Ver la Versión Completa : siguen apareciendo las paginas de yyy102


Omar Hilfiger
02/04/06, 16:43:51
Buenas tardes a todos los del foro..hace unos dias me di cuenta que en mi computadora a cada momento se
abrian paginas solas generalmente de anuncios de cosas asi y me di cuenta que todas las paginas terminaban
igual con : yyy102.... y tambien mi pagina principal del Internet Explorer se habia cambiado a c:secure32 algo asi
y salia una pantalla azul cuando se abria esa pagina y en ingles decia que tenia un spyware y mas abajo
decia que se tenia que descargar un antivirus para eliminar ese spyware y si en mi enorme ignorancia al
no saber que se trataba de una trampa descargue el supuesto "eliminador del spy" entonces lo instale y
buscó spy y me decia que habia encontrado muchos spyware y que tenia que pagar para eliminarlos
y se me hiso muy raro entonces en el google hice uuna busqueda con : yyy102 y encontre este foro y
segui todos los pasos que ahi vienen y descargue el spybot el cual me salio muy bueno y si elimine el spysheriff y otros mas
la pagina que se habia puesto de inicio en el internet explorer desaparecio y ya pude poner la mia pero
lo que no se a quitado son las frustrantes ventanas que se abren a cada rato...
espero que me puedan ayudar a resolver el problema.....
gracias

Heavyman
02/04/06, 17:14:30
Hola Omar Hilfiger,

En tu siguiente mensaje nos pegás el log de Hijackthis (http://www.forospyware.com/44-post1.html).

Suerte:Bien:

Omar Hilfiger
02/04/06, 22:44:04
ok lo voy a buscar

Omar Hilfiger
02/04/06, 23:01:34
Logfile of HijackThis v1.99.1
Scan saved at 07:55:15 p.m., on 02/04/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\ARCHIVOS DE PROGRAMA\TREND MICRO\PC-CILLIN 2002\PCCIOMON.EXE
C:\ARCHIVOS DE PROGRAMA\TREND MICRO\PC-CILLIN 2002\PCCPFW.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\ACER\SNAPSHOT\ACERTMB.EXE
C:\WINDOWS\LOADQM.EXE

Omar Hilfiger
02/04/06, 23:04:19
C:\archivos De Programa\trend Micro\pc-cillin 2002\pccguide.exe
C:\archivos De Programa\trend Micro\pc-cillin 2002\pccclient.exe
C:\archivos De Programa\trend Micro\pc-cillin 2002\pop3trap.exe
C:\archivos De Programa\ares\ares.exe
C:\windows\system\wmiexe.exe
C:\windows\system\ddhelp.exe
C:\windows\system\taskdir~.exe
C:\archivos De Programa\internet Explorer\iexplore.exe
C:\windows\temp\wz3194\hjt\hijackthis[www.trucoswindows.net].exe
C:\archivos De Programa\internet Explorer\iexplore.exe
C:\archivos De Programa\winzip\winzip32.exe
C:\windows\temp\wz11f9\hjt\hijackthis[www.trucoswindows.net].exe

Omar Hilfiger
02/04/06, 23:06:46
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Prodigy Infinitum de Telmex
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AspireTimeMachine] c:\windows\acer\snapshot\acertmb.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe

Omar Hilfiger
02/04/06, 23:08:17
O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCIOMON.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 2002\PCCIOMON.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [keyboard] C:\WINDOWS\KEYBOARD7.exe
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - HKLM\..\RunServices: [PCCIOMON.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 2002\PCCIOMON.exe"
O4 - HKLM\..\RunServices: [PCCPFW] C:\Archivos de programa\Trend Micro\PC-cillin 2002\PCCPFW.exe
O4 - HKCU\..\Run: [ares] "C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE" -h
O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\SYSTEM\taskdir.exe

Omar Hilfiger
02/04/06, 23:09:07
O4 - HKCU\..\RunServices: [taskdir] C:\WINDOWS\SYSTEM\taskdir.exe
O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.prodigy.com.mx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

Omar Hilfiger
02/04/06, 23:10:24
Les Tuve Que Mandar El Log En Partes Por Que Todo Junto En Un Solo Mensaje No Queria Enviarse......

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog