Ver la Versión Completa : hola estoi desesperado quiero quitar about:blank de pagina de incio


moreniko
18/06/06, 11:44:38
Hola pos mirar que llebo 3 o 4 dias aque la pagina de inicio tengo about:blank i m sale http://www.safetyuptodate.net/ i no puedo quitarla d herramientas... e buskado soluciones mirando en codigo fuente res.. nada e pasado el adware tampoko me quita nada i no se que acer de vez en cuando me salen paginas que yo no las abro i no se que acer me podrias dar ayuda porfavor!!! gracias
Salu2s

AcX
18/06/06, 12:57:51
Hola,

Prueba a pasar esta IneRem.bat (http://www.forospyware.com/t42.html)

un saludo

moreniko
18/06/06, 13:07:22
i komo paso eso??? esk soi novato

<¡D3vIL!>
18/06/06, 13:16:36
ahi mismo te sale como utilizarlo....

salu2

moreniko
18/06/06, 14:02:02
e exo lo k m aveis dixo pero m sigue saliendo about:blank k puedo acer?? yo ya no se k mas acer

AcX
18/06/06, 14:19:43
Hola,

Sigue los 9 primeros pasos de este (http://www.forospyware.com/t8.html) tutorial.

Ten en cuenta para el tutorial los siguientes apartados:
:1: En el punto 7 pasa preferiblemente los Antivirus online “Ewido y kaskersky” y nos pegas los reportes que te generen aquí.

:2:En el punto 4 añade para pasar el programa que te comente antes el IneRem.bat (en modo a prueba de fallos)

:3: Hago hincapié en una de las notas finales
**Nota 3 **
Para prevenir futuras infecciones de spywares recomendamos instalar SpywareBlaster 3.5 y usar un navegador mas rápido y seguro como Firefox


Un saludo :adios:

<¡D3vIL!>
18/06/06, 14:24:43
descaraga esta herramienta About:Buster 6.02 (http://www.softpedia.com/progDownload/AboutBuster-Download-13127.html)

salu2

AcX
18/06/06, 14:54:02
Hola,

Sigue los 9 primeros pasos de este (http://www.forospyware.com/t8.html) tutorial.

Ten en cuenta para el tutorial los siguientes apartados:
:1: En el punto 7 pasa preferiblemente los Antivirus online “Ewido y kaskersky” y nos pegas los reportes que te generen aquí.

:2:En el punto 4 añade para pasar el programa que te comente antes el IneRem.bat (en modo a prueba de fallos)

:3: Hago hincapié en una de las notas finales
**Nota 3 **
Para prevenir futuras infecciones de spywares recomendamos instalar SpywareBlaster 3.5 y usar un navegador mas rápido y seguro como Firefox


Un saludo :adios:

Si estos pasos que te dado no funcionan (IMPORTANTE QUE SIGAS LOS PASOS ANTERIOIRES) haz lo siguiente:

:1: Entra en modo a prueba de fallos, con el Restaurar sisitema apagado y viendo archivos ocultos

:2: Busca y borra en caso de que existan estos ficheros:

C:\WINDOWS\system32\hp100.tmp
C:\WINDOWS\system32\dcomcfg.exe
Si no te deja borrarlos usa el KillBox (http://www.forospyware.com/attachments/forum14/117-killbox.zip?d=1139355239)

:3: Luego pasas el IneRem.bat (http://www.forospyware.com/t42.html)

:4: posteriormente te descargas el DelPSGuard.zip (http://www.forospyware.com/t4239.html) y lo ejecutas también siguiendo las pautas de uso que te marca el programa

:5: Para acabar limpia todas las cookies y temporales con elDisk Cleaner (http://www.forospyware.com/showthread.php?p=48#post48) y limpia el registro de nuevo con elRegseeker (http://www.forospyware.com/showthread.php?t=713)

:6: Reinicia en modo normal y nos comentas si te deja cambiar la página de inicio, para ello vas al Internet explorer y Herramientas -- opciones de internet -- ahi cambias la página de inicio y aplicas


Un saludo :adios:

moreniko
18/06/06, 16:55:01
ESTO ES LO K M SALE KON HIJACKTHIS... K AGO AORA?
Logfile of HijackThis v1.99.1
Scan saved at 22:54:04, on 18/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\WLAN\USB_WLAN_Utility\Wlan.exe
C:\Archivos de programa\Brother\Brmfcmon\brmfcwnd.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\WINDOWS\system32\atmclk.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\ewido anti-malware\ewidoguard.exe
C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = inmodigitalcdserver
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINDOWS\system32\hp101.tmp
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Archivos de programa\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Archivos de programa\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [PPort9reminder] "C:\Archivos de programa\ScanSoft\PaperPort\WebEreg\Ereg.exe" -r "C:\Documents and Settings\All Users\Datos de programa\ScanSoft\PaperPort\9\Config\ereg.ini"
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [PMsn Paraiso] C:\Archivos de programa\PMsn Paraiso\PMsn Paraiso.exe Mini
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [WireLessMouse ] C:\Archivos de programa\Multimedia Combo Set\MouseDrv.exe
O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Archivos de programa\Multimedia Combo Set\PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Iniciar guiños Messenger.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Monitor de estado.lnk = C:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: USB Wireless Client Manager.lnk = C:\Archivos de programa\WLAN\USB_WLAN_Utility\Wlan.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {3ECF916F-A5DE-4DD4-A142-B35A29DC2EDB} (SCD32 Class) - http://www.dinerotica.com/download/1,2,1,0/cabdll.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoguard.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe

AcX
18/06/06, 17:04:05
::ups:: ::ups:: ::ups:: ::ups:: ::ups::

No te hemos pedido el log del hijackthis........:risa: :risa:
No podemos ayudarte a borrar con el hijackthis no es cosa nuestra sino de los moderadores y colaboradores.

No seguiste mis instrucciones de arriba....
Como me temia tienes una variante del hp100.tmp

Sigue los pasos que te indique y borra estos ficheros....
C:\WINDOWS\system32\hp101.tmp
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\atmclk.exe

Los pasos son los que te pongo aqui en la cita, lo unico que cambia es la variante hp100.tmp por la que tienes tu y tienes que borrar que es el fichero hp101.tmp y he añadido otro fichero a borrar este atmclk.exe, realiza todo el resto de los pasos.


***Desistala el Messenger plus! te cuela bichos. Cuando lo hayas hecho busca esta carpeta:
C:\Archivos de programa\MessengerPlus! 3 <---- borrar la carpeta mas marcada


Si estos pasos que te dado no funcionan (IMPORTANTE QUE SIGAS LOS PASOS ANTERIOIRES) haz lo siguiente:

:1: Entra en modo a prueba de fallos, con el Restaurar sisitema apagado y viendo archivos ocultos

:2: Busca y borra en caso de que existan estos ficheros:
C:\WINDOWS\system32\hp101.tmp
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\atmclk.exe
Si no te deja borrarlos usa el KillBox (http://www.forospyware.com/attachments/forum14/117-killbox.zip?d=1139355239)

:3: Luego pasas el IneRem.bat (http://www.forospyware.com/t42.html)

:4: posteriormente te descargas el DelPSGuard.zip (http://www.forospyware.com/t4239.html) y lo ejecutas también siguiendo las pautas de uso que te marca el programa

:5: Para acabar limpia todas las cookies y temporales con elDisk Cleaner (http://www.forospyware.com/showthread.php?p=48#post48) y limpia el registro de nuevo con elRegseeker (http://www.forospyware.com/showthread.php?t=713)

:6: Reinicia en modo normal y nos comentas si te deja cambiar la página de inicio, para ello vas al Internet explorer y Herramientas -- opciones de internet -- ahi cambias la página de inicio y aplicas


Un saludo :adios:

moreniko
18/06/06, 19:32:20
Gracias aora puedo cambiar la pagina actual si tengo algun problema mas ya os aviso que sois los mejores muxas gracias ati saludos!!! buenas noxes k aki en españa son las 2 d la madrugada adios

AcX
18/06/06, 19:34:41
Nos alegramos que se solucionara el problema

Damos por solucionado el problema

un saludo :adios:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog