Pagina de inicio cada vez que reinicio

02/08/2004 - 00:00 por Yo Mismo | Informe spam
Se me pone esta web de inicio cada vez q enciendo o reinicio el Pc:
http://69.31.79.102/index.html

Aunque la cambie a google por ejemplo o haga lo que haga

He pasado Ad-ware, panda y otros antispyware pero nada, no se va. Sabéis de
dónde sale?

Preguntas similare

Leer las respuestas

#1 Alezito [MS MVP]
02/08/2004 - 00:05 | Informe spam
http://www.spychecker.com/download/...kthis.html

Alejandro Curquejo
Microsoft MVP
Windows Shell/User
Andalucia (Spain)


*Este mensaje se proporciona "tal cual" sin garantia de ninguna clase y no
otorga ningun derecho de reclamo*

Que es el Programa MVP (Most Valuable Professional)
http://mvp.support.microsoft.com/de...pr=mvpfaqs



"Yo Mismo" escribió en el mensaje
news:
Se me pone esta web de inicio cada vez q enciendo o reinicio el Pc:
http://69.31.79.102/index.html

Aunque la cambie a google por ejemplo o haga lo que haga

He pasado Ad-ware, panda y otros antispyware pero nada, no se va. Sabéis
de
dónde sale?


Respuesta Responder a este mensaje
#2 Yo Mismo
02/08/2004 - 00:21 | Informe spam
Veo las entradas que creo que debo borrar pero os pongo el log para ver si
los entendidos veis algo que no deba estar

Logfile of HijackThis v1.97.7
Scan saved at 0:18:15, on 02/08/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\MESSENGER PLUS! 3\MSGPLUS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\PCTVOICE.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPA.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\MIS DOCUMENTOS\MIS ARCHIVOS RECIBIDOS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page http://69.31.79.102/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page http://69.31.79.102/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL http://www.telefonica.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft
Internet Explorer proporcionado por Telefónica Net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName Vínculos
R1 - HKCU\Software\Microsoft\Internet Explorer,Search http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,Search http://69.31.79.102/search.html
F1 - win.ini: run=C:\WINDOWS\winexplore.vbs
O2 - BHO: (no name) - {0A1471BB-6AF8-FF55-2ECD-5BA5573D88E0} - C:\ARCHIVOS
DE PROGRAMA\VIEWTICK\STOPKNOB.DLL (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\ARCHIVOS
DE PROGRAMA\MYWAY\BAR\1.BIN\MWSBAR.DLL (file missing)
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\ARCHIVOS DE
PROGRAMA\MYWAY\SEARCHAT\1.BIN\MWSSRCAS.DLL (file missing)
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} -
C:\WINDOWS\SYSTEM\WER1306.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS
DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} -
C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL (file
missing)
O3 - Toolbar: CLOSEELSE - {97ECD19B-C516-0820-DB70-715E39764185} -
C:\ARCHIVOS DE PROGRAMA\VIEWTICK\STOPKNOB.DLL (file missing)
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} -
C:\ARCHIVOS DE PROGRAMA\MYWAY\BAR\1.BIN\MWSBAR.DLL (file missing)
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} -
C:\ARCHIVOS DE PROGRAMA\DASHBAR\DASHBAR15.DLL (file missing)
O3 - Toolbar: @msdxmLC.dll,,&Radio -
{8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin]
C:\ARCHIV~1\MYWAY\BAR\1.BIN\MWSOEMON.EXE
O4 - HKLM\..\Run: [winupd] C:\WINDOWS\SYSTEM\winupd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\WINDOWS\SYSTEM\CnxDslTb.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de
programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus!
3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN
MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: Reality Fusion GameCam SE.lnk = C:\Archivos de
programa\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
O9 - Extra button: SR (HKLM)
O9 - Extra button: Messenger Addon (HKLM)
O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)
O9 - Extra button: Musica (HKLM)
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O9 - Extra button: LosVigilantes (HKCU)
O9 - Extra 'Tools' menuitem: LosVigilantes (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.telefonica.net
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/...wflash.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) -
http://www.microsoft.com/security/c...assCln.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/active...asinst.cab
O16 - DPF: {94118C19-B178-4E43-BBE8-0EFDBB391BDB} (SysWebTelecom Class) -
http://www.sponsoradulto.com/SysWebTelecom2.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) -
http://www.sponsoradulto.com/es/SysWebTelecom.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) -
http://www.accesoplugin.com/dialerc...erHTML.cab
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer 80.58.0.33,80.58.32.97


"Alezito [MS MVP]" escribió en el mensaje
news:
http://www.spychecker.com/download/...kthis.html

Alejandro Curquejo
Microsoft MVP
Windows Shell/User
Andalucia (Spain)


*Este mensaje se proporciona "tal cual" sin garantia de ninguna clase y no
otorga ningun derecho de reclamo*

Que es el Programa MVP (Most Valuable Professional)
http://mvp.support.microsoft.com/de...pr=mvpfaqs



"Yo Mismo" escribió en el mensaje
news:
> Se me pone esta web de inicio cada vez q enciendo o reinicio el Pc:
> http://69.31.79.102/index.html
>
> Aunque la cambie a google por ejemplo o haga lo que haga
>
> He pasado Ad-ware, panda y otros antispyware pero nada, no se va. Sabéis
> de
> dónde sale?
>
>


Respuesta Responder a este mensaje
#3 Enrique [MVP Windows]
02/08/2004 - 00:58 | Informe spam
¿Windows Me?

Estás en Windows XP, ¿Lo sabes?

Tienes mucha porquería por ahí metida. Si pulsas en "Info on selected Item" te dará la información
de cada elemento. De todos los BHO que te aparecen puedes eliminarlos todos excepto el de Adobe
Acrobat. Las "toolbar" elimínalas todas excepto la de McAfee y el MSDXM.OCX. En los elementos de
inicio (Run) también algunos son parásitos. Sospechosos -> CnxDslTb.exe, MWSOEMON.EXE, Hidserv.exe,
p_981116.exe /Q:A

Infórmate primero a quién pertenecen.


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE


Normas de conducta de los grupos de noticias:
http://support.microsoft.com/defaul...newsreglas
http://www.microsoft.com/communitie...fault.mspx

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.

"Yo Mismo" escribió en el mensaje
news:
Veo las entradas que creo que debo borrar pero os pongo el log para ver si
los entendidos veis algo que no deba estar

Logfile of HijackThis v1.97.7
Scan saved at 0:18:15, on 02/08/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\MESSENGER PLUS! 3\MSGPLUS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\PCTVOICE.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPA.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\MIS DOCUMENTOS\MIS ARCHIVOS RECIBIDOS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page http://69.31.79.102/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page http://69.31.79.102/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL http://www.telefonica.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft
Internet Explorer proporcionado por Telefónica Net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName Vínculos
R1 - HKCU\Software\Microsoft\Internet Explorer,Search http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,Search http://69.31.79.102/search.html
F1 - win.ini: run=C:\WINDOWS\winexplore.vbs
O2 - BHO: (no name) - {0A1471BB-6AF8-FF55-2ECD-5BA5573D88E0} - C:\ARCHIVOS
DE PROGRAMA\VIEWTICK\STOPKNOB.DLL (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\ARCHIVOS
DE PROGRAMA\MYWAY\BAR\1.BIN\MWSBAR.DLL (file missing)
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\ARCHIVOS DE
PROGRAMA\MYWAY\SEARCHAT\1.BIN\MWSSRCAS.DLL (file missing)
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} -
C:\WINDOWS\SYSTEM\WER1306.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS
DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} -
C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL (file
missing)
O3 - Toolbar: CLOSEELSE - {97ECD19B-C516-0820-DB70-715E39764185} -
C:\ARCHIVOS DE PROGRAMA\VIEWTICK\STOPKNOB.DLL (file missing)
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} -
C:\ARCHIVOS DE PROGRAMA\MYWAY\BAR\1.BIN\MWSBAR.DLL (file missing)
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} -
C:\ARCHIVOS DE PROGRAMA\DASHBAR\DASHBAR15.DLL (file missing)
O3 - Toolbar: @msdxmLC.dll,,&Radio -
{8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin]
C:\ARCHIV~1\MYWAY\BAR\1.BIN\MWSOEMON.EXE
O4 - HKLM\..\Run: [winupd] C:\WINDOWS\SYSTEM\winupd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\WINDOWS\SYSTEM\CnxDslTb.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de
programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus!
3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN
MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: Reality Fusion GameCam SE.lnk = C:\Archivos de
programa\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
O9 - Extra button: SR (HKLM)
O9 - Extra button: Messenger Addon (HKLM)
O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)
O9 - Extra button: Musica (HKLM)
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O9 - Extra button: LosVigilantes (HKCU)
O9 - Extra 'Tools' menuitem: LosVigilantes (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.telefonica.net
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/...wflash.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) -
http://www.microsoft.com/security/c...assCln.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/active...asinst.cab
O16 - DPF: {94118C19-B178-4E43-BBE8-0EFDBB391BDB} (SysWebTelecom Class) -
http://www.sponsoradulto.com/SysWebTelecom2.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) -
http://www.sponsoradulto.com/es/SysWebTelecom.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) -
http://www.accesoplugin.com/dialerc...erHTML.cab
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer 80.58.0.33,80.58.32.97


"Alezito [MS MVP]" escribió en el mensaje
news:
http://www.spychecker.com/download/...kthis.html

Alejandro Curquejo
Microsoft MVP
Windows Shell/User
Andalucia (Spain)


*Este mensaje se proporciona "tal cual" sin garantia de ninguna clase y no
otorga ningun derecho de reclamo*

Que es el Programa MVP (Most Valuable Professional)
http://mvp.support.microsoft.com/de...pr=mvpfaqs



"Yo Mismo" escribió en el mensaje
news:
> Se me pone esta web de inicio cada vez q enciendo o reinicio el Pc:
> http://69.31.79.102/index.html
>
> Aunque la cambie a google por ejemplo o haga lo que haga
>
> He pasado Ad-ware, panda y otros antispyware pero nada, no se va. Sabéis
> de
> dónde sale?
>
>


Respuesta Responder a este mensaje
#4 Pablo Tossi
02/08/2004 - 01:01 | Informe spam
pasale el AD-WARE actualizado
www.lavasoft.de
slds.



"Yo Mismo" escribió en el mensaje
news:
Veo las entradas que creo que debo borrar pero os pongo el log para ver si
los entendidos veis algo que no deba estar

Logfile of HijackThis v1.97.7
Scan saved at 0:18:15, on 02/08/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\MESSENGER PLUS! 3\MSGPLUS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\PCTVOICE.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPA.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\MIS DOCUMENTOS\MIS ARCHIVOS RECIBIDOS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL > http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar > http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page > http://69.31.79.102/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page > http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL > http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant > http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch > http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL > http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page > http://69.31.79.102/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar > http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page > http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL > http://www.telefonica.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL > http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch > http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant > http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title Microsoft
Internet Explorer proporcionado por Telefónica Net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName > Vínculos
R1 - HKCU\Software\Microsoft\Internet Explorer,Search > http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,Search > http://69.31.79.102/search.html
F1 - win.ini: run=C:\WINDOWS\winexplore.vbs
O2 - BHO: (no name) - {0A1471BB-6AF8-FF55-2ECD-5BA5573D88E0} - C:\ARCHIVOS
DE PROGRAMA\VIEWTICK\STOPKNOB.DLL (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} -


C:\ARCHIVOS
DE PROGRAMA\MYWAY\BAR\1.BIN\MWSBAR.DLL (file missing)
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\ARCHIVOS DE
PROGRAMA\MYWAY\SEARCHAT\1.BIN\MWSSRCAS.DLL (file missing)
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} -
C:\WINDOWS\SYSTEM\WER1306.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS
DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} -
C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL


(file
missing)
O3 - Toolbar: CLOSEELSE - {97ECD19B-C516-0820-DB70-715E39764185} -
C:\ARCHIVOS DE PROGRAMA\VIEWTICK\STOPKNOB.DLL (file missing)
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} -
C:\ARCHIVOS DE PROGRAMA\MYWAY\BAR\1.BIN\MWSBAR.DLL (file missing)
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} -
C:\ARCHIVOS DE PROGRAMA\DASHBAR\DASHBAR15.DLL (file missing)
O3 - Toolbar: @msdxmLC.dll,,&Radio -
{8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin]
C:\ARCHIV~1\MYWAY\BAR\1.BIN\MWSOEMON.EXE
O4 - HKLM\..\Run: [winupd] C:\WINDOWS\SYSTEM\winupd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\WINDOWS\SYSTEM\CnxDslTb.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr]


C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de
programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger


Plus!
3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN
MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: Reality Fusion GameCam SE.lnk = C:\Archivos de
programa\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
O9 - Extra button: SR (HKLM)
O9 - Extra button: Messenger Addon (HKLM)
O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)
O9 - Extra button: Musica (HKLM)
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O9 - Extra button: LosVigilantes (HKCU)
O9 - Extra 'Tools' menuitem: LosVigilantes (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.telefonica.net
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash


Object) -
http://download.macromedia.com/pub/...wflash.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) -
http://www.microsoft.com/security/c...assCln.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/active...asinst.cab
O16 - DPF: {94118C19-B178-4E43-BBE8-0EFDBB391BDB} (SysWebTelecom Class) -
http://www.sponsoradulto.com/SysWebTelecom2.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt


Class) -
http://www.sponsoradulto.com/es/SysWebTelecom.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) -
http://www.accesoplugin.com/dialerc...erHTML.cab
O16 - DPF: {11111111-1111-1111-1111-111111111123} -


file://c:\Recycled\1.exe
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer > 80.58.0.33,80.58.32.97


"Alezito [MS MVP]" escribió en el mensaje
news:
> http://www.spychecker.com/download/...kthis.html
>
> Alejandro Curquejo
> Microsoft MVP
> Windows Shell/User
> Andalucia (Spain)
>
>
> *Este mensaje se proporciona "tal cual" sin garantia de ninguna clase y


no
> otorga ningun derecho de reclamo*
>
> Que es el Programa MVP (Most Valuable Professional)
> http://mvp.support.microsoft.com/de...pr=mvpfaqs
>
>
>
> "Yo Mismo" escribió en el mensaje
> news:
> > Se me pone esta web de inicio cada vez q enciendo o reinicio el Pc:
> > http://69.31.79.102/index.html
> >
> > Aunque la cambie a google por ejemplo o haga lo que haga
> >
> > He pasado Ad-ware, panda y otros antispyware pero nada, no se va.


Sabéis
> > de
> > dónde sale?
> >
> >
>
>







Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.732 / Virus Database: 486 - Release Date: 29/07/2004
Respuesta Responder a este mensaje
#5 Yo Mismo
02/08/2004 - 01:17 | Informe spam
Caí en eso después de postear, normalmente el Pc que da problemas es este
(que tiene XP) y por eso estoy suscrito a este grupo pero falló el de Me y
no caí y publiqué en este, la costumbre, un fallo técnico :$.

MWSOEMON.EXE es el demonio del kit de mi Adsl.
Hidserver a mí también me parecio raro y el resto simplemente no los
conozco.

"Enrique [MVP Windows]" escribió en el mensaje
news:
¿Windows Me?

Estás en Windows XP, ¿Lo sabes?

Tienes mucha porquería por ahí metida. Si pulsas en "Info on selected


Item" te dará la información
de cada elemento. De todos los BHO que te aparecen puedes eliminarlos


todos excepto el de Adobe
Acrobat. Las "toolbar" elimínalas todas excepto la de McAfee y el


MSDXM.OCX. En los elementos de
inicio (Run) también algunos son parásitos. Sospechosos -> CnxDslTb.exe,


MWSOEMON.EXE, Hidserv.exe,
p_981116.exe /Q:A

Infórmate primero a quién pertenecen.


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE


Normas de conducta de los grupos de noticias:
http://support.microsoft.com/defaul...newsreglas
http://www.microsoft.com/communitie...fault.mspx

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y


no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no


rights.

"Yo Mismo" escribió en el mensaje
news:
Veo las entradas que creo que debo borrar pero os pongo el log para ver si
los entendidos veis algo que no deba estar

Logfile of HijackThis v1.97.7
Scan saved at 0:18:15, on 02/08/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\MESSENGER PLUS! 3\MSGPLUS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\PCTVOICE.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPA.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\MIS DOCUMENTOS\MIS ARCHIVOS RECIBIDOS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL > http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar > http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page > http://69.31.79.102/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page > http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL > http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant > http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch > http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL > http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page > http://69.31.79.102/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar > http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page > http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL > http://www.telefonica.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL > http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch > http://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant > http://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title Microsoft
Internet Explorer proporcionado por Telefónica Net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName > Vínculos
R1 - HKCU\Software\Microsoft\Internet Explorer,Search > http://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,Search > http://69.31.79.102/search.html
F1 - win.ini: run=C:\WINDOWS\winexplore.vbs
O2 - BHO: (no name) - {0A1471BB-6AF8-FF55-2ECD-5BA5573D88E0} - C:\ARCHIVOS
DE PROGRAMA\VIEWTICK\STOPKNOB.DLL (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} -


C:\ARCHIVOS
DE PROGRAMA\MYWAY\BAR\1.BIN\MWSBAR.DLL (file missing)
O2 - BHO: MyWebSearch Search Assistant BHO -
{00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\ARCHIVOS DE
PROGRAMA\MYWAY\SEARCHAT\1.BIN\MWSSRCAS.DLL (file missing)
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} -
C:\WINDOWS\SYSTEM\WER1306.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS
DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} -
C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL


(file
missing)
O3 - Toolbar: CLOSEELSE - {97ECD19B-C516-0820-DB70-715E39764185} -
C:\ARCHIVOS DE PROGRAMA\VIEWTICK\STOPKNOB.DLL (file missing)
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} -
C:\ARCHIVOS DE PROGRAMA\MYWAY\BAR\1.BIN\MWSBAR.DLL (file missing)
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} -
C:\ARCHIVOS DE PROGRAMA\DASHBAR\DASHBAR15.DLL (file missing)
O3 - Toolbar: @msdxmLC.dll,,&Radio -
{8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin]
C:\ARCHIV~1\MYWAY\BAR\1.BIN\MWSOEMON.EXE
O4 - HKLM\..\Run: [winupd] C:\WINDOWS\SYSTEM\winupd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\WINDOWS\SYSTEM\CnxDslTb.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr]


C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de
programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger


Plus!
3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN
MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: Reality Fusion GameCam SE.lnk = C:\Archivos de
programa\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
O9 - Extra button: SR (HKLM)
O9 - Extra button: Messenger Addon (HKLM)
O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)
O9 - Extra button: Musica (HKLM)
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O9 - Extra button: LosVigilantes (HKCU)
O9 - Extra 'Tools' menuitem: LosVigilantes (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.telefonica.net
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash


Object) -
http://download.macromedia.com/pub/...wflash.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) -
http://www.microsoft.com/security/c...assCln.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/active...asinst.cab
O16 - DPF: {94118C19-B178-4E43-BBE8-0EFDBB391BDB} (SysWebTelecom Class) -
http://www.sponsoradulto.com/SysWebTelecom2.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt


Class) -
http://www.sponsoradulto.com/es/SysWebTelecom.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) -
http://www.accesoplugin.com/dialerc...erHTML.cab
O16 - DPF: {11111111-1111-1111-1111-111111111123} -


file://c:\Recycled\1.exe
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer > 80.58.0.33,80.58.32.97


"Alezito [MS MVP]" escribió en el mensaje
news:
> http://www.spychecker.com/download/...kthis.html
>
> Alejandro Curquejo
> Microsoft MVP
> Windows Shell/User
> Andalucia (Spain)
>
>
> *Este mensaje se proporciona "tal cual" sin garantia de ninguna clase y


no
> otorga ningun derecho de reclamo*
>
> Que es el Programa MVP (Most Valuable Professional)
> http://mvp.support.microsoft.com/de...pr=mvpfaqs
>
>
>
> "Yo Mismo" escribió en el mensaje
> news:
> > Se me pone esta web de inicio cada vez q enciendo o reinicio el Pc:
> > http://69.31.79.102/index.html
> >
> > Aunque la cambie a google por ejemplo o haga lo que haga
> >
> > He pasado Ad-ware, panda y otros antispyware pero nada, no se va.


Sabéis
> > de
> > dónde sale?
> >
> >
>
>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida