No puedo descargar los programas de eliminación de cualquier virus

  • abigail7
  • Born
  • Born
  • No Avatar
  • Registrado: Ene 19, 2009
  • Mensajes: 3
  • Status: Offline

Nota Enero 19th, 2009, 12:19 pm

Sé que tengo un virus...mi regedit no se abre y si al intentar descargar un programa de eliminación de virus que me redirecciona a la búsqueda de yahoo .. si trato de hacer clic en el sitio web de la página me redirecciona a la página web o algún melodía automóvil sitio web, por favor ayuda no sé qué hacer y por el momento no puede permitirse el lujo de ir y comprar norton o TrendMicro.... :(
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Enero 19th, 2009, 12:19 pm

  • grinch2171
  • Moderator
  • Genius
  • Avatar de Usuario
  • Registrado: Feb 11, 2004
  • Mensajes: 6741
  • Loc: Martinsburg, WV
  • Status: Offline

Nota Enero 19th, 2009, 12:36 pm

‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
  • bg1003
  • Born
  • Born
  • No Avatar
  • Registrado: Ene 19, 2009
  • Mensajes: 1
  • Status: Offline

Nota Enero 19th, 2009, 12:37 pm

Tuve un problema similar hace años. Intente utilizar otro navegador web...esperamos que haya más de uno instalado...y es de esperar que otro navegador le permitirá descargar un programa como el virus de AVG Libre...

Si no tiene ya otro navegador, tendrás que descargar Firefox u Opera en otro equipo (el tuyo o un amigo) y guardar el archivo de instalación en la memoria clave o grabar un cd...a continuación, instale el equipo afectado y que van desde allí...

Espero que le ayuda a...
  • abigail7
  • Born
  • Born
  • No Avatar
  • Registrado: Ene 19, 2009
  • Mensajes: 3
  • Status: Offline

Nota Enero 19th, 2009, 6:04 pm

en primer lugar quiero decir GRACIAS SOOO MUCH!! i había tratado estaba firefox pero lo mismo. i pudo descargar el Trend Micro HijackThis y escaneado mi ordenador...pero ¿cómo voy a saber sobre qué borrar y lo que no se debe borrar o lo que es malo? aquí es una copia del informe

Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ LSASS. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Windows Defender \ MsMpEng.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ system32 \ Atievxx.exe
C: \ Archivos de programa \ Bonjour \ mdnsresponder.exe
C: \ Archivos de programa \ Nero \ Nero 7 \ InCD \ InCDsrv.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ Archivos de programa \ Trend Micro \ Web de Protección de add-on \ tmproxy.exe
C: \ Archivos de programa \ Trend Micro \ Web de Protección de add-on \ tmwebprotect.exe
C: \ Archivos de programa \ Yahoo! \ SoftwareUpdate \ YahooAUService.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ PCHealth \ HelpCtr \ Binarios \ msconfig.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ Airlink101 \ AWLC3028 y AWLH3028 \ RtWLan.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore. exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ WINDOWS \ system32 \ Taskmgr.exe
C: \ Archivos de programa \ secuestrar esta \ HJTInstall.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (por defecto) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ installs \ cpn0 \ yt.dll
O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ Archivos de programa \ Yahoo! \ Compañía \ installs \ cpn0 \ yt.dll
O2 - BHO: C: \ WINDOWS \ system32 \ rwhbfb873unjdfdg.dll - (C5BF49A2-94F3-42BD-F434-3604812C8955) - C: \ WINDOWS \ system32 \ rwhbfb873unjdfdg.dll (archivo de desaparecidos)
O2 - BHO: C: \ WINDOWS \ system32 \ rakmdlkd83indfgnbu. dll - (D5BF4552-94F1-42BD-F434-3604812C807D) - C: \ WINDOWS \ system32 \ rakmdlkd83indfgnbu.dll (archivo de desaparecidos)
O2 - BHO: SingleInstance Class - (FDAD4DA1-61A2-4FD8-9C17-86F7AC245081) - C: \ Archivos de programa \ Yahoo! \ Compañía \ installs \ cpn0 \ YTSingleInstance.dll
O3 - Barra de herramientas: Barra de Herramientas MSN - (28AED1AF-44CD-B164-B435-CF04AA955015) - C: \ Archivos de programa \ MSN \ Barra de Herramientas \ 1.0.14.0 \ MySpaceToolbar.dll
O3 - Toolbar: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ installs \ cpn0 \ yt.dll
O4 - HKLM \ .. \ Run: [MSConfig] C: \ WINDOWS \ PCHealth \ HelpCtr \ Binarios \ msconfig.exe / auto
O4 - HKLM \ .. \ Run: [Yluvowizewugo] rundll32.exe "C: \ WINDOWS \ iromewobeyi.dll", e
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKUS \ S-1-5-18 \ .. \ Run: [DWQueuedReporting] "C: \ PROGRA ~ 1 \ common ~ 1 \ MICROS ~ 1 \ DW \ dwtrig20.exe"-t (El usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [DWQueuedReporting] "C: \ PROGRA ~ 1 \ common ~ 1 \ MICROS ~ 1 \ DW \ dwtrig20.exe"-t (El usuario por defecto de usuario)
O4 - Mundial de inicio: Airlink101 Tarjeta PCI inalámbrica y configuración Utility.lnk =?
O7 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System, DisableRegedit = 1
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res. dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O16 - DPF: (0CCA191D-13A6-4E29-B746-314DEE697D83) (Facebook de fotos de Control de cargador de 5) -- http://upload.facebook.com/controls/200 ... oader5.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (instalación de Apoyo) - C: \ Archivos de programa \ Yahoo! \ Common \ Yinsthelper. dll
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photo.walgreens.com/WalgreensActivia.cab
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://www.update.microsoft.com/microso ... 3060819572
O16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (Java Runtime Environment 1.6. 0) -- http://sdlc-esd.sun.com/ESD5/JSCDL/jre/ ... 586-jc.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/get/s ... wflash.cab
O22 - SharedTaskScheduler: jgzfkj9w38rksndfi7r4 - (C5BF49A2-94F3-42BD-F434-3604812C8955) - C: \ WINDOWS \ system32 \ rwhbfb873unjdfdg.dll (archivo de desaparecidos)
O22 - SharedTaskScheduler: erajhsf8743kjrngjnf - (D5BF4552-94F1-42BD-F434-3604812C807D) - C: \ WINDOWS \ system32 \ rakmdlkd83indfgnbu.dll (archivo de desaparecidos)
O23 - Servicio: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Servicio de licencias FLEXnet - Acresso Software Inc. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe
O23 - Servicio: InCD Ayuda (InCDsrv) - Nero AG - C: \ Archivos de programa \ Nero \ Nero 7 \ InCD \ InCDsrv.exe
O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe
O23 - Servicio: NBService - Nero AG - C: \ Archivos de programa \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe
O23 - Servicio: NMIndexingService - Nero AG - C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMIndexingService.exe
O23 - Servicio: Trend Micro servicio proxy (TmProxy) - Trend Micro Inc. - C: \ Archivos de programa \ Trend Micro \ Web de Protección de add-on \ TmProxy.exe
O23 - Servicio: Trend Micro Web Protección Add-El Servicio (TMWebProtect) - Trend Micro Inc. - C: \ Archivos de programa \ Trend Micro \ Web de Protección de add-on \ TMWebProtect.exe
O23 - Servicio: Punto de Vista Manager Service - Punto de vista Corporation - C: \ Archivos de programa \ Mirador \ Common \ ViewpointService.exe
O23 - Servicio: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C: \ Archivos de programa \ Yahoo! \ SoftwareUpdate \ YahooAUService.exe
  • abigail7
  • Born
  • Born
  • No Avatar
  • Registrado: Ene 19, 2009
  • Mensajes: 3
  • Status: Offline

Nota Enero 19th, 2009, 6:18 pm

i bien tratar de desinstalar un programa y una pantalla azul aparece...i significa esto podría también empezar a buscar otro equipo? He oído que la pantalla azul es realmente malo. la pantalla azul dice ventanas tiene que apagar o algo...i no cree que para escribir lo que dijo.... pero soy capaz de subir y hacer casi todo? i don't know...gracias por ayudar
  • grinch2171
  • Moderator
  • Genius
  • Avatar de Usuario
  • Registrado: Feb 11, 2004
  • Mensajes: 6741
  • Loc: Martinsburg, WV
  • Status: Offline

Nota Enero 19th, 2009, 7:38 pm

Usted no necesita obtener un nuevo equipo.

Ejecute HijackThis y hacer un análisis. Seleccione las entradas siguientes y, a continuación, haga clic en el botón de fijar.

Quote:
O2 - BHO: C: \ WINDOWS \ system32 \ rwhbfb873unjdfdg.dll - (C5BF49A2-94F3-42BD-F434-3604812C8955) - C: \ WINDOWS \ system32 \ rwhbfb873unjdfdg.dll (archivo de desaparecidos)

O2 - BHO: C: \ WINDOWS \ system32 \ rakmdlkd83indfgnbu.dll - (D5BF4552-94F1-42BD-F434-3604812C807D) - C: \ WINDOWS \ system32 \ rakmdlkd83indfgnbu. dll (archivo de desaparecidos)

O2 - BHO: SingleInstance Class - (FDAD4DA1-61A2-4FD8-9C17-86F7AC245081) - C: \ Archivos de programa \ Yahoo! \ Compañía \ installs \ cpn0 \ YTSingleInstance.dll

O3 - Barra de herramientas: Barra de Herramientas MSN - (28AED1AF-44CD-B164-B435-CF04AA955015) - C: \ Archivos de programa \ MSN \ Barra de Herramientas \ 1.0.14.0 \ MySpaceToolbar.dll

O4 - HKLM \ .. \ Run: [Yluvowizewugo] rundll32.exe "C: \ WINDOWS \ iromewobeyi. dll ", e

O7 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System, DisableRegedit = 1

O22 - SharedTaskScheduler: jgzfkj9w38rksndfi7r4 - (C5BF49A2-94F3-42BD-F434-3604812C8955) - C: \ WINDOWS \ system32 \ rwhbfb873unjdfdg.dll (archivo de desaparecidos)

O22 - SharedTaskScheduler: erajhsf8743kjrngjnf - (D5BF4552-94F1-42BD-F434-3604812C807D) - C: \ WINDOWS \ system32 \ rakmdlkd83indfgnbu.dll (archivo de desaparecidos)
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
  • Jenie0109
  • Proficient
  • Proficient
  • Avatar de Usuario
  • Registrado: May 23, 2008
  • Mensajes: 411
  • Status: Offline

Nota Enero 19th, 2009, 11:42 pm

¿por qué no en lugar de reiniciar el ordenador?
Foreclosure Prevention | SEO Marketing

Publicar Información

  • Total de mensajes en este tema: 7 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 197 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC