Por Favor ayuda urgente

Estado
Cerrado para nuevas respuestas

gonzoml

Nuevo Miembro
Miembro
#1
Hola Por favor necesito ayuda urgente!!, no se que le ocurre a MSN, Hotmail, y otras cuentas de correo, a ninguno puedo ingresar, pensé que podían ser los cookies pero no es el problema. He sospechado que me falta algún tipo de archivo que siempre se utiliza para abrir los mails y msn, no se cual es.. la verdad no tengo idea. Bueno Por favor ayudenme ya que necesito internet para el trabajo
 

alnitak

Ex-Admin
Miembro
#3
Por favor, bajate el HijackThis 1.99.0 descomprimelo en c:\ ejecutalo, dale a "Do a system scan and save a log, salva el log y copialo aquí.

Tema movido al foro de seguridad porque no veo que tenga nada a que ver con el foro de Webmasters ;) y te he editado el tema para eliminar el corazon que evidentemente has colocado sin querer :Pnavidad
 

gonzoml

Nuevo Miembro
Miembro
#5
el error es No se pudo encontrar el servidor o error DNS

Internet Explorer parece ser que es del archivo "shdoclc.dll".
 

alnitak

Ex-Admin
Miembro
#6
No me has copiado el log aquí así que no entiendo bien que es lo que no te ha funcionado ya que hasta que revise el log no te puedo decir siquiera mi opinion sobre la causa del problema :confused:

Por favor, bajate el HijackThis 1.99.0 descomprimelo en c:\ ejecutalo, dale a "Do a system scan and save a log, salva el log y copialo aquí.
 

gonzoml

Nuevo Miembro
Miembro
#7
Esto es lo que me dice....

Logfile of HijackThis v1.99.0

Scan saved at 09:59:27 p.m., on 21/12/04

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM\N64NL284P15N7THD.EXE

C:\WINDOWS\SYSTEM\R7DTR3R6THO.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://win-eto.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://win-eto.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://win-eto.com/sp.htm?id=31403

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://win-eto.com/sp.htm?id=31403

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\SYSTEM\2GW5LJ~1.DLL

O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\SYSTEM\N64NL284P15N7THD.EXE

O4 - HKCU\..\Run: [romahere3] C:\WINDOWS\SYSTEM\R7DTR3R6THO.EXE

O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background
 

alnitak

Ex-Admin
Miembro
#8
Estás seguro que lo has colocado completo ?

Me parece que no porque falta pór lo meno toda la sección relativa a los servicios, por favor, asegurate de colocarlo completo.
 

gonzoml

Nuevo Miembro
Miembro
#9
Kreo que esto es todo lo que tengo, disculpame es que tuve un percanse con el "fix and..." y después tuve que reestablecer estos archivos creo que había hecho algo que no debí... bueno mil gracias...

Logfile of HijackThis v1.99.0

Scan saved at 11:36:54 p.m., on 21/12/04

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM\N64NL284P15N7THD.EXE

C:\WINDOWS\SYSTEM\R7DTR3R6THO.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://win-eto.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://win-eto.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://win-eto.com/sp.htm?id=31403

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://win-eto.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F1 - win.ini: load=ptsnoop.exe

F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\SYSTEM\2GW5LJ~1.DLL

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_19_0.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\SYSTEM\N64NL284P15N7THD.EXE

O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"

O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe

O4 - HKLM\..\Run: [HorngTech4D] C:\ARCHIV~1\MOUSES~1\BALLY4D.EXE

O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\NORTON~1\NAVAPW32.EXE

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg

O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE

O4 - HKCU\..\Run: [romahere3] C:\WINDOWS\SYSTEM\R7DTR3R6THO.EXE

O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O15 - Trusted IP range: greg-search.com

O16 - DPF: {D62B5127-8D03-4175-BA71-E0041595DA4B} (UDConnect Class) - http://03.sharedsource.org/html/TriacomUD_1.0.0.3ie.cab?

O17 - HKLM\System\CCS\Services\V:)\MSTCP: NameServer = 200.51.254.238,200.51.209.22
 
A

Arwing

Guest
#10
Hola,

Nota importante: Si no conoces algún procedimiento que te recomiendo, por lo general estarán remarcados en negrita (deshabilitar la restauración del sistema, abrir el Regedit, etc.) visita el siguiente post de ayuda:Manual pasos a seguir para el uso HijackThis

Abre el Administrador de Procesos y cierra los siguientes procesos (si es que están ahí):

C:\WINDOWS\SYSTEM\N64NL284P15N7THD.EXE

C:\WINDOWS\SYSTEM\R7DTR3R6THO.EXE

Abre el HijackThis y selecciona las siguientes entradas (las que todavía estén presentes):

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://win-eto.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://win-eto.com/sp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://win-eto.com/sp.htm?id=31403

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=31403

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://win-eto.com/sp.htm?id=31403

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\SYSTEM\2GW5LJ~1.DLL

O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\SYSTEM\N64NL284P15N7THD.EXE

O4 - HKCU\..\Run: [romahere3] C:\WINDOWS\SYSTEM\R7DTR3R6THO.EXE

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O15 - Trusted IP range: greg-search.com

O16 - DPF: {D62B5127-8D03-4175-BA71-E0041595DA4B} (UDConnect Class) - http://03.sharedsource.org/html/TriacomUD_1.0.0.3ie.cab?

Y da click en el botón "Fix Checked"

Descarga el programa Disk Cleaner y úsalo para borrar todos los archivos temporales de tu computadora.

Habilita a todas las carpetas para que Muestren Carpetas y Archivos Ocultos

Ahora busca los siguientes archivos y carpetas y bórralos:

C:\WINDOWS\SYSTEM\2GW5LJ~1.DLL

C:\WINDOWS\SYSTEM\N64NL284P15N7THD.EXE

C:\WINDOWS\SYSTEM\R7DTR3R6THO.EXE

Reinicia el sistema y prueba que tal te va ahora.

Saludos

Arwing
 

gonzoml

Nuevo Miembro
Miembro
#11
HOLA!! Bueno REQUETE Gracias SOn Unos CApoS ARWinG...!!! Bueno No Se LOs RE quIERo !! jejejje RE que me EmocIONe!! pero Me ahorre el servicio!! GRacias.. bueno les dejo mi MSn gonzoml@hotmail.. cualquier cosa que precisen sho estoy!! :D
 
A

Arwing

Guest
#12
Bueno, me puedes ayudar a mi:

HOLA!! Bueno REQUETE Gracias SOn Unos CApoS ARWinG...!!!
Tengo un Diccionario de Jergas y Regionalismos y si me dices qué significa Capos y en qué país se usa pues estaría contento :oops:. Así la incluiría y aprendo algo nuevo.

Saludos

Arwing
 

gonzoml

Nuevo Miembro
Miembro
#13
Ahhh!! jejej CApoS QUiere DEciR Como UNos GENios... RE coPAdos...Unos GRAndes... unoS mASters.. RE Buena OnDA! :confused:
 
Estado
Cerrado para nuevas respuestas
Arriba Pie