![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Trojan startpage.,no puedo eliminarlo, ayuda!! Tengo este maldito troyano que no me deja hacer nada, se me instala en el Windows\temp\se.dll, he seguido los pasos q se indican en el foro, para acabar con él, el único paso que no me he atrevido a seguir es el de pasar el Regseeker, puesto que al venir en inglés no lo e ntiendo, y antes d eliminar algo q sea d vital importancia, no lo he pasado, podría ser sustituido por algún otro programa en castellano, gracias d antemano.Hay otra solución para acabar con este maldito troyano?,muchas gracias |
![]() | ![]() |
| ||||
| Re: Trojan startpage.,no puedo eliminarlo, ayuda!! Hola las instrucciones de como eliminar startpage las tienes aqui Respecto a RegSeeker solo debes usar la opción "limpiar el regirtro". No te preocupes porque todo lo que te detecte lo deberás eliminar, incluso lo deberás de pasar más de una vez para que termine de limpiarte el registro. Si eliminas algo por error (muy poco probable) tienes la opción de recuperarlo desde backup. No debes tener problemas con el idioma, ya que lo puedes poner en el idioma que quieras desde la pestaña "lenguages". Para más información visita su manual: aqui Si no se soluciona tu problema péganos tu log de HijakThis en este mismo mensaje para que te guiemos en lo que debes eliminar. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Trojan startpage.,no puedo eliminarlo, ayuda!! Hola de nuevo,tras seguir los siguiente pasos,el maldito troyano sigue pululando por mi pc, te pongo los pasos q he seguido, ok?: 1.Desactivar restaurar sistema. 2.Ejecuto hijackthis. Elimino los registros R1, 018. del log q ahora te pegaré. 3.Limpio con en Regseeker, hasta q queda todo limpio. 4.Reinico en modo prueba d fallos, y alli ejecuto Ad-Aware y Spybot. 5.Uso diskcleaner( pero en este paso no sabia q habilitar para la limpieza, lo he hecho como yo he creido oportuno). 6.He reiniciado y me sale el fabuloso Trojan Startpage.(ah, sin extension alguna) ¿Que he hecho mal, o pq narices no se puede eliminar este troyano?, confio en Logfile of HijackThis v1.99.1 Scan saved at 23:08:03, on 03/03/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v5.50 (5.50.4134.0100) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\CREATIVE\SHAREDLL\CTNOTIFY.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\APS4D.EXE C:\ARCHIVOS DE PROGRAMA\REAL\REALPLAYER\REALPLAY.EXE C:\ARCHIVOS DE PROGRAMA\NORTON ANTIVIRUS\NAVAPW32.EXE C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\CREATIVE\SHAREDLL\MEDIADET.EXE C:\ARCHIVOS DE PROGRAMA\A.C\3D BROWSER MOUSE\SCROLL.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\WUAUCLT.EXE C:\ARCHIVOS DE PROGRAMA\WINZIP\WINZIP32.EXE C:\WINDOWS\TEMP\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infospyware.org/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O2 - BHO: (no name) - {644E079D-CEFE-4EC4-8497-0D42F434D9E0} - C:\WINDOWS\SYSTEM\IJNJC.DLL O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\ARCHIV~1\INSTAF~1\INSTAF~1.DLL O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\ARCHIVOS DE PROGRAMA\MYWAY\MYBAR\1.BIN\MYBAR.DLL O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\ARCHIVOS DE PROGRAMA\MYWAY\MYBAR\1.BIN\MYBAR.DLL O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [Detector de disco] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [Aps3dDmouse] Aps4d.exe O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\realplay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\NAVAPW32.EXE O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART O4 - HKLM\..\Run: [KAZAA] C:\Archivos de programa\Kazaa\kazaa.exe /SYSTRAY O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE O4 - Startup: 3D Browser Mouse.lnk = C:\Archivos de programa\A.C\3D Browser Mouse\Scroll.exe O4 - Startup: RealDownload.lnk = C:\Archivos de programa\Real\RealDownload\REALDOWNLOAD.EXE O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O18 - Filter: text/html - {5B03B498-BCFA-454C-B230-2F40BD7B9A1E} - C:\WINDOWS\SYSTEM\IJNJC.DLL O18 - Filter: text/plain - {5B03B498-BCFA-454C-B230-2F40BD7B9A1E} - C:\WINDOWS\SYSTEM\IJNJC.DLL tu ayuda, aqui te envio mi log: |
![]() | ![]() |
| ||||
| Re: Trojan startpage.,no puedo eliminarlo, ayuda!! Buenas Vamos a ver, te han comentado que debes seguir las indicaciones de éste post. Una vez hecho sigamos con el resto: 1 - Apaga "Restaurar Sistema". Las entradas 010 son provocadas por New.net, para eliminarlo acude a éste post. 2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX: C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html O2 - BHO: (no name) - {644E079D-CEFE-4EC4-8497-0D42F434D9E0} - C:\WINDOWS\SYSTEM\IJNJC.DLL O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\ARCHIV~1\INSTAF~1\INSTAF~1.DLL O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\ARCHIVOS DE PROGRAMA\MYWAY\MYBAR\1.BIN\MYBAR.DLL O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\ARCHIVOS DE PROGRAMA\MYWAY\MYBAR\1.BIN\MYBAR.DLL O4 - HKLM\..\Run: [KAZAA] C:\Archivos de programa\Kazaa\kazaa.exe /SYSTRAY O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O18 - Filter: text/html - {5B03B498-BCFA-454C-B230-2F40BD7B9A1E} - C:\WINDOWS\SYSTEM\IJNJC.DLL O18 - Filter: text/plain - {5B03B498-BCFA-454C-B230-2F40BD7B9A1E} - C:\WINDOWS\SYSTEM\IJNJC.DLL 3 - Luego limpia el registro con un programa como RegSeeker por ejemplo. Desinstala el Kazaa, va cargado de spyware. 4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy. 5 - Usa el Disk Cleaner para limpiar cookies y temporales. 6 - Reinicia y nos cuentas los resultados. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Trojan startpage.,no puedo eliminarlo, ayuda!! Hola otra vez, acabo de ver la información que me enviais y antes de ejecutar lo que me habeis dicho, quisiera que me dijeseis como trabajo con el diskcleaner??, ya que no tengo claro lo que hay que limpiar, perdón si soy algo taruguillo, pero mejor preguntar que hacer sin ton ni son, existe algún tutorial pero en castellano , de este programa??, gracias otra vez, sois muy amables . |
![]() | ![]() |
| ||||
| Re: Trojan startpage.,no puedo eliminarlo, ayuda!! Hola Básicamente cuando abres el programa debes marcar: * System Temporary Files * Temporary Internet Files * Internet Cookies Apreta en Clean y listo. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Trojan startpage.,no puedo eliminarlo, ayuda!! Buenas noticias, creo q he acabado con el troyano, gracias, gracias...bueno no cantaré victoria tan rapido pq no hace ni 10 minutos q acabé el proceso, pero tenía q contaroslo, pq jo , vaya quebradero de cabeza q me ha dado el porculero este,recomendaré a todos mis amigos esta página y foro, sois la mar de apañaos y muy buena gente , haceis una gran labor, para los q somos taruguillos en temas informáticos.Mil gracias. Una pregunta más, sé que si podeis me ayudareis, pq me tarda tanto en iniciar sesión de Adsl, es normal o tengo por ahí otro porculero???Mil gracias y no os dejare d visitar sois unos fenomenos ![]() |
![]() | ![]() |
| ||||
| Re: Trojan startpage.,no puedo eliminarlo, ayuda!! En ocasiones podría ser debido a posibles "parásitos", pero en este caso creo que ya tienes el sistema limpio por tanto no creo que sea eso. Simplemente es que en esa velocidad intervienen ciertas cosas: - Estado del sistema - Estado de la linea y del nodo al que te conectas (del ISP). Un consejo sería defragmentar el sistema, aunque no se si ayudará a que ese proceso vaya mejor. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Trojan startpage.,no puedo eliminarlo, ayuda!! Hola de nuevo, sigo con el troyano por mi pc, después d tres días sin verlo, me ha vuelto a aparecer, a continuación os indico lo que he hecho para eliminarlo, pero q no me ha dado resultado: 1.Deshabilito la restauración del sistema. 2.Ejecuto Hijackthis. 3.Limpio con regseeker(aquí no me deja limpiar completamente, en concreto no se límpia:*hkey_current_user software\microsoft\internet explorer\main search bar res://c:\windows\temp\se.dll\sp.html *hkey_users default\software\microsoft\internet explorer\main search bar res://c:\windows\temp\se.dll\sp.html 4.Reinicio en modo prueba de fallo y allí ejecuto: .Regedit, donde consigo eliminar lo q el regseeker, no quita. .Ad-Aware. .Spybot .limpio con diskcleaner 5.Reinicio y vuelve a parecerme el Troja startpage. ¿Que puedo hacer más para eliminarlo de una vez?, saludos, aquí os pego el log del hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 22:42:37, on 08/03/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v5.50 (5.50.4134.0100) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\TASKMON.EXE C:\ARCHIVOS DE PROGRAMA\CREATIVE\SHAREDLL\CTNOTIFY.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\APS4D.EXE C:\ARCHIVOS DE PROGRAMA\REAL\REALPLAYER\REALPLAY.EXE C:\ARCHIVOS DE PROGRAMA\NORTON ANTIVIRUS\NAVAPW32.EXE C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE C:\ARCHIVOS DE PROGRAMA\CREATIVE\SHAREDLL\MEDIADET.EXE C:\ARCHIVOS DE PROGRAMA\A.C\3D BROWSER MOUSE\SCROLL.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\WUAUCLT.EXE C:\ARCHIVOS DE PROGRAMA\HJDVI\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL O2 - BHO: (no name) - {11C97602-FCA6-4F60-8510-5F5B7EEB21C9} - C:\WINDOWS\SYSTEM\HPAGJJD.DLL O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [Detector de disco] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [Aps3dDmouse] Aps4d.exe O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\realplay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\NAVAPW32.EXE O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE O4 - Startup: 3D Browser Mouse.lnk = C:\Archivos de programa\A.C\3D Browser Mouse\Scroll.exe O4 - Startup: RealDownload.lnk = C:\Archivos de programa\Real\RealDownload\REALDOWNLOAD.EXE O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O18 - Filter: text/html - {A22588FE-2E47-4AF1-9A1C-ACDDE542F258} - C:\WINDOWS\SYSTEM\HPAGJJD.DLL O18 - Filter: text/plain - {A22588FE-2E47-4AF1-9A1C-ACDDE542F258} - C:\WINDOWS\SYSTEM\HPAGJJD.DLL |
![]() | ![]() |
| ||||
| Hola Lo primero que tienes que hacer, es ir al windowsupdate y actualizar tu sistema, instala todos los parches de seguridad y críticos que haya, luego actualizatu explorer. Sobre el log... Recuerda seguir estos pasos para la reparación.
Deberás marcar estas líneas en el Hijackthis para reparar:
Deberás borrar estos archivos y carpetas
Ve a agregar o quitar programas y si encuentras new.net, desintálalo Después de haber hecho esas reparaciones, no estaría de más que ejecutaras estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Deberías instalar un antivirus y un firewall lo antes posible, te recomiendo que uses: Bitdefender Freee Edition v 7 Sygate Personal Firewall Cuando hagas estas reparaciones, mándanos un nuevo log y dinos como va la cosa. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|