![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| solución para "searh the web" Hola antes de nada muchisimas gracias por este foro y vuestra ayuda. Es de agradecer sitios como este sobre todo para novatos como yo. Mi problema es que siempre que intento abrir una pagina (o casi siempre) me sale una pagina que dice "search the web-page not found" o algo asi. Es algo parecido a un buscador pero que me aparece de manera no deseada. En ocasiones si vuelvo apinchar el enlace me sale por fin la pagina buscada pero otras veces no. Ya probe de todo (spybot...) pero no lo consigo solucionar. Estoy desesperado porque ya no se que hacer. Os agradeceria vuestra ayuda.Además de un tiempo para aqui el ordenador me va muy lento y me salen problemas diversos como un mensaje de c:\windows\system32...no se que más(perdón por mi ignorancia) al arrancar el ordenador. Es que soy novato en todo esto. Aqui os dejo lo que me dio el hijackthis al darle a "do a system scam and save a logfile". Gracias otra vez!!. Logfile of HijackThis v1.99.1 Scan saved at 21:03:42, on 01/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe E:\utilidades\avast-antivir\aswUpdSv.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.exe C:\Archivos de programa\Pinnacle\Pinnacle PCTV\Remote\remoterm.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\ygmdlpvu\ygmdlpvu.exe C:\windows\system32\ture.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\Archivos de programa\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe D:\Nueva carpeta\bin\GomezPEER.exe D:\NUEVAC~1\jre\bin\java.exe C:\Archivos de programa\ygmdlpvu\171375.exe C:\Archivos de programa\ygmdlpvu\ygmdlpvu.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\daniel\Mis documentos\10-40000\independencia financiera\anti espias\logo con problemas para enviar al foro\HJT\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 200.141.76.227:80 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\system32.exe O2 - BHO: (no name) - {00000000-0000-4FB6-8522-7A3B913A39F3} - C:\Archivos de programa\ygmdlpvu\ygmdlpvu.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - **¦C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\daniel\Mis documentos\10-40000\independencia financiera\anti espias\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - **¦C:\Archivos de programa\Siber Systems\AI RoboForm\RoboForm.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O2 - BHO: Link Curb Bike - {AAE13FEE-37EF-B34C-3A60-EFAAF0A81582} - **¦C:\ARCHIV~1\SUPPOR~1\upblah.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Archivos de programa\Siber Systems\AI RoboForm\RoboForm.dll O3 - Toolbar: POP PART DART - {555037CA-9A08-A70E-AB21-6DEFE4855154} - C:\ARCHIV~1\SUPPOR~1\upblah.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O4 - HKLM\..\Run: [IncrediMail] E:\UTILID~1\correo\INCRED~1\bin\IncMail.exe /c O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\utilidades\clone cd\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [CloneCDTray] "E:\utilidades\clone cd\CloneCD\CloneCDTray.exe" O4 - HKLM\..\Run: [WinampAgent] "E:\utilidades\REPROD.MUSICA\Winamp3\winampa.e xe" O4 - HKLM\..\Run: [QuickTime Task] "E:\utilidades\quick time\qttask.exe" -atboottime O4 - HKLM\..\Run: [winactive] C:\Archivos de programa\Window Active\winactive.exe O4 - HKLM\..\Run: [PCTVRemote] C:\Archivos de programa\Pinnacle\Pinnacle PCTV\Remote\remoterm.exe O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [RealBoob] C:\ARCHIV~1\Creative Flap\Save slow 1.exe O4 - HKLM\..\Run: [avast!] E:\UTILID~1\AVAST-~1\ashDisp.exe O4 - HKLM\..\Run: [SafeSearch] c:\program files\primesoft\safesearch\safesearch.exe /install O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [CVWHHZWO] c:\windows\system32\cvwhhzwo.exe /install O4 - HKLM\..\Run: [DPXULNUP] c:\windows\system32\dpxulnup.exe /install O4 - HKLM\..\Run: [WXQOMTOC] c:\windows\system32\wxqomtoc.exe /install O4 - HKLM\..\Run: [MFYEYJEG] c:\windows\system32\mfyeyjeg.exe /install O4 - HKLM\..\Run: [JJDAICSC] c:\windows\system32\jjdaicsc.exe /install O4 - HKLM\..\Run: [WYURENLP] c:\windows\system32\wyurenlp.exe /install O4 - HKLM\..\Run: [DWRZJSID] c:\windows\system32\dwrzjsid.exe /install O4 - HKLM\..\Run: [DNPFOEDE] c:\windows\system32\dnpfoede.exe /install O4 - HKLM\..\Run: [DDGRWMLB] c:\windows\system32\ddgrwmlb.exe /install O4 - HKLM\..\Run: [ZNOFTAAB] c:\windows\system32\znoftaab.exe /install O4 - HKLM\..\Run: [EIUWCMJM] c:\windows\system32\eiuwcmjm.exe /install O4 - HKLM\..\Run: [TAJBLGCQ] c:\windows\system32\tajblgcq.exe /install O4 - HKLM\..\Run: [AXPJGQHU] c:\windows\system32\axpjgqhu.exe /install O4 - HKLM\..\Run: [PZATEYLW] c:\windows\system32\pzateylw.exe /install O4 - HKLM\..\Run: [HKNCTRDY] c:\windows\system32\hknctrdy.exe /install O4 - HKLM\..\Run: [PEWHIVEI] c:\windows\system32\pewhivei.exe /install O4 - HKLM\..\Run: [VZTBRZYO] c:\windows\system32\vztbrzyo.exe /install O4 - HKLM\..\Run: [LWKVCADL] c:\windows\system32\lwkvcadl.exe /install O4 - HKLM\..\Run: [THXMGRRD] c:\windows\system32\thxmgrrd.exe /install O4 - HKLM\..\Run: [XUGLRLBA] c:\windows\system32\xuglrlba.exe /install O4 - HKLM\..\Run: [BZRRYEWI] c:\windows\system32\bzrryewi.exe /install O4 - HKLM\..\Run: [KWHJJMZE] c:\windows\system32\kwhjjmze.exe /install O4 - HKLM\..\Run: [XXYEGEKB] c:\windows\system32\xxyegekb.exe /install O4 - HKLM\..\Run: [PDPGIYKN] c:\windows\system32\pdpgiykn.exe /install O4 - HKLM\..\Run: [PNAUHMNM] c:\windows\system32\pnauhmnm.exe /install O4 - HKLM\..\Run: [TIENVVGR] c:\windows\system32\tienvvgr.exe /install O4 - HKLM\..\Run: [BFZDAZJW] c:\windows\system32\bfzdazjw.exe /install O4 - HKLM\..\Run: [KBCTEDOG] c:\windows\system32\kbctedog.exe /install O4 - HKLM\..\Run: [HJHOFGEJ] c:\windows\system32\hjhofgej.exe /install O4 - HKLM\..\Run: [LGYLQSAZ] c:\windows\system32\lgylqsaz.exe /install O4 - HKLM\..\Run: [EKGZPTXY] c:\windows\system32\ekgzptxy.exe /install O4 - HKLM\..\Run: [ZYFVUTAZ] c:\windows\system32\zyfvutaz.exe /install O4 - HKLM\..\Run: [GUKZTMIR] c:\windows\system32\gukztmir.exe /install O4 - HKLM\..\Run: [SIEFMKHN] c:\windows\system32\siefmkhn.exe /install O4 - HKLM\..\Run: [LPRBLUBJ] c:\windows\system32\lprblubj.exe /install O4 - HKLM\..\Run: [ygmdlpvu] C:\Archivos de programa\ygmdlpvu\ygmdlpvu.exe O4 - HKLM\..\Run: [ture] c:\windows\system32\ture.exe /nocomm O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [RoboForm] "C:\Archivos de programa\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" O4 - Startup: ubisoft register.lnk = C:\Archivos de programa\Ubi Soft\Register\schedule.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Gomez PEER.lnk = D:\Nueva carpeta\bin\GomezPEER.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - E:\UTILID~1\correo\INCRED~1\bin\resources\WebMenuI mg.htm O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Guardar Formularios &^ - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Personalizar &Menú - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Rellenar Formularios &] - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra button: Rellenar Formularios - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra 'Tools' menuitem: Rellenar Formularios &] - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra button: Guardar - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra 'Tools' menuitem: Guardar Formularios &^ - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra 'Tools' menuitem: RF Barra de Herramientas &2 - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra button: JUGAR - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\muyamigos-popadlink\entrar.html O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE (file missing) O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE (file missing) O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_ES_XP.cab O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_4_ES_XP.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = s2172.tfil.com O17 - HKLM\Software\..\Telephony: DomainName = s2172.tfil.com O17 - HKLM\System\CCS\Services\Tcpip\..\{260E4787-829D-495B-81C9-C31164E34D53}: Domain = s2172.tfil.com O17 - HKLM\System\CCS\Services\Tcpip\..\{8AE18CD5-6870-4490-A205-F49685440B4F}: Domain = s2172.tfil.com O17 - HKLM\System\CCS\Services\Tcpip\..\{F30EB0F6-E9F6-44CE-AE27-24540FDD8549}: Domain = s2172.tfil.com O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = s2172.tfil.com O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = s2172.tfil.com O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\utilidades\avast-antivir\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - E:\utilidades\avast-antivir\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - E:\utilidades\avast-antivir\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - E:\utilidades\avast-antivir\ashWebSv.exe" /service (file missing) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe |
![]() | ![]() |
| ||||
| Re: solución para "searh the web" Hola, sigue estos pasos: 1 - Apaga "Restaurar Sistema". 2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX: F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\system32.exe O2 - BHO: (no name) - {00000000-0000-4FB6-8522-7A3B913A39F3} - C:\Archivos de programa\ygmdlpvu\ygmdlpvu.dll O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - **¦C:\Archivos de programa\Siber Systems\AI RoboForm\RoboForm.dll (file missing) O2 - BHO: Link Curb Bike - {AAE13FEE-37EF-B34C-3A60-EFAAF0A81582} - **¦C:\ARCHIV~1\SUPPOR~1\upblah.dll (file missing) O3 - Toolbar: POP PART DART - {555037CA-9A08-A70E-AB21-6DEFE4855154} - C:\ARCHIV~1\SUPPOR~1\upblah.dll (file missing) O4 - HKLM\..\Run: [winactive] C:\Archivos de programa\Window Active\winactive.exe O4 - HKLM\..\Run: [RealBoob] C:\ARCHIV~1\Creative Flap\Save slow 1.exe O4 - HKLM\..\Run: [SafeSearch] c:\program files\primesoft\safesearch\safesearch.exe /install O4 - HKLM\..\Run: [CVWHHZWO] c:\windows\system32\cvwhhzwo.exe /install O4 - HKLM\..\Run: [DPXULNUP] c:\windows\system32\dpxulnup.exe /install O4 - HKLM\..\Run: [WXQOMTOC] c:\windows\system32\wxqomtoc.exe /install O4 - HKLM\..\Run: [MFYEYJEG] c:\windows\system32\mfyeyjeg.exe /install O4 - HKLM\..\Run: [JJDAICSC] c:\windows\system32\jjdaicsc.exe /install O4 - HKLM\..\Run: [WYURENLP] c:\windows\system32\wyurenlp.exe /install O4 - HKLM\..\Run: [DWRZJSID] c:\windows\system32\dwrzjsid.exe /install O4 - HKLM\..\Run: [DNPFOEDE] c:\windows\system32\dnpfoede.exe /install O4 - HKLM\..\Run: [DDGRWMLB] c:\windows\system32\ddgrwmlb.exe /install O4 - HKLM\..\Run: [ZNOFTAAB] c:\windows\system32\znoftaab.exe /install O4 - HKLM\..\Run: [EIUWCMJM] c:\windows\system32\eiuwcmjm.exe /install O4 - HKLM\..\Run: [TAJBLGCQ] c:\windows\system32\tajblgcq.exe /install O4 - HKLM\..\Run: [AXPJGQHU] c:\windows\system32\axpjgqhu.exe /install O4 - HKLM\..\Run: [PZATEYLW] c:\windows\system32\pzateylw.exe /install O4 - HKLM\..\Run: [HKNCTRDY] c:\windows\system32\hknctrdy.exe /install O4 - HKLM\..\Run: [PEWHIVEI] c:\windows\system32\pewhivei.exe /install O4 - HKLM\..\Run: [VZTBRZYO] c:\windows\system32\vztbrzyo.exe /install O4 - HKLM\..\Run: [LWKVCADL] c:\windows\system32\lwkvcadl.exe /install O4 - HKLM\..\Run: [THXMGRRD] c:\windows\system32\thxmgrrd.exe /install O4 - HKLM\..\Run: [XUGLRLBA] c:\windows\system32\xuglrlba.exe /install O4 - HKLM\..\Run: [BZRRYEWI] c:\windows\system32\bzrryewi.exe /install O4 - HKLM\..\Run: [KWHJJMZE] c:\windows\system32\kwhjjmze.exe /install O4 - HKLM\..\Run: [XXYEGEKB] c:\windows\system32\xxyegekb.exe /install O4 - HKLM\..\Run: [PDPGIYKN] c:\windows\system32\pdpgiykn.exe /install O4 - HKLM\..\Run: [PNAUHMNM] c:\windows\system32\pnauhmnm.exe /install O4 - HKLM\..\Run: [TIENVVGR] c:\windows\system32\tienvvgr.exe /install O4 - HKLM\..\Run: [BFZDAZJW] c:\windows\system32\bfzdazjw.exe /install O4 - HKLM\..\Run: [KBCTEDOG] c:\windows\system32\kbctedog.exe /install O4 - HKLM\..\Run: [HJHOFGEJ] c:\windows\system32\hjhofgej.exe /install O4 - HKLM\..\Run: [LGYLQSAZ] c:\windows\system32\lgylqsaz.exe /install O4 - HKLM\..\Run: [EKGZPTXY] c:\windows\system32\ekgzptxy.exe /install O4 - HKLM\..\Run: [ZYFVUTAZ] c:\windows\system32\zyfvutaz.exe /install O4 - HKLM\..\Run: [GUKZTMIR] c:\windows\system32\gukztmir.exe /install O4 - HKLM\..\Run: [SIEFMKHN] c:\windows\system32\siefmkhn.exe /install O4 - HKLM\..\Run: [LPRBLUBJ] c:\windows\system32\lprblubj.exe /install O4 - HKLM\..\Run: [ygmdlpvu] C:\Archivos de programa\ygmdlpvu\ygmdlpvu.exe O4 - HKLM\..\Run: [ture] c:\windows\system32\ture.exe /nocomm O9 - Extra button: JUGAR - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\muyamigos-popadlink\entrar.html O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binarie...tc32_ES_XP.cab O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/binarie...ce_4_ES_XP.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = s2172.tfil.com O17 - HKLM\Software\..\Telephony: DomainName = s2172.tfil.com O17 - HKLM\System\CCS\Services\Tcpip\..\{260E4787-829D-495B-81C9-C31164E34D53}: Domain = s2172.tfil.com O17 - HKLM\System\CCS\Services\Tcpip\..\{8AE18CD5-6870-4490-A205-F49685440B4F}: Domain = s2172.tfil.com O17 - HKLM\System\CCS\Services\Tcpip\..\{F30EB0F6-E9F6-44CE-AE27-24540FDD8549}: Domain = s2172.tfil.com O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = s2172.tfil.com O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = s2172.tfil.com 3 - Localiza y elimina (usa KillBox si es necesario): C:\Archivos de programa\ygmdlpvu\ygmdlpvu.exe C:\Archivos de programa\ygmdlpvu\171375.exe C:\Archivos de programa\ygmdlpvu\ [carpeta] C:\windows\system32\ture.exe C:\Archivos de programa\Window Active\winactive.exe C:\Archivos de programa\Window Active\ [carpeta] C:\ARCHIV~1\Creative Flap\Save slow 1.exe C:\ARCHIV~1\Creative Flap\ [carpeta] c:\program files\primesoft\safesearch\safesearch.exe c:\program files\primesoft\ [carpeta] Y todos los archivos .exe asociados a las entradas que he marcado en negrita anteriormente. 4 - Escanea el sistema con un par de antivirus, siguiendo los pasos que aparecen en el enlace. Luego limpia el registro con un programa como RegSeeker por ejemplo. 5 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE, Spybot Search&Destroy y Ewido. 6 - Usa el Disk Cleaner para limpiar cookies y temporales. 7 - Reinicia y nos cuentas los resultados. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Necesito ayuda para eliminar spywares (solucionado) | efligler | Temas Solucionados | 2 | 22/08/05 20:04:04 |
| orientacion para instalar firewall | *chiko ska* | Ayuda General | 1 | 20/08/05 21:35:53 |
| problemas para abrir paginas (antispywere) | albano | Foro de Virus y Spywares | 7 | 19/04/05 16:18:39 |
| Gusano Santy.A utiliza a Google para infectar servidores web | Admin | Últimas Noticias | 1 | 04/03/05 07:08:52 |
| Un gusano se propaga pidiendo ayuda para las víctimas del Tsunami | InfoSpyware | Últimas Noticias | 0 | 18/01/05 11:06:49 |