IE y Firefox no se carga después de retirado Web Tattoo
- gto78
- Born


- Registrado: Sep 02, 2009
- Mensajes: 2
- Status: Offline
Hola,
¿Tiene problemas con este equipo. IE y Firefox no se ejecutará. Hubo una búsqueda rápida en Web de aquà de una aplicación de Facebook Mi tatuaje. Traté de quitarlo, pero hay una ocurrencia aún dentro de Agregar o quitar programas. Malwarebytes quitado mucho, pero no esto.
Cualquier ayuda serÃa apreciada. Debajo de los registros de HijackThis.
Logfile of HijackThis v1.99.1
Scan saved at 11:40:34 PM, en 9/2/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000. 16850)
Los procesos de ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Archivos de programa \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashServ.exe
C: \ Archivos de programa \ QuickTime \ qttask.exe
C: \ WINDOWS \ system32 \ PS2. exe
C: \ windows \ system \ hpsysdrv.exe
C: \ WINDOWS \ system32 \ hkcmd.exe
C: \ WINDOWS \ ctfmon.exe
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ ARCHIV ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Archivos de programa \ ScanSoft \ PaperPort \ pptd40nt.exe
C: \ Archivos de programa \ Java \ jre1.5.0_17 \ bin \ jusched.exe
C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe
C: \ Archivos de programa \ MySpace \ IM \ / background
C: \ Archivos de programa \ PeoplePC \ ISP6500 \ Browser \ Bartshel.exe
C: \ WINDOWS \ system32 \ CTFMON.EXE
C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe
C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Archivos de programa \ Billeo \ billeo.exe
C: \ Archivos de programa \ Brother \ ControlCenter3 \ brccMCtl.exe
C: \ ARCHIV ~ 1 \ PeoplePC \ ISP6500 \ Browser \ PPShared.exe
C: \ WINDOWS \ system32 \ brsvc01a.exe
C: \ WINDOWS \ system32 \ Lexbces.exe
C: \ WINDOWS \ system32 \ brss01a.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Brmfrmps.exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7Debug \ MDM. EXE
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Documents and Settings \ \ Desktop \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://LINK A YAHOO eliminado
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = Link to Facebook eliminado
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://LINK A YAHOO eliminado /
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, = http://us.rd.LINK TO YAHOO REMOVED/customize/ie/defaults/su/msgr9 / * http://LINK TO YAHOO eliminado
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.LINK A YAHOO REMOVED/customize/ie/defaults/sb/msgr9 / * http://LINK A YAHOO eliminado / ext / search / search. html
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://us.rd.LINK A YAHOO REMOVED/customize/ie/defaults/sp/msgr9 / * http://LINK A YAHOO eliminado
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://LINK A YAHOO eliminado /
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, (Default) = http://aog1.LINK A FUNORB eliminado
O15 - Trusted Zone: www.online.woodforest_DOTCOM
O16 - DPF: (04E7BADF-F3B9-420D-B82D-8D8CADEFE4F9) (CyImage2Ctl Class) -- http://cyimg8.cyworld_DOTCOM/ImageUploa ... _10217.cab
O16 - DPF: (1DE9BB01-B121-401D-8877-BCD5ED5B7EE5) (Tpwin Control) - WEB_ADDRESS_REMOVEDcrezio_DOTCOM / test / leeyunho / AlwaysOn / AlwaysOn. CAB
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://www2.snapfish_DOTCOM/SnapfishActivia.cab
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace_DOTCOM/upload/MySpa ... er1006.cab
O16 - DPF: (4C39376E-FA9D-4349-BACC-D305C1750EF3) (EPUImageControl Class) -- http://tools.ebayimg_DOTCOM/eps/wl/acti ... 0-3-48.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://by142fd.bay142.hotmail.msn_DOTCO ... nPUpld.cab
O16 - DPF: (549F957E-2F89-11D6-8CFE-00C04F52B225) (CMV5 Class) -- http://coolsavings.ADDRESS_REMOVEDupons ... scmv5X.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5 -291D84DBD4A0) -- http://upload.facebook_DOTCOM/controls/ ... oader2.cab
O16 - DPF: (6C269571-C6D7-4818-BCA4-32A035E8C884) (Creative Software AutoUpdate) - WEB_ADDRESS_REMOVEDcreative_DOTCOM/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: (6F750202-1362-4815-A476-88533DE61D0C) (Kodak Gallery Easy Upload Manager Class) - WEB_ADDRESS_REMOVEDkodakgallery_DOTCOM/downloads/BUM/BUM_WIN_IE_2/axofupld.cab
O16 - DPF: (7513B187-5954-4C64-ABF4-E652FE899F24) (Wedisk Control) - WEB_ADDRESS_REMOVEDwedisk.ADDRESS_REMOVEDDOT_kr / app / Wedisk. cab
O16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (Java Runtime Environment 1.5.0) -- http://javadl-esd.sun_DOTCOM/update/1.5 ... s-i586.cab
O16 - DPF: (938527D1-CDB7-4147-998A-B20FCA5CC976) (Cdmcco Class) -- http://cafeimg.hanmailDOT_net/activex/d ... n=1,0,0,10
O16 - DPF: (D27CDB6E-AE6D-11cf-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia_DOTCOM/ge ... wflash.cab
O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader Object) - WEB_ADDRESS_REMOVEDshockwave_DOTCOM/content/zuma/sis/popcaploader_v10.cab
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (10481081-386D-4DFF-93ED-0E8901E61A23): NameServer = 143.166.82.252
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (52359EEC-8789-4BDA-BCA6-A6E72C2C137D): NameServer = 143.166.82.252
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ .. \ (10481081-386D-4DFF-93ED-0E8901E61A23): NameServer = 143.166.82.252
- O18 Protocolo: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ ARCHIV ~ 1 \ MICROS ~ 1 \ MSGRAP ~ 1.DLL
- O18 Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ ARCHIV ~ 1 \ MICROS ~ 1 \ MSGRAP ~ 1. DLL
O20 - Winlogon Notify: dimsntfy -% SystemRoot% \ System32 \ dimsntfy.dll (file missing)
O20 - Winlogon Notify: msnim - C: \ WINDOWS \ system32 \ igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon.dll
- O21 Service: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashMaiSv.exe "/ service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashWebSv.exe "/ service (file missing)
O23 - Service: Brother Popup suspender el servicio para el administrador de recursos (brmfrmps) - Unknown owner - C: \ WINDOWS \ system32 \ Brmfrmps. exe "-service (file missing)
O23 - Service: BrSplService (Brother XP Service SPL) - Brother Industries Ltd - C: \ WINDOWS \ system32 \ brsvc01a.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ aawservice.exe
O23 - Service: LexBce Server (lexbces) - Lexmark International, Inc. - C: \ WINDOWS \ system32 \ Lexbces.exe
¿Tiene problemas con este equipo. IE y Firefox no se ejecutará. Hubo una búsqueda rápida en Web de aquà de una aplicación de Facebook Mi tatuaje. Traté de quitarlo, pero hay una ocurrencia aún dentro de Agregar o quitar programas. Malwarebytes quitado mucho, pero no esto.
Cualquier ayuda serÃa apreciada. Debajo de los registros de HijackThis.
Logfile of HijackThis v1.99.1
Scan saved at 11:40:34 PM, en 9/2/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000. 16850)
Los procesos de ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Archivos de programa \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashServ.exe
C: \ Archivos de programa \ QuickTime \ qttask.exe
C: \ WINDOWS \ system32 \ PS2. exe
C: \ windows \ system \ hpsysdrv.exe
C: \ WINDOWS \ system32 \ hkcmd.exe
C: \ WINDOWS \ ctfmon.exe
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ ARCHIV ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Archivos de programa \ ScanSoft \ PaperPort \ pptd40nt.exe
C: \ Archivos de programa \ Java \ jre1.5.0_17 \ bin \ jusched.exe
C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe
C: \ Archivos de programa \ MySpace \ IM \ / background
C: \ Archivos de programa \ PeoplePC \ ISP6500 \ Browser \ Bartshel.exe
C: \ WINDOWS \ system32 \ CTFMON.EXE
C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe
C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Archivos de programa \ Billeo \ billeo.exe
C: \ Archivos de programa \ Brother \ ControlCenter3 \ brccMCtl.exe
C: \ ARCHIV ~ 1 \ PeoplePC \ ISP6500 \ Browser \ PPShared.exe
C: \ WINDOWS \ system32 \ brsvc01a.exe
C: \ WINDOWS \ system32 \ Lexbces.exe
C: \ WINDOWS \ system32 \ brss01a.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Brmfrmps.exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7Debug \ MDM. EXE
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Documents and Settings \ \ Desktop \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://LINK A YAHOO eliminado
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = Link to Facebook eliminado
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://LINK A YAHOO eliminado /
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, = http://us.rd.LINK TO YAHOO REMOVED/customize/ie/defaults/su/msgr9 / * http://LINK TO YAHOO eliminado
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.LINK A YAHOO REMOVED/customize/ie/defaults/sb/msgr9 / * http://LINK A YAHOO eliminado / ext / search / search. html
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://us.rd.LINK A YAHOO REMOVED/customize/ie/defaults/sp/msgr9 / * http://LINK A YAHOO eliminado
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://LINK A YAHOO eliminado /
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, (Default) = http://aog1.LINK A FUNORB eliminado
O15 - Trusted Zone: www.online.woodforest_DOTCOM
O16 - DPF: (04E7BADF-F3B9-420D-B82D-8D8CADEFE4F9) (CyImage2Ctl Class) -- http://cyimg8.cyworld_DOTCOM/ImageUploa ... _10217.cab
O16 - DPF: (1DE9BB01-B121-401D-8877-BCD5ED5B7EE5) (Tpwin Control) - WEB_ADDRESS_REMOVEDcrezio_DOTCOM / test / leeyunho / AlwaysOn / AlwaysOn. CAB
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://www2.snapfish_DOTCOM/SnapfishActivia.cab
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace_DOTCOM/upload/MySpa ... er1006.cab
O16 - DPF: (4C39376E-FA9D-4349-BACC-D305C1750EF3) (EPUImageControl Class) -- http://tools.ebayimg_DOTCOM/eps/wl/acti ... 0-3-48.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://by142fd.bay142.hotmail.msn_DOTCO ... nPUpld.cab
O16 - DPF: (549F957E-2F89-11D6-8CFE-00C04F52B225) (CMV5 Class) -- http://coolsavings.ADDRESS_REMOVEDupons ... scmv5X.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5 -291D84DBD4A0) -- http://upload.facebook_DOTCOM/controls/ ... oader2.cab
O16 - DPF: (6C269571-C6D7-4818-BCA4-32A035E8C884) (Creative Software AutoUpdate) - WEB_ADDRESS_REMOVEDcreative_DOTCOM/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: (6F750202-1362-4815-A476-88533DE61D0C) (Kodak Gallery Easy Upload Manager Class) - WEB_ADDRESS_REMOVEDkodakgallery_DOTCOM/downloads/BUM/BUM_WIN_IE_2/axofupld.cab
O16 - DPF: (7513B187-5954-4C64-ABF4-E652FE899F24) (Wedisk Control) - WEB_ADDRESS_REMOVEDwedisk.ADDRESS_REMOVEDDOT_kr / app / Wedisk. cab
O16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (Java Runtime Environment 1.5.0) -- http://javadl-esd.sun_DOTCOM/update/1.5 ... s-i586.cab
O16 - DPF: (938527D1-CDB7-4147-998A-B20FCA5CC976) (Cdmcco Class) -- http://cafeimg.hanmailDOT_net/activex/d ... n=1,0,0,10
O16 - DPF: (D27CDB6E-AE6D-11cf-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia_DOTCOM/ge ... wflash.cab
O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader Object) - WEB_ADDRESS_REMOVEDshockwave_DOTCOM/content/zuma/sis/popcaploader_v10.cab
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (10481081-386D-4DFF-93ED-0E8901E61A23): NameServer = 143.166.82.252
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (52359EEC-8789-4BDA-BCA6-A6E72C2C137D): NameServer = 143.166.82.252
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ .. \ (10481081-386D-4DFF-93ED-0E8901E61A23): NameServer = 143.166.82.252
- O18 Protocolo: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ ARCHIV ~ 1 \ MICROS ~ 1 \ MSGRAP ~ 1.DLL
- O18 Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ ARCHIV ~ 1 \ MICROS ~ 1 \ MSGRAP ~ 1. DLL
O20 - Winlogon Notify: dimsntfy -% SystemRoot% \ System32 \ dimsntfy.dll (file missing)
O20 - Winlogon Notify: msnim - C: \ WINDOWS \ system32 \ igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon.dll
- O21 Service: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashMaiSv.exe "/ service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashWebSv.exe "/ service (file missing)
O23 - Service: Brother Popup suspender el servicio para el administrador de recursos (brmfrmps) - Unknown owner - C: \ WINDOWS \ system32 \ Brmfrmps. exe "-service (file missing)
O23 - Service: BrSplService (Brother XP Service SPL) - Brother Industries Ltd - C: \ WINDOWS \ system32 \ brsvc01a.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ aawservice.exe
O23 - Service: LexBce Server (lexbces) - Lexmark International, Inc. - C: \ WINDOWS \ system32 \ Lexbces.exe
- Anonymous
- Bot


- Registrado: 25 Feb 2008
- Mensajes: ?
- Loc: Ozzuland
- Status: Online
Septiembre 2nd, 2009, 8:57 pm
- gto78
- Born


- Registrado: Sep 02, 2009
- Mensajes: 2
- Status: Offline
Lo sentimos, no ver algunos de los puestos de qué hacer antes de publicar. He utilizado el análisis en lÃnea de los registros de HijackThis. He quitado algunos puntos y ahora puede usar Firefox.... intentar volver a instalar Internet Explorer.
Cualquier otro tipo de ayuda será apreciada!
Cualquier otro tipo de ayuda será apreciada!
Página 1 de 1
Para responder a este tema que necesita para ingresar o registrarse. Es gratis.
Publicar Información
- Total de mensajes en este tema: 2 mensajes
- Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 134 invitados
- No puede abrir nuevos temas en este Foro
- No puede responder a temas en este Foro
- No puede editar sus mensajes en este Foro
- No puede borrar sus mensajes en este Foro
- No puede enviar adjuntos en este Foro
