Tema: home search
Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 11/02/05, 06:02:01
Avatar de PatomaS
PatomaS PatomaS está offline
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.110
Alegria Re: home search

Hola

Bueno, veamos que tienes por aquí


Deberás marcar estas líneas para reparar:
C:\ARCHIVOS DE PROGRAMA\ISTSVC\ISTSVC.EXE
C:\CQJWSJX.EXE
C:\WINDOWS\SYSTEM\IPCK32.EXE
C:\PROGRAM FILES\INTERNET OPTIMIZER\OPTIMIZE.EXE
C:\ARCHIVOS DE PROGRAMA\180SOLUTIONS\SAIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.wow-access.com/search/main.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {3899FB07-EF0E-FD3E-EE72-204E9EF04D01} - C:\WINDOWS\SYSTEM\WINCZ32.DLL
O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\ARCHIV~1\YOURSI~1\YSB.DLL
O4 - HKLM\..\Run: [winpipe] C:\WINDOWS\SYSTEM32\WINPIPE.EXE
O4 - HKLM\..\Run: [SYSAV32.EXE] C:\WINDOWS\SYSAV32.EXE
O4 - HKLM\..\Run: [9063.TMP] C:\WINDOWS\TEMP\9063.TMP.exe 3 10001
O4 - HKLM\..\Run: [tibs5] C:\WINDOWS\SYSTEM\tibs5.exe
O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Voxfwm] C:\CQJWSJX.EXE
O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\RunServices: [IPCK32.EXE] C:\WINDOWS\SYSTEM\IPCK32.EXE
O4 - HKLM\..\RunServices: [APIJL32.EXE] C:\WINDOWS\SYSTEM\APIJL32.EXE
O9 - Extra button: Juegos On Line - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\tablon-con40tacos\local.html (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://google.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://google.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O16 - DPF: {66446E32-5EB9-4FEC-A06D-F3D88E2D5947} -
O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares...ysb_regular.cab

Deberás borrar estos archivos y carpetas:
C:\ARCHIVOS DE PROGRAMA\ISTSVC\
C:\CQJWSJX.EXE
C:\WINDOWS\SYSTEM\IPCK32.EXE
C:\PROGRAM FILES\INTERNET OPTIMIZER\
C:\ARCHIVOS DE PROGRAMA\180SOLUTIONS
C:\WINDOWS\system\ecjku.dll
C:\WINDOWS\SYSTEM32\WINPIPE.EXE
C:\WINDOWS\SYSAV32.EXE
C:\WINDOWS\TEMP\ (borra todo lo que esté aquí dentro)
C:\WINDOWS\SYSTEM\tibs5.exe
c:\tablon-con40tacos\




Desconozco estas entradas, revisas su propiedades y si pertenecen a algo que hayas instalado y conozcas, déjalas, de lo contrario, elimínalas:
C:\WINDOWS\SYSTEM\APIJL32.EXE
C:\WINDOWS\SYSTEM\IPCK32.EXE
C:\WINDOWS\SYSAV32.EXE
C:\WINDOWS\SYSTEM\TIBS5.EXE

Si son algo que conozcas y nos lo puedes decir, mejor.

Parece que tienes o has tenido Paduaism, suena peor de lo que es, no te preocupes. Tras hacer la limpieza que te menciono, puedes usar la página de referencia que te puse para que te ceciores de estar limpio

Revisa en agregar o quitar programas si tienes algo de 180 solutions y de internet optimizer y antes de hacer la limpieza que te digo, trata de desinstalarlos.

Si esto es algo que tú hayas instalado, déjalo, si no, elimínalo:
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://www.accesoplugin.com/dialerc...oDialerHTML.cab
O16 - DPF: {D9CA5D65-52BE-4790-BEA3-F3E2F5A76B02} (WebRecomendada Class) - http://62.97.81.200/dll/clickweb.cab

Aunque personalmente yo lo eliminaría de todas todas

Bueno, tienes un montón de cosas por reparar, agregaré un par de pasos para estar seguro.

Con el explorador de archivos, deberás buscar el archivo hosts, abrirlo con e lblock de notas y eliminar todas las líneas salvo esta:
127.0.0.1 localhost

También deberías usar el ad-aware para buscar algunas cosillas que se le hayan podido escapar al hijackthis, todo lo que encuentre, márcalo para reparar.

Después de hacer todo esto, puedes mandarnos un nuevo log y decirnos como va el tema.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.