![]() |
| |||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
| | Herramientas de hilo |
|
#1
| |||
| |||
| Hola, ¿Cómo puedo solucionar este problema ...? ¿Se trata de un problema de virus o software espía? Algunas páginas muestran cifradas, tales como MSN ... ¿por qué? Thx por adelantado. |
|
#2
| |||
| |||
| Tendremos que conocer el mensaje de error exacto para tomar una determinación. Descargar HijackThis Aquí Una vez que se han descargado instalación y guardarlo en su propia carpeta! Esto es importante para que funcione correctamente. Por ejemplo guardar en C: \ Archivos de programa \ HijackThis A continuación, puede crear un acceso directo en el escritorio. Una vez instalado abrir el programa y seleccione Hacer un sistema de exploración y guardar ficha. ** Importante NO tienen secuestro Este arreglo nada. La mayor parte de lo que se considera inofensivo, o incluso necesario. Guardar el registro en el escritorio. En el siguiente puesto de avanzada haga clic en Ir. Desplácese hacia abajo y haga clic en Administrar archivos adjuntos y agregue el registro como un archivo adjunto. |
|
#3
| ||||||||||||
| ||||||||||||
| ¿Se puede tomar una captura de pantalla y después aquí.
__________________
Mi sistema: Hybr! D
|
|
#4
| |||
| |||
| BBBBBBBBBBBB en la parte superior de la página (izquierdo ).... aunque no todas las páginas ..... no se puede obtener la captura de pantalla en este momento. |
|
#5
| |||
| |||
| Ejecute el secuestro como sugiere Este y veremos lo que puede interferir. |
|
#6
| |||
| |||
| OK chicos ... aquí está el logfile Log de HijackThis v1.99.1 Escanear guardado en 1:07:17 PM, en 8/15/2007 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer V6.00 SP2 (6.00.2900.2180) Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe C: \ WINDOWS \ Explorer.EXE C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ AppCore \ AppSvc32.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Archivos de programa \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7Debug \ Mdm.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe C: \ Archivos de programa \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Archivos de programa \ Yahoo! \ Búsqueda Protección \ SearchProtection.exe C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqnrs08.exe C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqSTE08.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ Archivos de programa \ Microsoft Office \ Office10 \ Outlook.exe C: \ WINDOWS \ system32 \ HPZinw12.exe C: \ Archivos de programa \ Microsoft Office \ Office10 \ WINWORD.EXE C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ DOCUME ~ 1 \ SBTAR \ LOCALS ~ 1 \ Temp \ Directorio temporal 1 para HijackThis [1]. Zip \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/yco...search/ie.html R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.yahoo.com R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Predeterminado) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ instala \ cpn1 \ yt.dll O1 - Ejércitos: HPF5CC32 HP0019BBF5CC32 O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Archivos de programa \ Yahoo! \ Compañía \ instala \ cpn1 \ yt.dll O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: (no nombre) - (1E8A6170-7264-4D0F-BEAE-D42A53123C75) - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ coShared \ Browser \ 1.0 \ NppBho.dll O2 - BHO: Yahoo! IE Botón Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc.dll O3 - Toolbar: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ instala \ cpn1 \ yt.dll O3 - Toolbar: Mostrar la barra de herramientas de Norton - (90222687-F593-4738-B738-FBEE9C7B26DF) - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ coShared \ Browser \ 1.0 \ UIBHO.dll O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / estropear / RemAdvDef / Migration32 O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ System32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ System32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ System32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \ Run: [ccApp] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [osCheck] "C: \ Archivos de programa \ Norton Internet Security \ osCheck.exe" O4 - HKLM \ .. \ Run: [DXDllRegExe] dxdllreg.exe O4 - HKLM \ .. \ Run: [HP Componente Manager] "C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe" O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Archivos de programa \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe" O4 - HKLM \ .. \ Run: [MSConfig] C: \ WINDOWS \ PCHealth \ HelpCtr \ Binarios \ msconfig.exe / auto O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [YSearchProtection] C: \ Archivos de programa \ Yahoo! \ Búsqueda Protección \ SearchProtection.exe O4 - Mundial de inicio: HP Digital Imaging Monitor.lnk = C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe O4 - Mundial de inicio: Microsoft Office.lnk = C: \ Archivos de programa \ Microsoft Office \ Office10 \ OSA.EXE O4 - Mundial de inicio: Actualización de QuickBooks Agent.lnk = C: \ Archivos de programa \ Archivos comunes \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe O8 - Extra menú contextual tema: & Yahoo! Búsqueda -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycsrch.htm O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office10 \ EXCEL.EXE/3000 O8 - Extra menú contextual artículo: Yahoo! Y Diccionario -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycdict.htm O8 - Extra menú contextual artículo: Yahoo! Y Mapas -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycmap.htm O8 - Extra menú contextual artículo: Yahoo! & SMS -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycsms.htm O9 - Extra botón: Yahoo! Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc.dll O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O16 - DPF: (8C875948-9C60-4381-9248-0DF180542D53) -- http://installs.hotbar.com/installs/...ms/hbtools.cab O23 - Servicio: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C: \ Archivos de programa \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Servicio: Programador de LiveUpdate automático - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Servicio: Symantec Event Manager (ccEvtMgr) - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe "/ h ccCommon (archivo de desaparecidos) O23 - Servicio: Administrador de configuración de Symantec (ccSetMgr) - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe "/ h ccCommon (archivo de desaparecidos) O23 - Servicio: Symantec Lic NetConnect servicio (CLTNetCnService) - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe "/ h ccCommon (archivo de desaparecidos) O23 - Servicio: COM Host (comHost) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ VAScanner \ comHost.exe O23 - Servicio: HP Puerto Resolver - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ HPBPRO. EXE O23 - Servicio: Estado del servidor de HP - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ HPBOID. EXE O23 - Servicio: Symantec está contraseña de validación (ISPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ isPwdSvc.exe O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Servicio: LMP conductor HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Servicio: Symantec Troncal LC - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ DPCC-LC \ symlcsvc.exe O23 - Servicio: Symantec AppCore Servicio (SymAppCore) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ AppCore \ AppSvc32.exe Thx de antemano, Dios los bendiga. |
|
#7
| |||
| |||
| HijackThis debe correr desde un lugar permanente en el disco duro. Por favor, hacer esto en primer lugar: Vaya a C: y crear una nueva carpeta permanente (lo llaman HijackThis). Luego ponga (o descargar - elegir "guardar" y no "correr") hijackthis.exe el archivo en él (Debe descomprimir si es en zip). Ahora debería tener C: \ HijackThis \ hijackthis.exe. A continuación, ejecute HijackThis haciendo clic en este archivo. Exe. De esta manera, usted tendrá copias de seguridad si te has equivocado eliminar el tema (a partir de una carpeta temporal estas copias de seguridad fácilmente puede perderse). Tengo la mía en C: \ Archivos de programa \ HijackThis. Puede entonces el botón derecho sobre el icono y crear un acceso directo al escritorio. Ir a Agregar o quitar programas y ver si todo lo que saben no deberían estar allí se ha instalado que puede des-instalar. Al igual que las barras de herramientas. A continuación, ejecute CCleaner. Utilice las opciones por defecto. Si no tiene, por favor CCleaner instalarlo. Aquí CCleaner es una vez abierto el uso las opciones por defecto y haga clic en Analizar y se mostrará un registro de lo que va a ser eliminado. Siguiente haga clic en Ejecutar Limpiador para eliminar todo. Siguiente en la parte superior izquierda de CCleaner seleccione la pestaña Temas. Haga clic en Buscar siguiente para las cuestiones. Haga clic en Siguiente, seleccione Fijar cuestiones. Se le pedirá que haga una copia de seguridad. Para la primera ejecución me permito sugerir la posibilidad de hacerlo. Si no dispone de Spybot Search & Destroy, por favor descarga / instalación. Aquí Buscar actualizaciones ahora y obtener todas las actualizaciones. Puedes buscar en la característica Inmunizar Spybot y utilizarlo. No utilice la función Teatimer. Ejecutar Spybot y deje que se fijará lo que encuentra. A continuación, un nuevo puesto de HJT registro. |
|
#8
| |||
| |||
| EvilFantasy muy agradecido, lo hago sólo por lo que en consecuencia .... es como que está teniendo un virus o algo? Luego, hace un momento que no hemos podido ver en nuestra red. Alguien es la piratería de la red, ¿no crees? Muchas gracias, Dios los bendiga. |
|
#9
| |||
| |||
| Usted tiene instalada la barra de herramientas HotBar. Se trata de malware que sí. Después de ejecutar spybot sabremos si hay más. También tendrá que hacerlo. Ejecute HijackThis, haga clic en la exploración, y Pon una marca junto a cada uno de ellos. A continuación, cierra todas las ventanas - usted debe ver sólo en el escritorio HijackThis - y haga clic en el botón Corregir Comprobado. Asegúrese de cerrar todas las ventanas antes de fijar. O16 - DPF: (8C875948-9C60-4381-9248-0DF180542D53) -- http://installs.hotbar.com/installs/...ms/hbtools.cab |
|
#10
| |||
| |||
| Su nuevo registro está en un nuevo hilo aquí; http://www.thecomputerforums.co.uk/f...checking-6779/ |
![]() |
|
| Marcadores |
Hilos similares | ||||
| Hilo | Hilo para principiantes | Foro | Respuestas | Último mensaje |
| Popup error; IE7 ha encontrado y los errores ... | jonkon2 | Navegadores web y FTP Clientes | 1 | 30 de mayo de 2009 00:30 |
| Error de disco duro de Arranque - "Error de disco" "Pulse cualquier tecla para reiniciar" | ashaiba | Chat general de hardware | 6 | 13 de marzo 2009 15:56 |
| Error 17?!?! | gaza14 | Linux y OS Alternativa | 4 | 9 de abril 2008 09:08 |
| DMA-driver error, error de CRC | ghbnic | Unidades y Removibles | 6 | 2 de abril 2008 11:44 |
| BBBBBBBBBBBBB error en la parte superior izquierda del navegador. | paskall | Virus, Spyware y Seguridad | 1 | 29 de marzo 2008 15:28 |
| Herramientas de hilo | |
| |