![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| No Puedo Quitar La Websiteviewer Lo Probao Todo Help!!!!! A VER SI ALGUIEN PUEDE AYUDARME YA LO PROBAO TODO, es una pagina x q se me abre cuando conecto el pc, lo he borrao todo, en modo seguro le pasao antispyware, he borrao los archivos del registro y nada, vuelve a aparecer una y otra vez, ademas de crearme una carpeta en archivos de programas con el nombre de websiteviewer me crea tambien un acceso directo, me estoy volviendo loco y no consigo borrarlo, podeis echarme un cable???? GRACIAS Logfile of HijackThis v1.99.1 Scan saved at 10:50:36, on 24/02/05 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Ahead\InCD\InCD.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\winagent.exe C:\WINDOWS\nvsvca32.exe C:\Archivos de programa\Trend Micro\Internet Security 2005\pccguide.exe C:\ARCHIV~1\NORTON~1\NORTON~4\GHOSTS~2.EXE C:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe C:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe C:\Archivos de programa\WebSiteViewer\127036.dlr C:\WINDOWS\System32\wuauclt.exe C:\Documents and Settings\HIPOLITO\Escritorio\antispyware\HijackThi s.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/cust...search/ie.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/cust...search/ie.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmyrequest.com/sp.php R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmyrequest.com/sp.php R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = ftp=192.168.0.1:21;gopher=192.168.0.1:6588;http=19 2.168.0.1:6588;https=192.168.0.1:6588;socks=192.16 8.0.1:1080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O1 - Hosts: 64.237.45.18 www.burstnet.com O1 - Hosts: 64.237.45.18 oz.valueclick.com |
![]() | ![]() |
| ||||
| Re: No Puedo Quitar La Websiteviewer Lo Probao Todo Help!!!!! Bienvenido al Foro de Spyware, veo en tu sistema que tenes un troyano el cual vamos a intentar sacar con estos pasos. 1- Apaga el "Restaurar Sistema" 2- Prende la opción de "Ver archivos ocultos y del sistema" 3- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmyrequest.com/sp.php R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmyrequest.com/sp.php R3 - Default URLSearchHook is missing O1 - Hosts: 64.237.45.18 www.burstnet.com O1 - Hosts: 64.237.45.18 oz.valueclick.com Si reiniciar ejecutar HijackThis y prcionar el botón "CONFIG..." ahi buscar arriba el botón que dice "MISC TOOLS" y ahora en esa pantalla pulsan en "OPEN HOSTS FILE MANAGER" Eliminar todas las entradas que tengan menos esta -> 127.0.0.1 localhost cuidado que esta no! 4- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) 5- Busca y elimina estos archivos manualmente C:\WINDOWS\winagent.exe C:\WINDOWS\nvsvca32.exe 6- Usa el Disk Cleaner para limpiar cookies y temporales 7- Pásale Ad-Aware SE actualizado. 8- Reinicia y después nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|