malfor | |
| 2010-06-15 15:29 - Respuestas: 7 - Tema nº: 2693345
windows XP een un Fujitsu Siemens portatil
Hola me he descargado todos los programas que los tutoriales indican, los he pasado varias veces y nada.
Con el hijack llego a un informe del que debo eliminar varias entradas ¿alguien sabe cuales?
Gracias
| |
|
|
enrique1970 | |
|
Re: Doble-tilde o doble acento - 2010-06-15 15:47 - Respuesta 2
Hola, cuales has pasado? pega el log de hijack en este post para intentar ayudarte
Saludos
No le digas a Dios que tan grande son tus problemas, dile a tus problemas que tan grande es Dios!
Una sugerencia a todos los usuarios, en la sección de TUTORIALES encontraran la solución a muchos problemas, visitenla!
| |
|
|
malfor2 | |
|
Re: Doble-tilde o doble acento - 2010-06-15 16:41 - Respuesta 3
Hola, el CCleaner, Superantyspyware, Spybot, Regseeker (Aunque los elimine vuelven a salir) mas el antivirus avast.
El infome del Hijack lo tienes mas arriba.
PD: lo he hecho todo con arranque en modo normal | |
|
|
swissman | |
|
Re: Doble-tilde o doble acento - 2010-06-15 17:22 - Respuesta 4
mas arriba no veo el log, y lo que hayas hecho, se debe hacer en modo seguro.
no uses más de un usuario, por favor.
haz lo siguiente y nos comentas que tal.
saludos
Eliminar el problema del doble acento o doble tilde
Si tienes un problema que tiene solución, ¿porqué te preocupas?
Si tienes un problema que no tiene solución, ¿porqué te preocupas? | |
|
|
malfor2 | |
|
Re: Doble-tilde o doble acento - 2010-06-15 17:44 - Respuesta 5
lo adjunto aqui. con el malwarebytes no encuentra ningun archivo peligroso.
logfile of trend micro hijackthis v2.0.4
scan saved at 17:38:24, on 15/06/2010
platform: windows xp sp2 (winnt 5.01.2600)
msie: internet explorer v6.00 sp2 (6.00.2900.2180)
boot mode: normal
running processes:
c:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\alwil software\avast5\avastsvc.exe
c:\windows\explorer.exe
c:\archivos de programa\java\jre1.5.0_06\bin\jusched.exe
c:\documents and settings\carla\escritorio\internet ono io\internet ono io.exe
c:\archivos de programa\archivos comunes\adobe\arm\1.0\adobearm.exe
c:\windows\rthdcpl.exe
c:\archiv~1\alwils~1\avast5\avastui.exe
c:\windows\system32\ctfmon.exe
c:\archivos de programa\messenger\msmsgs.exe
c:\archivos de programa\superantispyware\superantispyware.exe
c:\archivos de programa\spybot - search & destroy\teatimer.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\wuauclt.exe
c:\archivos de programa\internet explorer\iexplore.exe
c:\archivos de programa\internet explorer\iexplore.exe
c:\archivos de programa\malwarebytes' anti-malware\mbam.exe
c:\archivos de programa\trend micro\hijackthis\hijackthis.exe
r0 - hkcu\software\microsoft\internet explorer\main,start page = http://www.google.es/
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = vínculos
r3 - urlsearchhook: media plus toolbar - {39dedeec-9eef-49a9-a8ae-a90fb869baa3} - c:\archivos de programa\media_plus\tbmed1.dll
r3 - urlsearchhook: -.com4 toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - c:\archivos de programa\-.com4\tbsof1.dll
r3 - urlsearchhook: barra yahoo! - {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\archivos de programa\yahoo!\companion\installs\cpn\yt.dll
o2 - bho: &yahoo! toolbar helper - {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\archivos de programa\yahoo!\companion\installs\cpn\yt.dll
o2 - bho: -.com4 toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - c:\archivos de programa\-.com4\tbsof1.dll
o2 - bho: acroiehelperstub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelpershim.dll
o2 - bho: media plus toolbar - {39dedeec-9eef-49a9-a8ae-a90fb869baa3} - c:\archivos de programa\media_plus\tbmed1.dll
o2 - bho: spybot-s&d ie protection - {53707962-6f74-2d53-2644-206d7942484f} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o2 - bho: ssvhelper class - {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\archivos de programa\java\jre1.5.0_06\bin\ssv.dll
o2 - bho: singleinstance class - {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\archivos de programa\yahoo!\companion\installs\cpn\ytsingleinstance.dll
o3 - toolbar: media plus toolbar - {39dedeec-9eef-49a9-a8ae-a90fb869baa3} - c:\archivos de programa\media_plus\tbmed1.dll
o3 - toolbar: -.com4 toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - c:\archivos de programa\-.com4\tbsof1.dll
o3 - toolbar: barra yahoo! - {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\archivos de programa\yahoo!\companion\installs\cpn\yt.dll
o4 - hklm\..\run: [sunjavaupdatesched] c:\archivos de programa\java\jre1.5.0_06\bin\jusched.exe
o4 - hklm\..\run: [igfxtray] c:\windows\system32\igfxtray.exe
o4 - hklm\..\run: [hotkeyscmds] c:\windows\system32\hkcmd.exe
o4 - hklm\..\run: [persistence] c:\windows\system32\igfxpers.exe
o4 - hklm\..\run: [adobe reader speed launcher] "c:\archivos de programa\adobe\reader 9.0\reader\reader_sl.exe"
o4 - hklm\..\run: [adobe arm] "c:\archivos de programa\archivos comunes\adobe\arm\1.0\adobearm.exe"
o4 - hklm\..\run: [rthdcpl] rthdcpl.exe
o4 - hklm\..\run: [skytel] skytel.exe
o4 - hklm\..\run: [alcmtr] alcmtr.exe
o4 - hklm\..\run: [avast5] c:\archiv~1\alwils~1\avast5\avastui.exe /nogui
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [msmsgs] "c:\archivos de programa\messenger\msmsgs.exe" /background
o4 - hkcu\..\run: [{b1f7a079-b765-a4c7-9dc7-13a285709fba}] "c:\documents and settings\carla\datos de programa\boyt\kodil.exe"
o4 - hkcu\..\run: [superantispyware] c:\archivos de programa\superantispyware\superantispyware.exe
o4 - hkcu\..\run: [spybotsd teatimer] c:\archivos de programa\spybot - search & destroy\teatimer.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio de red')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o8 - extra context menu item: e&xportar a microsoft excel - res://c:\archiv~1\micros~2\office11\excel.exe/3000
o9 - extra button: (no name) - {08b0e5c0-4fcb-11cf-aaa5-00401c608501} - c:\archivos de programa\java\jre1.5.0_06\bin\ssv.dll
o9 - extra 'tools' menuitem: consola de sun java - {08b0e5c0-4fcb-11cf-aaa5-00401c608501} - c:\archivos de programa\java\jre1.5.0_06\bin\ssv.dll
o9 - extra button: referencia - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\archiv~1\micros~2\office11\refiebar.dll
o9 - extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o9 - extra 'tools' menuitem: spybot - search && destroy configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o9 - extra button: messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de programa\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de programa\messenger\msmsgs.exe
o10 - unknown file in winsock lsp: c:\windows\system32\nwprovau.dll
o17 - hklm\system\ccs\services\tcpip\..\{a25acd4d-8097-4507-a879-d162a1b0a8f7}: nameserver = 62.42.230.24 62.42.63.52
o20 - winlogon notify: !saswinlogon - c:\archivos de programa\superantispyware\saswinlo.dll
o22 - sharedtaskscheduler: precargador browseui - {438755c2-a8ba-11d1-b96b-00a0c90312e1} - c:\windows\system32\browseui.dll
o22 - sharedtaskscheduler: demonio de caché de las categorías de componente - {8c7461ef-2b13-11d2-be35-3078302c2030} - c:\windows\system32\browseui.dll
o23 - service: avast! antivirus - alwil software - c:\archivos de programa\alwil software\avast5\avastsvc.exe
o23 - service: avast! mail scanner - alwil software - c:\archivos de programa\alwil software\avast5\avastsvc.exe
o23 - service: avast! web scanner - alwil software - c:\archivos de programa\alwil software\avast5\avastsvc.exe
o23 - service: servicio del administrador de discos lógicos (dmadmin) - unknown owner - c:\windows\system32\dmadmin.exe
o23 - service: registro de sucesos (eventlog) - unknown owner - c:\windows\system32\services.exe
o23 - service: servicio com de grabación de cd de imapi (imapiservice) - unknown owner - c:\windows\system32\imapi.exe
o23 - service: escritorio remoto compartido de netmeeting (mnmsrvc) - unknown owner - c:\windows\system32\mnmsrvc.exe
o23 - service: plug and play (plugplay) - unknown owner - c:\windows\system32\services.exe
o23 - service: administrador de sesión de ayuda de escritorio remoto (rdsessmgr) - unknown owner - c:\windows\system32\sessmgr.exe
o23 - service: tarjeta inteligente (scardsvr) - unknown owner - c:\windows\system32\scardsvr.exe
o23 - service: registros y alertas de rendimiento (sysmonlog) - unknown owner - c:\windows\system32\smlogsvc.exe
o23 - service: instantáneas de volumen (vss) - unknown owner - c:\windows\system32\vssvc.exe
o23 - service: adaptador de rendimiento de wmi (wmiapsrv) - unknown owner - c:\windows\system32\wbem\wmiapsrv.exe
| |
|
|
|