Ayuda por favor con darby.h

Estado
Cerrado para nuevas respuestas

steiner6969

Nuevo Miembro
Miembro
#1
Al principio no aparecian los iconos ni la barra de tareas, luego en modo a prueba de fallos, pude correr el panda antivirus, que lo detecto lo borro pero siguen los problemas.....

el comando msconfig, dice que no existe, no me deja meterme al regedit, y por si fuera poco, para ejecutar cualquier programa, (menos el explorer) dice que no existe el archivo xpsvchostunst.com, que se borro con la desinfeccion del panda......

Ayuda por favor!!!!!!!!! :confused:
 

alnitak

Ex-Admin
Miembro
#2
Por favor, bájate el HijackThis 1.98.2 crea una nueva carpeta que sea solo para el y sálvalo en ella, después ejecútalo, dale a Scan, después a Save log, salva el log y cópialo aquí.
 

steiner6969

Nuevo Miembro
Miembro
#3
hola aca esta el registro....

Logfile of HijackThis v1.98.2

Scan saved at 18:40:47, on 27/10/04

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

Running processes:

C:\WIN98\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WIN98\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WIN98\WINDOWS\SYSTEM\MPREXE.EXE

C:\WIN98\WINDOWS\SYSTEM\mmtask.tsk

C:\WIN98\WINDOWS\SYSTEM\MSTASK.EXE

C:\WIN98\WINDOWS\EXPLORER.EXE

C:\WIN98\WINDOWS\SYSTEM\DDHELP.EXE

C:\WIN98\WINDOWS\ESCRITORIO\NUEVA CARPETA\HACK.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.search-1.net/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.search-1.net/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://69.50.184.51/find4u/sp.htm

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.sexofactory.com/ie

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.chile.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.search-1.net/search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://69.50.184.51/find4u/sp.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Explorer

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL

O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WIN98\WINDOWS\SYSTEM\MSBE.DLL

O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WIN98\WINDOWS\SYSTEM\NVMS.DLL

O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WIN98\WINDOWS\SYSTEM\MSCB.DLL

O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN98\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [ScanRegistry] C:\WIN98\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WIN98\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [AVG_CC] C:\ARCHIV~1\GRISOFT\AVG6\avgcc32.exe /STARTUP

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WIN98\WINDOWS\SYSTEM\MDM.EXE

O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\ARCHIV~1\GRISOFT\AVG6\Avgserv9.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background

O4 - Startup: CAMEDIA Master.lnk = C:\Archivos de programa\OLYMPUS\CAMEDIA Master 4.2\CM_camera.exe

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROProj.dll

O9 - Extra button: Todo Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\topecoches-tpt\local.htm (file missing)

O14 - IERESET.INF: START_PAGE_URL=http://www.chile.com

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab

O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe

ayuda porfa....
 
A

Arwing

Guest
#4
Hola, cierra todos los navegadores que tengas y también el Windows Explorer o cualquier otro administrador de archivos.

Nota importante: Si no conoces algún procedimiento que te recomiendo, por lo general estarán remarcados en negrita (deshabilitar la restauración del sistema, abrir el Regedit, etc.) visita el siguiente post de ayuda:Manual pasos a seguir para el uso HijackThis

Abre el HijackThis y selecciona las siguientes entradas (las que todavía estén presentes):

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.search-1.net/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.search-1.net/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://69.50.184.51/find4u/sp.htm

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.sexofactory.com/ie

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.search-1.net/search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://69.50.184.51/find4u/sp.htm

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)

O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WIN98\WINDOWS\SYSTEM\MSBE.DLL

O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WIN98\WINDOWS\SYSTEM\NVMS.DLL

O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WIN98\WINDOWS\SYSTEM\MSCB.DLL

O9 - Extra button: Todo Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\topecoches-tpt\local.htm (file missing)

O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe

Y da click en el botón "Fix Checked"

Descarga el programa Disk Cleaner y úsalo para borrar todos los archivos temporales de tu computadora.

Habilita a todas las carpetas para que Muestren Carpetas y Archivos Ocultos

Ahora busca los siguientes archivos y carpetas y bórralos:

C:\WIN98\WINDOWS\SYSTEM\MSBE.DLL

C:\WIN98\WINDOWS\SYSTEM\NVMS.DLL

C:\WIN98\WINDOWS\SYSTEM\MSCB.DLL

Reinicia el sistema y prueba que tal te va ahora.

Saludos

Arwing
 

bernardo5304

Nuevo Miembro
Miembro
#5
Tengo el mismo problema , pero yo no puedo abrir nada , dice que con que deseo abrir un .exe , ..... también me borro el msconfig. Probare a ver si puedo ejecutar el archivo que comentas :confused:

Por cierto mi mail ,por si alguien desea ayudarme (no creo estar muy segudi por el foro , ya que no puedo abrir nada) , es bernardo5304@gmail.com ,de perdis hechenme porras :D
 

bernardo5304

Nuevo Miembro
Miembro
#6
Pues ya lo solucione , tuve que seguir unas instrucciones de la pagina de symantec. Y ocupe la vacuna de una pagina , aun me daba problemas , pero editando el registro se soluciono todo....... aunque ahorita pase el nod32 y tengo 694 copias de darby , por toda mi PC :confused: En fin , al menos ya prende bien...... :eek:

Por cierto , todo lo hice desde "solo simbolo del sistema" , era la unica forma de ejecutar la vacuna .....
 
Estado
Cerrado para nuevas respuestas
Arriba Pie