wluismatrix | |
| 2010-05-24 15:33 - Respuestas: 7 - Tema nº: 2687989
windows xp profesional sp3 pentium lll 600mhz 10 gb hd 320 mb ram
hola que tal, saludos....
espero y me ayuden con este problematengo esta toolbar tango cuando voy a agrar o quitar programas no me deja eliminarlo descarge toolbar s&d me genero un reporte pero como dice que es reporte sea inspeccionado por alguien que brinde apoyo a esto antes de la eliminacion aqui dejo mi reporte espero y me ayuden si lo puedo eliminar facilmente gracias......
-\\ toolbar s&d 1.2.9 xp/vista
microsoft windows xp professional ( v5.1.2600 ) service pack 3
x86-based pc ( uniprocessor free : procesador intel pentium iii )
bios : award modular bios v6.00pg
user : administrador ( administrator )
boot : normal boot
a:\ (usb)
c:\ (local disk) - ntfs - total:9 go (free:1 go)
d:\ (cd or dvd)
e:\ (cd or dvd)
"c:\toolbar sd" ( maj : 22-08-2009|18:42 )
option : [1] ( 24/05/2010| 8:21 )
-\\ deteccion de archivos y carpetas toolbar ...
-\\ [..\internet explorer\main]
[hkey_current_user\software\microsoft\internet explorer\main]
"start page"="http://www.google.com/"
"search page"="http://www.google.com"
"search bar"="http://www.tangosearch.com/?useie5=1&q="
"searchmigrateddefaulturl"="http://www.google.com/search?q={searchterms}"
"start page redirect cache"="http://es.msn.com/"
[hkey_local_machine\software\microsoft\internet explorer\main]
"default_page_url"="http://go.microsoft.com/fwlink/?linkid=69157"
"default_search_url"="http://go.microsoft.com/fwlink/?linkid=54896"
"local page"="c:\\windows\\system32\\blank.htm"
"search page"="http://go.microsoft.com/fwlink/?linkid=54896"
"start page"="http://go.microsoft.com/fwlink/?linkid=69157"
"search bar"="http://www.tangosearch.com/?useie5=1&q="
\\ deteccion de otras infecciones
¡ no se encontraron otras infecciones !
1 - "c:\toolbar sd\tb_1.txt" - 24/05/2010| 8:23 - option : [1]
-\\ analisis terminado a 8:23:36.26
| |
|
|
marinalope | |
|
Re: Virus tango toolbar - 2010-05-24 16:00 - Respuesta 2
Hola wluismatrix.
Descarga e instala el programa HijackThis.Lo ejecutas y le das en donde dice Do a system scan and save a log file.
Te generará un archivo de texto. Copia su contenido y lo pegas aqui para que sea analizado.
Cuando pongas una pregunta,recuerda refrescar la página para ver si has tenido alguna respuesta.Puedes hacerlo pulsando F5. | |
|
|
wluismatrix | |
|
Re: Virus tango toolbar - 2010-05-24 16:08 - Respuesta 3
ok muchas gracias voy a descargarlo y en un momento pego el texto gracias....
saludos.... | |
|
|
wluismatrix | |
|
Re: Virus tango toolbar - 2010-05-24 16:17 - Respuesta 4
hola,
logfile of trend micro hijackthis v2.0.4
scan saved at 09:12:59 a.m., on 24/05/2010
platform: windows xp sp3 (winnt 5.01.2600)
msie: internet explorer v8.00 (8.00.6001.18702)
boot mode: normal
running processes:
c:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\windows defender\msmpeng.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\alwil software\avast5\avastsvc.exe
c:\windows\explorer.exe
c:\archiv~1\alwils~1\avast5\avastui.exe
c:\windows\system32\hkcmd.exe
c:\archivos de programa\microsoft office\office12\groovemonitor.exe
c:\archivos de programa\windows defender\msascui.exe
c:\windows\system32\ctfmon.exe
c:\archivos de programa\desktop icon toy\desktopicontoy.exe
c:\archivos de programa\stardock\objectdock\objectdock.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\cisvc.exe
c:\windows\system32\e_s00rp1.exe
c:\archivos de programa\java\jre6\bin\jqs.exe
c:\windows\system32\sagent4.exe
c:\windows\system32\svchost.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\cidaemon.exe
c:\windows\system32\msiexec.exe
c:\archivos de programa\trend micro\hijackthis\hijackthis.exe
r1 - hkcu\software\microsoft\internet explorer\main,search bar = http://www.tangosearch.com/?useie5=1&q=
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hklm\software\microsoft\internet explorer\main,search bar = http://www.tangosearch.com/?useie5=1&q=
r1 - hklm\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page = http://go.microsoft.com/fwlink/?linkid=69157
r0 - hklm\software\microsoft\internet explorer\search,customizesearch =
r0 - hkcu\software\microsoft\internet explorer\main,local page =
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = vínculos
r3 - urlsearchhook: urlsearchhook class - {00000000-6e41-4fd3-8538-502f5495e5fc} - (no file)
o2 - bho: (no name) - {02478d38-c3f9-4efb-9b51-7695eca05670} - (no file)
o2 - bho: tango - {096d8c59-5356-4dd1-a893-5e7a22c73683} - c:\windows\system32\0978.dll
o2 - bho: (no name) - {5c255c8a-e604-49b4-9d64-90988571cecb} - (no file)
o2 - bho: groove gfs browser helper - {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\archivos de programa\microsoft office\office12\grooveshellextensions.dll
o2 - bho: windows live aplicación auxiliar de inicio de sesión - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\archivos de programa\archivos comunes\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: ask toolbar bho - {d4027c7f-154a-4066-a1ad-4243d8127440} - (no file)
o2 - bho: java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\archivos de programa\java\jre6\bin\jp2ssv.dll
o2 - bho: jqsiestartdetectorimpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\archivos de programa\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
o3 - toolbar: nero toolbar - {d4027c7f-154a-4066-a1ad-4243d8127440} - (no file)
o3 - toolbar: tango - {096d8c58-5356-4dd1-a893-5e7a22c73683} - c:\windows\system32\0978.dll
o4 - hklm\..\run: [avast5] c:\archiv~1\alwils~1\avast5\avastui.exe /nogui
o4 - hklm\..\run: [igfxtray] c:\windows\system32\igfxtray.exe
o4 - hklm\..\run: [hotkeyscmds] c:\windows\system32\hkcmd.exe
o4 - hklm\..\run: [groovemonitor] "c:\archivos de programa\microsoft office\office12\groovemonitor.exe"
o4 - hklm\..\run: [windows defender] "c:\archivos de programa\windows defender\msascui.exe" -hide
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [desktopicontoy] c:\archivos de programa\desktop icon toy\desktopicontoy.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio local')
o4 - hkus\s-1-5-19\..\runonce: [nltide_2] regsvr32 /s /n /i:u shell32 (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio de red')
o4 - hkus\s-1-5-20\..\runonce: [nltide_2] regsvr32 /s /n /i:u shell32 (user 'servicio de red')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\s-1-5-18\..\runonce: [nltide_2] regsvr32 /s /n /i:u shell32 (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - hkus\.default\..\runonce: [nltide_2] regsvr32 /s /n /i:u shell32 (user 'default user')
o4 - startup: stardock objectdock.lnk = c:\archivos de programa\stardock\objectdock\objectdock.exe
o8 - extra context menu item: e&xportar a microsoft excel - res://c:\archiv~1\micros~3\office12\excel.exe/3000
o8 - extra context menu item: google sidewiki... - res://c:\archivos de programa\google\google toolbar\component\googletoolbardynamic_mui_en_2ec7709873947e87.dll/cmsidewiki.html
o9 - extra button: enviar a onenote - {2670000a-7350-4f3c-8081-5663ee0c6c49} - c:\archiv~1\micros~3\office12\onbttnie.dll
o9 - extra 'tools' menuitem: &enviar a onenote - {2670000a-7350-4f3c-8081-5663ee0c6c49} - c:\archiv~1\micros~3\office12\onbttnie.dll
o9 - extra button: research - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\archiv~1\micros~3\office12\refiebar.dll
o9 - extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o9 - extra 'tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o16 - dpf: cabbuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/installercontrol.cab
o16 - dpf: {cf84dac5-a4f5-419e-a0ba-c01ffd71112f} (sysinfo class) - http://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.1.66.0.cab
o16 - dpf: {e2883e8f-472f-4fb0-9522-ac9bf37916a7} - http://platformdl.adobe.com/nos/getplusplus/1.6/gp.cab
o18 - protocol: groovelocalgws - {88fed34c-f0ca-4636-a375-3cb6248b04cd} - c:\archivos de programa\microsoft office\office12\groovesystemservices.dll
o18 - protocol: skype4com - {ffc8b962-9b40-4dff-9458-1830c7dd7f5d} - c:\archiv~1\archiv~1\skype\skype4~1.dll
o22 - sharedtaskscheduler: precargador browseui - {438755c2-a8ba-11d1-b96b-00a0c90312e1} - c:\windows\system32\browseui.dll
o22 - sharedtaskscheduler: demonio de caché de las categorías de componente - {8c7461ef-2b13-11d2-be35-3078302c2030} - c:\windows\system32\browseui.dll
o23 - service: avast! antivirus - alwil software - c:\archivos de programa\alwil software\avast5\avastsvc.exe
o23 - service: avast! mail scanner - alwil software - c:\archivos de programa\alwil software\avast5\avastsvc.exe
o23 - service: avast! web scanner - alwil software - c:\archivos de programa\alwil software\avast5\avastsvc.exe
o23 - service: servicio del administrador de discos lógicos (dmadmin) - unknown owner - c:\windows\system32\dmadmin.exe
o23 - service: epson v3 service2(03) (epson_pm_rpcv2_01) - seiko epson corporation - c:\windows\system32\e_s00rp1.exe
o23 - service: registro de sucesos (eventlog) - unknown owner - c:\windows\system32\services.exe
o23 - service: servicio com de grabación de cd de imapi (imapiservice) - unknown owner - c:\windows\system32\imapi.exe
o23 - service: java quick starter (javaquickstarterservice) - sun microsystems, inc. - c:\archivos de programa\java\jre6\bin\jqs.exe
o23 - service: escritorio remoto compartido de netmeeting (mnmsrvc) - unknown owner - c:\windows\system32\mnmsrvc.exe
o23 - service: plug and play (plugplay) - unknown owner - c:\windows\system32\services.exe
o23 - service: administrador de sesión de ayuda de escritorio remoto (rdsessmgr) - unknown owner - c:\windows\system32\sessmgr.exe
o23 - service: tarjeta inteligente (scardsvr) - unknown owner - c:\windows\system32\scardsvr.exe
o23 - service: epson printer status agent4 (statusagent4) - seiko epson corporation - c:\windows\system32\sagent4.exe
o23 - service: registros y alertas de rendimiento (sysmonlog) - unknown owner - c:\windows\system32\smlogsvc.exe
o23 - service: instantáneas de volumen (vss) - unknown owner - c:\windows\system32\vssvc.exe
o23 - service: adaptador de rendimiento de wmi (wmiapsrv) - unknown owner - c:\windows\system32\wbem\wmiapsrv.exe
o23 - service: servicio de uso compartido de red del reproductor de windows media (wmpnetworksvc) - unknown owner - c:\archivos de programa\windows media player\wmpnetwk.exe
end of file - 8650 bytes
muchas gracias por la ayuda saludos.... | |
|
|
marinalope | |
|
Re: Virus tango toolbar - 2010-05-24 16:20 - Respuesta 5
Sintiéndolo mucho,no podemos ayudarte porque tu sistema operativo no es original.
Si lees las normas del foro verás que no está permitido prestar ayuda sobre software no original,como es el caso de tu sistema operativo.
No damos ningún soporte a software ilegal. Por un lado porque esta Web está totalmente en contra de la piratería y por otro por que en un software ilegal es totalmente imposible predecir su comportamiento.
Cuando pongas una pregunta,recuerda refrescar la página para ver si has tenido alguna respuesta.Puedes hacerlo pulsando F5. | |
|
|
|