Autor Tema: Exceso de paginas publicitarias (SOLUCIONADO)  (Leído 7293 veces)

Desconectado gentxo

  • Pro Member
  • ****
  • Mensajes: 866
Re: esceso de paginas publicitarias
« Respuesta #10 en: 14 de Octubre de 2008, 05:38:23 pm »
Bien Mr_x a raiz de eliminar el archivo (mrwnsy) con el log de autoruns se acabaron las paginas publicitarias pues al eliminar el primero del log de hijackthis seguia el problema lo comento para que sepas con el paso que se soluciono; Un millon de gracias pues has hecho un buen trabajo.
Ahora una pregunta yo creo que esto paso porque yo en los ultimos dias localice unas paginas de descargas de Bitorrent etc.en las cuales te tienes que registrar practicamente en todas para descargarte algo de las mismas y yo lo he hecho pero como lo he tenido que hacer en otras si que me pase esto.
Mi pregunta es si yo vuelvo a esas paginas hay posibilidades de que me pase lo mismo? en el supuesto caso de que haya sido ese el problema.
No te entretengo mas gracias de nuevo y te pongo el nuevo log con autorns.


HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AppSetup         
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Startup         
HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon         
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit         
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run         
+ Adobe Reader Speed Launcher   Adobe Acrobat SpeedLauncher   (Verified) Adobe Systems, Incorporated   c:\archivos de programa\adobe\reader 9.0\reader\reader_sl.exe
+ APVXDWIN   Platinum permanent protection   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\apvxdwin.exe
+ BDRegion   brs   (Verified) CyberLink   c:\archivos de programa\cyberlink\shared files\brs.exe
+ CertificateRegistration   Certificate Registration Utility   (Not verified) A.E.T. Europe B.V.   c:\windows\system32\safesigncertreg.exe
+ Device Detector   Device Detector   (Not verified) ACD Systems, Ltd.   C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe
+ HP Software Update   Hewlett-Packard Product Assistant   (Not verified) Hewlett-Packard Co.   c:\archivos de programa\hp\hp software update\hpwuschd2.exe
+ MMTray   mm_tray   (Not verified) MUSICMATCH, Inc.   c:\archivos de programa\musicmatch\musicmatch jukebox\mm_tray.exe
+ NBKeyScan   Nero BackItUp   (Verified) Nero AG   c:\archivos de programa\nero\nero8\nero backitup\nbkeyscan.exe
+ NeroFilterCheck   NeroCheck   (Verified) Nero AG   c:\archivos de programa\archivos comunes\nero\lib\nerocheck.exe
+ NVRaidService   Raid Service U.S. English Resources   (Not verified) NVIDIA Corporation   c:\windows\system32\nvraidservice.exe
+ nwiz   NVIDIA nView Wizard, Version 66.32    (Not verified) NVIDIA Corporation   c:\windows\system32\nwiz.exe
+ PDVD8LanguageShortcut   Language Application   (Verified) CyberLink   c:\archivos de programa\cyberlink\powerdvd8\language\language.exe
+ RemoteControl   PowerDVD RC Service   (Not verified) Cyberlink Corp.   c:\archivos de programa\asustek\asusdvd\pdvdserv.exe
+ RemoteControl8   PowerDVD RC Service   (Verified) CyberLink   c:\archivos de programa\cyberlink\powerdvd8\pdvd8serv.exe
+ SCANINICIO   Inicio Programado   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\inicio.exe
+ SunJavaUpdateSched   Java(TM) Platform SE binary   (Verified) Sun Microsystems, Inc.   c:\archivos de programa\java\jre1.6.0_07\bin\jusched.exe
+ WinampAgent         c:\archivos de programa\winamp\winampa.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce         
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio         
+ HP Digital Imaging Monitor.lnk   HP Digital Imaging Monitor   (Not verified) Hewlett-Packard Co.   c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
+ Inicio rápido de HP Image Zone.lnk   HP Image Zone   (Not verified) Hewlett-Packard Co.   c:\archivos de programa\hp\digital imaging\bin\hpqthb08.exe
+ Logitech Desktop Messenger.lnk   LDM Configuration Application   (Not verified) Logitech   c:\archivos de programa\logitech\desktop messenger\8876480\program\ldmconf.exe
+ Logitech SetPoint.lnk   Logitech SetPoint   (Not verified) Logitech Inc.   c:\archivos de programa\logitech\setpoint\kem.exe
+ SMC2802W 54Mbps WLAN Monitor.lnk   WLAN Monitor Utility      c:\archivos de programa\smc\smc2802w 2.4ghz 54 mbps wireless pci adapter\installer\winxp\smc11gmonitor.exe
C:\Documents and Settings\FULGEN\Menú Inicio\Programas\Inicio         
+ OpenOffice.org 2.4.lnk         c:\archivos de programa\openoffice.org 2.4\program\quickstart.exe
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load         
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         
HKCU\Software\Microsoft\Windows\CurrentVersion\Run         
+ BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}   Nero Home   (Verified) Nero AG   c:\archivos de programa\archivos comunes\nero\lib\nmbgmonitor.exe
+ Google Update   Google Installer   (Verified) Google Inc   c:\documents and settings\fulgen\configuración local\datos de programa\google\update\googleupdate.exe
+ LDM   Logitech Desktop Messenger   (Not verified) Logitech   c:\archivos de programa\logitech\desktop messenger\8876480\program\backweb-8876480.exe
+ Orb   Orb   (Not verified) Orb Networks   c:\archivos de programa\winamp remote\bin\orbtray.exe
+ swg   GoogleToolbarNotifier   (Verified) Google Inc   c:\archivos de programa\google\googletoolbarnotifier\googletoolbarnotifier.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run         
HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logoff         
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Shutdown         
HKLM\SOFTWARE\Classes\Protocols\Filter         
+ application/octet-stream   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll
+ application/x-complus   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll
+ application/x-msdownload   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll
HKLM\SOFTWARE\Classes\Protocols\Handler         
HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components         
+ 0         File not found: About:Home
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components         
+ n/a   Microsoft .NET IE SECURITY REGISTRATION   (Not verified) Microsoft Corporation   c:\windows\system32\mscories.dll
HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks         
HKCU\Software\Classes\*\ShellEx\ContextMenuHandlers         
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers         
+ Cover Designer   Cover Designer   (Verified) Nero AG   c:\archivos de programa\nero\nero8\nero coverdesigner\coveredextension.dll
+ NBShellHook Class   Nero BackItUp   (Verified) Nero AG   c:\archivos de programa\nero\nero8\nero backitup\nbshell.dll
+ Panda Antivirus   PAVOLE   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\pavole.dll
+ WinRAR         c:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers         
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers         
HKCU\Software\Classes\Directory\ShellEx\ContextMenuHandlers         
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers         
+ WinRAR         c:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\Directory\Shellex\DragDropHandlers         
HKLM\Software\Classes\Directory\Shellex\DragDropHandlers         
+ WinRAR         c:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\Directory\Shellex\PropertySheetHandlers         
HKLM\Software\Classes\Directory\Shellex\PropertySheetHandlers         
HKCU\Software\Classes\Directory\Shellex\CopyHookHandlers         
HKLM\Software\Classes\Directory\Shellex\CopyHookHandlers         
HKCU\Software\Classes\Folder\Shellex\ColumnHandlers         
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers         
+ NeroDigitalColumnHandler Class   Nero Digital Shell Extension   (Verified) Nero AG   c:\archivos de programa\archivos comunes\nero\lib\nerodigitalext.dll
+ PDF Shell Extension   PDF Shell Extension   (Verified) Adobe Systems, Incorporated   c:\archivos de programa\archivos comunes\adobe\acrobat\activex\pdfshell.dll
+ {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}      (Not verified) Sun Microsystems, Inc.   c:\archivos de programa\openoffice.org 2.4\program\shlxthdl.dll
HKCU\Software\Classes\Folder\ShellEx\ContextMenuHandlers         
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers         
+ NBShellHook Class   Nero BackItUp   (Verified) Nero AG   c:\archivos de programa\nero\nero8\nero backitup\nbshell.dll
+ Panda Antivirus   PAVOLE   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\pavole.dll
+ WinRAR         c:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers         
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers         
+ 00nView   NVIDIA Desktop Explorer, Version 66.32    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers         
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers         
HKCU\Software\Microsoft\Ctf\LangBarAddin         
HKLM\Software\Microsoft\Ctf\LangBarAddin         
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         
+ Desktop Explorer   NVIDIA Desktop Explorer, Version 66.32    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll
+ Desktop Explorer Menu   NVIDIA Desktop Explorer, Version 66.32    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll
+ Extensión de paneo de pantalla del Panel de control         File not found: deskpan.dll
+ Fusion Cache   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll
+ NeroCoverEd Live Icons   Cover Designer   (Verified) Nero AG   c:\archivos de programa\nero\nero8\nero coverdesigner\coveredextension.dll
+ NeroDigitalIconHandler   Nero Digital Shell Extension   (Verified) Nero AG   c:\archivos de programa\archivos comunes\nero\lib\nerodigitalext.dll
+ NeroDigitalPropSheetHandler   Nero Digital Shell Extension   (Verified) Nero AG   c:\archivos de programa\archivos comunes\nero\lib\nerodigitalext.dll
+ nView Desktop Context Menu   NVIDIA Desktop Explorer, Version 66.32    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll
+ OpenOffice.org Column Handler      (Not verified) Sun Microsystems, Inc.   c:\archivos de programa\openoffice.org 2.4\program\shlxthdl.dll
+ OpenOffice.org Infotip Handler      (Not verified) Sun Microsystems, Inc.   c:\archivos de programa\openoffice.org 2.4\program\shlxthdl.dll
+ OpenOffice.org Property Sheet Handler      (Not verified) Sun Microsystems, Inc.   c:\archivos de programa\openoffice.org 2.4\program\shlxthdl.dll
+ OpenOffice.org Thumbnail Viewer      (Not verified) Sun Microsystems, Inc.   c:\archivos de programa\openoffice.org 2.4\program\shlxthdl.dll
+ Panda Antivirus   PAVOLE   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\pavole.dll
+ WinRAR shell extension         c:\archivos de programa\winrar\rarext.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects         
+ Adobe PDF Link Helper   Adobe PDF Helper for Internet Explorer   (Verified) Adobe Systems, Incorporated   c:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelpershim.dll
+ Google Toolbar Helper      (Verified) Google Inc   c:\archivos de programa\google\google toolbar\googletoolbar.dll
+ Google Toolbar Notifier BHO   GoogleToolbarNotifier   (Verified) Google Inc   c:\archivos de programa\google\googletoolbarnotifier\4.1.509.5470\swg.dll
+ SSVHelper Class   Java(TM) Platform SE binary   (Verified) Sun Microsystems, Inc.   c:\archivos de programa\java\jre1.6.0_07\bin\ssv.dll
HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks         
HKLM\Software\Microsoft\Internet Explorer\Toolbar         
+ &Google Toolbar      (Verified) Google Inc   c:\archivos de programa\google\google toolbar\googletoolbar.dll
HKCU\Software\Microsoft\Internet Explorer\Explorer Bars         
HKLM\Software\Microsoft\Internet Explorer\Explorer Bars         
HKCU\Software\Microsoft\Internet Explorer\Extensions         
HKLM\Software\Microsoft\Internet Explorer\Extensions         
Task Scheduler         
+ GoogleUpdateTaskUser.job   Google Installer   (Verified) Google Inc   c:\documents and settings\fulgen\configuración local\datos de programa\google\update\googleupdate.exe
HKLM\System\CurrentControlSet\Services         
+ aawservice   Ad-Aware service   (Verified) Lavasoft AB   c:\archivos de programa\lavasoft\ad-aware\aawservice.exe
+ ATKKeyboardService   ASUS Keyboard Service    (Not verified) ASUSTeK COMPUTER INC.   c:\windows\atkkbservice.exe
+ Nero BackItUp Scheduler 3   Nero BackItUp Scheduler 3 is responsible to control all jobs created using Nero BackItUp 3. These jobs can create backups of selected files/folders/partitions or complete hard disk to hard disk, network drive, disc or FTP.   (Verified) Nero AG   c:\archivos de programa\nero\nero8\nero backitup\nbservice.exe
+ Panda Software Controller   Panda Software Controler   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\psctrls.exe
+ PAVFNSVR   Panda Function Service   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\pavfnsvr.exe
+ PavPrSrv   Panda Process Protection Service   (Verified) Panda Software International   c:\archivos de programa\archivos comunes\panda software\pavshld\pavprsrv.exe
+ PAVSRV   Enhanced On-Access Anti-Malware Service.   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\pavsrv51.exe
+ Pml Driver HPZ12   PML Driver   (Not verified) HP   c:\windows\system32\hpzipm12.exe
+ pmshellsrv   Anti-malware protection service library executable   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\antispam\pskmssvc.exe
+ PSHost   Panda Host Service   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\firewall\pshost.exe
+ PSIMSVC   Panda Interface Manager Service   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\psimsvc.exe
+ RichVideo   RichVideo Module   (Verified) CyberLink   c:\archivos de programa\cyberlink\shared files\richvideo.exe
+ TPSrv   TPSrv Application   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\tpsrv.exe
HKLM\System\CurrentControlSet\Services         
+ 2802W   SMC2802W Wireless NDIS 5.1 Driver   (Not verified) SMC Networks, Inc.   c:\windows\system32\drivers\2802w.sys
+ APPFLT   Panda APPFLT   (Verified) Panda Software International   c:\windows\system32\drivers\appflt.sys
+ asuskbnt   ASUS Help driver For Keyboard Service.   (Not verified) ASUSTeK COMPUTER INC.   c:\windows\system32\drivers\atkkbnt.sys
+ AvFlt         File not found: C:\WINDOWS\system32\drivers\av5flt.sys
+ Changer         File not found: C:\WINDOWS\System32\Drivers\Changer.sys
+ cpoint   cPoint   (Verified) Panda Software International   c:\windows\system32\drivers\cpoint.sys
+ DSAFLT      (Verified) Panda Software International   c:\windows\system32\drivers\dsaflt.sys
+ EIO   ASUS Kernel Mode Driver for NT    (Not verified) ASUSTeK Computer Inc.   c:\windows\system32\drivers\eio.sys
+ FNETMON   Panda FNetMon   (Verified) Panda Software International   c:\windows\system32\drivers\fnetmon.sys
+ i2omgmt         File not found: C:\WINDOWS\System32\Drivers\i2omgmt.sys
+ IDSFLT   Intrusion Detection System   (Verified) Panda Software International   c:\windows\system32\drivers\idsflt.sys
+ lbrtfdc         File not found: C:\WINDOWS\System32\Drivers\lbrtfdc.sys
+ MxlW2k   MusicMatch Access Layer KMD   (Not verified) MusicMatch, Inc.   c:\windows\system32\drivers\mxlw2k.sys
+ NETFLTDI   Panda TDI Filter   (Verified) Panda Software International   c:\windows\system32\drivers\netfltdi.sys
+ PavProc   Panda Process Protection driver   (Verified) Panda Software International   c:\windows\system32\drivers\pavproc.sys
+ PavSRK.sys         File not found: C:\WINDOWS\system32\PavSRK.sys
+ PavTPK.sys         File not found: C:\WINDOWS\system32\PavTPK.sys
+ PCIDump         File not found: C:\WINDOWS\System32\Drivers\PCIDump.sys
+ pcouffin   low level access layer for CD/DVD/BD devices   (Not verified) VSO Software   c:\windows\system32\drivers\pcouffin.sys
+ PDCOMP         File not found: C:\WINDOWS\System32\Drivers\PDCOMP.sys
+ PDFRAME         File not found: C:\WINDOWS\System32\Drivers\PDFRAME.sys
+ PDRELI         File not found: C:\WINDOWS\System32\Drivers\PDRELI.sys
+ PDRFRAME         File not found: C:\WINDOWS\System32\Drivers\PDRFRAME.sys
+ PxHelp20   Px Engine Device Driver for Windows 2000/XP   (Verified) Sonic Solutions   c:\windows\system32\drivers\pxhelp20.sys
+ ShldDrv   PandaShield driver   (Verified) Panda Software International   c:\windows\system32\drivers\shldrv51.sys
+ SMSFLT      (Verified) Panda Software International   c:\windows\system32\drivers\smsflt.sys
+ w3304an5   PCAUSA NDIS 5.0 Protocol Driver   (Not verified) Printing Communications Assoc., Inc. (PCAUSA)   c:\archivos de programa\smc\smc2802w 2.4ghz 54 mbps wireless pci adapter\installer\winxp\w3304an5.sys
+ WDICA         File not found: C:\WINDOWS\System32\Drivers\WDICA.sys
+ WNMFLT      (Verified) Panda Software International   c:\windows\system32\drivers\wnmflt.sys
+ {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}   FCL Driver   (Verified) CyberLink   c:\archivos de programa\cyberlink\powerdvd8\000.fcl
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute         
+ lsdelete      (Verified) Lavasoft AB   c:\windows\system32\lsdelete.exe
HKLM\System\CurrentControlSet\Control\Session Manager\SetupExecute         
HKLM\System\CurrentControlSet\Control\Session Manager\Execute         
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options         
HKLM\Software\Microsoft\Command Processor\Autorun         
HKCU\Software\Microsoft\Command Processor\Autorun         
HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls         
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify         
+ avldr   On-Access Antivirus Scanner Sync.   (Verified) Panda Software International   c:\windows\system32\avldr.dll
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         
HKCU\Control Panel\Desktop\Scrnsave.exe         
HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImagePath         
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries         
+ 000000000001   Internet Resident Layered Service Provider   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\pavlsp.dll
+ 000000000002   Internet Resident Layered Service Provider   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\pavlsp.dll
+ 000000000003   Internet Resident Layered Service Provider   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\pavlsp.dll
+ 000000000022   Internet Resident Layered Service Provider   (Verified) Panda Software International   c:\archivos de programa\panda security\panda internet security 2008\pavlsp.dll
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries         
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors         
+ HP Standard TCP/IP Port   Standard TCP/IP Port Monitor DLL   (Not verified) Hewlett Packard   c:\windows\system32\hptcpmon.dll
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages         
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order         

Desconectado Mr_X

  • Moderador
  • ******
  • Mensajes: 2635
Re: esceso de paginas publicitarias
« Respuesta #11 en: 15 de Octubre de 2008, 09:03:34 am »
Bien Mr_x a raiz de eliminar el archivo (mrwnsy) con el log de autoruns se acabaron las paginas publicitarias pues al eliminar el primero del log de hijackthis seguia el problema lo comento para que sepas con el paso que se soluciono; Un millon de gracias pues has hecho un buen trabajo.
Ahora una pregunta yo creo que esto paso porque yo en los ultimos dias localice unas paginas de descargas de Bitorrent etc.en las cuales te tienes que registrar practicamente en todas para descargarte algo de las mismas y yo lo he hecho pero como lo he tenido que hacer en otras si que me pase esto.
Mi pregunta es si yo vuelvo a esas paginas hay posibilidades de que me pase lo mismo? en el supuesto caso de que haya sido ese el problema.

Sí, había visto que el HijackThis no lo eliminó, por eso el uso del Autoruns. En fin, qué bien que se solucionó.
En cuanto a los registros o no registros en páginas de Internet siempre habrá que revisar el 'contrato de uso' para saber que o no pueden hacer los 'patrocinadores', además que descargar 'cualquier cosa' desde Internet de un sitio 'no fiable' te puede acarrear 'sorpresas'. Por lo pronto no creo que tu regreso a esas páginas haga que te vuelva a pasar lo mismo, sólo como recomendación siempre ten actualizados tanto tu antivirus como el firewall.

Saludos
"... I'll wait I sow the seed, I set the scene and I watch the world go by..."

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License