tordanxa | |
| 2005-04-22 16:02 - Respuestas: 10 - Tema nº: 32262
Doktor, creo que lo mejor es que pases a tu ordenador los siguientes programas actualizados y en modo a prueba de fallos:
Spybot S&D
Ad Aware SE
CwShredder
Microsoft antispyware
Limpia el ordenador de archivos y entradas de registro innecesarias
EasyCleaner
Regcleaner
Y si aún así no has solucionado el problema el
HijackThis de este último programa puedes pegar el log aquí. scan and save log
Saludos | |
|
|
Doktor | |
|
Re: Virus en Memoria????? - 2005-05-06 04:43 - Respuesta 7
Bueno no habia podido ingresar porque tenia unos pequeños problemilla con el Internet explorer asi que tuve que desinstalarlo y volverlo a instalar, pero bueno eso ya esta resuelto... a lo que te truje chencha, ya pase los progarmas que me dijiste, y nada pero de todos modos aki esta el log del hijackthis para que me digas ke onda hay 2 k' 3 cosillas que no me agradan pero bueno tu sabes mas de esto que yo...
Logfile of HijackThis v1.99.1
Scan saved at 09:34:46 p.m., on 05/05/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\ARCHIVOS DE PROGRAMA\ROXIO\GOBACK\GBPOLL.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\ARCHIVOS DE PROGRAMA\ROXIO\GOBACK\GBTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\MY SHARED FOLDER\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.configurarequipos.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [GoBack Polling Service] C:\Archivos de programa\Roxio\GoBack\GBPoll.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: GoBack.lnk = C:\Archivos de programa\Roxio\GoBack\GBTray.exe
O4 - Startup: PowerReg SchedulerV2.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM) | |
|
|
cculebras | |
|
Re: Virus en Memoria????? - 2005-05-06 10:56 - Respuesta 8
Tras conseguir eliminar el w32.bagle.CA con el panda, me ha hecho unos desajustes en el XP-SP2 que no le dejan funcionar, principalmente en el explorer, pero tampoco me deja usar el Inicio.Buscar.Archivos, ni me aparecen el icono de miPC ni explorer en el escritorio. He intentado reinstalar explorer, pero me dice que mi versión es más nueva, y no lo permite, y eso que en Ayuda-Acercade IExplorer aparece en blanco lo de versión. No me deja reinstalar XP porque dice que mi versión es más nueva también. Le he instalado el parche de SP2en español que manda microsoft gratis, pero sigo igual, no hay forma. ¿Alguien me puede ayudar? Gracias | |
|
|
Watermelonman | |
|
Re: Virus en Memoria????? - 2005-05-06 17:10 - Respuesta 9
Creo que hay que utilizar la opción REPARAR no REINSTALAR. Suerte. | |
|
|
tordanxa | |
|
Re: Virus en Memoria????? - 2005-05-06 19:18 - Respuesta 10
Doktor, cierra todos los programas, elimina las siguientes entradas, márcalas en el HijackThis y presiona Fix Checked
R3 - Default URLSearchHook is missing
Estas dos las debes de tener en favoritos de internet explorer
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
si no las conoces eliminalas desde el HIjackThis, no veo nada más
Saludos | |
|
|
|