elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
18 Noviembre 2008, 21:43  



+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Windows (Moderador: Randomize)
| | |-+  ¿Problemas con el registro?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: ¿Problemas con el registro?  (Leído 774 veces)
Hardberto

Desconectado Desconectado

Mensajes: 31


Ver Perfil
¿Problemas con el registro?
« en: 11 Octubre 2004, 02:38 »

Hola!
Me ha dejado de funcionar el messenger, saliendome mensajes de este tipo cuando intento ejecutarlo:

Spybot - Search & Destroy

         Spybot - Search & Destroy has detected an important registry entry that has been changed.

Category: System Startup global entry
Change: Value added
Entry: WinSideBySideSetupCleanup 658988

Old Data:
New data: rundll32 sxs.dll,SxspRunDllDeleteDirectory C:

Allow Change        ?        Info          Deny Change

Evidentemente me da mucho miedito y doy al Deny Change, pero me vuelve a  salir el mesajito. Tambien me sale otro de ese estilo. ¿Me podeis ayudar? Gracias!
En línea
Randomize
Moderador
*****
Desconectado Desconectado

Mensajes: 8.979


Ver Perfil
Re: ¿Problemas con el registro?
« Respuesta #1 en: 11 Octubre 2004, 07:42 »

Messengers hay muchos, ¿cuál usas?

Y eso de ....delete C: (o algo parecido) sí que da miedito  ???.

Si te salió al insatalar la versión 6.2 del MSN Messenger yo probaría a desinstalarlo, pasarle el SpyBot, luego el Ad-aware SE Pro y por último el Hijack This, éste último para poder ver que procesos raros tienes (los que no reconoces).

Visitar la sección de seguridad en algún rato que tengas nunca viene mal a nadie.
En línea
Cadacher

Desconectado Desconectado

Mensajes: 1.101


Chibchas al poder!


Ver Perfil WWW
Re: ¿Problemas con el registro?
« Respuesta #2 en: 12 Octubre 2004, 00:16 »

haber si vas a usar el spybot, es mejor que no uses el ad-aware o viceversa, entre ellos mismos se dicen que son malware, ahora te recomiendo el Hijack this y nos publicas lo que saca.
En línea




Un clic no le hace daño a nadie... gracias
Hardberto

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: ¿Problemas con el registro?
« Respuesta #3 en: 13 Octubre 2004, 02:44 »

El messenger es el 6.2. Virus no hay en el disco duro. Voy a bajar y pasar el Hijack this y ya os comento... Por cierto, el otro mensaje que sale es parecido, dice:

Spybot - Search & Destroy

         Spybot - Search & Destroy has detected an important registry entry that has been changed.

Category: System Startup global entry
Change: Value added
Entry: wextract_cleanup()

Old Data:
New data: rundll32.exe C:\Windows\System32\advpa

Allow Change        ?        Info          Deny Change

En fin, que cambia el "Entry" y el "New Data". Ya os comento, chicos!
En línea
Randomize
Moderador
*****
Desconectado Desconectado

Mensajes: 8.979


Ver Perfil
Re: ¿Problemas con el registro?
« Respuesta #4 en: 13 Octubre 2004, 06:25 »

entre ellos mismos se dicen que son malware

Menos mal que te lo he leído antes que SonGoku, ¿desde cuando? Si los dos son el complemento perfecto, lo que no pilla el uno lo pilla el otro, aunque siempre me decantaré más por el SpyBot pues lo abala la asociación de internautas www.internautas.org
En línea
Hardberto

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: ¿Problemas con el registro?
« Respuesta #5 en: 14 Octubre 2004, 01:45 »

entre ellos mismos se dicen que son malware

Menos mal que te lo he leído antes que SonGoku, ¿desde cuando? Si los dos son el complemento perfecto, lo que no pilla el uno lo pilla el otro, aunque siempre me decantaré más por el SpyBot pues lo abala la asociación de internautas www.internautas.org

¿Pues no es el Spy-bot el que me esta advirtiendo con ese mensaje?
En línea
Hardberto

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: ¿Problemas con el registro?
« Respuesta #6 en: 14 Octubre 2004, 07:55 »

Ok, bueno, he pasado el Hijack This y el resultado es el siguiente:

Logfile of HijackThis v1.97.7
Scan saved at 20:06:52, on 13/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Norton Internet Security\NISUM.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Archivos comunes\Sonic Shared\cinetray.exe
C:\Documents and Settings\Myriam\Escritorio\HijackThis.exe
C:\Archivos de programa\Norton Internet Security\ccPxySvc.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Messenger\msmsgs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Zero Popup - {2EF37A01-884F-11d5-AC99-B112050ECB4F} - C:\ARCHIV~1\ZEROPO~1\ZERO-P~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Archivos de programa\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sonic CinePlayer Quick Launch.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Investigador (HKLM)
O9 - Extra button: Coches (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)


Luego he pasado el Ad-aware y he eliminado 130 cosas críticas (bueno, las he puesto en cuarentena). El caso es que creo que de momento no sale la ventanita de los cojones. Pero el messenger sigue sin funcioanr. Por cierto, es el MSN Messenger, el de Yahoo sí funciona. El otro me dice que tal vez no esté conectado.
Si el problema es del Messenger y quereis mover el topic a la zona "messenger"... como querais. Si me podeis ayudar, se os agradece ;)
En línea
Randomize
Moderador
*****
Desconectado Desconectado

Mensajes: 8.979


Ver Perfil
Re: ¿Problemas con el registro?
« Respuesta #7 en: 14 Octubre 2004, 08:08 »

La ventanita ya no sale, y el messenger no te funciona.

Vuélvelo a instalar a ver si te sale lo mismo, si es así repite el proceso y te lo descargas de otro sitio; claro que en el eMule está el 7.0 y por ahí he visto links para hacerle cosas como ponerlo en español y quitarle la publicidad.


No te he visto nada raro en el log del Hijack This, claro que el maestro en eso es Alnitak y lo mismo postearlo en seguridad te vendría bien, vaya ser que haya bicho escondido.
« Última modificación: 14 Octubre 2004, 08:10 por Randomize » En línea
Cadacher

Desconectado Desconectado

Mensajes: 1.101


Chibchas al poder!


Ver Perfil WWW
Re: ¿Problemas con el registro?
« Respuesta #8 en: 14 Octubre 2004, 08:28 »

me disculpo... tuve un lapsus, me confundí con otro soft...
entre ellos mismos se dicen que son malware

Menos mal que te lo he leído antes que SonGoku, ¿desde cuando? Si los dos son el complemento perfecto, lo que no pilla el uno lo pilla el otro, aunque siempre me decantaré más por el SpyBot pues lo abala la asociación de internautas www.internautas.org
En línea




Un clic no le hace daño a nadie... gracias
Hardberto

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: ¿Problemas con el registro?
« Respuesta #9 en: 14 Octubre 2004, 09:10 »

La ventanita ya no sale, y el messenger no te funciona.

Vuélvelo a instalar a ver si te sale lo mismo, si es así repite el proceso y te lo descargas de otro sitio; claro que en el eMule está el 7.0 y por ahí he visto links para hacerle cosas como ponerlo en español y quitarle la publicidad.


No te he visto nada raro en el log del Hijack This, claro que el maestro en eso es Alnitak y lo mismo postearlo en seguridad te vendría bien, vaya ser que haya bicho escondido.


No, si luego le pase el ad-aware y norton y elimine las cosas malas, que algo decia que habia (el ad-aware). Lo desinstale tambien y lo volvi a bajar de microsoft, pero nada, erre que erre. Na, seguiré probando. Gracias de nuevo.
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC