snnpapi.dll

Estado
Cerrado para nuevas respuestas

GALI_a

Nuevo Miembro
Miembro
#1
Hola. Este es mi primer mensaje en el foro, así que perdonarme si hago algo que no debería hacer.

Llevo varios días loca con mi pc, y buscando información del archivo snnpapi.dll he dado con vosotros.

Entre en otra discusion que había relativo a este problema e hice ya varias cosillas por adelantado.

Me descarge el Spybot, me ha solucionado varias problemas, pero hay uno que persiste y no se deja.

Logre eliminar directamente el snnpapi.dll, pero el explorer sigue haciendo entradas en paginas que no quiero, mantiene una barras de herramientas por su cuenta, resumiendo, que me he armado de valor y decido bajarme el HijackThis, y ha llegado el momento de pediros ayuda.

Y eso hago, pedirosla, os adjunto el log.

Gracias.

Logfile of HijackThis v1.99.0

Scan saved at 16:49:26, on 12/01/2005

Platform: Windows 2000 SP2 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\SYSTEM32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Archivos de programa\Network Associates\VirusScan\Avsynmgr.exe

C:\WINNT\System32\drivers\CDAC11BA.EXE

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\system32\ZoneLabs\vsmon.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\Archivos de programa\Network Associates\VirusScan\VsStat.exe

C:\Archivos de programa\Network Associates\VirusScan\Vshwin32.exe

C:\Archivos de programa\Network Associates\VirusScan\Avconsol.exe

C:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe

C:\Archivos de programa\Network Associates\VirusScan\Webscanx.exe

C:\WINNT\Explorer.EXE

C:\WINNT\System32\sistray.EXE

C:\WINNT\loadqm.exe

C:\WINNT\System32\internat.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zonealarm.exe

C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://fastsearchweb.com/srh.php?q=%s

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: (no name) - {87FBC7D6-3138-6D6D-3EB0-DCFB8B7AF5F0} - Shaitan1678.dll (file missing)

O2 - BHO: (no name) - {0DC8D444-6631-4D4E-81EB-518F4C9B2A5D} - C:\WINNT\System32\msij.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {A4CD4F7C-62D1-40FF-9234-62D3BC8D6650} - C:\WINNT\System32\snnpapi.dll (file missing)

O3 - Toolbar: IE Search Toolbar - {EB381422-F797-4A98-A266-9DC490821907} - C:\Archivos de programa\IESearchToolbar\IESearchToolbar.dll (file missing)

O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:\WINNT\System32\iecust.dll (file missing)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [SiS Tray] C:\WINNT\System32\sistray.EXE

O4 - HKLM\..\Run: [SiS KHooker] rem C:\WINNT\System32\khooker.exe

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb08.exe

O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - HKLM\..\Run: [sfopmb] C:\WINNT\sfopmb.exe

O4 - HKLM\..\Run: [taskopen.exe] taskopen.exe

O4 - HKLM\..\Run: [TorontoMail] 321102.exe

O4 - HKLM\..\Run: [br0ken] zxc.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [WareOut] "C:\Archivos de programa\WareOut\WareOut.exe"

O4 - HKCU\..\Run: [ActionScr] ActionScr.exe

O4 - HKCU\..\Run: [ATLIEHELPER] DTOURS.exe

O4 - HKCU\..\Run: [clamav] xwiz.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

O4 - Global Startup: ZoneAlarm.lnk = C:\Archivos de programa\Zone Labs\ZoneAlarm\zonealarm.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O15 - Trusted Zone: http://*.63.219.181.7

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{ECE0BE2D-F438-4A5F-B3AE-A7D366BD401C}: NameServer = 69.50.166.94,69.31.80.244

O17 - HKLM\System\CS1\Services\V:)\MSTCP: NameServer = 69.50.166.94,69.31.80.244

O17 - HKLM\System\CS2\Services\V:)\MSTCP: NameServer = 69.50.166.94,69.31.80.244

O17 - HKLM\System\CCS\Services\V:)\MSTCP: NameServer = 69.50.166.94,69.31.80.244

O18 - Filter: text/html - {A961315F-3EE8-447E-9F8C-E0323305B268} - C:\WINNT\System32\snnpapi.dll

O18 - Filter: text/plain - {A961315F-3EE8-447E-9F8C-E0323305B268} - C:\WINNT\System32\snnpapi.dll

O23 - Service: Servicio de alerta - Unknown - C:\WINNT\System32\services.exe

O23 - Service: Administración de aplicaciones - Unknown - C:\WINNT\system32\services.exe

O23 - Service: AVSync Manager - Unknown - C:\Archivos de programa\Network Associates\VirusScan\Avsynmgr.exe

O23 - Service: Examinador de equipos - Unknown - C:\WINNT\System32\services.exe

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINNT\System32\drivers\CDAC11BA.EXE

O23 - Service: Cliente DHCP - Unknown - C:\WINNT\System32\services.exe

O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINNT\System32\dmadmin.exe

O23 - Service: Administrador de discos lógicos - Unknown - C:\WINNT\System32\services.exe

O23 - Service: Cliente DNS - Unknown - C:\WINNT\System32\services.exe

O23 - Service: Registro de sucesos - Unknown - C:\WINNT\system32\services.exe

O23 - Service: Servicio de fax - Unknown - C:\WINNT\system32\faxsvc.exe

O23 - Service: Servidor - Unknown - C:\WINNT\System32\services.exe

O23 - Service: Estación de trabajo - Unknown - C:\WINNT\System32\services.exe

O23 - Service: Servicio de ayuda TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe

O23 - Service: McShield - Unknown - C:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe

O23 - Service: Mensajero - Unknown - C:\WINNT\System32\services.exe

O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe

O23 - Service: DDE de red - Unknown - C:\WINNT\system32\netdde.exe

O23 - Service: DSDM de DDE de red - Unknown - C:\WINNT\system32\netdde.exe

O23 - Service: Inicio de sesión en red - Unknown - C:\WINNT\System32\lsass.exe

O23 - Service: Proveedor de asistencia de seguridad LM de Windows NT - Unknown - C:\WINNT\System32\lsass.exe

O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe

O23 - Service: Agente de directivas IPSEC - Unknown - C:\WINNT\System32\lsass.exe

O23 - Service: Almacenamiento protegido - Unknown - C:\WINNT\system32\services.exe

O23 - Service: Administrador de cuentas de seguridad - Unknown - C:\WINNT\system32\lsass.exe

O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe

O23 - Service: Tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe

O23 - Service: Programador de tareas - Unknown - C:\WINNT\system32\MSTask.exe

O23 - Service: Servicio RunAs - Unknown - C:\WINNT\system32\services.exe

O23 - Service: Still Image Service - Unknown - C:\WINNT\system32\stisvc.exe

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINNT\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe

O23 - Service: Cliente de seguimiento de vinculos distribuidos - Unknown - C:\WINNT\system32\services.exe

O23 - Service: Administrador de utilidades - Unknown - C:\WINNT\System32\UtilMan.exe

O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINNT\system32\ZoneLabs\vsmon.exe

O23 - Service: Horario de Windows - Unknown - C:\WINNT\System32\services.exe

O23 - Service: Instrumental de administración de Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe

O23 - Service: Exten. controlador Instrumental de admon. de Windows - Unknown - C:\WINNT\system32\Services.exe
 

wisp

Nuevo Miembro
Miembro
#2
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
Yo si fuera tú instalaría el Windows 2000 Service Pack 3 y Windows 2000 Service Pack 4, además del resto de actualizaciones de Windows Update y Office Update (si tienes Microsoft Office).

Marca lo siguiente en el HijackThis!:

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://fastsearchweb.com/srh.php?q=%s

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/...//www.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R3 - URLSearchHook: (no name) - {87FBC7D6-3138-6D6D-3EB0-DCFB8B7AF5F0} - Shaitan1678.dll (file missing)

O2 - BHO: (no name) - {0DC8D444-6631-4D4E-81EB-518F4C9B2A5D} - C:\WINNT\System32\msij.dll

O2 - BHO: (no name) - {A4CD4F7C-62D1-40FF-9234-62D3BC8D6650} - C:\WINNT\System32\snnpapi.dll (file missing)

O3 - Toolbar: IE Search Toolbar - {EB381422-F797-4A98-A266-9DC490821907} - C:\Archivos de programa\IESearchToolbar\IESearchToolbar.dll (file missing)

O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:\WINNT\System32\iecust.dll (file missing)

Esto no tiene buena pinta, marcalo también.

O4 - HKLM\..\Run: [sfopmb] C:\WINNT\sfopmb.exe

O4 - HKLM\..\Run: [taskopen.exe] taskopen.exe

O4 - HKLM\..\Run: [TorontoMail] 321102.exe

O4 - HKLM\..\Run: [br0ken] zxc.exe

O4 - HKCU\..\Run: [WareOut] "C:\Archivos de programa\WareOut\WareOut.exe"

O4 - HKCU\..\Run: [ActionScr] ActionScr.exe

O4 - HKCU\..\Run: [ATLIEHELPER] DTOURS.exe

O4 - HKCU\..\Run: [clamav] xwiz.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O15 - Trusted Zone: http://*.63.219.181.7

O17 - HKLM\System\CS1\Services\V:)\MSTCP: NameServer = 69.50.166.94,69.31.80.244

O17 - HKLM\System\CS2\Services\V:)\MSTCP: NameServer = 69.50.166.94,69.31.80.244

O17 - HKLM\System\CCS\Services\V:)\MSTCP: NameServer = 69.50.166.94,69.31.80.244

O18 - Filter: text/html - {A961315F-3EE8-447E-9F8C-E0323305B268} - C:\WINNT\System32\snnpapi.dll

O18 - Filter: text/plain - {A961315F-3EE8-447E-9F8C-E0323305B268} - C:\WINNT\System32\snnpapi.dll

El HijackThis! no elimina los archivos, por lo que tendrás que ser tú quien lo haga a mano.
 

alnitak

Ex-Admin
Miembro
#3
No marques estas ya que parecen ser legales:

O17 - HKLM\System\CS1\Services\V:)\MSTCP: NameServer = 69.50.166.94,69.31.80.244

O17 - HKLM\System\CS2\Services\V:)\MSTCP: NameServer = 69.50.166.94,69.31.80.244

O17 - HKLM\System\CCS\Services\V:)\MSTCP: NameServer = 69.50.166.94,69.31.80.244

Las demas si, pero hazlo después de entrar al sistema en modo seguro:

Como reiniciar a prueba de fallos

y en seguida de marcarlas y darle a fix elimina los archivos temporales, puedes hacerlo con el Disk Cleaner marcando después de instalarlo y ejecutarlo las casillas System Tempory Files, Tempory Internet Files , Internet Cookies y las demás que te provoque marcar después le das a Clean.

Elimina también los archivos que salen en las entradas que has limpiado
 

GALI_a

Nuevo Miembro
Miembro
#4
Hola ...

Antes de nada, muchísimas gracias a los dos, llevo toda mañana trabajando con el pc, y esta tranquilisimo (a estas alturas ya me hubiera dado multitud de entradas de virus, bloqueos, paginas de no se sabe donde ... etc etc).

He seguido todos vuestros consejos, (reconozco que los update los tenia mas que olvidados) y han desaparecido todas esas cosillas de Toobal que me tenian ... (mejor me callo).

Graciñaaaaaaaaaas otra vez.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie