este equipo está limpio? HJT!

  • mad_a_22
  • Beginner
  • Beginner
  • No Avatar
  • Registrado: Mar 06, 2007
  • Mensajes: 37
  • Status: Offline

Nota Junio 11th, 2009, 7:34 am

resently me enteré que este equipo (comp empresa) no puede abrir una nueva ventana si hace clic derecho y seleccione Abrir ventana nueva. Creo theres algo mal y no mejora en la fijación de los equipos buenos, así que necesitamos la ayuda de ustedes aquí. gracias

Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost. exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Archivos de programa \ Archivos comunes \ EPSON \ EBAPI \ SAgent2.exe
C: \ Archivos de programa \ Trend Micro \ OfficeScan Client \ ntrtscan.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Trend Micro \ OfficeScan Client \ tmlisten.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Trend Micro \ OfficeScan Client \ pccntmon.exe
C: \ WINDOWS \ system32 \ RunDll32. exe
C: \ Documents and Settings \ olruiz \ ~ tmp1174.exe
C: \ Archivos de programa \ QuickTime \ qttask.exe
C: \ Archivos de programa \ Microsoft ActiveSync \ wcescomm.exe
C: \ Archivos de programa \ Trend Micro \ OfficeScan Client \ OfcPfwSvc.exe
C: \ PROGRA ~ 1 \ MICROS ~ 3 \ rapimgr.exe
C: \ WINDOWS \ TEMP \ XR5CE8.EXE
C: \ Archivos de programa \ Trend Micro \ OfficeScan Client \ pccntupd.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore. exe
C: \ Documents and Settings \ olruiz \ Escritorio \ Allan \ programas \ secuestro \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar =

http://us.rd.yahoo.com/customize/ie/def ... earch.html
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://web-vis.transco.local/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://web-vis.transco.local/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar =

http://us.rd.yahoo.com/customize/ie/def ... earch.html
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com/
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL (Predeterminado) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, AutoConfigURL = 192.168.241.243
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer = isa-vis.transco.local: 8080
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = 192 .*;*. Transco .*; <local>
F2 - REG: system.ini: Userinit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDOWS \ system \ svchost. exe
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ google \ googletoolbar2.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ Google \ googletoolbar2. dll
O3 - Toolbar: (no nombre) - (9FB3908C-6565-4CB0-95F8-E9F85258723C) - (no file)
O3 - Barra de herramientas: Barra de herramientas Starware Salvapantallas - (1962c5bc-e475-465b-823b-133e711bceb9) - C: \ Archivos de programa \ Starware316 \ bin \ Starware316.dll (expediente

faltantes)
O4 - HKLM \ .. \ Run: [Monitor de OfficeScanNT] "C: \ Archivos de programa \ Trend Micro \ OfficeScan Client \ pccntmon.exe"-HideWindow
O4 - HKLM \ .. \ Run: [PCTVOICE] pctspk.exe
O4 - HKLM \ .. \ Run: [Cmaudio] RunDll32 cmicnfg.cpl, CMICtrlWnd
O4 - HKLM \ .. \ Run: [StormCodec_Helper] "C: \ Archivos de programa \ Ringz Studio \ Tormenta Codec \ StormSet.exe" / S / opti
O4 - HKLM \ .. \ Run: [advap32] "C: \ Documents and Settings \ olruiz \ Escritorio \ .//..//~ tmp1174.exe" / r
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [SecurityServicesDependancy] C: \ Archivos de programa \ SecurityServer.exe
O4 - HKCU \ .. \ Run: [H / PC de conexión de agente] "C: \ Archivos de programa \ Microsoft ActiveSync \ wcescomm. exe "
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Archivos de programa \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [OM_Monitor] C: \ Documents and Settings \ olruiz \ Escritorio \ CEJDE \ subik \ Monitor. exe-NoStart
O6 - HKCU \ Software \ Policies \ Microsoft \ Internet Explorer \ Control Panel presente
O8 - Extra menú contextual tema: Añadir a AMV Converter...- C: \ Archivos de programa \ MP3 Player Utilidades 4,13 \ AMVConverter \ grab.html
O8 - Extra menú contextual tema: Añadir a Media Manager...- C: \ Archivos de programa \ MP3 Player Utilidades 4.13 \ MediaManager \ grab.html
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL. EXE/3000
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://web-vis.transco. locales /
O16 - DPF: (CAFECAFE-0013-0001-0022-ABCDEFABCDEF) (JInitiator 1.3.1.22) -- http://ho4-ias10g.transco.local/forms/j ... /jinit.exe
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = transco.local
O17 - HKLM \ Software \ .. \ Telephony: = nombreDeDominio transco.local
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (5B2D04A4-DB02-496E-912E-9A812E8CC0B6): NameServer = 192.168.241.248,192.168.29.10
O17 - HKLM \ System \ CS6 \ Services \ Tcpip \ Parameters: Domain = Transco. locales
O17 - HKLM \ System \ CS7 \ Services \ Tcpip \ Parameters: Domain = transco.local
O17 - HKLM \ System \ CS8 \ Services \ Tcpip \ Parameters: Domain = transco.local
O17 - HKLM \ System \ CS9 \ Services \ Tcpip \ Parameters: Domain = transco.local
O23 - Servicio: Estado de la impresora EPSON Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C: \ Program Files \ Common

Files \ EPSON \ EBAPI \ SAgent2. exe
O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 11 \ Intel

32 \ IDriverT.exe
O23 - Servicio: OfficeScanNT Real Scan (ntrtscan) - Trend Micro Inc. - C: \ Archivos de programa \ Trend Micro \ OfficeScan Client \ ntrtscan.exe
O23 - Servicio: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C: \ Archivos de programa \ Trend Micro \ OfficeScan Client \ OfcPfwSvc. exe
O23 - Servicio: OracleOraHome92ClientCache - Desconocido propietario - C: \ oracle \ ora92 \ BIN \ ONRSD.EXE
O23 - Servicio: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C: \ Archivos de programa \ Trend Micro \ OfficeScan Client \ tmlisten.exe

--
Fin de archivo - 6548 octetos
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Junio 11th, 2009, 7:34 am

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Junio 11th, 2009, 2:44 pm

C: \ Documents and Settings \ olruiz \ ~ tmp1174.exe

C: \ WINDOWS \ TEMP \ XR5CE8.EXE


Si hay algo con Transco 192.168.241.248,192.168.29.10 o forman parte de la configuración de su empresa, deje.

Eliminar las primeras 2.
How do you know when a politician is lying? His mouth is moving.
  • mad_a_22
  • Beginner
  • Beginner
  • No Avatar
  • Registrado: Mar 06, 2007
  • Mensajes: 37
  • Status: Offline

Nota Junio 11th, 2009, 4:45 pm

C: \ Documents and Settings \ olruiz \ ~ tmp1174.exe

C: \ WINDOWS \ TEMP \ XR5CE8.EXE

suprimirse. y yo spybot pero si uso el botón derecho del ratón y seleccione Abrir ventana nueva que se cierre automáticamente. i no puede abrir una nueva ventana.
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Junio 11th, 2009, 6:46 pm

Puedes buscar errores en el Visor de sucesos.
How do you know when a politician is lying? His mouth is moving.
  • mad_a_22
  • Beginner
  • Beginner
  • No Avatar
  • Registrado: Mar 06, 2007
  • Mensajes: 37
  • Status: Offline

Nota Junio 12th, 2009, 8:21 am

i mirar el Visor de sucesos y me encontré con tantos de sus errores y no sé el siguiente movimiento.

i también intentó, pero esta solución todavía no pasó nada.

http://support.microsoft.com/kb/q180176/
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Junio 12th, 2009, 7:07 pm

Descargar, actualizar y ejecutar la lucha contra el malware de malwarebytes.org
How do you know when a politician is lying? His mouth is moving.

Publicar Información

  • Total de mensajes en este tema: 6 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 128 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC