Barrita Internet Explorer

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes

  • Barrita Internet Explorer

    Pues vereis tengo una barra del ie q me sale siempre q lo abro, y no puedo quitarla, he probado a pasar el spybot search & destroy, bps spyware remover, ad-aware, norton 2005 y no hay manera de quitarla. tambien he probado a darle a Herramientas -> Administrar complementos y deshabilitar todos pero sigue apareciendo.
    Las dos ultimas veces antes de formatear la barra no salia, y ahora sale teniendo los mismos programas q antes y no hay forma de quitarla. Tambien lo he intentado dandole a agregar o quitar programas en panel de control pero no hay nada con su nombre, todo son programas conocidos.
    tambien cuando pongo el steam y me voy a conectar a un servidor me salen unas ventanas del ie con publicidad, y de vez en cuando me sale un ejecutable en el escritorio sin nombre.

    http://www.jotapeges.com/show.php?i=96878

    PD: no me digais q use el mozilla pq ya lo uso, pero el ie es indispensable para ver algunas paginas.

    gracias y a ver si me ayudais pq me estoy volviendo loco.

  • #2
    Bájate el HijackThis 1.99.0, lo descomprimes en una carpeta creada sólo para él y lo ejecutas, debes usar una opción denominada Do a system scan and save a logfile.

    Luego posteas aquí el log para que lo analice.

    Saludos.
    Linux User #344788 - ASAP Proud member since early 2005
    NORMAS del foro - Reglas de Netiqueta - Utilizar correctamente un antivirus
    >> Recomendaciones generales para un óptimo funcionamiento del ordenador <<

    Comentario


    • #3
      Logfile of HijackThis v1.99.0
      Scan saved at 16:20:34, on 24/01/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\\WINDOWS\\System32\\smss.exe
      C:\\WINDOWS\\system32\\winlogon.exe
      C:\\WINDOWS\\system32\\services.exe
      C:\\WINDOWS\\system32\\lsass.exe
      C:\\WINDOWS\\System32\\Ati2evxx.exe
      C:\\WINDOWS\\system32\\svchost.exe
      C:\\WINDOWS\\System32\\svchost.exe
      C:\\WINDOWS\\system32\\spoolsv.exe
      C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccSetMgr.exe
      C:\\WINDOWS\\system32\\Ati2evxx.exe
      C:\\ARCHIV~1\\NORTON~2\\NORTON~2\\GHOSTS~2.EXE
      C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
      C:\\WINDOWS\\Explorer.EXE
      C:\\Archivos de programa\\Norton AntiVirus\\IWP\\NPFMntor.exe
      C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\NPROTECT.EXE
      C:\\WINDOWS\\system32\\oodag.exe
      C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SNDSrvc.exe
      C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
      C:\\ARCHIV~1\\ZONEAL~1\\zlclient.exe
      C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccApp.exe
      C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe
      C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartTrayApp.exe
      C:\\Archivos de programa\\MessengerDiscovery\\MessengerDiscovery.exe
      C:\\Archivos de programa\\Messenger\\msmsgs.exe
      C:\\Archivos de programa\\Internet Explorer\\iexplore.exe
      C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SPBBC\\SPBBCSvc.exe
      C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\SPEEDD~1\\NOPDB.EXE
      c:\\archiv~1\\intern~1\\iexplore.exe
      C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
      C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
      C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
      C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe
      C:\\Archivos de programa\\Norton AntiVirus\\SAVScan.exe
      C:\\WINDOWS\\system32\\devldr32.exe
      C:\\Archivos de programa\\Mozilla Firefox\\firefox.exe
      C:\\Archivos de programa\\HijackThis\\HijackThis.exe

      R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Bar = http://www.byiyhnxrspgbgzxhkege.com/...0hE5hL3gHZ.htm
      R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.es/
      R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =
      R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page_bak = http://www.lzbynewtjumdjnpbardrfg.co...M0pJeWEILM.php
      R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =
      R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Vínculos
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Archivos de programa\\Adobe Acrobat 6.0\\Reader\\ActiveX\\AcroIEHelper.dll
      O2 - BHO: (no name) - {0CD64883-BBD0-9D5B-8B5A-5A45E48E0ECC} - (no file)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\\ARCHIV~1\\SPYBOT~1\\SDHelper.dll
      O2 - BHO: (no name) - {5715BD25-260E-9903-DD63-41A3205B9600} - C:\\DOCUME~1\\Kaila\\DATOSD~1\\flapwarn\\Road Long.exe
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\\Archivos de programa\\Norton AntiVirus\\NavShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\\Archivos de programa\\Norton AntiVirus\\NavShExt.dll
      O4 - HKLM\\..\\Run: [ATIPTA] C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
      O4 - HKLM\\..\\Run: [Zone Labs Client] C:\\ARCHIV~1\\ZONEAL~1\\zlclient.exe
      O4 - HKLM\\..\\Run: [ccApp] \"C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccApp.exe\"
      O4 - HKLM\\..\\Run: [Symantec NetDriver Monitor] C:\\ARCHIV~1\\SYMNET~1\\SNDMon.exe
      O4 - HKLM\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\"
      O4 - HKLM\\..\\Run: [Axispingboltburn] C:\\Documents and Settings\\All Users\\Datos de programa\\Idle Corn Axis Ping\\Trust license.exe
      O4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\WINDOWS\\system32\\NeroCheck.exe
      O4 - HKLM\\..\\Run: [winactivestupidwarn] C:\\Documents and Settings\\All Users\\Datos de programa\\View Does Win Active\\Manager meta.exe
      O4 - HKLM\\..\\Run: [GhostStartTrayApp] C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartTrayApp.exe
      O4 - HKCU\\..\\Run: [Firstshow] C:\\DOCUME~1\\Kaila\\DATOSD~1\\ARMYBO~1\\Pure Build Readme.exe
      O4 - HKCU\\..\\Run: [MessengerDiscovery] C:\\Archivos de programa\\MessengerDiscovery\\MessengerDiscovery.exe
      O4 - HKCU\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\" /WinStart
      O4 - HKCU\\..\\Run: [MSMSGS] \"C:\\Archivos de programa\\Messenger\\msmsgs.exe\" /background
      O4 - HKCU\\..\\Run: [msnmsgr] \"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe\" /background
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106120283140
      O23 - Service: Ati HotKey Poller - Unknown - C:\\WINDOWS\\System32\\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown - C:\\WINDOWS\\system32\\ati2sgag.exe
      O23 - Service: Symantec Event Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccSetMgr.exe
      O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\\WINDOWS\\System32\\dmadmin.exe
      O23 - Service: Registro de sucesos - Unknown - C:\\WINDOWS\\system32\\services.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~2\\GHOSTS~2.EXE
      O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\\WINDOWS\\System32\\imapi.exe
      O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\\WINDOWS\\System32\\mnmsrvc.exe
      O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\IWP\\NPFMntor.exe
      O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\NPROTECT.EXE
      O23 - Service: O&amp;O Defrag - O&amp;O Software GmbH - C:\\WINDOWS\\system32\\oodag.exe
      O23 - Service: Plug and Play - Unknown - C:\\WINDOWS\\system32\\services.exe
      O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\\WINDOWS\\system32\\sessmgr.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\SAVScan.exe
      O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\\ARCHIV~1\\ARCHIV~1\\SYMANT~1\\SCRIPT~1\\SBServ.exe
      O23 - Service: Tarjeta inteligente - Unknown - C:\\WINDOWS\\System32\\SCardSvr.exe
      O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SPBBC\\SPBBCSvc.exe
      O23 - Service: Speed Disk service - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\SPEEDD~1\\NOPDB.EXE
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
      O23 - Service: Registros y alertas de rendimiento - Unknown - C:\\WINDOWS\\system32\\smlogsvc.exe
      O23 - Service: Telnet - Unknown - C:\\WINDOWS\\System32\\tlntsvr.exe
      O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
      O23 - Service: Instantáneas de volumen - Unknown - C:\\WINDOWS\\System32\\vssvc.exe
      O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\\WINDOWS\\System32\\wbem\\wmiapsrv.exe

      ahi lo tienes. gracias.

      Comentario


      • #4
        1- Marca y emplea \"FIX Checked\" a estas entradas:

        R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Bar = http://www.byiyhnxrspgbgzxhkege.com/...0hE5hL3gHZ.htm

        R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.es/

        R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =

        R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page_bak = http://www.lzbynewtjumdjnpbardrfg.co...M0pJeWEILM.php

        O2 - BHO: (no name) - {0CD64883-BBD0-9D5B-8B5A-5A45E48E0ECC} - (no file)

        2- Limpia Cookies y temporales.

        3- Reinicia y después nos cuentas los resultados.

        Saludos
        Linux User #344788 - ASAP Proud member since early 2005
        NORMAS del foro - Reglas de Netiqueta - Utilizar correctamente un antivirus
        >> Recomendaciones generales para un óptimo funcionamiento del ordenador <<

        Comentario


        • #5
          he hecho lo q dijiste pero el problema persiste.

          Comentario


          • #6
            alguien sabe q tengo q hacer con estooo?


            Logfile of HijackThis v1.99.0
            Scan saved at 22:22:20, on 29/01/2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\\WINDOWS\\System32\\smss.exe
            C:\\WINDOWS\\system32\\winlogon.exe
            C:\\WINDOWS\\system32\\services.exe
            C:\\WINDOWS\\system32\\lsass.exe
            C:\\WINDOWS\\System32\\Ati2evxx.exe
            C:\\WINDOWS\\system32\\svchost.exe
            C:\\WINDOWS\\System32\\svchost.exe
            C:\\WINDOWS\\system32\\spoolsv.exe
            C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccSetMgr.exe
            C:\\WINDOWS\\system32\\Ati2evxx.exe
            C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartService.exe
            C:\\WINDOWS\\Explorer.EXE
            C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
            C:\\Archivos de programa\\Norton AntiVirus\\IWP\\NPFMntor.exe
            C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\NPROTECT.EXE
            C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SNDSrvc.exe
            C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SPBBC\\SPBBCSvc.exe
            C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\SPEEDD~1\\NOPDB.EXE
            C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
            C:\\WINDOWS\\System32\\svchost.exe
            C:\\ARCHIV~1\\ZONEAL~1\\zlclient.exe
            C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccApp.exe
            C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
            C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartTrayApp.exe
            C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe
            C:\\Archivos de programa\\MessengerDiscovery\\MessengerDiscovery.exe
            C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
            C:\\Archivos de programa\\Messenger\\msmsgs.exe
            C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
            C:\\Archivos de programa\\Norton AntiVirus\\SAVScan.exe
            C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe
            C:\\WINDOWS\\system32\\wuauclt.exe
            c:\\archiv~1\\intern~1\\iexplore.exe
            C:\\WINDOWS\\system32\\devldr32.exe
            C:\\Documents and Settings\\Kaila\\Escritorio\\HijackThis.exe

            R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.es/
            R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page = Borre esta entrada
            R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Archivos de programa\\Adobe Acrobat 6.0\\Reader\\ActiveX\\AcroIEHelper.dll
            O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\\Archivos de programa\\Norton AntiVirus\\NavShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\\Archivos de programa\\Norton AntiVirus\\NavShExt.dll
            O4 - HKLM\\..\\Run: [ATIPTA] C:\\Archivos de programa\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
            O4 - HKLM\\..\\Run: [Zone Labs Client] C:\\ARCHIV~1\\ZONEAL~1\\zlclient.exe
            O4 - HKLM\\..\\Run: [ccApp] \"C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccApp.exe\"
            O4 - HKLM\\..\\Run: [Symantec NetDriver Monitor] C:\\ARCHIV~1\\SYMNET~1\\SNDMon.exe
            O4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\WINDOWS\\system32\\NeroCheck.exe
            O4 - HKLM\\..\\Run: [Axispingboltburn] C:\\Documents and Settings\\All Users\\Datos de programa\\Idle Corn Axis Ping\\Trust license.exe
            O4 - HKLM\\..\\Run: [GhostStartTrayApp] C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartTrayApp.exe
            O4 - HKLM\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\"
            O4 - HKCU\\..\\Run: [MessengerDiscovery] C:\\Archivos de programa\\MessengerDiscovery\\MessengerDiscovery.exe
            O4 - HKCU\\..\\Run: [MSMSGS] \"C:\\Archivos de programa\\Messenger\\msmsgs.exe\" /background
            O4 - HKCU\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\" /WinStart
            O4 - HKCU\\..\\Run: [msnmsgr] \"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe\" /background
            O4 - Global Startup: Microsoft Office.lnk = C:\\Archivos de programa\\Microsoft Office\\Office10\\OSA.EXE
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106120283140
            O23 - Service: Ati HotKey Poller - Unknown - C:\\WINDOWS\\System32\\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown - C:\\WINDOWS\\system32\\ati2sgag.exe
            O23 - Service: Symantec Event Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
            O23 - Service: Symantec Password Validation - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccSetMgr.exe
            O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\\WINDOWS\\System32\\dmadmin.exe
            O23 - Service: Registro de sucesos - Unknown - C:\\WINDOWS\\system32\\services.exe
            O23 - Service: GhostStartService - Symantec Corporation - C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartService.exe
            O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\\WINDOWS\\System32\\imapi.exe
            O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\\WINDOWS\\System32\\mnmsrvc.exe
            O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
            O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\IWP\\NPFMntor.exe
            O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\NPROTECT.EXE
            O23 - Service: Plug and Play - Unknown - C:\\WINDOWS\\system32\\services.exe
            O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\\WINDOWS\\system32\\sessmgr.exe
            O23 - Service: SAVScan - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\SAVScan.exe
            O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\\ARCHIV~1\\ARCHIV~1\\SYMANT~1\\SCRIPT~1\\SBServ.exe
            O23 - Service: Tarjeta inteligente - Unknown - C:\\WINDOWS\\System32\\SCardSvr.exe
            O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SNDSrvc.exe
            O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SPBBC\\SPBBCSvc.exe
            O23 - Service: Speed Disk service - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\SPEEDD~1\\NOPDB.EXE
            O23 - Service: Symantec Core LC - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
            O23 - Service: Registros y alertas de rendimiento - Unknown - C:\\WINDOWS\\system32\\smlogsvc.exe
            O23 - Service: Telnet - Unknown - C:\\WINDOWS\\System32\\tlntsvr.exe
            O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
            O23 - Service: Instantáneas de volumen - Unknown - C:\\WINDOWS\\System32\\vssvc.exe
            O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\\WINDOWS\\System32\\wbem\\wmiapsrv.exe

            Comentario


            • #7
              Ahora debes hacer lo mismo con:

              R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.es/
              R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page = Borre esta entrada
              R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =

              O4 - HKLM\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\"
              O4 - HKCU\\..\\Run: [MessengerPlus3] \"C:\\Archivos de programa\\Messenger Plus! 3\\MsgPlus.exe\" /WinStart

              Además, desinstala el Messenger Plus, ya que lleva una cantidad de spyware increible.

              Cuando pegues aquí posts de HijackThis, asegúrate de que lo pones entero, porque en los dos posts anteriores sale cortado y faltan cosas.

              Saludos.
              Linux User #344788 - ASAP Proud member since early 2005
              NORMAS del foro - Reglas de Netiqueta - Utilizar correctamente un antivirus
              >> Recomendaciones generales para un óptimo funcionamiento del ordenador <<

              Comentario


              • #8
                no me di cuenta, aqui esta entero:

                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106120283140
                O23 - Service: Ati HotKey Poller - Unknown - C:\\WINDOWS\\System32\\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown - C:\\WINDOWS\\system32\\ati2sgag.exe
                O23 - Service: Symantec Event Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccEvtMgr.exe
                O23 - Service: Symantec Password Validation - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccSetMgr.exe
                O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\\WINDOWS\\System32\\dmadmin.exe
                O23 - Service: Registro de sucesos - Unknown - C:\\WINDOWS\\system32\\services.exe
                O23 - Service: GhostStartService - Symantec Corporation - C:\\Archivos de programa\\Norton SystemWorks\\Norton Ghost\\GhostStartService.exe
                O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\\WINDOWS\\System32\\imapi.exe
                O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\\WINDOWS\\System32\\mnmsrvc.exe
                O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\navapsvc.exe
                O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\IWP\\NPFMntor.exe
                O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\NPROTECT.EXE
                O23 - Service: Plug and Play - Unknown - C:\\WINDOWS\\system32\\services.exe
                O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\\WINDOWS\\system32\\sessmgr.exe
                O23 - Service: SAVScan - Symantec Corporation - C:\\Archivos de programa\\Norton AntiVirus\\SAVScan.exe
                O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\\ARCHIV~1\\ARCHIV~1\\SYMANT~1\\SCRIPT~1\\SBServ.exe
                O23 - Service: Tarjeta inteligente - Unknown - C:\\WINDOWS\\System32\\SCardSvr.exe
                O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SNDSrvc.exe
                O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SPBBC\\SPBBCSvc.exe
                O23 - Service: Speed Disk service - Symantec Corporation - C:\\ARCHIV~1\\NORTON~2\\NORTON~1\\SPEEDD~1\\NOPDB.EXE
                O23 - Service: Symantec Core LC - Symantec Corporation - C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\CCPD-LC\\symlcsvc.exe
                O23 - Service: Registros y alertas de rendimiento - Unknown - C:\\WINDOWS\\system32\\smlogsvc.exe
                O23 - Service: Telnet - Unknown - C:\\WINDOWS\\System32\\tlntsvr.exe
                O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe
                O23 - Service: Instantáneas de volumen - Unknown - C:\\WINDOWS\\System32\\vssvc.exe
                O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\\WINDOWS\\System32\\wbem\\wmiapsrv.exe

                el plus hace tiempo q lo tengo instalado y no tenia la barra esa, yo solo quiero quitarla.

                gracias.

                Comentario


                • #9
                  ya esta solucionado, me dijeron q borrara estas entradas:

                  O23 - Service: Telnet - Unknown - C:\\WINDOWS\\System32\\tlntsvr.exe
                  O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\\WINDOWS\\System32\\mnmsrvc.exe
                  R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page = Borre esta entrada
                  O4 - HKLM\\..\\Run: [Axispingboltburn] C:\\Documents and Settings\\All Users\\Datos de programa\\Idle Corn Axis Ping\\Trust license.exe

                  muchas gracias

                  Comentario

                  Trabajando...
                  X