Nacho_Rdz | |
| 2010-05-07 17:43 - Respuestas: 18 - Tema nº: 2683658
hola
pudieras agregar el elistara, msncleaner y matavirus_amvo a tu lista de antivirus
recuerda escanear en modo seguro, y si haces las descargas que estas sean en modo seguro con funciones de red
en cuanto a que no te deja navegar reestablece internet explorer, herramientas, opciones de internet, avanzados, restablecer
y revisa el archivo hosts, que no este alterado, ya que eso tambien hace que no puedas navegar, se encuentra en
"C:\WINDOWS\system32\drivers\etc\hosts"
lo abres con notepad, lo revisas, te dira varias varias cosas pero al final, debe decir solo algo asi
127.0.0.1 localhost
si tiene mas agregados es que esta modificado
saludos | |
|
|
marinalope | |
|
Re: Eliminar fhmivnvb.exe u otra solución a mi problema - 2010-05-07 18:53 - Respuesta 17
El último log que has puesto no está completo. | |
|
|
Jimmy999 | |
|
Re: Eliminar fhmivnvb.exe u otra solución a mi problema - 2010-05-08 01:17 - Respuesta 18
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:16:07 AM, on 5/8/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\GroupPolicy\User\Scripts\Logon\winlogo.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\TEMP\wavffc.exe
C:\WINDOWS\TEMP\wavffc.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://topweb9.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKLM\..\RunOnce: [SpybotDeletingA5600] command.com /c del "C:\WINDOWS\system32\msxsltsso.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC3274] cmd.exe /c del "C:\WINDOWS\system32\msxsltsso.dll_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingB7434] command.com /c del "C:\WINDOWS\system32\msxsltsso.dll_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7982] cmd.exe /c del "C:\WINDOWS\system32\msxsltsso.dll_old"
O4 - HKLM\..\Policies\Explorer\Run: [chdxq] C:\WINDOWS\TEMP\wavffc.exe
O4 - HKLM\..\Policies\Explorer\Run: [exec] C:\WINDOWS\fonts\services.exe
O4 - HKUS\S-1-5-18\..\Run: [syncman] c:\documents and settings\jaime\wuaucldt.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [syncman] c:\documents and settings\jaime\wuaucldt.exe (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O21 - SSODL: GootkitSSO - {D6695695-6120-4CBF-966C-DBE2325A497B} - C:\WINDOWS\System32\msxsltsso.dll (file missing)
End of file - 2750 bytes
| |
|
|
marinalope | |
|
Re: Eliminar fhmivnvb.exe u otra solución a mi problema - 2010-05-08 01:23 - Respuesta 19
Tienes que obtener el log con el pc arrancado en modo normal,no en modo seguro. | |
|
|
|