Congelación de tareas después de la conexión a Internet

  • tazmayneo
  • Novice
  • Novice
  • No Avatar
  • Registrado: Sep 04, 2004
  • Mensajes: 31
  • Loc: Saipan
  • Status: Offline

Nota Septiembre 4th, 2004, 8:32 am

He leído los otros hilos relacionados pero nada ayudó. Im a Windows XP Home Edition. La barra de tareas no congelar cuando Windows comience. Sus cuando me conecto a internet. Una vez que me conecto, la barra de tareas se bloquea y no puedo hacer nada. Me puede abrir la AIM y Yahoo quizás. Que al respecto. Solía ser capaz de abrir Opera, pero que se bloquea, el mismo con IE y SlimBrowser. Congelar el tiempo de duración de 1 minuto-1 + horas. Permite perder por su propia cuenta. Su realmente empezando a llegar a mis nervios. No sé cuánto tiempo ha estado ocurriendo (yeah que a largo lol).
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Septiembre 4th, 2004, 8:32 am

  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Septiembre 4th, 2004, 8:50 am

Highjackthis realmente ayuda a reducir ¿Qué piensas en tu sistema. Si usted no tiene aún, puede descargarlo e instalarlo y seguir las instrucciones y su posterior registro.

http://www.tomcoyote.org/hjt/

¿Ha ejecute ningún software espía eliminación herramientas como AdAware, Spybot, CWShreader, etc...?
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • tazmayneo
  • Novice
  • Novice
  • No Avatar
  • Registrado: Sep 04, 2004
  • Mensajes: 31
  • Loc: Saipan
  • Status: Offline

Nota Septiembre 4th, 2004, 8:53 am

Yo siempre correr Ad-Aware y SpySweeper por lo que no debe adware / spyware. Tal vez su causa sólo tengo 128 MB de RAM? Pero no sé la razón por la que sólo sucede cuando empezó lo hizo. Me fue bien en el comienzo. HijackThis .. Tengo ese programa, pero tenía miedo de usarlo. Malos comprobar que el sitio.

Heres el registro.

Logfile de HijackThis v1.97.7
Scan guardado en 1:59:27 AM, en 9/5/2004
Plataforma: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800. 1106)

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ csrss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ WINDOWS \ System32 \ ALG. exe
C: \ Archivos de programa \ DiskeeperLite \ DKService.exe
C: \ Archivos de programa \ Norton AntiVirus \ NAVAPSVC.EXE
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ explorer.exe
C: \ Archivos de programa \ Messenger Plus! 3 \ MsgPlus.exe
C: \ PROGRA ~ 1 \ A4Tech \ Mouse \ Amoumain.exe
C: \ WINDOWS \ soundman.exe
C: \ WINDOWS \ SM1BG.EXE
C: \ WINDOWS \ System32 \ sistray.EXE
C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE
C: \ WINDOWS \ System32 \ ctfmon. exe
C: \ Archivos de programa \ Panicware \ Pop-Up Tapar Free Edition \ PSFree.exe
C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe
C: \ Program Files \ AIM95 \ aim.exe
C: \ Archivos de programa \ SlimBrowser \ sbrowser.exe
C: \ Documents and Settings \ Maybelline Cabrera \ Mis documentos \ HijackThis \ HijackThis. exe

R3 - URLSearchHook: (no name) - _ (707E6F76-9FFB-4920-A976-EA101271BC25) - (no file)
O2 - BHO: (no name) - (029CA12C-89C1-46a7-A3C7-82F2F98635CB) - (no file)
O2 - BHO: NAV Helper - (BDF3E430-B101-42AD-A544-FADC6B084872) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll
O2 - BHO: C: \ WINDOWS \ lbbho.dll - (D048ACF8-5F23-4CDB-AB09-519510234B29) - C: \ WINDOWS \ lbbho.dll
O3 - Barra de herramientas: Radio & - (8E718888-423F-11D2-876E-00A0C9082467) - C: \ WINDOWS \ System32 \ msdxm. OCX
O3 - Barra de herramientas: Norton AntiVirus - (42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll
O3 - Barra de herramientas: Barra de herramientas de MSN - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Archivos de programa \ MSN Toolbar \ 01.01.1629.0 \ en-us \ msntb.dll
O4 - HKLM \ .. \ Run: [MessengerPlus3] "C: \ Archivos de programa \ Messenger Plus! 3 \ MsgPlus.exe"
O4 - HKLM \ .. \ Run: [rueda] C: \ PROGRA ~ 1 \ A4Tech \ Mouse \ Amoumain.exe
O4 - HKLM \ .. \ Run: [SoundMan] soundman.exe
O4 - HKLM \ .. \ Run: [SM1BG] C: \ WINDOWS \ SM1BG.EXE
O4 - HKLM \ .. \ Run: [SiS bandeja] C: \ WINDOWS \ System32 \ sistray.EXE
O4 - HKLM \ .. \ Run: [DeadAIM] rundll32.exe "C: \ Program Files \ AIM95 \ \ DeadAIM.ocm", ExportedCheckODLs
O4 - HKLM \ .. \ Run: [ccRegVfy] "C: \ Program Files \ Common Files \ Symantec Shared \ ccRegVfy.exe"
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ System32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [actualizador. dll] C: \ WINDOWS \ updater1.exe
O4 - HKCU \ .. \ Run: [PopUpStopperFreeEdition] "C: \ Archivos de programa \ Panicware \ Pop-Up Tapar Free Edition \ PSFree.exe"
O4 - HKCU \ .. \ Run: [loader.dll] C: \ WINDOWS \ loader.dll
O4 - HKCU \ .. \ Run: [MessengerPlus3] "C: \ Archivos de programa \ Messenger Plus! 3 \ MsgPlus.exe" / WinStart
O4 - HKCU \ .. \ Run: [SpySweeper] "C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe" / 0
O4 - HKCU \ .. \ Run: [3Degrees] C: \ Archivos de programa \ threedegrees \ threedegrees. exe
O4 - Global Startup: Microsoft Office.lnk = C: \ Archivos de programa \ Microsoft Office \ Office10 \ OSA.EXE
O8 - Extra menú contextual tema: & WordWeb...-- res://C : \ WINDOWS \ wweb32.dll/lookup.html
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ Micros ~ 4 \ Office10 \ EXCEL.EXE/3000
O9 - Extra botón: ICQ Pro (HKLM)
O9 - Extra "Herramientas" menuitem: ICQ (HKLM)
O9 - Extra botón: AIM (HKLM)
O9 - Extra botón: Yahoo! Messenger (HKLM)
O9 - Extra "Herramientas" menuitem: Yahoo! Messenger (HKLM)
O9 - Extra botón: Messenger (HKLM)
O9 - Extra "Herramientas" menuitem: Messenger (HKLM)
O9 - Extra botón: WeatherBug (HKCU)
O16 - DPF: Yahoo! Literati -- http://download.games.yahoo.com/games/c ... /tt2_x.cab
O16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utility) -- http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: (15589FA1-C456-11CE-BF01-00AA0055595A) -- http://w4s.work4sure.com/c/ge/w4sgeen8.exe
O16 - DPF: (166B1BCA-3F9C-11CF-8075-444553540000) (Shockwave ActiveX Control) -- http://download.macromedia.com/pub/shoc ... tor/sw.cab
O16 - DPF: (1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB) -- http://ak.imgfarm.com/images/nocache/fu ... .0.0.8.cab
O16 - DPF: (2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C) (MiniBugTransporterX Clase) -- http://download.weatherbug.com/minibug/ ... porter.cab ?
O16 - DPF: (74D05D43-3236-11D4-BDCD - 00C04F9A3B61) (HouseCall Control) -- http://a840.g.akamai.net/7/840/537/2003 ... scan53.cab
O16 - DPF: (785EA525-5066-495F-ADF6-3B8316515DEF) (Collapse Control) -- http://mirror.worldwinner.com/games/v46 ... llapse.cab
O16 - DPF: (78A730D4-0DF3-4B65-8DD2-BFCD433CEE30) -- http://www.surfsecret.com/inst/CDRBInstaller.exe
O16 - DPF: (90C9629E-CD32-11D3-BBFB-00105A1F0D68) (InstallShield International Setup Player) -- http://www.napster.com/client/isetup.cab
O16 - DPF: (9DD6A49C-CF35-4544-BF13-34DF413BCF7A) ((9DD6A49C-CF35-4544-BF13-34DF413BCF7A)) -- http://195.39.204.19/codebase/Stealthnet.cab
O16 - DPF: (9F1C11AA-197B-4942-BA54-47A8489BB47F) (Actualización Clase) -- http://v4.windowsupdate.microsoft.com/C ... 2902546296
O16 - DPF: (A8658086-E6AC-4957-BC8E-7D54A7E8A78E) (SassCln Objeto) -- http://www.microsoft.com/security/contr ... assCln.CAB
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload.macromedia.com/pub/sh ... wflash.cab
O16 - DPF: (F5820AD3-9B20-423E-B2AA-7AF2B4055746) (CRegistryDownload Clase) -- http://www.paltalk.com/prod/RegDload.CAB
O16 - DPF: (F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6) (MSN Chat Control 4.5) -- http://fdl.msn.com/public/chat/msnchat45.cab
O17 - HKLM \ System \ CCS \ Services \ TCPIP \ .. \ (D287FC85-B8BB-4446-B3FF-C7D2E3657C16): nameserver = 202.88.64.61 202.88.64.62
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Septiembre 4th, 2004, 9:08 am

Bueno, aquí la clave es que "sólo sucede cuando usted se conecta a Internet" RAM puede ser un problema (debería agregar otro palo cuando se puede. Su empujándolo un poco con sólo 128 MB, sin embargo, youd probablemente con este anuncio algo más que el internet si que era la cuestión.

El hecho esa es su onl al conectar me dice que usted puede tener un troyano de puerta trasera algún tipo de conexión thats a sus servidores siempre que esté conectado a Internet.

Otra cosa que puede hacer mientras está conectado a Internet es ir a la línea de comandos y escriba: netstat-n

Esto le mostrará una lista de las conexiones que están abiertos en su computadora. Todo lo que se establezca va a ser una conexión que han abierto y activo con ese servidor. La mayoría son simplemente van a ser los sitios web que han abierto y algunos pueden ser las conexiones con los servicios de mensajería como AIM. Puede hacer una búsqueda whois a nic. com para los proyectos de investigación que figuran en el netstat (entrar en el período de investigación pero elliminate el puerto) para ver que es propietaria de la misma. Háganos saber si usted ve algo sospechoso.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • tazmayneo
  • Novice
  • Novice
  • No Avatar
  • Registrado: Sep 04, 2004
  • Mensajes: 31
  • Loc: Saipan
  • Status: Offline

Nota Septiembre 4th, 2004, 9:16 am

Gracias por ese sitio. Malos ir a ver ahora.
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Septiembre 4th, 2004, 9:16 am

Im revisar su registro ahora. Malos en contacto con usted en un poco.

/ / Como un aparte que realmente debería deshacerse de Napster - pero esa es su elección. No voy a entrar en todo el uso compartido de archivos argumento aquí.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • tazmayneo
  • Novice
  • Novice
  • No Avatar
  • Registrado: Sep 04, 2004
  • Mensajes: 31
  • Loc: Saipan
  • Status: Offline

Nota Septiembre 4th, 2004, 9:26 am

Sí quisiera deshacerse de él. Im ni siquiera que utilizar. De todas formas, me corrió la PI en ese lugar y me dio vuelta NetEnterprise y America Online. Esta última propiedad intelectual, aunque se enumeran diferente. Aquí...


Solicitud: 206.132.214.10
conectado a whois.arin.net [69.25.34.143:43]...
conectado a rwhois.gblx.net [208.50.31.162:4321]...
% rwhois V-1,5: 003fff: 00 rwhois.gblx.net (de Network Solutions, Inc V-1.5.7. 3)
red: Clase-Nombre: red
red: ID: 8337.206.132.214.0/24
red: Auth-Area: net.206.132.192.0-18
Red: Red-Nombre: 3769.3769.NEPT
red: IP-Network: 206.132.214.0/24
red: Organización; I: 3769.NEPT
red: Tech-Contact; I: 4123.3769.NEPT
red: Admin-Contact; I: 4123.3769.NEPT
red: Creado: 20040422
red: Actualizado: 20040423
red:-Por actulización: ipadmin@gblx.net

% OK

Recién descubrí que se trata de Global Crossing. NetEnterprise y Global Crossing no ver / sonido familiar para mí. jajaja
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Septiembre 4th, 2004, 9:33 am

Que pertenece a Global Crossing:
http://www.gblx.net/xml/index.xml

Im escrito hasta algunas instrucciones para deshacerse de un adware objeto de ayuda de navegador que usted tiene. En el ínterin, si no se está usando Napster, desinstalarlo, y ejecute de nuevo su registro y repost. Vamos a ver cuánto (si acaso) que limpia.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Septiembre 4th, 2004, 9:37 am

En realidad, lo único que encuentran más fácil una serie de instrucciones. Vamos a deshacerse de ese objeto de ayuda de navegador lbbho.dll

Siga las instrucciones aquí.
http://www.pestpatrol.com/pestinfo/r/relatedlinks.asp

Tenga en cuenta, cuando se extrae objetos de ayuda de navegador, el programa que puede estar asociado con tal vez no funcionó como se esperaba o en absoluto. En este caso, sus apuestas Im probablemente relacionadas con Napster.

Después de que la eliminación, ejecute de nuevo el registro y repost.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Septiembre 4th, 2004, 9:41 am

Y mientras usted está desinstalando cosas, ir a agregar / quitar programas en panel de control y desinstalar weatherbug. Thats uno con otro adware / spyware. (la desinstalación suele ser suficiente para limpiar hasta que uno)
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • tazmayneo
  • Novice
  • Novice
  • No Avatar
  • Registrado: Sep 04, 2004
  • Mensajes: 31
  • Loc: Saipan
  • Status: Offline

Nota Septiembre 4th, 2004, 9:56 am

Antes de reiniciarse, me unistalled Napster y corrió Ad-Aware. Llegó a la conclusión de algo llamado SpywareNuker y 3 de cookies de seguimiento. Por lo tanto, ahora el ordenador se reinicia y * suspiro * la barra de tareas de nuevo congelado. Im sorprendido Opera abrió este momento. Malos intentar siguiendo las instrucciones que en ese sitio. Me corrió Bazooka Spyware, y una vez encontrado ese fichero. He intentado siguiendo las indicaciones sobre la eliminación de cualquiera que haya estado relacionada con él a través de regedit, pero probablemente perdido algo.

Edit-Weatherbug no está en la opción Agregar o quitar programas.

Edit2-Viendo cómo no puedo acceder al menú Inicio, ¿hay otra manera puedo llegar al "correr"?
  • MOC
  • Proficient
  • Proficient
  • Avatar de Usuario
  • Registrado: Ago 22, 2004
  • Mensajes: 490
  • Loc: Ocean City , Maryland
  • Status: Offline

Nota Septiembre 4th, 2004, 10:02 am

Bueno deja ver si podemos arreglar que up.lol
lo que se va a hacer es el registro de entrada
para poner la barra de tareas back to original de configuración.

En primer lugar tiene que ir (esta es la forma más fácil para usted)
Kellys Korner (sitio me ha ayudado a cabo en una solución, 1000x)
pueblos con uds, para conseguir que arrojaron el día, o
fijo que para la buena (esperemos ¿Que va a pasar
a usted.

http://www.kellys-korner-xp.com/xp_tweaks.htm

entonces al llegar allí, usted tiene 6 opciones!
pero sólo se va a instalar el registro de entrada
que creo que usted necesita. iniciar el desplazamiento hacia abajo.

#99 es Restaurar la barra de tareas de configuración predeterminada

#117 es Restaurar de tareas y menú Inicio

#164, se Restaurar de tareas por defecto para Funcionalidad

#243 es permitir cambios que se están realizando tareas para

#264 es Restaurar Desaparecidos pestañas para el Administrador de tareas

#298 es la herramienta de la reparación de tareas Plus! (esta es la ECA son en el agujero)


Yo iría con #164 primero, luego #99 (si #164 no funciona)

En caso de que no lo hace (creo que lo hace) tiempo para #298 .. lol sus 48 kb por lo que su pequeña...y yo que no funcionará.

Si usted empezar a ver cosas que en la página que usted puede ser que desee
para intentar, una vez que haya solucionado su problema .. tienes que ser cuidado
información sobre cómo añadir un montón de REG, entrys .. la gente le da en canx. una cosa con otra ..

buena suerte.
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Septiembre 4th, 2004, 10:05 am

Eso podría ser duro. Puede probar el atajo de teclado + R WindowsKey
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Septiembre 4th, 2004, 10:16 am

La próxima vez que ejecute HijackThis, "comprobar" el texto siguiente:

R3 - URLSearchHook: (no name) - _ (707E6F76-9FFB-4920-A976-EA101271BC25) - (no file)
O9 - Extra botón: WeatherBug (HKCU)
O16 - DPF: (2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C) (MiniBugTransporterX Clase) -- http://download.weatherbug.com/minibug/ ... porter.cab ?

A continuación, haga clic fijar comprobado


A continuación, vuelva a realizar y repost el registro
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • tazmayneo
  • Novice
  • Novice
  • No Avatar
  • Registrado: Sep 04, 2004
  • Mensajes: 31
  • Loc: Saipan
  • Status: Offline

Nota Septiembre 4th, 2004, 10:16 am

Mi Señor, haha. Malos puesto el registro en primer lugar, a continuación, intentar Malos MOC lo que dice.

Edit-está marcada, lo que me dijo que está marcada. Nuevo registro.

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ csrss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost. exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ System32 \ alg.exe
C: \ Archivos de programa \ DiskeeperLite \ DKService.exe
C: \ Archivos de programa \ Norton AntiVirus \ NAVAPSVC.EXE
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ Messenger Plus! 3 \ MsgPlus.exe
C: \ PROGRA ~ 1 \ A4Tech \ Mouse \ Amoumain.exe
C: \ WINDOWS \ soundman.exe
C: \ WINDOWS \ System32 \ sistray. EXE
C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE
C: \ WINDOWS \ System32 \ ctfmon.exe
C: \ Archivos de programa \ Panicware \ Pop-Up Tapar Free Edition \ PSFree.exe
C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe
C: \ Documents and Settings \ Maybelline Cabrera \ Mis documentos \ HijackThis \ HIJACKTHIS.EXE
C: \ Archivos de programa \ Opera7 \ opera.exe
C: \ WINDOWS \ regedit.exe
C: \ WINDOWS \ Bloc de notas. exe

O2 - BHO: (no name) - (029CA12C-89C1-46a7-A3C7-82F2F98635CB) - (no file)
O2 - BHO: NAV Helper - (BDF3E430-B101-42AD-A544-FADC6B084872) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll
O3 - Barra de herramientas: & Radio - (8E718888-423F-11D2-876E-00A0C9082467) - C: \ WINDOWS \ System32 \ msdxm.ocx
O3 - Barra de herramientas: Norton AntiVirus - (42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt. DLL
O3 - Barra de herramientas: Barra de herramientas de MSN - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Archivos de programa \ MSN Toolbar \ 01.01.1629.0 \ en-us \ msntb.dll
O4 - HKLM \ .. \ Run: [MessengerPlus3] "C: \ Archivos de programa \ Messenger Plus! 3 \ MsgPlus.exe"
O4 - HKLM \ .. \ Run: [rueda] C: \ PROGRA ~ 1 \ A4Tech \ Mouse \ Amoumain.exe
O4 - HKLM \ .. \ Run: [SoundMan] soundman.exe
O4 - HKLM \ .. \ Run: [SiS bandeja] C: \ WINDOWS \ System32 \ sistray.EXE
O4 - HKLM \ .. \ Run: [DeadAIM] rundll32.exe "C: \ Program Files \ AIM95 \ \ DeadAIM. OCM ", ExportedCheckODLs
O4 - HKLM \ .. \ Run: [ccRegVfy] "C: \ Program Files \ Common Files \ Symantec Shared \ ccRegVfy.exe"
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ System32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [updater.dll] C: \ WINDOWS \ updater1.exe
O4 - HKCU \ .. \ Run: [PopUpStopperFreeEdition] "C: \ Archivos de programa \ Panicware \ Pop-Up Tapar Free Edition \ PSFree.exe"
O4 - HKCU \ .. \ Run: [loader.dll] C: \ WINDOWS \ cargador. DLL
O4 - HKCU \ .. \ Run: [MessengerPlus3] "C: \ Archivos de programa \ Messenger Plus! 3 \ MsgPlus.exe" / WinStart
O4 - HKCU \ .. \ Run: [SpySweeper] "C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe" / 0
O4 - HKCU \ .. \ Run: [3Degrees] C: \ Archivos de programa \ threedegrees \ threedegrees.exe
O4 - Global Startup: Microsoft Office.lnk = C: \ Archivos de programa \ Microsoft Office \ Office10 \ OSA.EXE
O8 - Extra menú contextual tema: & WordWeb...-- res://C : \ WINDOWS \ wweb32.dll/lookup. html
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ Micros ~ 4 \ Office10 \ EXCEL.EXE/3000
O9 - Extra botón: ICQ Pro (HKLM)
O9 - Extra "Herramientas" menuitem: ICQ (HKLM)
O9 - Extra botón: AIM (HKLM)
O9 - Extra botón: Yahoo! Messenger (HKLM)
O9 - Extra "Herramientas" menuitem: Yahoo! Messenger (HKLM)
O9 - Extra botón: Messenger (HKLM)
O9 - Extra "Herramientas" menuitem: Messenger (HKLM)
O16 - DPF: Yahoo! Literati -- http://download.games.yahoo.com/games/c ... /tt2_x.cab
O16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utility) -- http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: (166B1BCA-3F9C-11CF-8075-444553540000) (Shockwave ActiveX Control) -- http://download.macromedia.com/pub/shoc ... tor/sw.cab
O16 - DPF: (1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB) -- http://ak.imgfarm.com/images/nocache/fu ... .0.0.8.cab
O16 - DPF: (74D05D43-3236-11D4-BDCD-00C04F9A3B61) (HouseCall Control) -- http://a840.g.akamai.net/7/840/537/2003 ... scan53.cab
O16 - DPF: (785EA525-5066-495F-ADF6-3B8316515DEF) (Collapse Control) -- http://mirror.worldwinner.com/games/v46 ... llapse.cab
O16 - DPF: (78A730D4-0DF3-4B65 - 8DD2-BFCD433CEE30) -- http://www.surfsecret.com/inst/CDRBInstaller.exe
O16 - DPF: (90C9629E-CD32-11D3-BBFB-00105A1F0D68) (InstallShield International Setup Player) -- http://www.napster.com/client/isetup.cab
O16 - DPF: (9DD6A49C-CF35-4544-BF13-34DF413BCF7A) ((9DD6A49C-CF35-4544-BF13-34DF413BCF7A)) -- http://195.39.204.19/codebase/Stealthnet.cab
O16 - DPF: (9F1C11AA-197B-4942-BA54-47A8489BB47F) (Update Class) -- http://v4.windowsupdate.microsoft.com/C ... 2902546296
O16 - DPF: (A8658086-E6AC-4957-BC8E-7D54A7E8A78E) (SassCln Objeto) -- http://www.microsoft.com/security/contr ... assCln.CAB
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Objeto Flash) -- http://fpdownload.macromedia.com/pub/sh ... wflash.cab
O16 - DPF: (F5820AD3-9B20-423E-B2AA-7AF2B4055746) (CRegistryDownload Clase) -- http://www.paltalk.com/prod/RegDload.CAB
O16 - DPF: (F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6) (MSN Chat Control 4.5) -- http://fdl.msn.com/public/chat/msnchat45.cab
O17 - HKLM \ System \ CCS \ Services \ TCPIP \ .. \ (D287FC85-B8BB-4446-B3FF-C7D2E3657C16): nameserver = 202.88.64.61 202.88.64.62
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Septiembre 4th, 2004, 10:16 am

Publicar Información

  • Total de mensajes en este tema: 89 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 87 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC