Cuestión : Ventanas móviles que interrumpen mi hojeador incluso después exploraciones cuidadosas.

Todavía consiguiendo el adware no solicitado myterious que asume el control mi hojeador con las nuevas ventanas después de explorar mi ordenador portátil encima y encima con Malwarebytes, Spybot S&D, y SuperSpywareblaster, incluso en modo seguro.  También han funcionado Ccleaner, pero aún….el
Have incluyó este registro de HijackThis, alguien puede considerar quizá qué agujero está ocultando esta rata adentro;

Logfile de Trend Micro HijackThis v2.0.2
Scan ahorrado en el 6:09: 47 P.M., en 7/14/2010
Platform:
MSIE de Windows Xp SP3 (WinNT 5.01.2600): Modo del
Boot de Internet Explorer v8.00 (8.00.6001.18702): Procesos de Normal

Running: es.exe
C:\WINDOWS\system32\lsass del on.exe
C:\WINDOWS\system32\servic del xe
C:\WINDOWS\system32\winlog del
C:\WINDOWS\System32\smss.e. ¡las impresoras del v.exe
C:\Program Files\Dell del a.exe
C:\WINDOWS\system32\spools del 1a.exe
C:\WINDOWS\system32\brss01 del t.exe
C:\WINDOWS\system32\brsvc0 del t.exe
C:\WINDOWS\system32\svchos del t.exe
C:\WINDOWS\System32\svchos del exe
C:\WINDOWS\system32\svchos \ los archivos adicionales \ los archivos del 12.exe
C:\Program Files\Common de Nero del monitor \ DLSDBNT.EXE
C:\Program Files\Common del software \ del estado del laser del color \ de Nero BackItUp 4 \ NBService.exe
C:\Program Files\Nero\Nero BackItUp 4 \ IoctlSvc.exe
C:\WINDOWS\system32\HPZipm \ el t.exe
C:\Program Files\Yahoo Intuit \ de QuickBooks \ de QBCFMonitorService.exe
C:\WINDOWS\system32\svchos! \ SoftwareUpdate \ las impresoras de YahooAUService.exe
C:\Program Files\Dell \ software del laser del color \ el ERAntiSpyware.exe
C:\Program Files\Spybot del .exe
C:\Program Files\SUPERAntiSpyware\SUP del
C:\WINDOWS\system32\ctfmon del
C:\Program Files\QuickTime\qttask.exe del monitor \ DLPWDNT.EXE
C:\WINDOWS\Explorer.EXE del estado - el reblaster.exe
C:\PROGRA ~1 \ Yahoo! del reblaster.exe
C:\Program Files\SpywareBlaster\spywa buscar y destruir \ TeaTimer.exe
C:\Program Files\SpywareBlaster\spywa¡\ browser \ oficina de ycommon.exe
C:\Program Files\Microsoft \ oficina \ Winword.exe
C:\Program Files\Yahoo! ¡\ hojeador \ ybrowser.exe
C:\Program Files\Yahoo! ¿\ hojeador \ micr3ofono \ HijackThis \ HijackThis.exe

R1 - HKCU \ software \ Microsoft \ explorador de Internet \ cañería, Default_Pagecon.exe
C:\Program Files\Trend/>_URL = rel= " nofollow " del " _blank " del target= de " http://www.yahoo.com/?fr=fp-yie8 " del href= del p-yie8
R0 de http://www.yahoo.com/?fr=f - HKCU \ software \ Microsoft \ explorador de Internet \ cañería, página del comienzo = rel= " nofollow " del " _blank " del target= de " http://calendar.yahoo.com/ " del href= del
R1 - HKLM \ software \ Microsoft \ explorador de Internet \ cañería, Default_Page_URL = rel= " nofollow " del " _blank " del target= de " http://go.microsoft.com/fwlink/?LinkId=69157 " del href= del link/de http://go.microsoft.com/fw? ¿LinkId=69157
R1 - HKLM \ software \ Microsoft \ explorador de Internet \ cañería, Default_Search_URL = rel= " nofollow " del " _blank " del target= de " http://go.microsoft.com/fwlink/?LinkId=54896 " del href= del link/de http://go.microsoft.com/fw? ¿LinkId=54896
R1 - HKLM \ software \ Microsoft \ explorador de Internet \ cañería, barra de la búsqueda = rel= " nofollow " del " _blank " del target= de " http://red.clientapps.yahoo.com/customize/ie/defaults/sb/sbcydsl/*http://www.yahoo.com/search/ie.html " del href= del .yahoo.com/search/ie.html
R1 del omize/ie/defaults/sb/sbcydsl/* http://www del o.com/cust de http://red.clientapps.yaho - HKLM \ software \ Microsoft \ explorador de Internet \ cañería, página de la búsqueda = rel= " nofollow " del " _blank " del target= de " http://go.microsoft.com/fwlink/?LinkId=54896 " del href= del link/de http://go.microsoft.com/fw? ¿LinkId=54896
R0 - HKLM \ software \ Microsoft \ explorador de Internet \ cañería, página del comienzo = rel= " nofollow " del " _blank " del target= de " http://go.microsoft.com/fwlink/?LinkId=69157 " del href= del link/de http://go.microsoft.com/fw? LinkId=69157
R1 - HKCU \ software \ Microsoft \ mago de la conexión de Internet, ShellNext = rel= " nofollow " del " _blank " del target= de " http://h20239.www2.hp.com/techcenter/HP_SystemCheck/hp_syscheck.htm " del href= del el techcenter/HP_SystemCheck/hp_syscheck.htm
R1 de http://h20239.www2.hp.com/ - HKCU \ software \ Microsoft \ explorador de Internet \ cañería, título de la ventana = Windows Internet Explorer proporcionó por Yahoo!
R3 - URLSearchHook: Yahoo! ¡Barra de herramientas - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo! \ Compañero \ Installs \ cpn3 \ yt.dll
O2 - BHO: ¡&Yahoo! ¡Ayudante de la barra de herramientas - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo! \ Compañero \ Installs \ cpn3 \ yt.dll
O2 - BHO: Protección del IE de Spybot-S&D - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA ~1 \ SPYBOT~1 \ SDHelper.dll
O2 - BHO: ¡Clase de SingleInstance - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo! \ Compañero \ Installs \ cpn3 \ YTSingleInstance.dll
O3 - barra de herramientas: Yahoo! ¡Barra de herramientas - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo! \ Compañero \ Installs \ cpn3 \ yt.dll
O3 - barra de herramientas: El HP ve - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - la proyección de imagen \ el compartimiento \ HPDTLK02.dll
O4 - HKLM de C:\Program Files\HP\Digital \. \ Funcionado: [Tarea de QuickTime] “” - atboottime
O4 - HKCU de C:\Program Files\QuickTime\qttask.exe \. \ Funcionado: [ctfmon.exe] .exe
O4 - HKCU de C:\WINDOWS\system32\ctfmon \. \ Funcionado: [SUPERAntiSpyware] ERAntiSpyware.exe
O4 - HKCU de C:\Program Files\SUPERAntiSpyware\SUP \. \ Funcionado: [SpybotSD TeaTimer] C:\Program Files\Spybot - buscar y destruyen \ TeaTimer.exe
O4 - arranque del usuario de .DEFAULT: ")
O4 - arranque del usuario del defecto de AutoTBar.exe (usuario “: reblaster.exe
O9 - botón adicional de SpywareBlaster.lnk = de C:\Program Files\SpywareBlaster\spywa: (ningún nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6 .0_03 \ bin \ ssv.dll
O9 - menuitem adicional de las “herramientas”: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6 .0_03 \ bin \ ssv.dll
O9 - botón adicional: Crear a favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA ~1 \ MI3AA1~1 \ INetRepl.dll
O9 - botón adicional: (ningún nombre) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA ~1 \ MI3AA1~1 \ INetRepl.dll
O9 - menuitem adicional de las “herramientas”: Crear a favorito móvil… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA ~1 \ MI3AA1~1 \ INetRepl.dll
O9 - botón adicional: AT&T Yahoo! Mantiene - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA ~1 \ Yahoo! \ campo común \ yiesrvc.dll
O9 - botón adicional: (ningún nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA ~1 \ SPYBOT~1 \ SDHelper.dll
O9 - menuitem adicional de las “herramientas”: Spybot - buscar y destruir la configuración - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA ~1 \ SPYBOT~1 \ SDHelper.dll
O9 - botón adicional: (ningún nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - diagnóstico \ xpnetdiag.exe
O9 - menuitem adicional de C:\WINDOWS\Network de las “herramientas”: @xpsp3res.dll, - 20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - diagnóstico \ xpnetdiag.exe
O9 de C:\WINDOWS\Network - botón adicional: Mensajero - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
O9 - menuitem adicional de C:\Program Files\Messenger\msmsgs.exe de las “herramientas”: Mensajero de Windows - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
O14 - IERESET.INF de C:\Program Files\Messenger\msmsgs.exe: ¿Rel= " nofollow " del” _blank” del target= de " http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=EN_US&c=Q405&bd=pavilion&pf=laptop” del href= de START_PAGE_URL= edirect.hp.com/svs/rdr de http://ie.r? TYPE=3&tp=iehome&locale=EN_US&c=Q405&bd=pavilion&pf=laptop
O16 - DPF: El email en Internet filetea - rel= " nofollow " del” _blank” del target= de " http://email02.secureserver.net/Download.CAB” del href= del el load.CAB
O16 del r.net/Down de http://email02.secureserve - DPF: ¿{03F998B2-0E00-11D3-A498-00104B6EB52E} (clase) de MetaStreamCtl - rel= " nofollow " del” _blank” del target= del " http://www.samsung.com/plugin/vmpinstaller/installer/components/MTSInstallers/MetaStream3.cab?url=http://www.samsungblackjack.com/3d/SGH%2Di607/” del href= del gin/vmpinstaller/installer/components/MTSInstallers/MetaStream3.cab de http://www.samsung.com/plu? www.samsungblackjack.com/3d/SGH%2Di607/
O16 - DPF del url= http://: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (espectador) de Musicnotes - rel= " nofollow " del” _blank” del target= de " http://www.musicnotes.com/download/mnviewer.cab” del href= del download/mnviewer.cab
O16 de http://www.musicnotes.com/ - DPF: {14C1B87C-3342-445F-9B5E-365FF330A3AC} (servicios de asistencia en línea) de Hewlett-Packard - rel= " nofollow " del” _blank” del target= de " http://h20278.www2.hp.com/HPISWeb/Customer/cabs/HPISDataManager.CAB” del href= del HPISWeb/Customer/cabs/HPISDataManager.CAB
O16 de http://h20278.www2.hp.com/ - DPF: ¿{17492023-C23A-453E-A040-C7C580BBF700} (herramienta genuina) de la validación de la ventaja de Windows - rel= " nofollow " del” _blank” del target= de " http://go.microsoft.com/fwlink/?linkid=39204” del href= del link/de http://go.microsoft.com/fw? linkid=39204
O16 - DPF: ¡{231B1C6E-F934-42A2-92B6-C2FEFEC24276} (clase) del yucsetreg - C:\Program Files\Yahoo! \ campo común \ yucconfig.dll
O16 - DPF: ¡{30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (ayuda) de la instalación - C:\Program Files\Yahoo! \ Campo común \ Yinsthelper20073151.dll
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - rel= " nofollow " del” _blank” del target= de " http://photo.walgreens.com/WalgreensActivia.cab” del href= del /WalgreensActivia.cab
O16 de http://photo.walgreens.com - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - rel= " nofollow " del” _blank” del target= de " http://www.linkedin.com/cab/LinkedInContactFinderControl.cab” del href= del b/LinkedInContactFinderControl.cab
O16 de http://www.linkedin.com/ca - DPF: {81BBDBE4-AAC1-488A-AFB5-32BC0D90CEBA} (control) de S2pq_ctn - rel= " nofollow " del” _blank” del target= de " http://www.flexwatch.com/app_link/download/s2pqview.cab” del href= del pp_link/download/s2pqview.cab
O16 de http://www.flexwatch.com/a - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (clase) de CamImage - rel= " nofollow " del” _blank” del target= de " http://streaming.truman.edu:81/~webcam/AxisCamControl.ocx” del href= del u de http://streaming.truman.ed: 81/~webcam/AxisCamControl.ocx
O16 - DPF: {AE6C4705-0F11-4ACB-BDD4-37F138BEF289} (control) de Uploader de la imagen - rel= " nofollow " del” _blank” del target= de " http://cccamera.lifepics.com/net/Uploader/LPUploader41.cab” del href= del om/net/Uploader/LPUploader41.cab
O16 de http://cccamera.lifepics.c - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (objeto de destello) de la onda de choque - rel= " nofollow " del” _blank” del target= de " http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab” del href= del t/shockwave/cabs/flash/swflash.cab
O16 del dia.com/ge de http://fpdownload2.macrome - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - rel= " nofollow " del” _blank” del target= de " http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab” del href= del m/NOS/getPlusPlus/1.6/gp.cab
O18 de http://platformdl.adobe.co - protocolo: intu-help-qb1 - {9B0F96C7-2E4B-433E-ABF3-043BA1B54AE3} - C:\Program Files\Intuit\QuickBooks 2005 \ HelpAsyncPluggableProtocol.dll
O18 - protocolo: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} -
O20 de mscoree.dll (desaparecidos del archivo) - Winlogon notifica: ¡! WINLO.DLL
O23 de SASWinLogon - de C:\Program Files\SUPERAntiSpyware\SAS - servicio: BrSplService (servicio) del SPL del hermano XP - hermano Industries Ltd - 1a.exe
O23 - servicio de C:\WINDOWS\system32\brsvc0: Vigilante del estado de la impresora de Dell (DLPWD) - Dell Inc. - impresoras de C:\Program Files\Dell \ software del laser del color \ monitor adicionales \ DLPWDNT.EXE
O23 - servicio del estado: Base de datos del estado de la impresora de Dell (DLSDB) - Dell Inc. - impresoras de C:\Program Files\Dell \ software del laser del color \ monitor adicionales \ DLSDBNT.EXE
O23 - servicio del estado: Discernidor de imágenes portuario del HP - Hewlett-Packard Company - drivers \ w32x86 \ 3 \ HPBPRO.EXE
O23 - servicio de C:\WINDOWS\system32\spool\: Servidor del estado del HP - Hewlett-Packard Company - drivers \ w32x86 \ 3 \ HPBOID.EXE
O23 - servicio de C:\WINDOWS\system32\spool\: Interfaz del HP WMI (hpqwmi) - Hewlett-Packard Development Company, L.P. - e
O23 - servicio de C:\Program Files\HPQ\SHARED\HPQWMI.ex: Archivos \ Nero \ Nero BackItUp 4 \ NBService.exe
O23 - servicio de C:\Program Files\Common del planificador 4.0 de Nero BackItUp - Nero AG -: Servicio de PLFlash DeviceIoControl - Prolific Technology Inc. - C:\Program Files\Nero\Nero BackItUp 4 \ IoctlSvc.exe
O23 - servicio: Conductor HPZ12 - HP de Pml - 12.exe
O23 - servicio de C:\WINDOWS\system32\HPZipm: QBCFMonitorService - Intuit - los archivos de C:\Program Files\Common \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - servicio: Intuit FCS de QuickBooks (QBFCService) - Intuit Inc. - los archivos de C:\Program Files\Common \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS.exe
O23 - servicio: Yahoo! Updater (YahooAUService) - Yahoo! ¡Inc. - C:\Program Files\Yahoo! \ SoftwareUpdate \ YahooAUService.exe

--
End del archivo - 9283 bytes

Thanks por adelantado para su ayuda,
Gale
class= del

Respuesta : Ventanas móviles que interrumpen mi hojeador incluso después exploraciones cuidadosas.

Asirse un programa del creador del pdf (la transferencia directa del Internet), instalarlo e intentar otra vez….

CutePDF es un buen creador libre del pdf ..... http://www.cutepdf.com/

Otras soluciones  
 
programming4us programming4us