Agradezco de antemano la ayuda
| |||
| pc demasiado lento se me ha ralenizado muxisimo el ordenador de unos dias aqui, he mirado con el spyware y no engo espias iba a pasar el antihackthis o como se llame q ya lo ulilice un par de veces pero al entrar en la pagina que teneis en el post de spyware no entra, os la quitaron? donde puedo conseguirlo y a la vez ese precioso manual que teniais pa saber q elimnar. Agradezco de antemano la ayuda |
| ||||
|
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |
| ||||
| La pagina esta funcionando perfeto como todo el sitio en grla. no entiendo que no la puedas ver de todas maneras si queres ayuda con el Hijackthis podes pegar el log aca y lo vemos.
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |
| |||
| ya logre barjarme el hihackthis y el log q me salio es este, borre algunas cosas que sabia fijo pero si podeis ayudarme con lo q qda... Por cierto algunas de las claves como la primera la quito y cuando escaneo otra vez sigue igual, tengo q acerlo en modo a prueba de fallos? Logfile of HijackThis v1.98.2 Scan saved at 20:02:41, on 22/11/2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Norton AntiVirus\SAVScan.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\soundman.exe C:\WINDOWS\system32\Rscmpt.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\ARCHIV~1\Zone Labs\ZoneAlarm\zapro.exe C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.23.0\gnotify.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Archivos de programa\Real\RealOne Player\realplay.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\rnathchk.exe C:\Documents and Settings\noemi\Mis documentos\Juegos\PBOBBLE\PB.EXE C:\Archivos de programa\eMule\emule.exe c:\archiv~1\intern~1\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\noemi\Escritorio\HijackThis.exe C:\Documents and Settings\All Users\Datos de programa\grim bits meta less\ELSEDRAW.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://pllvyxjclobkvbcvesdijlgky.com...lkW34zRTJ.html R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.lavasoft.de/news/product/info/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {8BF2AC02-3C8C-3F53-8CF9-84D27E243D79} - C:\DOCUME~1\noemi\DATOSD~1\AXISLI~1\ACID EGGS.exe O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [SoundMan] soundman.exe O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\system32\Rscmpt.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\Zone Labs\ZoneAlarm\zapro.exe O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.23.0\gnotify.exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [Metalessmagsflag] C:\Documents and Settings\All Users\Datos de programa\grim bits meta less\Gpl less.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [does trust] C:\DOCUME~1\noemi\DATOSD~1\DEAFID~1\filmmeowaim.ex e O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Archivos de programa\IrfanView\Ebay\Ebay.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{76FF20FC-075E-4AEE-A41B-3FB684BBAE2D}: NameServer = 62.81.0.34 62.81.16.130 |
| ||||
| Segui los siguentes pasos 1- Apaga el Restaurar Sistema de las propiedades de MiPC 2- Inicia el PC en modo a prueba de fallos 3- Marca y dale FIX a estas entradas R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://pllvyxjclobkvbcvesdijlgky.com...5XPNj5l4Bl85UP O0atevN EC02SlkW34zRTJ.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Archivos de programa\IrfanView\Ebay\Ebay.htm 4- Elimina cookies y temporales, cambia manualmente la pagina de inicio 5- Reinicia en modo normal ya pasa nuevamente el HJT a ver si no quedo nada Tambien recomiendo programas como RegSeeker para lipiar toda la basura que sobra del registro.
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |
| |||
| despues de pasarlo y qitar varias cosas me quedo esto que hay cosas q no se lo q son Logfile of HijackThis v1.98.2 Scan saved at 21:32:53, on 22/11/2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Norton AntiVirus\SAVScan.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\soundman.exe C:\WINDOWS\system32\Rscmpt.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\ARCHIV~1\Zone Labs\ZoneAlarm\zapro.exe C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.23.0\gnotify.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Documents and Settings\noemi\Escritorio\HijackThis.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\WINDOWS\system32\wuauclt.exe O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [SoundMan] soundman.exe O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\system32\Rscmpt.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\Zone Labs\ZoneAlarm\zapro.exe O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.23.0\gnotify.exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe |
| ||||
| El log esta completamente limpio.
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com Última edición por elpiedra; 23/11/2004 a las 09:03 |
| |||
| aber limpio el equipo con el hihackthis, con el spyware y le paso el antivirus pero no hay manera de q esto vaya bien, va muy lento y adema me sale una barra de navegacion azul en la parte inferior de la pantalla cada poco y todos los dias me crea unos iconos de accesos directo en el escritorio llamados money, travel... etc. Tengo q arreglarle ese ordenador y ya no se q acer q no sea formatear cosa que no puedo acer. |
| ||||
| Si ni los antivirus ni los antispyware te encuntran nada puede que tu problema no se por estos sino por algun otro como hardware o el mismo sistema operativo. Lo mas rapido y efectivo en tu caso seria formatear.
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |