Resultados 1 al 7 de 7

Tema: paginas CID

  1. Invitado

    paginas CID

    tengo un problema kon las paginas cid,haver si alguien me puede ayudar,e passado el hijackthis i este es el log:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:53:57, on 02/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Messenger\msmsgs.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Archivos de programa\MSN Messenger\usnsvc.exe
    C:\Archivos de programa\eMule\emule.exe
    C:\Archivos de programa\MSN Messenger\msnmsgr.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)
    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL (file missing)
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Coal Title Wait Rule] C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\ooze inter third.exe
    O4 - HKLM\..\Run: [UPLOAD 16 WIPE RULE] C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\enc bolt.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [City draw] C:\DOCUME~1\pc1\DATOSD~1\TYPE4H~1\2 jump dead.exe
    O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
    O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
    O4 - HKLM\..\Policies\Explorer\Run: [wininet.dll] mscornet.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Archivos de programa\MP3 Player Utilities 4.00\AMVConverter\grab.html
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 4.00\MediaManager\grab.html
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v ... b56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C1BA8610-903D-46E6-9734-0F1A722599A8}: NameServer = 80.58.0.33,80.58.32.97
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe

    --
    End of file - 5813 bytes

  2. Muri
    Muri está desconectado
    Usuario registrado CV
    Fecha de ingreso
    01 nov, 05
    Ubicación
    LoS MuNDoS D YuPY cerca d Gerona (Spayn)
    Mensajes
    3,237
    Prueba con averiguar que son estas dos entradas:

    O4 - HKLM\..\Run: [Coal Title Wait Rule] C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\ooze inter third.exe
    O4 - HKLM\..\Run: [UPLOAD 16 WIPE RULE] C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\enc bolt.exe

    Ve al administrador de tareas y finaliza esos dos procesos... si se soluciona ve y elimina dichos archivos...

    Saludos

  3. Invitado
    pienso ke a funcionado bien,de momento no me aparecen mas ventanas.

  4. Invitado
    me siguen saliendo las paginas cid,haver si alguien me puede ayudar

  5. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Cita Iniciado por Muri
    Prueba con averiguar que son estas dos entradas:

    O4 - HKLM\..\Run: [Coal Title Wait Rule] C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\ooze inter third.exe
    O4 - HKLM\..\Run: [UPLOAD 16 WIPE RULE] C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\enc bolt.exe

    Ve al administrador de tareas y finaliza esos dos procesos... si se soluciona ve y elimina dichos archivos...

    Saludos
    la lectura es correcta, es más son las principales entradas que producen el cid, veo que vais pillando el tema :p

    Te dejo con este usuario entonces, esos ficheros hay que borrarlos en modo a prueba de fallos, tanto los ficheros como las entradas en el hijackthis.

  6. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Bueno muri doy una solución con tu permiso, porque nose si estas conectado..o no de todas formas ibas por buen camino ;=)


    Al usuario, haz lo siguiente:

    Desistala estos programas:

    Spybro

    Dale "fixed cheked" a las siguientes entradas en el hijackthis:

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [Coal Title Wait Rule] C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\ooze inter third.exe
    O4 - HKLM\..\Run: [UPLOAD 16 WIPE RULE] C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\enc bolt.exe
    O4 - HKCU\..\Run: [City draw] C:\DOCUME~1\pc1\DATOSD~1\TYPE4H~1\2 jump dead.exe
    O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart


    Reinicia en modo a prueba de fallos Localiza y borra los siguientes ficheros y carpetas:
    azul carpetas
    rojo ficheros


    C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\ooze inter third.exe
    C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\enc bolt.exe
    C:\DOCUME~1\pc1\DATOSD~1\TYPE4H~1\2 jump dead.exe
    C:\Archivos de programa\SpyBro\SpyBro.exe


    C:\Archivos de programa\SpyBro\
    C:\Documents and Settings\All Users\Datos de programa\mpeg noun rule drive\
    C:\Documents and Settings\All Users\Datos de programa\Drive frag upload 16\

  7. Muri
    Muri está desconectado
    Usuario registrado CV
    Fecha de ingreso
    01 nov, 05
    Ubicación
    LoS MuNDoS D YuPY cerca d Gerona (Spayn)
    Mensajes
    3,237
    El SpyBro tambien me sonaba mal pero nose... hay tantos anti estias hoy en dia que uno ya no sabe cual es malo si no lo tiene delante...

    Saludos