chesare17 | |
| 2007-01-03 11:36 - Respuestas: 16 - Tema nº: 2429959
Bueno Rahel, entiende que cosas que para ti son evidentes..., el caso es que entiendo que tengo que violver a instalar todos los programas otra vez no?, si es asi te contare dentro de unas horas.
gracis por todo Chesare. | |
|
|
tordanxa | |
|
Re: Me sirve panda Platinum?? - 2007-01-03 11:38 - Respuesta 12
Era una forma de hablar | |
|
|
chesare17 | |
|
Re: Me sirve panda Platinum?? - 2007-01-03 19:30 - Respuesta 13
Bueno Rahel, ya estoy aqui de nuevo, he seguido todas tus instrucciones y desde luego algo ma ha limpiado, pero me sigue conectando cada 5 minutos a una direccion *********...que me conecta un villancico constantemente, a parte de decirme que me salga del explorer, bueno te trascribo lo que me sale en la agenda del Hijackthis y espero tu ayuda, muchas gracias Chesare.
Logfile of HijackThis v1.99.1
Scan saved at 19:26:44, on 03/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\SYSTEM32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\Ati2evxx.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\pavsrv51.exe
C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\AVENGINE.EXE
C:\\WINDOWS\\system32\\svchost.exe
C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\TPSrv.exe
c:\\archivos de programa\\panda software\\panda internet security 2007\\firewall\\PNMSRV.EXE
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\Archivos de programa\\Grisoft\\AVG Anti-Spyware 7.5\\guard.exe
C:\\Archivos de programa\\Archivos comunes\\Microsoft Shared\\VS7DEBUG\\MDM.EXE
C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\PavFnSvr.exe
C:\\Archivos de programa\\Archivos comunes\\Panda Software\\PavShld\\pavprsrv.exe
C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\AntiSpam\\pskmssvc.exe
C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\PsImSvc.exe
C:\\WINDOWS\\SYSTEM32\\Ati2evxx.exe
C:\\WINDOWS\\Explorer.EXE
C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\apvxdwin.exe
C:\\windows\\system32\\RUNDDLL32.exe
C:\\Archivos de programa\\Java\\jre1.5.0_10\\bin\\jusched.exe
C:\\Archivos de programa\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe
C:\\Archivos de programa\\Analog Devices\\Core\\smax4pnp.exe
C:\\Archivos de programa\\Analog Devices\\SoundMAX\\Smax4.exe
C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\SRVLOAD.EXE
c:\\archivos de programa\\panda software\\panda internet security 2007\\WebProxy.exe
C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Distillr\\Acrotray.exe
C:\\Archivos de programa\\Google\\GoogleToolbarNotifier\\1.2.908.5008\\GoogleToolbarNotifier.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Archivos de programa\\MSN Messenger\\MsnMsgr.Exe
C:\\Archivos de programa\\Archivos comunes\\Ahead\\lib\\NMBgMonitor.exe
C:\\Archivos de programa\\AVerTV 6.0\\AVerQT.exe
C:\\Archivos de programa\\beon\\Videobox\\beonLoader.exe
C:\\Archivos de programa\\eMule\\emule.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\Archivos de programa\\Internet Explorer\\iexplore.exe
C:\\Archivos de programa\\Internet Explorer\\IEXPLORE.EXE
C:\\Archivos de programa\\Internet Explorer\\IEXPLORE.EXE
C:\\ARCHIV~1\\FlashGet\\flashget.exe
C:\\Documents and Settings\\Cesar\\Configuración local\\Archivos temporales de Internet\\Content.IE5\\RCIBRQ4I\\HijackThis[1].exe
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.mbuscas.com/buscador.php?id=1
R1 - HKCU\\Software\\Microsoft\\Internet Connection Wizard,ShellNext = http://inicio.euskaltel.es/
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Window Title = Microsoft Internet Explorer proporcionado por Euskaltel
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\ActiveX\\AcroIEHelper.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\\ARCHIV~1\\FlashGet\\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\\ARCHIV~1\\SPYBOT~1\\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Archivos de programa\\Java\\jre1.5.0_10\\bin\\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\\archivos de programa\\google\\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\\ARCHIV~1\\FlashGet\\getflash.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\\ARCHIV~1\\FlashGet\\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\\archivos de programa\\google\\googletoolbar2.dll
O4 - HKLM\\..\\Run: [APVXDWIN] \"C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\APVXDWIN.EXE\" /s
O4 - HKLM\\..\\Run: [SCANINICIO] \"C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\Inicio.exe\"
O4 - HKLM\\..\\Run: [Rundll32] c:\\windows\\system32\\RUNDDLL32.exe
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Archivos de programa\\Java\\jre1.5.0_10\\bin\\jusched.exe\"
O4 - HKLM\\..\\Run: [!AVG Anti-Spyware] \"C:\\Archivos de programa\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized
O4 - HKLM\\..\\Run: [SoundMAXPnP] C:\\Archivos de programa\\Analog Devices\\Core\\smax4pnp.exe
O4 - HKLM\\..\\Run: [SoundMAX] \"C:\\Archivos de programa\\Analog Devices\\SoundMAX\\Smax4.exe\" /tray
O4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\WINDOWS\\system32\\NeroCheck.exe
O4 - HKLM\\..\\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\\..\\Run: [ATIPTA] \"C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe\"
O4 - HKLM\\..\\Run: [Acrobat Assistant 7.0] \"C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Distillr\\Acrotray.exe\"
O4 - HKCU\\..\\Run: [swg] C:\\Archivos de programa\\Google\\GoogleToolbarNotifier\\1.2.908.5008\\GoogleToolbarNotifier.exe
O4 - HKCU\\..\\Run: [ctfmon.exe] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [MsnMsgr] \"C:\\Archivos de programa\\MSN Messenger\\MsnMsgr.Exe\" /background
O4 - HKCU\\..\\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] \"C:\\Archivos de programa\\Archivos comunes\\Ahead\\lib\\NMBgMonitor.exe\"
O4 - Startup: babelbox.lnk = C:\\Archivos de programa\\beon\\babelbox\\beonLoader.exe
O4 - Startup: Sinera Clic 2000.lnk = D:\\clic2000.chm
O4 - Startup: Videobox.lnk = C:\\Archivos de programa\\beon\\Videobox\\beonLoader.exe
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O4 - Global Startup: QuickTV6.lnk = C:\\Archivos de programa\\AVerTV 6.0\\AVerQT.exe
O6 - HKCU\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel present
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Download All by FlashGet - C:\\ARCHIV~1\\FlashGet\\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\\ARCHIV~1\\FlashGet\\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\\ARCHIV~1\\MICROS~2\\OFFICE11\\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Archivos de programa\\Java\\jre1.5.0_10\\bin\\ssv.dll
O9 - Extra \'Tools\' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Archivos de programa\\Java\\jre1.5.0_10\\bin\\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\ARCHIV~1\\MICROS~2\\OFFICE11\\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\\ARCHIV~1\\FlashGet\\flashget.exe
O9 - Extra \'Tools\' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\\ARCHIV~1\\FlashGet\\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O17 - HKLM\\System\\CCS\\Services\\Tcpip\\..\\{28AFB5BA-7EE6-44E7-98CD-E71D4EA4B3EC}: NameServer = 130.244.127.161,130.244.127.169
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - \"C:\\ARCHIV~1\\MSNMES~1\\msgrapp.dll\" (file missing)
O20 - Winlogon Notify: avldr - C:\\WINDOWS\\SYSTEM32\\avldr.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\\Archivos de programa\\Archivos comunes\\Adobe Systems Shared\\Service\\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\\WINDOWS\\system32\\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\\WINDOWS\\system32\\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\\Archivos de programa\\Grisoft\\AVG Anti-Spyware 7.5\\guard.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\\Archivos de programa\\Archivos comunes\\Panda Software\\PavShld\\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\AntiSpam\\pskmssvc.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\\archivos de programa\\panda software\\panda internet security 2007\\firewall\\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\\Archivos de programa\\Panda Software\\Panda Internet Security 2007\\TPSrv.exe
-
[Mensaje editado por Rahel con fecha: 03-01-2007 19:34:03]. | |
|
|
tordanxa | |
|
Re: Me sirve panda Platinum?? - 2007-01-03 19:47 - Respuesta 14
Cierra todos los programas. Ejecuta el HijackThis (Do a system scan only y marca las siguientes entradas, después las eliminas utilizando la opción Fix checked
O4 - HKLM\..\Run: [Rundll32] c:\windows\system32\RUNDDLL32.exe
RUNDDLL32.exe
No ejecutes el HijackThis desde una carpeta temporal, abre un carpeta para él y pega el exe allí
Tienes muchos programas cargándose con Windows deshabilita los que no sean necesarios
saludos | |
|
|
chesare17 | |
|
Re: Me sirve panda Platinum?? - 2007-01-03 23:24 - Respuesta 15
Bueno Rahel, que muchas gracias, ya he hecho lo que me has dicho y te contare. Lo que no se es como detectar los programas que estan cargandose con windows para poder deshabilitarlos. Me has hecho un gran favor de verdad, espero que ya todo funcione bien. Muchas Gracias Chesare. | |
|
|
|