PDA

Ver la Versión Completa : se han agregado a la lista de favoritos y no consiguo kitarlos



yadhix
09/03/2007, 13:54
hola pues me pasa lo ke comento, se han agregado unas carpetas a la lista de favoritos con direcciones dentro de cada carpeta y no hay manera de eliminarlos, las carpetas son estas:
COOL STUFF,TRAVEL,SHOPPING,COMPUTERS,ONLINE GAMING,esto me ocasiona ke empiezen a salir y salir pantallas de publicidad, ke terminan por blokear el ordenador, he intentado eliminarlas de la manera normal, pinchar con el de la derecha y eliminar pero no me da la opcion de eliminar, he intentado buscar la carpetas en c: donde puedan estar pero no hay manera,he probado con estos programas ,Ad-Aware SE Personal ,CCleaner , pero nada tengo instalado el antivirus,McAfee SecurityCenter y ahora he instalado el nod 32 , pero no consigo nada, haber si alguien le ha pasadp lo mismo y ha dado con la solucion, o con ke programa puedo probar haber si lo soluciono, gracias y un saludo

ppt
09/03/2007, 18:51
arranca el pc a prueba de errores haber si puedes eliminar las carpetas.

bowie
09/03/2007, 22:06
usa el hijackthis y pega el log aqui

yadhix
13/03/2007, 14:06
hola, el packard bell, biene preinstalado osea no trae disco de instalacion, y con f8, no consigo ke arranke en modo de fallos, me he bajado el programa hijackthis y pego el log como me dices y gracias por todo haber si consigo algo un saludo


Scan saved at 12:50:56, on 13/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
c:\archivos de programa\mcafee.com\agent\mcdetect.exe
c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA DE.EXE
C:\apps\ABoard\AOSD.exe
C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe
C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe
C:\ARCHIV~1\mcafee.com\agent\mcagent.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\NewSoft\Smart Start UP\PnPDetect.exe
C:\Archivos de programa\Eset\nod32kui.exe
c:\archiv~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\LG PC Suite\LG PC Sync\LGSyncManager.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRAMAS DESCARGA\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {208E7E77-507A-4649-B0C9-D39E9049C7A2} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar8.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar8.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA DE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [VSOCheckTask] "C:\ARCHIV~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Smart Start UP] C:\Archivos de programa\NewSoft\Smart Start UP\PnPDetect.exe /Automation
O4 - HKLM\..\Run: [nod32kui] C:\Archivos de programa\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [Fivegrampingblah] C:\Documents and Settings\All Users\Datos de programa\BitsCdromFiveGram\Peak Frag.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Lite Bias] C:\DOCUME~1\pascual\DATOSD~1\STOPWE~1\ante download.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
O4 - Global Startup: LG SyncManager.lnk = C:\Archivos de programa\LG PC Suite\LG PC Sync\LGSyncManager.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?968c74bbce0043688537576f6d874d6d
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?968c74bbce0043688537576f6d874d6d
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID ***board Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

bowie
13/03/2007, 17:23
para empezar desinstala uno de los dos antivirus, yo que tu quitaba el mcafee
1º deshabilita restaurar sistema

en hijackthis marca y borra

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\sp.htm

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm

y borra la carpeta C:\APPS\IE\offline\sp.htm

confirma que este archivo es valido

O4 - HKCU\..\Run: [Lite Bias] C:\DOCUME~1\pascual\DATOSD~1\STOPWE~1\ante download.exe



ahora si no te arranca eso es otro tema, te da algun mensaje de error?

marcelus
14/03/2007, 21:35
Hola buenas, sin complicarte mucho la vida, podrías intentar borrar los archivos con el KILLBOX a traves de d:/documents and settings/"tu usuario"/FAVORITOS....
No se si te funcionará pero puedes probarlo que tardarás poquito.
Si no tienes el KILLBOX dimelo que te lo paso por MP

Un saludo :msn-wink:

yadhix
16/03/2007, 12:20
x bowie, he probado lo ke me comentas y no consigo nada

en hijackthis marca y borra

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\sp.htm

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm

y borra la carpeta C:\APPS\IE\offline\sp.htm

esto lo e echo y tambien he borrado la otra ruta

O4 - HKCU\..\Run: [Lite Bias] C:\DOCUME~1\pascual\DATOSD~1\STOPWE~1\ante download.exe, pero sigo igual, tambien he desistalado el macafee y e dejado el nod 32, se te ocurre algo mas gracias



x marcelus, el caso es ke estas carpetas ke comento no aparen en mas sitios ke en el desplazable ke sale a la izkierda cuando le das a favoritos, ya he estado en la dire ke cometas y me aparecen los demas favoriots pero estos ke kiero eliminar no aparecen, una cosa ke e observado es ke si estoy en internet en la pagina de inicion ( terra) y le doy a actualizar desapareen del desplazable las carpetas en cuestion, gracias a todos haber si se os ocurre algo mas ke me solucione el tema , un saludo

bowie
16/03/2007, 18:37
ve a la carpeta de favoritos, en documents and settings, tu usuario, o en all users, mira a ver si desde ahi puedes borrarlas.

yadhix
17/03/2007, 11:37
hola bowie , ese es el tema ke e estado en documents and settings, tu usuario, o en all users y no aparecen por ningun lado, incluso he mirado si estaban como archivos ocultos, y tampoco, sin embargo los demas favoritos ke tengo si ke me aparecen, ya no se donde mirar ni como solucionarlo, haber si se te ocurre alg y graciaso mas, un saludo

yadhix
11/06/2007, 18:09
hola, no hay manera de kitarlos , a alguien se le ocurre algo, gracias

franjobagu
12/06/2007, 12:12
Intenta con algum programa que borra los registros de entradas, y los temporales.
Un saludo

yadhix
12/06/2007, 14:52
hola, he probado con estos programas pero no he conseguido solucionarlo:

TuneUp Utilities 2006
Ad-Aware SE Personal
CCleaner
nod-32

tambien he eliminado temporales y borrado cookis, pero nada, alguna idea¿¿¿¿¿ gracias y un saludo

Un amigo
12/06/2007, 17:56
hola pues me pasa lo ke comento, se han agregado unas carpetas a la lista de favoritos con direcciones dentro de cada carpeta y no hay manera de eliminarlos, las carpetas son estas:
COOL STUFF,TRAVEL,SHOPPING,COMPUTERS,ONLINE GAMING,esto me ocasiona ke empiezen a salir y salir pantallas de publicidad, ke terminan por blokear el ordenador, he intentado eliminarlas de la manera normal, pinchar con el de la derecha y eliminar pero no me da la opcion de eliminar, he intentado buscar la carpetas en c: donde puedan estar pero no hay manera,he probado con estos programas ,Ad-Aware SE Personal ,CCleaner , pero nada tengo instalado el antivirus,McAfee SecurityCenter y ahora he instalado el nod 32 , pero no consigo nada, haber si alguien le ha pasadp lo mismo y ha dado con la solucion, o con ke programa puedo probar haber si lo soluciono, gracias y un saludo
hola un buen amigo mio te diria. :innocent:
Buenasss

Te recomiendo antes que nada descargar el HiJackThis (aqui ([Only registered and activated users can see links])) con su instalador

Realiza los siguientes pasos:

Paso 1: Pasa por windows update (aqui ([Only registered and activated users can see links])) y actualiza tu sistema

Paso 2: Apaga Restaurar Sistema (aqui ([Only registered and activated users can see links]))

Paso 3: Activa ver archivos ocultos de sistema (aqui ([Only registered and activated users can see links]))

Paso 4: Descarga las siguientes herramientas, actualiza las que correspondan, pero no las ejecutes aún


Ad-Aware (aqui ([Only registered and activated users can see links]))
DiskCleaner (aqui ([Only registered and activated users can see links]))
RegSeeker (aqui ([Only registered and activated users can see links]))


Paso 5: Ejecuta la PC en modo seguro (aqui ([Only registered and activated users can see links]))

Paso 6: Con todos los programas cerrados dale "Fix Checked" a estas entradas:

O4 - HKLM\..\Run: [View Mapi Thunk Title] C:\Documents and Settings\All Users\Datos de programa\ShowCloseViewMapi\cakeexit.exe

O4 - HKCU\..\Run: [ModeLess] C:\DOCUME~1\Karime\DATOSD~1\THUNKM~1\BrowseThat.ex e

Paso 7: Borra las siguientes carpetas

C:\Documents and Settings\All Users\Datos de programa\ShowCloseViewMapi

C:\DOCUME~1\Karime\DATOSD~1\THUNKM~1

Paso 8: Escanea la Pc con Ad-Aware

Paso 9: Pasa primero el DiskCleaner para limpiar cookies y temporales y luego el RegSeeker para limpiar el registro

Paso 10: Reinicia el equipo y escanea con Ewido Online (aqui ([Only registered and activated users can see links]))

Paso 11: Instala SpywareBlaster (aqui ([Only registered and activated users can see links]))

Paso 12: Peganos un nuevo reporte de HiJackThis en modo normal para ver como quedó y

Saludos.

yadhix
12/06/2007, 19:54
hola, todo my bien explicado, pa este sabado voy a casa de my amigo y probare todo lo que me dices, espero que con esto se arregle es como una espina que tengo clavada y joer si escueze un saludo y gracias

Almanzor
13/06/2007, 17:43
Reinstala el sistema es lo mas seguro, eficaz y limpio.
Saludos.

yadhix
13/06/2007, 17:49
gracias almanzor, el equipo no es el mio es de un amigo y ya he quedado con el para el sabado para probar con lo que dice el amigo firw, es un equipo de estos que no tiene cds de instalacion,osea que viene todo preinstalado, siempre me queda la opcion que comentas , un saludo amigo

visionario
20/06/2007, 13:05
Si no se te ocurre nada mas y no va todo lo que te han dicho bsca algún método para que la carpeta system32 vuelva a tener los datos de antes, que seguro que se han cambiado.