JoSeMi | |
| 2005-05-08 11:44 - Respuestas: 42 - Tema nº: 33129
Vamos a ver, para empezar, esa versión de HijackThis está muy desfasada, debes emplear la 1.99.1. Asi que, descárgala y saca un log.
Saludos. | |
|
|
Neo21 | |
|
Re: Browser Hijack - 2005-05-08 14:28 - Respuesta 12
esto es lo ke me da el log de la version 1.99.1:
Logfile of HijackThis v1.99.1
Scan saved at 14:26:40 NeOs, on 08-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTSvcCDA.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PaSSrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PsImSvc.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\SinEspias\No-Spy.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\Archivos de programa\eMuleWebcache\emule.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.todotest.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe
O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PaSSrv.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PsImSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe
| |
|
|
tordanxa | |
|
Re: Browser Hijack - 2005-05-08 16:58 - Respuesta 13
MIra lo único raro que veo es que no se te carga ni un programa al inicio, ni siquiera el antivirus.
Si es el microsoft antispyware haz esto:
Inícialo y busca Last scan run y a ver que te dice.
Saludos | |
|
|
Neo21 | |
|
Re: Browser Hijack - 2005-05-09 00:55 - Respuesta 14
no dice nada siempre hace lo mismo,escaneo lo localiza y lo borra.
a la media hora lo abro otra vez,lo escaneo y lo vuelve a localizar y me lo borra,ke pasa ke no hay manera humana de ke el bicho no vuelva a entrar en mi sistema???????toy desesperado porke no se ke hacer para eliminar de por vida el puto bichejo.. | |
|
|
tordanxa | |
|
Re: Browser Hijack - 2005-05-09 16:21 - Respuesta 15
Yo de tí, lo que haría sería pasarle otros antispywares Spybot S&D
Ad Aware SE (pack de lenguajes )
Y después haría una buena limpieza del registro y de temporales, con el easycleaner o con el regcleaner
Saludos | |
|
|
|