Problema con Windows 98 y las restricciones

Estado
Cerrado para nuevas respuestas.

marianorb

Nuevo Miembro
Miembro
Hola Gente como andas, yo por mi parte re preocupado, tengo una maquína con Windows 98, la que hasta hace poco estuvo funcionando bien, y derrepente tengo un problema con un cartel que me aparece por ejemplo cuando preciono alt-f4 (Esta operación ha sido cancela debido a las restricciones especificadas por el equipo, Pongase en contacto con el administrador del sistema), lo raro es que yo soy el administrador y no tengo configurada ningún tipo de restricción, me suena mas a virus. y también lo que no me muestra del sistema, son los botones de apagar el equipo, buscar, ejecutar y el contenido del sistema tampoco esta, ah tampoco puedo hacer clic con el boton derecho del mouse, para entrar a las propiedades de pantalla. Bueno gente espero noticias, y nos vemos. Disculpen por la carta que me mande.
 

Caito

Ex- Mod
Miembro
Descarga el programa Trend Micro HijackThis 2.00 beta y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

Una vez descargado, da doble click en el icono del HijackThis.exe.

Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"

Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .

Baja el HijackThis de aquí:

HijackThis

Saludos

Caito
 

marianorb

Nuevo Miembro
Miembro
Bueno ese es el log que me genero, pero bueno no paso nada el problema sigue estando, espero algúna otra recomendación. Saludos y gracias

Código:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 01:13:33 p.m., on 18/06/07

Platform: Windows 98 SE (Win9x 4.10.2222A)

Boot mode: Normal

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\HPZTSB10.EXE

C:\ARCHIVOS DE PROGRAMA\HP\HPCORETECH\HPCMPMGR.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SOFTWARE UPDATE\HPWUSCHD2.EXE

C:\WINDOWS\LOADQM.EXE

C:\ARCHIVOS DE PROGRAMA\TELEFONICA\SPEEDY\SATCONMON.EXE

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE

C:\ARCHIVOS DE PROGRAMA\SPYWARE DOCTOR\SWDOCTOR.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\HIJACKTHIS\HIJACKTHIS_V2.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [url="http://www.ubbi.com/search.htm"]http://www.ubbi.com/search.htm[/url]

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url="http://latam.msn.com/"]http://latam.msn.com/[/url]

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url="http://www.ciudad.com.ar"]http://www.ciudad.com.ar[/url]

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Ciudad Internet

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\TOOLS\IESDSG.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb10.exe

O4 - HKLM\..\Run: [HP Component Manager] "C:\ARCHIVOS DE PROGRAMA\HP\HPCORETECH\HPCMPMGR.EXE"

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe

O4 - HKCU\..\Run: [tspcm] C:\ARCHIVOS DE PROGRAMA\TELEFONICA\SPEEDY\SATConMon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [Spyware Doctor] "C:\ARCHIVOS DE PROGRAMA\SPYWARE DOCTOR\SWDOCTOR.EXE" /Q

O4 - HKUS\.DEFAULT\..\Run: [tspcm] C:\ARCHIVOS DE PROGRAMA\TELEFONICA\SPEEDY\SATConMon.exe (User 'Default user')

O4 - HKUS\.DEFAULT\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe (User 'Default user')

O4 - HKUS\.DEFAULT\..\Run: [Spyware Doctor] "C:\ARCHIVOS DE PROGRAMA\SPYWARE DOCTOR\SWDOCTOR.EXE" /Q (User 'Default user')

O8 - Extra context menu item: &Búsqueda en Google - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Webmail - {3677C300-C267-11DB-9707-000021C90BEE} - [url="http://www.ciudad.com.ar/ar/servicios/ie/webmail.asp"]http://www.ciudad.com.ar/ar/servicios/ie/webmail.asp[/url] (file missing) (HKCU)

O9 - Extra button: Mensajero - {3677C301-C267-11DB-9707-000021C90BEE} - [url="http://www.ciudad.com.ar/ar/servicios/ie/mensajerosonline.asp"]http://www.ciudad.com.ar/ar/servicios/ie/m...jerosonline.asp[/url] (file missing) (HKCU)

O9 - Extra button: Tu Pareja - {3677C302-C267-11DB-9707-000021C90BEE} - [url="http://www.ciudad.com.ar/ar/servicios/ie/tebusco.asp"]http://www.ciudad.com.ar/ar/servicios/ie/tebusco.asp[/url] (file missing) (HKCU)

O9 - Extra button: Foros - {3677C303-C267-11DB-9707-000021C90BEE} - [url="http://www.ciudad.com.ar/ar/servicios/ie/foros.asp"]http://www.ciudad.com.ar/ar/servicios/ie/foros.asp[/url] (file missing) (HKCU)

O9 - Extra button: Postales - {3677C304-C267-11DB-9707-000021C90BEE} - [url="http://www.ciudad.com.ar/ar/servicios/ie/postales.asp"]http://www.ciudad.com.ar/ar/servicios/ie/postales.asp[/url] (file missing) (HKCU)

O9 - Extra button: Chat - {3677C305-C267-11DB-9707-000021C90BEE} - [url="http://www.ciudad.com.ar/ar/servicios/ie/chat.asp"]http://www.ciudad.com.ar/ar/servicios/ie/chat.asp[/url] (file missing) (HKCU)

O9 - Extra button: Clarin - {3677C306-C267-11DB-9707-000021C90BEE} - [url="http://www.clarin.com.ar"]http://www.clarin.com.ar[/url] (file missing) (HKCU)

O9 - Extra button: Ciudad - {3677C307-C267-11DB-9707-000021C90BEE} - [url="http://www.ciudad.com.ar"]http://www.ciudad.com.ar[/url] (file missing) (HKCU)

O14 - IERESET.INF: START_PAGE_URL=http://www.ciudad.com.ar

O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - [url="http://toolbar1.google.com/data/GoogleActivate.cab"]http://toolbar1.google.com/data/GoogleActivate.cab[/url]

O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.0.1

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\SYSTEM\BROWSEUI.DLL

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\SYSTEM\BROWSEUI.DLL

--
End of file - 5761 bytes
 

Caito

Ex- Mod
Miembro
Tu log se ve limpio,has pasado el SpyBot o el Spiware Doctor para ver si estás infectado ?

Saludos

Caito
 
Estado
Cerrado para nuevas respuestas.
Arriba Pie