Regístrate gratis¡Bienvenido a mundodvd! Regístrate ahora y accede a todos los contenidos de la web. El registro es totalmente gratuito y obtendrás muchas ventajas.
Blu-ray, DVD y cine en casa
Regístrate gratis!
Registro en mundodvd
+ Responder tema
Resultados 1 al 7 de 7

Tema: Dudas HijackThis, qué borrar???

  1. #1
    maestro
    Fecha de ingreso
    30 nov, 03
    Mensajes
    1,693
    Agradecido
    2 veces

    Predeterminado Dudas HijackThis, qué borrar???

    Me gustaría saber qué hacer tras pasar el HijackThis, ya que no tengo ni idea. Me salen un montón de resultados pero como ya os digo, no sé qué hacer con ellos. Ando aquí en casa de un amigo y a ver si podemos arreglar esto, que le está dando problemillas el asunto.

    Alguien me puede decir algo al respecto???

    Os dejo aquí la lista de resultados, a ver si alguien me echa una mano...

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.vroomsearch.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vroomsearch.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.vroomsearch.com/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [OP14 Reminder] "C:\Archivos de programa\ScanSoft\OmniPagePro14.0\EregEng\Ereg.exe " -r "C:\Archivos de programa\ScanSoft\OmniPagePro14.0\EregEng\ereg.ini "
    O4 - HKLM\..\Run: [EPSON Stylus C44 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C44 Series" /O6 "USB001" /M "Stylus C44"
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [winupdt] RUNDLL32.EXE c:\windows\bpftwain.dll,_mainRD
    O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Archivos de programa\Norton Internet Security\UrlLstCk.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\RunServices: [Windows Registers] winservicess.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.co...s/MsnPUpld.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1111486023031
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Network Client (nwclnta) - Unknown owner - C:\WINDOWS\system32\netclna.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
    Muchas gracias como siempre.

    Un saludo
    [center:bca772c5d0]Te apoyas en la mesa, y nadie mira, puedes descansar, perder la vista. Es intuitivo, no puedes obtenerlo pensando en ello... Y entonces te das cuenta de que estás descansado, y sin pensar en nada... Y es en ese momento cuando todo vuelve a ti y empiezas a pensar en todo. Fin del descanso.[/center:bca772c5d0]

  2. #2
    sabio Avatar de NetOak
    Fecha de ingreso
    26 nov, 02
    Mensajes
    3,289
    Agradecido
    1 veces

    Predeterminado Re: Dudas HijackThis, qué borrar???

    Los que siguen se deberían eliminar:

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.vroomsearch.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vroomsearch.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.vroomsearch.com/
    O4 - HKLM\..\RunServices: [Windows Registers] winservicess.exe
    O23 - Service: Network Client (nwclnta) - Unknown owner - C:\WINDOWS\system32\netclna.exe

    Este tengo mis dudas, podrías buscar el archivo, darle a propiedades a ver si hay alguna información en la petaña de Versión, en caso de existir.
    O4 - HKLM\..\Run: [winupdt] RUNDLL32.EXE c:\windows\bpftwain.dll,_mainRD
    Wii Friend Code 3349 1089 7571 0001
    Xbox Gamertag aldnet

  3. #3
    Senior Member
    Fecha de ingreso
    10 oct, 00
    Mensajes
    13,124
    Agradecido
    3 veces

    Predeterminado Re: Dudas HijackThis, qué borrar???

    Netoak ¡¡¡Socorro!!!

    Yo tengo el siguiente problema. Limpio con el Spyware Dr y se queda niquelao. Al día siguiente entro y no se arranca el online monitor del antivirus. Mosqueado, corro el Spyware Dr y tengo las mismas infecciones del día antes. Esto antes lo tenía resuelto, pero me bajé un salvapantallas monísimo en plan acuario (acuatica worlds o algo así) y desde entonces me está pasando... Esoi sí, corro el Spyware Dr y como nuevo.

    Qué debo hacer para no tener que corer el Spyware Dr todos los días?

    Recordando tus consejos de la última vez, he acudido al Hijackthis, pero no se ahora qué debo borar o dejar.


    Este es el log del hijack.
    Running processes:
    F:\WINDOWS\System32\smss.exe
    F:\WINDOWS\system32\csrss.exe
    F:\WINDOWS\system32\winlogon.exe
    F:\WINDOWS\system32\services.exe
    F:\WINDOWS\system32\lsass.exe
    F:\WINDOWS\system32\svchost.exe
    F:\WINDOWS\system32\svchost.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\system32\spoolsv.exe
    F:\WINDOWS\Explorer.EXE
    F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe
    F:\Archivos de programa\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
    F:\WINDOWS\system32\qttask.exe
    F:\Archivos de programa\512i digital\512id.exe
    F:\ARCHIV~1\CA\ETRUST~1\realmon.exe
    F:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    F:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
    F:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
    F:\WINDOWS\system32\ctfmon.exe
    F:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    F:\Archivos de programa\Logitech\SetPoint\KEM.exe
    F:\Archivos de programa\Logitech\SetPoint\KHALMNPR.EXE
    F:\Palm\HOTSYNC.EXE
    F:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
    F:\Archivos de programa\CA\eTrust Antivirus\InoRpc.exe
    F:\Archivos de programa\CA\eTrust Antivirus\InoRT.exe
    F:\Archivos de programa\CA\eTrust Antivirus\InoTask.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\system32\wdfmgr.exe
    F:\WINDOWS\system32\ZoneLabs\vsmon.exe
    F:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
    F:\WINDOWS\System32\alg.exe
    F:\Archivos de programa\Spyware Doctor\swdoctor.exe
    F:\ARCHIV~1\WinZip\winzip32.exe
    F:\DOCUME~1\jorge\CONFIG~1\Temp\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = F:\WINDOWS\about.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - F:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - F:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - F:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [OpwareSE2] "F:\Archivos de programa\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
    O4 - HKLM\..\Run: [QuickTime Task] F:\WINDOWS\system32\qttask.exe
    O4 - HKLM\..\Run: [512id] F:\Archivos de programa\512i digital\512id.exe /minimize
    O4 - HKLM\..\Run: [Realtime Monitor] F:\ARCHIV~1\CA\ETRUST~1\realmon.exe -s
    O4 - HKLM\..\Run: [MMTray] F:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    O4 - HKLM\..\Run: [mmtask] F:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
    O4 - HKLM\..\Run: [Zone Labs Client] F:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LDM] F:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O4 - Startup: HotSync Manager.lnk = F:\Palm\HOTSYNC.EXE
    O4 - Startup: PowerReg Scheduler.exe
    O4 - Global Startup: Cisco Systems VPN Client.lnk = F:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = F:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: Logitech SetPoint.lnk = F:\Archivos de programa\Logitech\SetPoint\KEM.exe
    O4 - Global Startup: Microsoft Office.lnk = F:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://F:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - F:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.musicmatch.com
    O15 - Trusted Zone: *.musicmatch.com (HKLM)
    O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/c41c810e/enter.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {99B6E512-3893-4155-9964-8EB8E06099CB} (WebSpyWareKiller Class) - http://download.zonelabs.com/bin/pro...tor/WebSWK.cab
    O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/pro...tor/WebAAS.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
    O16 - DPF: {B6F0855B-A06D-498B-A537-80AFF04A1B4E} (WSClientCtl Class) - https://www.telefonicaonline.com/o1/clien/WSClient.cab
    O23 - Service: Cisco Systems, Inc. VPN Service - Cisco Systems, Inc. - F:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
    O23 - Service: Servicio del administrador de discos lógicos - Unknown - F:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Registro de sucesos - Unknown - F:\WINDOWS\system32\services.exe
    O23 - Service: hpdj - HP - F:\DOCUME~1\jorge\CONFIG~1\Temp\hpdj.exe
    O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - F:\WINDOWS\System32\imapi.exe
    O23 - Service: eTrust Antivirus RPC Server - Computer Associates International, Inc. - F:\Archivos de programa\CA\eTrust Antivirus\InoRpc.exe
    O23 - Service: eTrust Antivirus Realtime Server - Computer Associates International, Inc. - F:\Archivos de programa\CA\eTrust Antivirus\InoRT.exe
    O23 - Service: eTrust Antivirus Job Server - Computer Associates International, Inc. - F:\Archivos de programa\CA\eTrust Antivirus\InoTask.exe
    O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - F:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: Plug and Play - Unknown - F:\WINDOWS\system32\services.exe
    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - F:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Tarjeta inteligente - Unknown - F:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Registros y alertas de rendimiento - Unknown - F:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O23 - Service: Instantáneas de volumen - Unknown - F:\WINDOWS\System32\vssvc.exe
    O23 - Service: VNC Server Version 4 - RealVNC Ltd. - F:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
    O23 - Service: Adaptador de rendimiento de WMI - Unknown - F:\WINDOWS\System32\wbem\wmiapsrv.exe
    Ya se me ocurrirá algo que poner....

  4. #4
    sabio Avatar de NetOak
    Fecha de ingreso
    26 nov, 02
    Mensajes
    3,289
    Agradecido
    1 veces

    Predeterminado Re: Dudas HijackThis, qué borrar???

    Kores, revisando el log sólo hay dos entradas sospechosas.

    O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/c41c810e/enter.cab

    O23 - Service: Plug and Play - Unknown - F:\WINDOWS\system32\services.exe

    La primera la podrías eliminar, el segundo necesito saber el tamaño del archivo ese, el services.exe.

    Podrías colgar el resultado que te da el Spyware Dr.

    Has probado a desinstalar el salvapantallas ese.
    Puedes darme la dirección de dónde sacaste ese salvapantallas.
    Wii Friend Code 3349 1089 7571 0001
    Xbox Gamertag aldnet

  5. #5
    maestro
    Fecha de ingreso
    30 nov, 03
    Mensajes
    1,693
    Agradecido
    2 veces

    Predeterminado Re: Dudas HijackThis, qué borrar???

    Muchas gracias, Netoak.

    Un saludo
    [center:bca772c5d0]Te apoyas en la mesa, y nadie mira, puedes descansar, perder la vista. Es intuitivo, no puedes obtenerlo pensando en ello... Y entonces te das cuenta de que estás descansado, y sin pensar en nada... Y es en ese momento cuando todo vuelve a ti y empiezas a pensar en todo. Fin del descanso.[/center:bca772c5d0]

  6. #6
    Senior Member
    Fecha de ingreso
    10 oct, 00
    Mensajes
    13,124
    Agradecido
    3 veces

    Predeterminado Re: Dudas HijackThis, qué borrar???

    Netoak

    Gracias!

    El fichero ese :\windows\system32\services.exe tiene 106 KB (Tamaño = 108.544 bytes según "propiedades", Tamaño en disco = 110.592 bytes, según "propiedades").

    El salvapantallas ese asqueroso lo bajé (creo) de aquí
    www.screensaver.com/landing/index.asp?f=adnet_freeze_ss
    Una vez instalado empecé a tener popups, el antivirus no cargaba etc.
    Intenté desinstalarlo y me dijo que si estaba seguro, que si era por la publicidad y tal que pagando 19.95$ que me la quitaban ellos.... Me recordó a lo de la "protección" que pagas a la mafia...
    En fin que pude desinstalar, no me aparece en la lista de agregar o quitar programas pero está en el disco duro su subdirectorio y toda la pesca..... Qué hago con él?

    El Spyware Dr ahora mismo no me da errores, porue lo pasé ayer y todavía no se ha "cargado" toda la mierda que me entra cada día.
    Ya se me ocurrirá algo que poner....

  7. #7
    sabio Avatar de NetOak
    Fecha de ingreso
    26 nov, 02
    Mensajes
    3,289
    Agradecido
    1 veces

    Predeterminado Re: Dudas HijackThis, qué borrar???

    Perdona por el retraso pero se me pasó el post completamente.

    el services.exe es válido.

    A ver, has probado a pasar Ad-Aware, SpySearch & Destroy o Microsoft AntiSpyware.

    Ya te digo que ha priori el resultado que devuelve el HijackThis es correcto.

    ¿Te ha vuelto a pasar?

    Si te sigue pasando y ninguno de los 3 de arriba no detectan nada, prueba a ir a C:\program files y eliminar la carpeta WhenUSearch
    Wii Friend Code 3349 1089 7571 0001
    Xbox Gamertag aldnet

+ Responder tema

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2020 vBulletin Solutions, Inc. All rights reserved.
SEO by vBSEO
Image resizer by SevenSkins