Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: x64core en 27 Octubre 2011, 00:49 am



Título: Ayuda en Long de HijackThis
Publicado por: x64core en 27 Octubre 2011, 00:49 am
e hecho un analisis con el programa y me ah indicado que debo eliminar estas claves:

O2 - BHO: (no name) - {3543619C-D563-43f7-95EA-4DA7E1CC396A} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

pero nose adonde encontrarlas :P 
me aparecen el rojo :P




Título: Re: Ayuda en Long de HijackThis
Publicado por: CloudswX en 31 Octubre 2011, 06:18 am

Weno...

Hola hermano, a continuacion te pongo un fragmento de como leer y resolver problemas con el Hijackthis:

Citar
Grupo O2:
Este grupo, pertenece a los Browser Helper Objects ( BHO, para traducción, Google ).

Ejemplo de BHO Real:
Código:
BHO: NAV Helper - - C:\Program Files\Norton Antivirus\NavShExt.dll

Para arreglar este tipo de entradas, podemos consultar una lista como ésta, alojada en Sysinfo. Se puede consultar aquí: http://sysinfo.org/bholist.php

Cuando estemos consultando la lista, debemos hacer énfasis en el CLSID, que es el número entre las claves en la lista. El CLSID en el listado hacen referencias a entradas del registro que contienen información acerca de los BHO.

Una vez, detectadas las entradas malignas procederemos a marcarlas y darle “Fix Checked”. Pero, en ese momento Hijackthis querrá cerrarlas al instante y no podrá hacerlo, ya que estarán en uso.
En este caso lo que deberemos hacer es entrar en modo Seguro con la tecla F8 antes que inicie el sistema y borrarlo manualmente.

Saludos por alla y si te interesa el manual completo aqui tienes el link:

http://foro.elhacker.net/seguridad/iquestcomo_leer_un_log_de_hijackthis_y_corregir_posibles_problemas-t188566.0.html;msg964487 (http://foro.elhacker.net/seguridad/iquestcomo_leer_un_log_de_hijackthis_y_corregir_posibles_problemas-t188566.0.html;msg964487)