Virus Por favor, ayuda!

  • mameemonster
  • Beginner
  • Beginner
  • No Avatar
  • Registrado: Mar 07, 2007
  • Mensajes: 46
  • Status: Offline

Nota Marzo 7th, 2007, 2:13 am

hi i tienen algún virus creo que estos son los que vinieron hasta de Ewido

trackingcookie.adbrite
trackingcookie.yieldmanager
trackingcookie.revsci
trackingcookie.com
trackingcookie.falkag
trackingcookie.trafic
trackingcookie.euroclick
trackingcookie.statcounter
trackingcookie.adrevolver
trackingcookie.casalemedia
trackingcookie.cqcounter
trackingcookie.serving-SYS

Esta es mi HijackThis

Logfile de HijackThis v1.99. 1
Scan guardado en 8:13:06 PM, en 3/7/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ TGTSoft \ StyleXP \ StyleXPService.exe
C: \ WINDOWS \ system32 \ spoolsv. exe
C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ Archivos de programa \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindService.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
D: \ 3xodus \ Setup \ Media \ hijackthis_199 \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://desktop.optusnet.com.au/dsl/favorites/search
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://desktop.optusnet.com.au/dsl/favorites/homepage
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local Page = \ blanco. htm
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page = \ blank.htm
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Título = Microsoft Internet Explorer proporcionado por OptusNet
R3 - Default URLSearchHook falta
F2 - REG: system.ini: UserInit = userinit.exe
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe NvMCTray.dll, NvTaskbarInit
O4 - HKCU \ .. \ Run: [STYLEXP] C: \ Archivos de programa \ TGTSoft \ StyleXP \ StyleXP.exe-Hide
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_07 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_07 \ bin \ ssv. DLL
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://desktop.optusnet.com. au / DSL / favoritos / página principal
O16 - DPF: (2BC66F54-93A8-11D3-BEB6-00105AA9B6AE) (Symantec AntiVirus scanner) -- http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: (644E432F-49D3-41A1-8DD5-E099162EEEC5) (Symantec RuFSI Utility Class) -- http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsoftup ... 5638565250
O16 - DPF: (EF791A6B-FC12-4C68-99EF-FB9E207A39E6) (McFreeScan Class) -- http://download.mcafee.com/molbin/iss-l ... cfscan.cab
O17 - HKLM \ System \ CCS \ Services \ TCPIP \ .. \ (D516215B-20F2-420E-89BD-F7CC7901BA23): nameserver = 10.1.1.1,192.168.0.1
O18 - Protocolo: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj. DLL
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
O23 - Servicio: Remote Packet Capture Protocolo v.0 (experimental) (rpcapd) - Desconocido propietario -% ProgramFiles% \ WinPcap \ rpcapd.exe "-d-f"% ProgramFiles% \ WinPcap \ rpcapd.ini (archivo de desaparecidos)
O23 - Servicio: SF Los conductores de primera línea automática de eliminación (v1) (sfrem01) - Protección de Tecnología (StarForce) - C: \ WINDOWS \ system32 \ sfrem01. exe
O23 - Service: StarWind iSCSI Service (StarWindService) - División de Rocket Software - C: \ Archivos de programa \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindService.exe
O23 - Service: StyleXPService - Desconocido propietario - C: \ Archivos de programa \ TGTSoft \ StyleXP \ StyleXPService.exe

si alguien puede ayudarme por favor a! muchas gracias de antemano paz
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Marzo 7th, 2007, 2:13 am

  • kinnerdesign
  • Novice
  • Novice
  • Avatar de Usuario
  • Registrado: Mar 01, 2007
  • Mensajes: 26
  • Status: Offline

Nota Marzo 7th, 2007, 3:37 am

existe sólo las cookies, a menos que falta algo importante, no he leído todos tus post, escaneado a través de él, a leer de nuevo pero ahora las cookies no son virus, ¿qué entendemos por "usted piensa que tengo un virus"?


OK tomó un vistazo más de cerca

I no está seguro de lo que estos son los siguientes:
O23 - Servicio: Remote Packet Capture Protocolo v.0 (experimental) (rpcapd) - Desconocido propietario -% ProgramFiles% \ WinPcap \ rpcapd.exe "-d-f"% ProgramFiles% \ WinPcap \ rpcapd. INI (archivos que faltan)

O23 - Servicio: SF Los conductores de primera línea automática de eliminación (v1) (sfrem01) - Protección de Tecnología (StarForce) - C: \ WINDOWS \ system32 \ sfrem01.exe

Pero quisiera que la investigación si yo era usted, no suena bien

Recuerdos
KinnerDesign
  • mameemonster
  • Beginner
  • Beginner
  • No Avatar
  • Registrado: Mar 07, 2007
  • Mensajes: 46
  • Status: Offline

Nota Marzo 7th, 2007, 6:44 am

sentimos hi i no era seguro de si cumplió con su justa causa ewido dieron los resultados y algo asustado me T_T! porque ewido informó de que no se pueden eliminar. de todos modos! gracias por la rep! así que usted me recomiende para eliminar su encontrar? im sólo sentimos miedo T_T!
  • kinnerdesign
  • Novice
  • Novice
  • Avatar de Usuario
  • Registrado: Mar 01, 2007
  • Mensajes: 26
  • Status: Offline

Nota Marzo 7th, 2007, 11:20 am

mameemonster escribió:
sentimos hi i no era seguro de si cumplió con su justa causa ewido dieron los resultados y algo asustado me T_T! porque ewido informó de que no se pueden eliminar. de todos modos! gracias por la rep! así que usted me recomiende para eliminar su encontrar? im sólo sentimos miedo T_T!


no no no eliminar nada menos que ewido es que se le pide que se elimine, se suprima manualmente podría causar problemas

Im no está seguro de si son malas o no, pero se ven sospechosas para mí y mi conocimiento de estas cosas no es tan buena como algunos pueblos, pero quisiera investigación si usted no sabe lo que son.
  • mameemonster
  • Beginner
  • Beginner
  • No Avatar
  • Registrado: Mar 07, 2007
  • Mensajes: 46
  • Status: Offline

Nota Marzo 7th, 2007, 6:56 pm

kk gracias = D, sólo una cosa más para que los cookies no son los daños? o debo todavía encontrar la manera de eliminarlos
  • david murphy
  • Guru
  • Guru
  • No Avatar
  • Registrado: Mar 29, 2006
  • Mensajes: 1181
  • Status: Offline

Nota Marzo 7th, 2007, 8:45 pm

Quote:
hi i tienen algún virus creo que estos son los que vinieron hasta de Ewido


trackingcookie.adbrite

trackingcookie.yieldmanager

trackingcookie.revsci

trackingcookie.com

trackingcookie.falkag

trackingcookie.trafic

trackingcookie.euroclick

trackingcookie.statcounter

trackingcookie.adrevolver

trackingcookie.casalemedia

trackingcookie.cqcounter

trackingcookie. que actúa-SYS

Ewido no puede deshacerse de ellos causa que está ejecutando (de trabajo), puede ejecutar el escaneo en modo seguro y debería ser capaz de borrar.
¿Qué tipo de sitios web, ¿para ir?
¿Su ordenador accidente?
  • mameemonster
  • Beginner
  • Beginner
  • No Avatar
  • Registrado: Mar 07, 2007
  • Mensajes: 46
  • Status: Offline

Nota Marzo 7th, 2007, 9:20 pm

hi gracias por David replyn 2! umm i uso firefox 2.0.0. 2 i discapacitados también las cookies de terceros utilizando el comando acerca & #058; googled config * * umm que mi ordenador no de choque pero a mi me desfase everynow experiencia y luego, y enviar mensajes no estás seguro de si este está conectado pero hace un tiempo tuve algún problema con mi internet, y cuando escriba el comando ipconfig la Lo único que vendría es la configuración IP de Windows y nada más y tuve que restaurar sistema...

de todos modos los malos van a safemode y eliminar los considera Gracias! Vuelvo con ewido log!
  • david murphy
  • Guru
  • Guru
  • No Avatar
  • Registrado: Mar 29, 2006
  • Mensajes: 1181
  • Status: Offline

Nota Marzo 7th, 2007, 11:55 pm

Lag? ¿Está en wireless?
Lag es generalmente debido a una mala conexión o correr demasiados programas a la vez.
¿Cuánta memoria tiene usted? Si debajo de su funcionamiento y 256MB windows xp
que podría provocar que se ejecute lento.
  • mameemonster
  • Beginner
  • Beginner
  • No Avatar
  • Registrado: Mar 07, 2007
  • Mensajes: 46
  • Status: Offline

Nota Marzo 8th, 2007, 9:32 am

Hola de nuevo, y sí ur derecho! Ewido han eliminado las cookies maldita = D gracias!

tengo memoria de 1GB, y 512 dsl...

cree usted que theres nada inusual acerca de mi diario de secuestrar o nada realmente?

GRACIAS POR AYUDA!
  • SuprSonic5
  • Student
  • Student
  • No Avatar
  • Registrado: Feb 22, 2007
  • Mensajes: 67
  • Loc: Michigan, USA
  • Status: Offline

Nota Marzo 8th, 2007, 2:45 pm

Heres algo que usted tal vez desee considerar si desea que quieren deshacerse de los "cookies" de inmediato. Ir a Herramientas-> Opciones-> Privacidad. En virtud de las cookies, seleccione Mantener Hasta: (I cerrar el navegador Firefox). De esta forma, Firefox borra las cookies derecho después de cerrar el navegador. También "cookies" no causar daño a su PC. En la mayoría de ellos pueden ser spyware. Ellos pueden dar otros sitios o información de personas a donde quiera que vaya y lo que haces. De cualquier manera no puede herir a borrarlos.
  • mameemonster
  • Beginner
  • Beginner
  • No Avatar
  • Registrado: Mar 07, 2007
  • Mensajes: 46
  • Status: Offline

Nota Marzo 9th, 2007, 2:54 am

Oh, gracias! sólo hizo que a mi configuración = D

Publicar Información

  • Total de mensajes en este tema: 11 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 65 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC