Que es lo que ocurre? porque pasa eso? si alguien lo sabe por favor que me ayude, yo creo que mi ordenador esta invadido por los virus!!
Siento ser tan pesada, pero es que no paran de aparecer cosas raras en mi ordenador!
Una ayuda please!
![Neurótico](http://static.forosdelweb.com/fdwtheme/images/smilies/scared.png)
Un saludo
| |||
CoolWWWSearch.Msconfig He anlaizado con el Search & Destroy y me aparece reiteradamente este problema: CoolWWWSearch.Msconfig , dice que lo elimina pero vuelve a aparcer. Que es lo que ocurre? porque pasa eso? si alguien lo sabe por favor que me ayude, yo creo que mi ordenador esta invadido por los virus!! Siento ser tan pesada, pero es que no paran de aparecer cosas raras en mi ordenador! Una ayuda please! ![]() Un saludo |
| |||
Muchas gracias,asi lo he hecho y aqui lo pego por si alguien me puede ayudar!! Logfile of HijackThis v1.98.2 Scan saved at 13:18:00, on 08/11/2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe C:\Archivos de programa\Softwin\BitDefender Professional Edition\vsserv.exe C:\WINDOWS\Explorer.EXE C:\ARCHIV~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\Archivos de programa\Lexmark X74-X75\lxbbbmgr.exe C:\Archivos de programa\Real\RealPlayer\RealPlay.exe C:\Archivos de programa\Lexmark X74-X75\lxbbbmon.exe C:\Archivos de programa\QuickTime\qttask.exe C:\archiv~1\softwin\bitdef~1\bdmcon.exe C:\Archivos de programa\Softwin\BitDefender Professional Edition\bdswitch.exe C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\Microsoft Office\Office\OSA.EXE C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\ARCHIV~1\WINZIP\winzip32.exe C:\Documents and Settings\Miriam Gómez-Hidalgo\Configuración local\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://shell.windows.com/fileassoc/f...a&Ext=DS_Store O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Archivos de programa\Lexmark X74-X75\lxbbbmgr.exe" O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [BDMCon] C:\archiv~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [BDNewsAgent] C:\archiv~1\softwin\bitdef~1\bdnagent.exe O4 - HKLM\..\Run: [BDSwitchAgent] C:\Archivos de programa\Softwin\BitDefender Professional Edition\bdswitch.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE O4 - Startup: Búsqueda rápida de Microsoft.lnk = C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE O4 - Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Consola KIT ADSL.lnk = C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmtrans.html O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {DB3991AA-5E36-428F-AB9E-7A9C613CF578} (OnlineAccess Class) - http://www.grupomarineda.net/auto/OnlineAccess.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6AE77005-6316-4F7C-B98A-F2910FD1F837}: NameServer = 80.58.34.33 80.58.4.97 |
| ||||
El tema del CoolWWWSearch.Msconfig que muestra el SpyBot S&D esta es una falsa alarma por tanto no hay nada en tu log del HijackThis para poder limpiar. Para que no te muestre mas esta falsa alarma podes desintalarlo y vover a instalar la version oficial 1.3 y luego su parche TX. Enlaces de Interes =============================================== Descargue SpyBot Search & Destroy http://www.infospyware.com/Anti-Spywares.htm Descargue Parche para reparar el DSO EXPLOIT Manual en español de SpyBot S&D http://www.infospyware.com/Manual%20de%20SpyBot.htm Salu2 El Piedra
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |
| ||||
Si te sigue detectando el CoolWWWSearch.Msconfig desinstala el SpyBot S&D por completo y los bajas y instalas nuevamente a ver si desaparece. Limpia el registro cuando lo desinstales con el RegSeeker
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |
| |||
Me apareció dos veces seguidas CoolWWWSearch.Msconfig y luego no me ha vuelto a aparecer...¿es necesario que lo desinstale aunque ya no me haya vuelto a aparecer? ¿Se habrá arreglado o sería mejor que lo hiciera por si acaso? Gracias Un saludo Alanis |
| ||||
La desinstalacion eh instalacion es muy rapida y no te va a llevar mucho tiempo pero como quieras. Lo que si es bueno que hagas es que lo actualizes a la ultima actualizacion de SpyBot S&D del 10 de noviembre Mas info: http://www.infospyware.org/viewtopic.php?t=151
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |