Login

Principal
· Inicio
· Reviews
   - Refrigeración Líquida
   - Refrigeración Aire
   - Modding
   - Cajas
   - Fuentes
   - Gaming
   - Almacenamiento
   - Multimedia
   - Redes
   - Hardware
· Foros
· Diccionario
· Fotos Modding
· Guías Modding
· Concursos
· Entrevistas
· Noticias
· Boletín
Patrocinadores

Coolmod

Traxtore

Xilence

Infostore


!Encuentra en Twenga los mejores precios de componentes informáticos!
Twenga   
Twenga.es

MejorQueunIpod


Sangar Computer


Tacens

· Coolmod
· XFX
· JuegosMalabares.com
· ChipSpain.com
· Lesslantienda
Últimos Reviews

Fuente de alimentación PC Power & Cooling Turbo-Cool 1000


Disipador CPU Asus Triton 85


Teclado A4Tech X7 G700


Caja Nox Calypso

· Disipador CPU Noctua NH-C12P

· memoria USB SuperTalent Pico Series 8 GB

· Disipador CPU Asus Triton 79 Amazing

· Refrigerador portátil Nox Sirocco

Reviews
ChipSpain.com

ChipSpain.com
Últimas Noticias
· Nortek iPod Speaker Club - Lo mejor del iPod en casa

· Verbatim desarrolla los ratones Rapier para gamers expertos

· Tus archivos digitales en el salón con ScreenPlay TV Link

· Monitor NEC MultiSync EA221WM - Cuida el medioambiente

· Review Fuente de alimentación PC Power & Cooling Turbo-Cool

· MSI Wind U100 llega a España

· Grundig MPixx 9000 - La imagen que se toca

· Detalles básicos en el Medion PC 6910

· Más capacidad para tus vídeos con Kingston Elite Pro SDHC

· Review Disipador CPU Asus Triton 85

· Memup V-Slim - Tu música en menos tamaño

· Chasis Allure con mucho glamour

· Creative Gigaworks T3 rompe la barrera del sonido

· Canon amplía su gama de escáneres LiDE

· Review Teclado A4Tech X7 G700

Ver más Noticias

Publicidad
Última Entrevista

Entrevista a Ismael García, Country Manager de Gigabyte

Ver todas las Entrevistas
JuegosMalabares
JuegosMalabares.com - Tienda de Malabarimos Online
Mensajes Foro

· reinicio pc

· Ageia physx

· Reinstalacion xp imposible.

· renuevo pc o aguanto?

· 2 hd4870 en Crossfire

· Ventilacion adecuada para f.a abajo.

· ¿Que monitor elegir?

· Cambiar de procesador

· Samsung T200HD

· Actualizar ram de portatil

· recomendacion micro y placa???

· LG 22" L225WS, mediamarkt?

· Duda con zalman ZM-MFC1 Plus

· Overclocking en Asus P5K-VM ACPI con Quad Q6600

· duda en sapphire hd 3870

Foros



Nick: Pass:
Regístrate Normas Buscar


Ver tema siguiente
Ver tema anterior
Este tema está cerrado y no puedes editar mensajes o responder  Índice del Foro » Seguridad, Antivirus y Malware
Autor Mensaje
SebasETG
Desastre informático
Desastre informático


Registrado: Jun 28, 2007
Mensajes: 4
MensajePublicado: Jueves 28 Junio 2007 3:39 AM

Hola amigos, estoy tenieno problemas con esas vetantas CID, estoy desesperado con esas ventanas, ya revise mi PC con mi antivirus, spybot, ad-aware y no se quitan, por favor ayudenme!!!!
mi Log de HijackThis es este:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Babylon\Babylon-Pro\Babylon.exe
C:\WINDOWS\sm56hlpr.exe
C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Orbitdownloader\orbitdm.exe
C:\Archivos de programa\Orbitdownloader\orbitnet.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\DOCUME~1\SEBAST~1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eltiempo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Archivos de programa\Orbitdownloader\orbitcth.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Archivos de programa\Archivos comunes\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Mostrar la Barra de herramientas de Norton - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Archivos de programa\Archivos comunes\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Archivos de programa\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [Babylon Client] C:\Archivos de programa\Babylon\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Type log mfcd love] C:\Documents and Settings\All Users\Datos de programa\meow bird type log\downloadless.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [More Balm] C:\DOCUME~1\SEBAST~1\DATOSD~1\CHINPI~1\GplNurbCreative.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Orbit.lnk = C:\Archivos de programa\Orbitdownloader\orbitdm.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1177809791140
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\VAScanner\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Validación de contraseña de Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\AppCore\AppSvc32.exe



gracias!!


Sube tus fotos a la Galería Ver perfil de usuario Enviar mensaje privado
AngelCaidox
Security Engineer
Security Engineer


Registrado: Dec 30, 2004
Mensajes: 6098
Ubicación: Llodio(Alava)
MensajePublicado: Jueves 28 Junio 2007 9:22 PM

hola,
Marca "fixed cheked" en las siguientes entradas del hijackthis:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Type log mfcd love] C:\Documents and Settings\All Users\Datos de programa\meow bird type log\downloadless.exe
O4 - HKCU\..\Run: [More Balm] C:\DOCUME~1\SEBAST~1\DATOSD~1\CHINPI~1\GplNurbCreative.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*





Reinicia en modo a prueba de fallos localiza y borra los siguientes ficheros y asegurate de que son borrados puesto que son los que te producen las ventanas CiD.

En rojo los ficheros a eliminar
En azul las carpetas a eliminar con su contenido



C:\Documents and Settings\All Users\Datos de programa\meow bird type log\downloadless.exe
C:\DOCUME~1\SEBAST~1\DATOSD~1\CHINPI~1\GplNurbCreative.exe
C:\Documents and Settings\All Users\Datos de programa\meow bird type log\
C:\DOCUME~1\SEBAST~1\DATOSD~1\CHINPI~1\



Reinicia en modo normal y me comentas.

pd: usa siempre el navegador firefox icon_wink.gif


Sube tus fotos a la Galería Ver perfil de usuario Enviar mensaje privado
SebasETG
Desastre informático
Desastre informático


Registrado: Jun 28, 2007
Mensajes: 4
MensajePublicado: Viernes 29 Junio 2007 5:14 AM

muchas gracias, funciono perfecto, te lo agradezco



Sube tus fotos a la Galería Ver perfil de usuario Enviar mensaje privado
AngelCaidox
Security Engineer
Security Engineer


Registrado: Dec 30, 2004
Mensajes: 6098
Ubicación: Llodio(Alava)
MensajePublicado: Viernes 29 Junio 2007 10:22 PM

de nada para eso estamos, te cierro el hilo para que no se ensucie y pueda servir para otros como información si tienes nuevos problemas abreme otro nuevo hilo



Sube tus fotos a la Galería Ver perfil de usuario Enviar mensaje privado
AngelCaidox
Security Engineer
Security Engineer


Registrado: Dec 30, 2004
Mensajes: 6098
Ubicación: Llodio(Alava)
MensajePublicado: Viernes 29 Junio 2007 10:22 PM

Este mensaje ha sido cerrado. Si tienes alguna duda del motivo, por favor escribe en nuestra rama de consultas.



Sube tus fotos a la Galería Ver perfil de usuario Enviar mensaje privado
Mostrar mensajes de anteriores:   
Este tema está cerrado y no puedes editar mensajes o responder

 
 
Web www.hard-h2o.com

Ver tema siguiente
Ver tema anterior
Cambiar a:  

Powered by phpBB 2.0.2 © 2001, 2002 phpBB Group :: Theme & Graphics by Daz
Ported to the phpBB Nuke module by coldblooded
PHP-Nuke Port by Tom Nitzschner © 2002 www.toms-home.com
Todas las horas son GMT + 1 Hora


Sobre hard-h2oAviso Legal EquipoMapa WebRSS Noticias RSS Foro Contacto

Descargar barra Alexa anti pop ups personalizada hard-h2o
Esta página fue generada en 1.7177259922 segundos - Alojamiento en Ferca Network