![]() |
|
|||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
|
|
Herramientas de hilo |
|
#1
|
|||
|
|||
|
Por favor ayuda !!!!!
Mi ordenador no me permite entrar en añadir o eliminar programas, dice el acceso denier como no tengo la autoridad y ponerse en contacto con el administrador del sistema, esta es mi PC (computadora portátil) y sólo yo y mi marido han creado cuentas en el ordenador, he intentado bajo su cuenta y se dice lo mismo. ¿Cómo puedo obtener esta ordenada? Mantenemos la difusión de este mensaje aparece una ventana de alerta de seguridad, de advertencia, los programas espía potenciales operación. ¿Cómo puedo detener esta que aparecen? Gracias Hannah |
|
#2
|
||||||||||||
|
||||||||||||
|
Usted puede ser mejor desplazamiento en el Virus, Spyware y Seguridad foro
__________________
Mi sistema: Construir casa
|
|
#3
|
|||
|
|||
|
Hilos fusionada.
|
|
#4
|
|||
|
|||
|
Se trasladó a Virus, Spyware y Seguridad foro.
Vamos a ver un registro de HijackThis, por favor. Descargar HijackThis en su escritorio. Haga doble clic sobre el archivo que acaba de descargar. Haga clic en el "Instale"Botón de instalar. Se instala por defecto en el directorio -- C: \ Archivos de programa \ Trend Micro \ HijackThis Por favor, no cambiar la ubicación de instalación predeterminada. Al instalar, debe HijackThis abierto para ti. Haga clic en el siguiente "Hacer un sistema de exploración y guardar un archivo de registro " botón. HijackThis escaneará y luego se abrirá un registro en el Bloc de notas. En la parte superior izquierda de la ventana haga clic en el bloc de notas "Archivo" > "Guardar como" nombre HijackThis y guárdelo en la Escritorio. Por favor, guardar el registro como un texto (. txt) O el archivo. Registro Hacer NO adjuntar MS-Word . DOC archivos, no se miró! En su entrada, agregue el registro como un Archivo adjunto. * No tienen nada fijar HijackThis. La mayor parte de lo que se considera inofensivo, o incluso necesario. ** No utilice el botón Analizar Este. Es peligroso si los resultados son mal interpretados. Guía de la colocación de los registros a un puesto |
|
#5
|
|||
|
|||
|
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 7:42:43 PM, el 11/25/2007 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer V6.00 SP2 (6.00.2900.2180) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSetMgr.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SNDSrvc.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SPBBC \ SPBBCSvc.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccEvtMgr.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ WINDOWS \ system32 \ bgsvcgen.exe C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe C: \ Archivos de programa \ Norton AntiVirus \ navapsvc.exe C: \ Archivos de programa \ Norton AntiVirus \ IWP \ NPFMntor.exe C: \ Archivos de programa \ samsung \ Samsung Network Manager \ SNMWLANService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ Explorer.exe C: \ WINDOWS \ system32 \ wscntfy.exe C: \ WINDOWS \ system32 \ printer.exe C: \ Program Files \ Java \ jre1.5.0 \ bin \ jusched.exe C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Archivos de programa \ Samsung \ Samsung EDS \ EDSAgent.exe C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe C: \ WINDOWS \ AGRSMMSG.exe C: \ Archivos de programa \ Samsung \ AVStation Premium 3.75 \ AVSAgent.exe C: \ Archivos de programa \ CyberLink \ PowerDVD \ PDVDServ.exe C: \ Archivos de programa \ Samsung \ Samsung Battery Manager \ BatteryManager.exe C: \ Archivos de programa \ SAMSUNG \ MagicKBD \ MagicKBD.exe C: \ Archivos de programa \ Samsung \ DISPLAYMANAGER \ DisplayManager.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe C: \ WINDOWS \ SM1BG.EXE C: \ Archivos de programa \ Samsung \ DISPLAYMANAGER \ dmhkcore.exe C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe C: \ Archivos de programa \ Archivos comunes \ PCPrivacyTool \ mc.exe C: \ Archivos de programa \ Messenger \ msmsgs.exe C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe C: \ Archivos de programa \ SAGEM \ SAGEM F @ ª 800-840 \ dslmon.exe C: \ Archivos de programa \ FinePixViewer \ QuickDCF2.exe C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe C: \ Archivos de programa \ Microsoft Office \ Office \ OSA.EXE C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqSTE08.exe C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe C: \ Archivos de programa \ Samsung \ Samsung Actualización Plus \ SLUTrayNotifier.exe C: \ Archivos de programa \ Archivos comunes \ AVSystemCare \ bm.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ Archivos de programa \ Fácil SpyRemover \ EasySpyRemover.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.tiscali.co.uk/broadband R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://uk.red.clientapps.yahoo.com/c...o/bt_side.html F2 - REG: system.ini: Shell = Explorer.exe C: \ WINDOWS \ system32 \ printer.exe O3 - Toolbar: Norton AntiVirus - (42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar2.dll O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Java \ jre1.5.0 \ bin \ jusched.exe O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe" tiempo de retardo O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [EDS] C: \ Archivos de programa \ Samsung \ Samsung EDS \ EDSAgent.exe O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM \ .. \ Run: [AVStation Premium 3.75] C: \ Archivos de programa \ Samsung \ AVStation Premium 3.75 \ AVSAgent.exe O4 - HKLM \ .. \ Run: [MagicKeyboard] C: \ Archivos de programa \ SAMSUNG \ MagicKBD \ PreMKBD.exe O4 - HKLM \ .. \ Run: [RestoreIT!] "C: \ Archivos de programa \ Phoenix Technologies Ltd \ RecoverPro_XP \ VBPTASK.EXE" VBStart O4 - HKLM \ .. \ Run: [Controlremoto] "C: \ Archivos de programa \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 - HKLM \ .. \ Run: [BatteryManager] C: \ Archivos de programa \ Samsung \ Samsung Battery Manager \ BatteryManager.exe O4 - HKLM \ .. \ Run: [DMHotKey] C: \ Archivos de programa \ Samsung \ DISPLAYMANAGER \ DMLoader.exe O4 - HKLM \ .. \ Run: [DISPLAYMANAGER] C: \ Archivos de programa \ Samsung \ DISPLAYMANAGER \ DisplayManager.exe O4 - HKLM \ .. \ Run: [ccApp] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [SM1BG] C: \ WINDOWS \ SM1BG.EXE O4 - HKLM \ .. \ Run: [adiras] adiras.exe O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe O4 - HKLM \ .. \ Run: [NeroCheck] C: \ WINDOWS \ system32 \ \ NeroCheck.exe O4 - HKLM \ .. \ Run: [Symantec NetDriver monitor] C: \ PROGRA ~ 1 \ SYMNET ~ 1 \ SNDMon.exe / Consumer O4 - HKLM \ .. \ Run: [REGSHAVE] C: \ Archivos de programa \ REGSHAVE \ REGSHAVE.EXE / AUTORUN O4 - HKLM \ .. \ Run: [WinAVX] C: \ WINDOWS \ system32 \ WinAvXX.exe O4 - HKLM \ .. \ Run: [Salestart] "C: \ Archivos de programa \ Archivos comunes \ AVSystemCare \ bm.exe" dm = http://avsystemcare.com; anuncio = http://avsystemcare.com O4 - HKLM \ .. \ Run: [Salestart (1)] "C: \ Archivos de programa \ Archivos comunes \ PCPrivacyTool \ mc.exe" dm = http://pcprivacytool.com; anuncio = http://pcprivacytool.com O4 - HKLM \ .. \ Run: [rtasks] C: \ Archivos de programa \ AVSystemCare \ rtasks.exe O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes O4 - HKCU \ .. \ Run: [SWG] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe O4 - HKCU \ .. \ Run: [WinAVX] C: \ WINDOWS \ system32 \ WinAvXX.exe O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario "sistema") O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario predeterminada de usuario ') O4 - Startup: Microsoft Buscar Fast.lnk = C: \ Archivos de programa \ Microsoft Office \ Office \ FINDFAST.EXE O4 - de inicio: Oficina Startup.lnk = C: \ Archivos de programa \ Microsoft Office \ Office \ OSA.EXE O4 - de inicio: system.exe O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Mundial de inicio: autorun.exe O4 - Mundial de inicio: DSLMON.lnk = C: \ Archivos de programa \ SAGEM \ SAGEM F @ ª 800-840 \ dslmon.exe O4 - Mundial de inicio: Exif Launcher 2.lnk =? O4 - Mundial de inicio: HP Digital Imaging Monitor.lnk = C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe O7 - HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Pol. cas \ System, DisableRegedit = 1 O8 - Extra menú contextual artículo: + D + ownload y con BitComet - res: / / C: \ Archivos de programa \ BitComet \ BitComet.exe / AddLink.htm O8 - Extra menú contextual artículo: + D + ownload video con todos los BitComet - res: / / C: \ Archivos de programa \ BitComet \ BitComet.exe / AddVideo.htm O8 - Extra menú contextual artículo: + D + ownload todos con BitComet - res: / / C: \ Archivos de programa \ BitComet \ BitComet.exe / AddAllLink.htm O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.tiscali.co.uk/broadband O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (6309F0DB-E1B6-4D47-83F0-111ED3BCCD32): NameServer = 212.139.132.24 212.139.132.25 O20 - AppInit_DLLs: sulimo.dat O23 - Servicio: Ati de HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe O23 - Servicio: Programador de LiveUpdate automático - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Servicio: B's Recorder GOLD Biblioteca del cuadro de servicios generales (bgsvcgen) - BHA Corporation - C: \ WINDOWS \ system32 \ bgsvcgen.exe O23 - Servicio: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccEvtMgr.exe O23 - Servicio: Symantec Contraseña Validación (ccPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccPwdSvc.exe O23 - Servicio: Administrador de configuración de Symantec (ccSetMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSetMgr.exe O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Servicio: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ navapsvc.exe O23 - Servicio: Norton AntiVirus Firewall de Monitor de Servicio (NPFMntor) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ IWP \ NPFMntor.exe O23 - Servicio: LMP conductor HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Servicio: Actualización de Samsung Plus - Desconocido propietario - C: \ Archivos de programa \ Samsung \ Samsung actualización Plus \ SLUBackgroundService.exe O23 - Servicio: SAVScan - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ SAVScan.exe O23 - Servicio: ScriptBlocking Service (SBService) - Symantec Corporation - C: \ PROGRA ~ 1 \ common ~ 1 \ SYMANT ~ 1 \ LIBRETO ~ 1 \ SBServ.exe O23 - Servicio: los controladores de red de servicios de Symantec (SNDSrvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SNDSrvc.exe O23 - Servicio: SNM WLAN Servicio - Desconocido propietario - C: \ Archivos de programa \ samsung \ Samsung Network Manager \ SNMWLANService.exe O23 - Servicio: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SPBBC \ SPBBCSvc.exe -- Fin de archivo - 9608 octetos Espero que esta ayuda? |
|
#6
|
|||
|
|||
|
Definitivamente tiene algunas muy desagradables infecciones.
1. Descargar Malwarebytes' RogueRemover Libre 2. Haga doble clic en el icono para instalar RogueRemover y, a continuación, iniciar el programa. 3. Prensa Buscar actualizaciones. 4. Esto le mostrará si hay una nueva versión de la base de datos. Prensa Descargas. 5. Volver a la pantalla principal y pulse Escanear. 6. Siempre y cuando se encuentra una infección, eliminar todos los objetos encontrados. ===== Descargar, instalar y actualizar el SUPERAntiSpyware (SAS) No ejecute esta todavía. SUPERAntiSpyware Free Edition ===== Si lo desea, puede imprimir o copiar y pegar el resto de las instrucciones y guardarlas en un documento de texto en su escritorio. Usted no será capaz de ver de modo seguro. Reiniciar en Modo a prueba de errores * Reinicie el equipo. * Cuando vea el blanco y negro de la barra de inicio de Windows en la parte inferior de la pantalla, tocando en el inicio F8 llave. * Cuando llegue al menú de inicio, utilice las teclas de flecha para seleccionar Modo a prueba de errores * Luego de Prensa Introduzca. * El equipo se reinicia en modo a prueba de errores. ===== Abrir el HijackThis y selecciona "hacer sólo un sistema de exploración" Coloque una marca de verificación junto a: (si la encuentra) F2 - REG: system.ini: Shell = Explorer.exe C: \ WINDOWS \ system32 \ printer.exe O4 - HKLM \ .. \ Run: [WinAVX] C: \ WINDOWS \ system32 \ WinAvXX.exe O4 - HKLM \ .. \ Run: [Salestart] "C: \ Archivos de programa \ Archivos comunes \ AVSystemCare \ bm.exe" dm = http://avsystemcare.com; anuncio = http://avsystemcare.com O4 - HKLM \ .. \ Run: [Salestart (1)] "C: \ Archivos de programa \ Archivos comunes \ PCPrivacyTool \ mc.exe" dm = http://pcprivacytool.com; anuncio = http://pcprivacytool.com O4 - HKLM \ .. \ Run: [rtasks] C: \ Archivos de programa \ AVSystemCare \ rtasks.exe O4 - HKCU \ .. \ Run: [WinAVX] C: \ WINDOWS \ system32 \ WinAvXX.exe O4 - de inicio: system.exe O4 - Mundial de inicio: autorun.exe O7 - HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Pol. cas \ System, DisableRegedit = 1 Ahora haga clic en "Corregir marcó" Salir HijackThis ===== Ahora, configurar y ejecutar SUPERAntiSpyware en modo seguro. * Bajo Configuración y Preferencias, Haga clic en el Preferencias botón. * Haga clic en el Control de la exploración ficha. * Bajo Opciones de escáner asegúrese de que se comprueban los siguientes: + Cerrar navegadores antes de escanear + Para el seguimiento de las cookies de rastreo + Finaliza la memoria las amenazas antes de cuarentena. + Por favor, deje el resto sin marcar. + Haga clic en el Cerrar botón para salir del centro de control de pantalla. * En la pantalla principal, en virtud de Escanear en busca de software dañino haga clic en Explore su equipo. * A la izquierda de verificación C: \ unidad fija. * A la derecha, bajo Exploración completa, Elija Realizar exploración completa. * Haga clic en Siguiente para iniciar la exploración. Por favor, sea paciente mientras se explora el equipo. * Después de la exploración es un resumen completo de la casilla aparecerá. Haga clic en Aceptar. * Asegúrese de que todo en el cuadro blanco tiene una marca de verificación junto a él, a continuación, haga clic Siguiente. * Se encuentra en cuarentena y lo que si se le pregunta si desea reiniciar el sistema, haga clic en Sí. * Para recuperar la supresión de información, por favor haga lo siguiente: + Después de reiniciar el sistema, haga doble clic en el icono de SUPERAntiSpyware en su escritorio. + Haga clic en Preferencias. Haga clic en el Estadísticas / Registros ficha. Bajo + Lector de Registros, haga doble clic en SUPERAntiSpyware exploración Registro. + Se abrirá por defecto en tu editor de texto (como el Bloc de notas / Wordpad). + Guardar archivo en el bloc de notas haciendo clic en su escritorio (en el Bloc de notas) "Archivo""Guardar como" * Guarde el registro en alguna parte se puede encontrar. (normalmente el escritorio) * Haga clic en Cerrar y cierre de nuevo para salir del programa. * Por favor, añadir el registro como un archivo adjunto junto con un nuevo registro de HijackThis en el próximo post. ===== Siguiente Publicar añada como archivos adjuntos SUPERAntiSpyware registro Nuevo registro de HijackThis |
|
#7
|
|||
|
|||
|
Este es el SUPERAntiSpyware Resultados:
SUPERAntiSpyware exploración Registrarse http://www.superantispyware.com De creación 11/26/2007 en 08:56 AM Versión de las aplicaciones: 3/9/1008 Reglas básicas de base de datos Versión: 3259 Trace Reglas Database Versión: 1270 Tipo de exploración: Quick Scan Tiempo total de exploración: 00:09:24 Elementos de memoria escaneados: 564 Memoria amenazas detectadas: 0 Registro artículos escaneados: 720 Registro de las amenazas detectadas: 0 Archivo de artículos escaneados: 8656 Archivo amenazas detectadas: 84 Adware.Tracking Cookie C: \ Documents and Settings \ Ana \ Cookies \ hannah@www.burstbeacon [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@archant.122.2o7 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wfmigoajiko.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wfk4widpifo.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ @ obertura Hannah [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wflokpczkbq.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@stat.errclean [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@ads.associatedconte nt [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ 1070878818 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ @ dobleclick Hannah [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@ads.pointroll [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ burstnet [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wjmywjdjokp.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ atdmt [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ roiservice [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@122.2o7 [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ apmebf [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wjlyehcjkdo.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wblogncpagp.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ Mediaplex [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ indextools [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wgmyagajsdo.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@phillyburbscom.112. 2o7 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ 1069870899 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ @ actúa Hannah-sys [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ questionmarket [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wfk4cpcjshq.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ 1057062368 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ @ AdServer Hannah [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@rotator.adjuggler [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ haymarket [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@ad.yieldmanager [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wjlyalcpcfo.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah adrevolver @ [3]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ adrevolver [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@ehg-autotrader.hitbox [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah revsci @ [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ a [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wckigncpmfo.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ whatcar [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wjkoejdjmgp.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@tracking.webdiversi ty.co [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wglyuiazacp.stats.esomniture [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ @ TradeDoubler Hannah [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ pistonheads [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ tribalfusion [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wgl4qic5mlp.stats.esomniture [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@anat.tacoda [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ @ Hannah próximo [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6whkiaodzcfo.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah hitbox @ [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@haynet.adbureau [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@paypal.112.2o7 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wfliujajshp.stats.esomniture [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ 1066670941 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wgliglc5aco.stats.esomniture [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@h.starware [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@edge.ru4 [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wgkiohcpmgo.stats.esomniture [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wfkysjazkgp.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@amazonms.122.2o7 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@msnportal.112.2o7 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ bluestreak [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@stat.dealtime [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wfliemdzahq.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ 1071238990 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ 1070144314 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wjlycmajsfo.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ @ Hannah publicidad [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@bs.serving-sys [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ 1066767647 [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@media.adrevolver [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ adtech [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wjlyqgd5ido.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ dealtime [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah Tacoda @ [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@tracking.summitmedi a.co [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wjmikjczihq.stats.esomniture [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@www.burstnet [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ @ StatCounter Hannah [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@try.starware [2]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@statse.webtrendsliv e [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ Hannah @ clickbank [1]. Txt C: \ Documents and Settings \ Ana \ Cookies \ hannah@e-2dj6wbliskcjibo.stats.esomniture [2]. Txt Y aquí está el HijackThis Log: 'Log' de Trend Micro HijackThis V2.0.2 Escanear guardado en 9:02:38 AM, en 11/26/2007 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer V6.00 SP2 (6.00.2900.2180) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSetMgr.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SNDSrvc.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SPBBC \ SPBBCSvc.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccEvtMgr.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ WINDOWS \ system32 \ bgsvcgen.exe C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe C: \ Archivos de programa \ Norton AntiVirus \ navapsvc.exe C: \ Archivos de programa \ Norton AntiVirus \ IWP \ NPFMntor.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ Archivos de programa \ samsung \ Samsung Network Manager \ SNMWLANService.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ WINDOWS \ system32 \ wscntfy.exe C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ Java \ jre1.5.0 \ bin \ jusched.exe C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Archivos de programa \ Samsung \ Samsung EDS \ EDSAgent.exe C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe C: \ WINDOWS \ AGRSMMSG.exe C: \ Archivos de programa \ Samsung \ AVStation Premium 3.75 \ AVSAgent.exe C: \ Archivos de programa \ CyberLink \ PowerDVD \ PDVDServ.exe C: \ Archivos de programa \ Samsung \ Samsung Battery Manager \ BatteryManager.exe C: \ Archivos de programa \ SAMSUNG \ MagicKBD \ MagicKBD.exe C: \ Archivos de programa \ Samsung \ DISPLAYMANAGER \ DisplayManager.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe C: \ WINDOWS \ SM1BG.EXE C: \ Archivos de programa \ Samsung \ DISPLAYMANAGER \ dmhkcore.exe C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe C: \ Archivos de programa \ Messenger \ msmsgs.exe C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Archivos de programa \ SAGEM \ SAGEM F @ ª 800-840 \ dslmon.exe C: \ Archivos de programa \ FinePixViewer \ QuickDCF2.exe C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe C: \ Archivos de programa \ Microsoft Office \ Office \ OSA.EXE C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqSTE08.exe C: \ Archivos de programa \ Samsung \ Samsung Actualización Plus \ SLUTrayNotifier.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.tiscali.co.uk/broadband R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://uk.red.clientapps.yahoo.com/c...o/bt_side.html O3 - Toolbar: Norton AntiVirus - (42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar2.dll O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Java \ jre1.5.0 \ bin \ jusched.exe O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe" tiempo de retardo O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [EDS] C: \ Archivos de programa \ Samsung \ Samsung EDS \ EDSAgent.exe O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM \ .. \ Run: [AVStation Premium 3.75] C: \ Archivos de programa \ Samsung \ AVStation Premium 3.75 \ AVSAgent.exe O4 - HKLM \ .. \ Run: [MagicKeyboard] C: \ Archivos de programa \ SAMSUNG \ MagicKBD \ PreMKBD.exe O4 - HKLM \ .. \ Run: [RestoreIT!] "C: \ Archivos de programa \ Phoenix Technologies Ltd \ RecoverPro_XP \ VBPTASK.EXE" VBStart O4 - HKLM \ .. \ Run: [Controlremoto] "C: \ Archivos de programa \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 - HKLM \ .. \ Run: [BatteryManager] C: \ Archivos de programa \ Samsung \ Samsung Battery Manager \ BatteryManager.exe O4 - HKLM \ .. \ Run: [DMHotKey] C: \ Archivos de programa \ Samsung \ DISPLAYMANAGER \ DMLoader.exe O4 - HKLM \ .. \ Run: [DISPLAYMANAGER] C: \ Archivos de programa \ Samsung \ DISPLAYMANAGER \ DisplayManager.exe O4 - HKLM \ .. \ Run: [ccApp] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [SM1BG] C: \ WINDOWS \ SM1BG.EXE O4 - HKLM \ .. \ Run: [adiras] adiras.exe O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe O4 - HKLM \ .. \ Run: [NeroCheck] C: \ WINDOWS \ system32 \ \ NeroCheck.exe O4 - HKLM \ .. \ Run: [Symantec NetDriver monitor] C: \ PROGRA ~ 1 \ SYMNET ~ 1 \ SNDMon.exe / Consumer O4 - HKLM \ .. \ Run: [REGSHAVE] C: \ Archivos de programa \ REGSHAVE \ REGSHAVE.EXE / AUTORUN O4 - HKLM \ .. \ Run: [Fácil SpyRemover] C: \ Archivos de programa \ Fácil SpyRemover \ EasySpyRemover.exe / inteligentes O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes O4 - HKCU \ .. \ Run: [SWG] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario "sistema") O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario predeterminada de usuario ') O4 - Startup: Microsoft Buscar Fast.lnk = C: \ Archivos de programa \ Microsoft Office \ Office \ FINDFAST.EXE O4 - de inicio: Oficina Startup.lnk = C: \ Archivos de programa \ Microsoft Office \ Office \ OSA.EXE O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Mundial de inicio: DSLMON.lnk = C: \ Archivos de programa \ SAGEM \ SAGEM F @ ª 800-840 \ dslmon.exe O4 - Mundial de inicio: Exif Launcher 2.lnk =? O4 - Mundial de inicio: HP Digital Imaging Monitor.lnk = C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe O8 - Extra menú contextual artículo: + D + ownload y con BitComet - res: / / C: \ Archivos de programa \ BitComet \ BitComet.exe / AddLink.htm O8 - Extra menú contextual artículo: + D + ownload video con todos los BitComet - res: / / C: \ Archivos de programa \ BitComet \ BitComet.exe / AddVideo.htm O8 - Extra menú contextual artículo: + D + ownload todos con BitComet - res: / / C: \ Archivos de programa \ BitComet \ BitComet.exe / AddAllLink.htm O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.tiscali.co.uk/broadband O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (6309F0DB-E1B6-4D47-83F0-111ED3BCCD32): NameServer = 212.139.132.24 212.139.132.25 O20 - AppInit_DLLs: sulimo.dat O20 - Winlogon Notificar:! SASWinLogon - C: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.dll O23 - Servicio: Ati de HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe O23 - Servicio: Programador de LiveUpdate automático - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Servicio: B's Recorder GOLD Biblioteca del cuadro de servicios generales (bgsvcgen) - BHA Corporation - C: \ WINDOWS \ system32 \ bgsvcgen.exe O23 - Servicio: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccEvtMgr.exe O23 - Servicio: Symantec Contraseña Validación (ccPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccPwdSvc.exe O23 - Servicio: Administrador de configuración de Symantec (ccSetMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSetMgr.exe O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Servicio: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ navapsvc.exe O23 - Servicio: Norton AntiVirus Firewall de Monitor de Servicio (NPFMntor) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ IWP \ NPFMntor.exe O23 - Servicio: LMP conductor HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Servicio: Actualización de Samsung Plus - Desconocido propietario - C: \ Archivos de programa \ Samsung \ Samsung actualización Plus \ SLUBackgroundService.exe O23 - Servicio: SAVScan - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ SAVScan.exe O23 - Servicio: ScriptBlocking Service (SBService) - Symantec Corporation - C: \ PROGRA ~ 1 \ common ~ 1 \ SYMANT ~ 1 \ LIBRETO ~ 1 \ SBServ.exe O23 - Servicio: los controladores de red de servicios de Symantec (SNDSrvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SNDSrvc.exe O23 - Servicio: SNM WLAN Servicio - Desconocido propietario - C: \ Archivos de programa \ samsung \ Samsung Network Manager \ SNMWLANService.exe O23 - Servicio: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SPBBC \ SPBBCSvc.exe -- Fin de archivo - 9092 octetos Grandes pasos a seguir, ni siquiera pude con él. Gracias, whats next? |
|
#8
|
|||
|
|||
|
¿Puedes acceder a agregar o quitar programas de ahora?
Si es así ir allí y buscar y desinstalar Oriente Spy Remover. |
|
#9
|
|||
|
|||
|
No, sigo teniendo la advertencia parece que dice lo siguiente:
"Esta operación ha sido cancelada debido a las restricciones en vigor en este equipo, póngase en contacto con su sistema administator». |
|
#10
|
||||||||||||
|
||||||||||||
|
Arranque en modo seguro.
__________________
Reinicie el equipo y mantenga pulsando F8. Usted debe obtener un menú. Elija la máxima (modo seguro). Cuando la selección de cuentas, asegúrese de seleccionar la cuenta de administrador. Ir a Agregar o quitar programas. Debería funcionar. De otro modo intentar matar el proceso (que puede o no ser llamado "EasySpyRemover.exe" o similar). Prueba a acceder a agregar o quitar de nuevo. Mi sistema: Toshiba Satellite A200-28 decimoséptimo
|