Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Qué eliminar al pasar hijackthis

lirios313
2009-12-09 19:22 - Respuestas: 3 - Tema nº: 2642406


Windows 98 .

hola a todos

tengo w98 y el navegador opera. he tenido algunos problemas y estoy pasandole antivirus por si tiene algo. las indicaciones que he seguido son:

"pasa a tu ordenador tu antivirus (o uno online: panda activescan ; eset online scanner; f-secure online scanner ;
kaspersky online scanner ) y los siguientes programas actualizados y en modo a prueba de fallos:

superantispyware
ad-aware (pack de lenguajes )
avg antispyware
el Ad-Aware pásalo con la opción realizar exploración completa del sistema

limpia el ordenador de archivos y entradas de registro innecesarias con alguno de estos programas:

easycleaner, ccleaner o disk cleaner
regcleaner o el regseeker

y si aún así no has solucionado el problema el
hijackthis

en este último programa debes de hacer lo siguiente:
1.- descarga el programa
2.- crea una carpeta con su nombre y mete en ella el archivo Hijackthis.exe
3.- en modo normal haz doble clic en dicho archivo
4.- selecciona la opción scan and save log
5.- se abrirá una ventana y el bloc de notas"

pero lo unico que he podido hacer es:

-antivirus online: dr web (no encontro nada)
-antivirus: Ad-Aware (encontro algunos archivos y los borre).pero lo he pasado en modo normal ya que a prueba de fallos no puedo.
-limpieza: ccleaner (y he limpiado el registro)

ahora he pasado hijackthis y el informe es el siguiente:

logfile of hijackthis v1.99.1
scan saved at 06:39:55 a.m., on 08/12/09
platform: windows 98 se (win9x 4.10.2222a)
msie: internet explorer v5.00 (5.00.2614.3500)

running processes:
c:\windows\system\kernel32.dll
c:\windows\system\msgsrv32.exe
c:\windows\system\spool32.exe
c:\windows\system\mprexe.exe
c:\windows\system\mstask.exe
c:\windows\system\ssdpsrv.exe
c:\windows\system\mmtask.tsk
c:\windows\explorer.exe
c:\windows\taskmon.exe
c:\windows\system\systray.exe
c:\windows\elsautil\winmsuit.exe
c:\windows\rundll32.exe
c:\archivos de programa\lg\securecell\plbkmon.exe
c:\archivos de programa\lg\securecell\pl2515mon.exe
c:\windows\system\e_s4i0r2.exe
c:\windows\system\hpsjvxd.exe
c:\windows\system\stimon.exe
e:\programas\winzip\wzqkpick.exe
c:\scanjet\precisionscan\hpppt.exe
c:\windows\system\ddhelp.exe
c:\windows\system\wmiexe.exe
c:\archivos de programa\microsoft office\office\winword.exe
c:\archivos de programa\opera\opera.exe
c:\mis documentos\hijackthis\hijackthis.exe

r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = vínculos
o3 - toolbar: &radio - {8e718888-423f-11d2-876e-00a0c9082467} - c:\windows\system\msdxm.ocx
o4 - hklm\..\run: [scanregistry] c:\windows\scanregw.exe /autorun
o4 - hklm\..\run: [taskmonitor] c:\windows\taskmon.exe
o4 - hklm\..\run: [systemtray] systray.exe
o4 - hklm\..\run: [loadpowerprofile] rundll32.exe powrprof.dll,loadcurrentpwrscheme
o4 - hklm\..\run: [elsachipguard] c:\windows\elsautil\elsavect.exe
o4 - hklm\..\run: [elsa winman suite] c:\windows\elsautil\winmsuit.exe /startup
o4 - hklm\..\run: [icsdclt] c:\windows\rundll32.exe c:\windows\system\icsdclt.dll,icsclient
o4 - hklm\..\run: [lg_plutil] c:\archivos de programa\lg\securecell\plbkmon.exe
o4 - hklm\..\run: [lg_remove] c:\archivos de programa\lg\securecell\pl2515mon.exe
o4 - hklm\..\run: [epson stylus c86 series] c:\windows\system\e_s4i0r2.exe /p23 "epson stylus c86 series" /o7 "epusb1:" /m "stylus c86"
o4 - hklm\..\run: [hpscanmonitor] c:\windows\system\hpsjvxd.exe
o4 - hklm\..\run: [stillimagemonitor] c:\windows\system\stimon.exe
o4 - hklm\..\runservices: [loadpowerprofile] rundll32.exe powrprof.dll,loadcurrentpwrscheme
o4 - hklm\..\runservices: [schedulingagent] c:\windows\system\mstask.exe
o4 - hklm\..\runservices: [ssdpsrv] c:\windows\system\ssdpsrv.exe
o4 - startup: winzip quick pick.lnk = e:\programas\winzip\wzqkpick.exe
o4 - startup: microsoft office.lnk = c:\archivos de programa\microsoft office\office\osa9.exe
o4 - startup: adobe gamma loader.exe.lnk = c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
o4 - startup: utilidad hp parallel port test.lnk = c:\scanjet\precisionscan\hpppt.exe
o14 - iereset.inf: search_page_url=
o14 - iereset.inf: start_page_url=

yo no entiendo nada. a ver si alguien me puede decir si hay algo que este mal.
bueno pues gracias a todos.
un saludo.


Posibles soluciones:
Qué eliminar al pasar hijackthisQué eliminar al pasar hijackthis
Resultado al pasar el hijackthis (solucionado)Resultado al pasar el hijackthis (solucionado)
Que debo eliminar con el hijackthisQue debo eliminar con el hijackthis
Que eliminar de escaner de hijackthisQue eliminar de escaner de hijackthis
Que debo eliminar del scan de hijackthis??? (solucionado)Que debo eliminar del scan de hijackthis??? (solucionado)
swissman

Re: Qué eliminar al pasar hijackthis - 2009-12-09 19:32 - Respuesta 2

debes pasar la version más actual del hijacthis , haz clic en la palaba en negrita para descargarlo, y lo pegas de neuvo, iniciando el pc en modo normal


Firma



Ten esto presente: En todo lo que hagas, es más fácil justificar una demora que un accidente.

Si eres nuevo o nueva en el uso de foros, te recomiendo que leas lo de abajo.
Cómo hacer una pregunta efectiva en un Foro.
lirios313

Re: Qué eliminar al pasar hijackthis - 2009-12-09 19:51 - Respuesta 3

hola
gracias

pues estoy intentando bajar la nueva version pero de momento no puedo no me deja.
cuando lo consiga te aviso.
lirios313

Re: Qué eliminar al pasar hijackthis - 2009-12-09 20:08 - Respuesta 4

hola

ya he instalado la nueva version y el resultado ha sido el siguiente:

logfile of trend micro hijackthis v2.0.2
scan saved at 07:44:46 a.m., on 08/12/09
platform: windows 98 se (win9x 4.10.2222a)
msie: internet explorer v5.00 (5.00.2614.3500)
boot mode: normal

running processes:
c:\windows\system\kernel32.dll
c:\windows\system\msgsrv32.exe
c:\windows\system\spool32.exe
c:\windows\system\mprexe.exe
c:\windows\system\mstask.exe
c:\windows\system\ssdpsrv.exe
c:\windows\system\mmtask.tsk
c:\windows\explorer.exe
c:\windows\taskmon.exe
c:\windows\system\systray.exe
c:\windows\elsautil\winmsuit.exe
c:\windows\rundll32.exe
c:\archivos de programa\lg\securecell\plbkmon.exe
c:\archivos de programa\lg\securecell\pl2515mon.exe
c:\windows\system\e_s4i0r2.exe
c:\windows\system\hpsjvxd.exe
c:\windows\system\stimon.exe
e:\programas\winzip\wzqkpick.exe
c:\scanjet\precisionscan\hpppt.exe
c:\windows\system\ddhelp.exe
c:\windows\system\wmiexe.exe
c:\program files\trend micro\hijackthis\hijackthis.exe

r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = vínculos
o3 - toolbar: &radio - {8e718888-423f-11d2-876e-00a0c9082467} - c:\windows\system\msdxm.ocx
o4 - hklm\..\run: [scanregistry] c:\windows\scanregw.exe /autorun
o4 - hklm\..\run: [taskmonitor] c:\windows\taskmon.exe
o4 - hklm\..\run: [systemtray] systray.exe
o4 - hklm\..\run: [loadpowerprofile] rundll32.exe powrprof.dll,loadcurrentpwrscheme
o4 - hklm\..\run: [elsachipguard] c:\windows\elsautil\elsavect.exe
o4 - hklm\..\run: [elsa winman suite] c:\windows\elsautil\winmsuit.exe /startup
o4 - hklm\..\run: [icsdclt] c:\windows\rundll32.exe c:\windows\system\icsdclt.dll,icsclient
o4 - hklm\..\run: [lg_plutil] c:\archivos de programa\lg\securecell\plbkmon.exe
o4 - hklm\..\run: [lg_remove] c:\archivos de programa\lg\securecell\pl2515mon.exe
o4 - hklm\..\run: [epson stylus c86 series] c:\windows\system\e_s4i0r2.exe /p23 "epson stylus c86 series" /o7 "epusb1:" /m "stylus c86"
o4 - hklm\..\run: [hpscanmonitor] c:\windows\system\hpsjvxd.exe
o4 - hklm\..\run: [stillimagemonitor] c:\windows\system\stimon.exe
o4 - hklm\..\runservices: [loadpowerprofile] rundll32.exe powrprof.dll,loadcurrentpwrscheme
o4 - hklm\..\runservices: [schedulingagent] c:\windows\system\mstask.exe
o4 - hklm\..\runservices: [ssdpsrv] c:\windows\system\ssdpsrv.exe
o4 - .default startup: winzip quick pick.lnk = e:\programas\winzip\wzqkpick.exe (user 'default user')
o4 - .default startup: microsoft office.lnk = c:\archivos de programa\microsoft office\office\osa9.exe (user 'default user')
o4 - .default startup: adobe gamma loader.exe.lnk = c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe (user 'default user')
o4 - .default startup: utilidad hp parallel port test.lnk = c:\scanjet\precisionscan\hpppt.exe (user 'default user')
o4 - startup: winzip quick pick.lnk = e:\programas\winzip\wzqkpick.exe
o4 - startup: microsoft office.lnk = c:\archivos de programa\microsoft office\office\osa9.exe
o4 - startup: adobe gamma loader.exe.lnk = c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
o4 - startup: utilidad hp parallel port test.lnk = c:\scanjet\precisionscan\hpppt.exe
o14 - iereset.inf: search_page_url=
o14 - iereset.inf: start_page_url=


bueno, pues creo que es lo mismo de antes.

un saludo
Página:1

Respuestas relacionadas:

Revisar log hijackthis despues de eliminar virusRevisar log hijackthis despues de eliminar virusForo
¿que debo eliminar de este informe de hijackthis?¿que debo eliminar de este informe de hijackthis?Foro
Como saber que eliminar del informe hijackthisComo saber que eliminar del informe hijackthisForo
Eliminar restos del unspypc y opinión sobre hijackthisEliminar restos del unspypc y opinión sobre hijackthisForo
Eliminar archivo sin pasar papeleraEliminar archivo sin pasar papeleraForo
Al pasar el regseeker creo, he tenido que eliminar Al pasar el regseeker creo, he tenido que eliminar Foro
¿eliminar windows prof. y pasar el home al c?¿eliminar windows prof. y pasar el home al c?Foro
¿como eliminar un programa sin pasar por panel de control qu¿como eliminar un programa sin pasar por panel de control quForo
Pasar cinta mini dv a pc para pasar a dvdPasar cinta mini dv a pc para pasar a dvdForo
No puedo pasar de iphone3 pasar una pelicula al ntt.No puedo pasar de iphone3 pasar una pelicula al ntt.Foro
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos22 Diciembre 2024