Inicio > Foros
- Foros
- Software
- Seguridad, Antivirus y Malware
- paginas CID
Resultados 1 al 7 de 7
Tema: paginas CID
-
02/11/2007, 11:54
paginas CID
tengo un problema kon las paginas cid,haver si alguien me puede ayudar,e passado el hijackthis i este es el log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:53:57, on 02/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Coal Title Wait Rule] C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\ooze inter third.exe
O4 - HKLM\..\Run: [UPLOAD 16 WIPE RULE] C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\enc bolt.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [City draw] C:\DOCUME~1\pc1\DATOSD~1\TYPE4H~1\2 jump dead.exe
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKLM\..\Policies\Explorer\Run: [wininet.dll] mscornet.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Archivos de programa\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 4.00\MediaManager\grab.html
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v ... b56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1BA8610-903D-46E6-9734-0F1A722599A8}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
--
End of file - 5813 bytes
-
02/11/2007, 14:37Muri
- Fecha de ingreso
- 01 nov, 05
- Ubicación
- LoS MuNDoS D YuPY cerca d Gerona (Spayn)
- Mensajes
- 3,237
Prueba con averiguar que son estas dos entradas:
O4 - HKLM\..\Run: [Coal Title Wait Rule] C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\ooze inter third.exe
O4 - HKLM\..\Run: [UPLOAD 16 WIPE RULE] C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\enc bolt.exe
Ve al administrador de tareas y finaliza esos dos procesos... si se soluciona ve y elimina dichos archivos...
Saludos
-
02/11/2007, 16:41
pienso ke a funcionado bien,de momento no me aparecen mas ventanas.
-
04/11/2007, 10:30
me siguen saliendo las paginas cid,haver si alguien me puede ayudar
-
04/11/2007, 15:02AngelCaidox
- Fecha de ingreso
- 30 dic, 04
- Ubicación
- Llodio(Alava)
- Mensajes
- 6,499
Iniciado por Muri
Prueba con averiguar que son estas dos entradas:
O4 - HKLM\..\Run: [Coal Title Wait Rule] C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\ooze inter third.exe
O4 - HKLM\..\Run: [UPLOAD 16 WIPE RULE] C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\enc bolt.exe
Ve al administrador de tareas y finaliza esos dos procesos... si se soluciona ve y elimina dichos archivos...
Saludos
Te dejo con este usuario entonces, esos ficheros hay que borrarlosen modo a prueba de fallos, tanto los ficheros como las entradas en el hijackthis.
-
04/11/2007, 15:20AngelCaidox
- Fecha de ingreso
- 30 dic, 04
- Ubicación
- Llodio(Alava)
- Mensajes
- 6,499
Bueno muri doy una solución con tu permiso, porque nose si estas conectado..o no
de todas formas ibas por buen camino ;=)
Al usuario, haz lo siguiente:
Desistala estos programas:
Spybro
Dale "fixed cheked" a las siguientes entradas en el hijackthis:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Coal Title Wait Rule] C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\ooze inter third.exe
O4 - HKLM\..\Run: [UPLOAD 16 WIPE RULE] C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\enc bolt.exe
O4 - HKCU\..\Run: [City draw] C:\DOCUME~1\pc1\DATOSD~1\TYPE4H~1\2 jump dead.exe
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
Reinicia en modo a prueba de fallos Localiza y borra los siguientes ficheros y carpetas:
azul carpetas
rojo ficheros
C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\ooze inter third.exe
C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\enc bolt.exe
C:\DOCUME~1\pc1\DATOSD~1\TYPE4H~1\2 jump dead.exe
C:\Archivos de programa\SpyBro\SpyBro.exe
C:\Archivos de programa\SpyBro\
C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\
C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\
-
04/11/2007, 16:38Muri
- Fecha de ingreso
- 01 nov, 05
- Ubicación
- LoS MuNDoS D YuPY cerca d Gerona (Spayn)
- Mensajes
- 3,237
El SpyBro tambien me sonaba mal pero nose... hay tantos anti estias hoy en dia que uno ya no sabe cual es malo si no lo tiene delante...
Saludos
Powered by vBulletin® Version 4.2.5
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.
Traducción por vBulletin Castellano Copyright © 2025.
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.
Traducción por vBulletin Castellano Copyright © 2025.
AutoLinker v1.3 by Poker Forum