Habiendo. NET Framework problemas por favor ayuda

  • Pantyraid
  • Novice
  • Novice
  • No Avatar
  • Registrado: Ene 06, 2006
  • Mensajes: 15
  • Status: Offline

Nota Enero 6th, 2006, 1:37 pm

al inicio im obtener dos mensajes que son exactamente los mismos:

Por favor, defina clave del registro HKLM \ Software \ Microsoft \. NETFramework \ InstallRoot a punto para el. NET Framework instalar ubicación


cualquier ayuda sería grande.
Gracias
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Enero 6th, 2006, 1:37 pm

  • Pantyraid
  • Novice
  • Novice
  • No Avatar
  • Registrado: Ene 06, 2006
  • Mensajes: 15
  • Status: Offline

Nota Enero 6th, 2006, 1:57 pm

im también todo tipo de problemas con mi ordenador.... pop-ups, objetivo al azar enviar mensajes a ppl en mi lista de amigos, lento, SLP y 0hot se muestran en el administrador de tareas, y me pregunto si rundll en el administrador de tareas es un troyano o adware o lo que sea.

aquí es mi hijack log:

Logfile de HijackThis v1.99.1
Scan guardado en 2:54:58 PM, en 1/6/06
Plataforma: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800. 1106)

Procesos en ejecución:
C: \ WINDOWS \ SYSTEM \ KERNEL32.DLL
C: \ WINDOWS \ SYSTEM \ MSGSRV32.EXE
C: \ WINDOWS \ SYSTEM \ MPREXE.EXE
C: \ WINDOWS \ SYSTEM \ WININIT32.EXE
C: \ WINDOWS \ SYSTEM \ MSTASK.EXE
C: \ WINDOWS \ SYSTEM \ KB891711 \ KB891711.EXE
C: \ WINDOWS \ SYSTEM \ MSGLOOP.EXE
C: \ WINDOWS \ SYSTEM \ MSG32.EXE
C: \ WINDOWS \ SYSTEM \ mmtask.tsk
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ TASKMON.EXE
C: \ WINDOWS \ SYSTEM \ SYSTRAY.EXE
C: \ WINDOWS \ SYSTEM \ WINDIR32. EXE
C: \ Program Files \ Common Files \ REAL \ UPDATE_OB \ REALSCHED.EXE
C: \ WINDOWS \ RunDLL.exe
C: \ WINDOWS \ SYSTEM \ WINDIR32.EXE
C: \ WINDOWS \ SYSTEM \ AMQP.EXE
C: \ Archivos de programa \ Spybot - Search & DESTRUIR \ TEATIMER.EXE
C: \ Program Files \ Common Files \ MICROSOFT SHARED \ OBRAS SHARED \ WKCALREM.EXE
C: \ QUICKENW \ QWDLLS.EXE
C: \ WINDOWS \ SYSTEM \ PSTORES.EXE
C: \ Archivos de programa \ Internet Explorer \ IEXPLORE.EXE
C: \ WINDOWS \ TEMP \ WZ18E6 \ HijackThis. EXE

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = cerca & #058; en blanco
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = cerca & #058; en blanco
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = cerca & #058; en blanco
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Predeterminado) = & acerca #058; en blanco
R0 -- HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
R3 - URLSearchHook: (no name) - (ED1E8384-5D29-54A4-3BB5-64F3BE4731C4) - C: \ WINDOWS \ SYSTEM \ URWSQ.DLL
R3 - URLSearchHook: (no name) - (B07DEAA6-3101-6E82-4512-5E50D4503693) - C: \ WINDOWS \ SYSTEM \ AEOPIQ.DLL
O2 - BHO: (no name) - (00DBDAC8-4691-4797-8E6A-7C6AB89BC441) - C: \ WINDOWS \ SYSTEM \ AWVUR.DLL
O2 - BHO: (no name) - (ED1E8384-5D29-54A4-3BB5-64F3BE4731C4) - C: \ WINDOWS \ SYSTEM \ URWSQ. DLL
O2 - BHO: (no name) - (B07DEAA6-3101-6E82-4512-5E50D4503693) - C: \ WINDOWS \ SYSTEM \ AEOPIQ.DLL
O2 - BHO: (no name) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHELPER.DLL
O3 - Barra de herramientas: & Radio - (8E718888-423F-11D2-876E-00A0C9082467) - C: \ WINDOWS \ SYSTEM \ MSDXM.OCX
O4 - HKLM \ .. \ Run: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ Run: [ScanRegistry] C: \ WINDOWS \ scanregw.exe / autorun
O4 - HKLM \ .. \ Run: [TaskMonitor] C: \ WINDOWS \ taskmon. exe
O4 - HKLM \ .. \ Run: [SystemTray] SysTray.Exe
O4 - HKLM \ .. \ Run: [Microsoft Windows DLL de configuración de servicios] windir32.exe
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ RunServices: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ RunServices: [LoadPowerProfile] rundll32.exe powrprof.dll, LoadCurrentPwrScheme
O4 - HKLM \ .. \ RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM \ .. \ RunServices: [Microsoft Windows DLL de configuración de servicios] windir32.exe
O4 - HKLM \ .. \ RunServices: [KB891711] C: \ WINDOWS \ SYSTEM \ KB891711 \ KB891711.EXE
O4 - HKCU \ .. \ Run: [Taskbar Display Controls] RunDLL deskcp16.dll, QUICKRES_RUNDLLENTRY
O4 - HKCU \ .. \ Run: [Ywp7RXMme] ICW3THR.EXE
O4 - HKCU \ .. \ Run: [Microsoft Windows DLL de configuración de servicios] windir32.exe
O4 - HKCU \ .. \ Run: [CU1] C: \ Program Files \ Common Files \ VCClient \ VCClient.exe
O4 - HKCU \ .. \ Run: [Cu2] C: \ Program Files \ Common Files \ VCClient \ VCMain.exe
O4 - HKCU \ .. \ Run: [Molw] "C: \ Archivos de programa \ tpab \ atae.exe"-vt yazr
O4 - HKCU \ .. \ Run: [Hlcmiq] C: \ WINDOWS \ SYSTEM \ amqp.exe
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKCU \ .. \ Run: [Suar] "C: \ Archivos de programa \ Ibor \ ohot.exe"-vt ndrv
O4 - Startup: Microsoft Works Calendario Recordatorios. lnk = C: \ Program Files \ Common Files \ Microsoft Shared \ Works Shared \ wkcalrem.exe
O4 - Startup: Quicken Startup.lnk = C: \ Quickenw \ QWDLLS.EXE
O4 - Arranque: Billminder.lnk = C: \ Quickenw \ BILLMIND.EXE
O8 - Extra menú contextual tema: & AIM Search -- res://C : \ Archivos de programa \ AIM BARRA \ AIMBAR.DLL / aimsearch.htm
O9 - Extra botón: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Archivos de programa \ AIM95 \ AIM. EXE
O9 - Extra botón: WeatherBug - (AF6CABAB-61F9-4f12-A198-B7D41EF1CB52) - C: \ Archivos de programa \ AWS \ WeatherBug \ Weather.exe (archivo de desaparecidos) (HKCU)
O16 - DPF: (56336BCB-3D8A-11D6-A00B-0050DA18DE71) -- http://software-dl.real.com/0588a0b1303 ... xIE601.cab
  • LAbrego
  • brego from LA
  • Web Master
  • Avatar de Usuario
  • Registrado: May 25, 2004
  • Mensajes: 2850
  • Status: Offline

Nota Enero 6th, 2006, 2:48 pm

Pantyraid Hola, esto es lo que tiene que hacer:

1 .- HijackThis Ejecutar y comprobar los siguientes temas, no haga clic en fijar aún:
R3 - URLSearchHook: (no name) - (ED1E8384-5D29-54A4-3BB5-64F3BE4731C4) - C: \ WINDOWS \ SYSTEM \ URWSQ.DLL
R3 - URLSearchHook: (no name) - (B07DEAA6-3101-6E82-4512-5E50D4503693) - C: \ WINDOWS \ SYSTEM \ AEOPIQ.DLL
O2 - BHO: (no name) - (00DBDAC8-4691-4797-8E6A-7C6AB89BC441) - C: \ WINDOWS \ SYSTEM \ AWVUR. DLL
O2 - BHO: (no name) - (ED1E8384-5D29-54A4-3BB5-64F3BE4731C4) - C: \ WINDOWS \ SYSTEM \ URWSQ.DLL
O2 - BHO: (no name) - (B07DEAA6-3101-6E82-4512-5E50D4503693) - C: \ WINDOWS \ SYSTEM \ AEOPIQ.DLL
O4 - HKLM \ .. \ Run: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ Run: [Microsoft Windows DLL de configuración de servicios] windir32.exe
O4 - HKLM \ .. \ RunServices: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ RunServices: [Microsoft Windows DLL de configuración de servicios] windir32.exe
O4 - HKLM \ .. \ RunServices: [KB891711] C: \ WINDOWS \ SYSTEM \ KB891711 \ KB891711.EXE
O4 - HKCU \ .. \ Run: [Ywp7RXMme] ICW3THR.EXE
O4 - HKCU \ .. \ Run: [Microsoft Windows DLL de configuración de servicios] windir32.exe
O4 - HKCU \ .. \ Run: [CU1] C: \ Program Files \ Common Files \ VCClient \ VCClient.exe
O4 - HKCU \ .. \ Run: [Cu2] C: \ Program Files \ Common Files \ VCClient \ VCMain.exe
O4 - HKCU \ .. \ Run: [Molw] "C: \ Archivos de programa \ tpab \ atae.exe"-vt yazr
O4 - HKCU \ .. \ Run: [Hlcmiq] C: \ WINDOWS \ SYSTEM \ amqp.exe
O4 - HKCU \ .. \ Run: [Suar] "C: \ Archivos de programa \ Ibor \ ohot.exe"-vt ndrv
O16 - DPF: (56336BCB-3D8A-11D6-A00B-0050DA18DE71) -- http://software-dl.real.com/0588a0b1303 ... xIE601.cab

2 .- Ahora cierra todas las ventanas y haga clic en los navegadores y verificar FIX

3 .- Reinicie en Modo a prueba de fallos.
Pulse F8 repetidamente cuando su máquina empieza a arrancar.
Seleccione el modo seguro de las opciones que aparecen

4 .- Set de Windows a Mostrar todos los archivos y carpetas.
Haga clic en Inicio> Mi PC> Herramientas> Opciones de carpeta>
En la pestaña Ver, asegúrese de que: --
Seleccione Mostrar archivos ocultos y carpetas
Desmarque Ocultar extensiones de archivo para tipos de archivo conocidos.
Desmarque Ocultar archivos protegidos del sistema operativo.
Haga clic en Aceptar.

5 .- ! - Bbcode8 -> Borrar los siguientes archivos (no se preocupe si usted no puede encontrar todos ellos):
C: \ WINDOWS \ SYSTEM \ URWSQ.DLL
C: \ WINDOWS \ SYSTEM \ AEOPIQ.DLL
C: \ WINDOWS \ SYSTEM \ AWVUR.DLL
WININIT32.EXE (normalmente en C: \ Windows o C: \ windows \ system32)
windir32.exe (normalmente en C: \ Windows o C: \ windows \ system32)
C: \ WINDOWS \ SYSTEM \ amqp. exe

También eliminar las siguientes carpetas con todo su contenido:
C: \ WINDOWS \ SYSTEM \ KB891711 \
C: \ Program Files \ Common Files \ VCClient \
C: \ Archivos de programa \ tpab \
C: \ Archivos de programa \ Ibor \

6 .- Reinicie normalmente

7 .- Al terminar un nuevo puesto de HijackLog aquí.
  • Pantyraid
  • Novice
  • Novice
  • No Avatar
  • Registrado: Ene 06, 2006
  • Mensajes: 15
  • Status: Offline

Nota Enero 6th, 2006, 3:58 pm

Wow que parecía funcionar.... gracias mucho, he estado trabajando en esto por dos días....... aquí está mi log:

Logfile de HijackThis v1.99.1
Scan guardado en 4:56:43 PM, en 1/6/06
Plataforma: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Procesos en ejecución:
C: \ WINDOWS \ SYSTEM \ KERNEL32.DLL
C: \ WINDOWS \ SYSTEM \ MSGSRV32.EXE
C: \ WINDOWS \ SYSTEM \ MPREXE.EXE
C: \ WINDOWS \ SYSTEM \ MSTASK. EXE
C: \ WINDOWS \ SYSTEM \ MSGLOOP.EXE
C: \ WINDOWS \ SYSTEM \ MSG32.EXE
C: \ WINDOWS \ SYSTEM \ mmtask.tsk
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ TASKMON.EXE
C: \ WINDOWS \ SYSTEM \ SYSTRAY.EXE
C: \ Program Files \ Common Files \ REAL \ UPDATE_OB \ REALSCHED.EXE
C: \ WINDOWS \ RunDLL.exe
C: \ Archivos de programa \ Spybot - Search & DESTRUIR \ TEATIMER.EXE
C: \ Program Files \ Common Files \ MICROSOFT SHARED \ OBRAS SHARED \ WKCALREM.EXE
C: \ QUICKENW \ QWDLLS. EXE
C: \ Archivos de programa \ Internet Explorer \ IEXPLORE.EXE
C: \ WINDOWS \ TEMP \ WZ25B9 \ HijackThis. EXE

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = cerca & #058; en blanco
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = cerca & #058; en blanco
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = cerca & #058; en blanco
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Predeterminado) = & acerca #058; en blanco
R0 -- HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
O2 - BHO: (no name) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHELPER.DLL
O2 - BHO: (no name) - (00DBDAC8-4691-4797-8E6A-7C6AB89BC441) - C: \ WINDOWS \ SYSTEM \ AWVUR.DLL (archivo de desaparecidos)
O3 - Barra de herramientas: & Radio - (8E718888-423F-11D2-876E-00A0C9082467) - C: \ WINDOWS \ SYSTEM \ MSDXM.OCX
O4 - HKLM \ .. \ Run: [ScanRegistry] C: \ WINDOWS \ scanregw.exe / autorun
O4 - HKLM \ .. \ Run: [TaskMonitor] C: \ WINDOWS \ taskmon.exe
O4 - HKLM \ .. \ Run: [SystemTray] SysTray.Exe
O4 - HKLM \ .. \ Run: [Microsoft Windows DLL de configuración de servicios] windir32.exe
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Run: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ Run: [LoadPowerProfile] rundll32.exe powrprof.dll, LoadCurrentPwrScheme
O4 - HKLM \ .. \ RunServices: [LoadPowerProfile] Rundll32. exe powrprof.dll, LoadCurrentPwrScheme
O4 - HKLM \ .. \ RunServices: [SchedulingAgent] C: \ WINDOWS \ SYSTEM \ mstask.exe
O4 - HKLM \ .. \ RunServices: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ RunServices: [Microsoft Windows DLL de configuración de servicios] windir32.exe
O4 - HKCU \ .. \ Run: [Taskbar Display Controls] RunDLL deskcp16.dll, QUICKRES_RUNDLLENTRY
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer. exe
O4 - Startup: Microsoft Works Calendar Reminders.lnk = C: \ Program Files \ Common Files \ Microsoft Shared \ Works Shared \ wkcalrem.exe
O4 - Startup: Quicken Startup.lnk = C: \ Quickenw \ QWDLLS.EXE
O4 - Arranque: Billminder.lnk = C: \ Quickenw \ BILLMIND.EXE
O8 - Extra menú contextual tema: & AIM Search -- res://C : \ Archivos de programa \ AIM BARRA \ AIMBAR.DLL / aimsearch.htm
O9 - Extra botón: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Archivos de programa \ AIM95 \ AIM. EXE
O9 - Extra botón: Relacionado - (c95fe080-8f5d-11d2-a20b-00aa003c157a) - C: \ WINDOWS \ web \ related.htm
O9 - Extra "Herramientas" menuitem: Show & Related Links - (c95fe080-8f5d-11d2-a20b-00aa003c157a) - C: \ WINDOWS \ web \ related.htm
O9 - Extra botón: WeatherBug - (AF6CABAB-61F9-4f12-A198-B7D41EF1CB52) - C: \ Archivos de programa \ AWS \ WeatherBug \ Weather.exe (archivo de desaparecidos) (HKCU)
O16 - DPF: Win32 clases -- file://C : \ WINDOWS \ Java \ clases \ win32ie4.cab
  • LAbrego
  • brego from LA
  • Web Master
  • Avatar de Usuario
  • Registrado: May 25, 2004
  • Mensajes: 2850
  • Status: Offline

Nota Enero 6th, 2006, 4:36 pm

Usted tiene unos restos:

1 .- HijackThis Ejecutar y comprobar los siguientes temas, no haga clic en fijar aún:
O2 - BHO: (no name) - (00DBDAC8-4691-4797-8E6A-7C6AB89BC441) - C: \ WINDOWS \ SYSTEM \ AWVUR.DLL (archivo de desaparecidos)

-- Si ha retirado windir32.exe y WININIT32.EXE estos restos deben ser:
O4 - HKLM \ .. \ Run: [Microsoft Windows DLL de configuración de servicios] windir32.exe
O4 - HKLM \ .. \ Run: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ RunServices: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ RunServices: [Microsoft Windows DLL de configuración de servicios] windir32.exe

O9 - Extra botón: WeatherBug - (AF6CABAB-61F9-4f12-A198-B7D41EF1CB52) - C: \ Archivos de programa \ AWS \ WeatherBug \ Weather.exe (archivo de desaparecidos) (HKCU)

2 .- Ahora cierra todas las ventanas y haga clic en los navegadores y verificar FIX

3. -- Para asegurarse de que reinicie el ordenador nuevo.

4 .- Cuando termine HijackThis abierto de nuevo, escanear y comprobar si los registros se han eliminado.

Publicar Información

  • Total de mensajes en este tema: 5 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 229 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC