litos39 | |
| 2007-10-28 00:25 - Respuestas: 1 - Tema nº: 2478421
Características: Windows XP Profesional, amd Athlon 950mhz 224 mb de ram capacidad 9 gigas.
Buenas !.
Tengo en la barra de tareas un iconito que me tira un mensaje cada cierto tiempo , y si le hago click, se me abre la página ***********
Busque solucion en el buscador y no pude hacer nada, creo que es el unico que me falta quitar de mi pc.
Que es lo que debo hacer?.
os paso mi log:
Logfile of HijackThis v1.99.1
Scan saved at 0:11:01, on 28/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\Explorer.EXE
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
C:\\WINDOWS\\system32\\LEXBCES.EXE
C:\\WINDOWS\\system32\\LEXPPS.EXE
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\Archivos de programa\\Microsoft SQL Server\\MSSQL\\Binn\\sqlservr.exe
C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
C:\\Archivos de programa\\Norton AntiVirus\\AdvTools\\NPROTECT.EXE
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\system32\\wscntfy.exe
C:\\WINDOWS\\system32\\RunDll32.exe
C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccApp.exe
C:\\Archivos de programa\\QuickTime\\qttask.exe
C:\\WINDOWS\\tppaldr.exe
C:\\Archivos de programa\\Lexmark X1100 Series\\lxbkbmgr.exe
C:\\Archivos de programa\\Java\\j2re1.4.2_04\\bin\\jusched.exe
C:\\Archivos de programa\\Lexmark X1100 Series\\lxbkbmon.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Archivos de programa\\OLYMPUS\\OLYMPUS Master\\Monitor.exe
C:\\Archivos de programa\\Microsoft SQL Server\\80\\Tools\\Binn\\sqlmangr.exe
C:\\Archivos de programa\\SAGEM\\SAGEM F@st 800-840\\dslmon.exe
C:\\WINDOWS\\system32\\sistray.exe
C:\\Archivos de programa\\Internet Explorer\\IEXPLORE.EXE
C:\\Archivos de programa\\Messenger\\msmsgs.exe
C:\\Documents and Settings\\Loli\\Escritorio\\HijackThis.exe
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.es/
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\ActiveX\\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\\Archivos de programa\\Norton AntiVirus\\NavShExt.dll
O4 - HKLM\\..\\Run: [SiSUSBRG] C:\\WINDOWS\\SiSUSBrg.exe
O4 - HKLM\\..\\Run: [SiSPower] \"Rundll32.exe\" SiSPower.dll,ModeAgent
O4 - HKLM\\..\\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\\..\\Run: [ccApp] \"C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccApp.exe\"
O4 - HKLM\\..\\Run: [ccRegVfy] \"C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccRegVfy.exe\"
O4 - HKLM\\..\\Run: [Advanced Tools Check] C:\\ARCHIV~1\\NORTON~1\\AdvTools\\ADVCHK.EXE
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Archivos de programa\\QuickTime\\qttask.exe\" -atboottime
O4 - HKLM\\..\\Run: [OM_Monitor] \"C:\\Archivos de programa\\OLYMPUS\\OLYMPUS Master\\FirstStart.exe\"
O4 - HKLM\\..\\Run: [TPP Auto Loader] C:\\WINDOWS\\tppaldr.exe
O4 - HKLM\\..\\Run: [Lexmark X1100 Series] \"C:\\Archivos de programa\\Lexmark X1100 Series\\lxbkbmgr.exe\"
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Archivos de programa\\Java\\j2re1.4.2_04\\bin\\jusched.exe\"
O4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\WINDOWS\\system32\\NeroCheck.exe
O4 - HKCU\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [OM_Monitor] C:\\Archivos de programa\\OLYMPUS\\OLYMPUS Master\\Monitor.exe
O4 - Global Startup: Administrador de servicios.lnk = C:\\Archivos de programa\\Microsoft SQL Server\\80\\Tools\\Binn\\sqlmangr.exe
O4 - Global Startup: DSLMON.lnk = C:\\Archivos de programa\\SAGEM\\SAGEM F@st 800-840\\dslmon.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\\Archivos de programa\\Adobe\\Acrobat 7.0\\Reader\\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\\Archivos de programa\\Microsoft Office\\Office10\\OSA.EXE
O4 - Global Startup: Utility Tray.lnk = C:\\WINDOWS\\system32\\sistray.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\\ARCHIV~1\\MICROS~2\\Office10\\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Archivos de programa\\Java\\j2re1.4.2_04\\bin\\npjpi142_04.dll
O9 - Extra \'Tools\' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Archivos de programa\\Java\\j2re1.4.2_04\\bin\\npjpi142_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\\System\\CCS\\Services\\Tcpip\\..\\{CCA56AC8-0CEB-459D-A50F-13AB482F643F}: NameServer = 62.36.225.150 62.37.228.20
O20 - Winlogon Notify: WgaLogon - C:\\WINDOWS\\
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccPwdSvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\\WINDOWS\\system32\\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\AdvTools\\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\\ARCHIV~1\\ARCHIV~1\\SYMANT~1\\SCRIPT~1\\SBServ.exe
MUCHAS GRACIAS,
Comentarios adicionales: El problema surgió justo despues de instalar un programa.
-
[Mensaje editado por Rahel con fecha: 28-10-2007 00:38:10]. | |
|