| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Saludos a todos. Desde hace unos tres días me aparecen mensajes diciendome que mi ordenador está infectado por spyware y mi página de inicio ha sido secuestrada por una con la siguiente dirección:http://securityindex.net/, en la que me invitan a comprar antispywares tales como psguard o world antispy (ya sé que son spywares en sí mismos). El panda platinum me dice que el archivo C:/windows/system32/wininet.dll está infectado por el virus w32/smitfraud.D. Ya he probado todo, he pasado todos los programas antispyware de esta web y seguidos todos los pasos, pero sigo con mi página de inicio secuestarda, con los pop-ups pornos y de casinos y con los accesos directos en mi escritotio a webs que ofrecen productos "teóricamente" anti-spyware. Bien les dejo esto a ver si me ayudan: Logfile of HijackThis v1.99.1 Scan saved at 16:43:41, on 08/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\WINDOWS\system32\mssearchnet.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.miapuesta.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O1 - Hosts: 70.84.177.197 onlineaccounts2.abbeynational.co.uk O1 - Hosts: 70.84.177.197 www3.aibgbonline.co.uk O1 - Hosts: 70.84.177.197 www.bank.alliance-leicester.co.uk O1 - Hosts: 70.84.177.197 login.iblogin.com O1 - Hosts: 70.84.177.197 ww2.bankofscotlandhalifax-online.co.uk O1 - Hosts: 70.84.177.197 inet.barclays.co.uk O1 - Hosts: 70.84.177.197 iibank.barclays.co.uk O1 - Hosts: 70.84.177.197 iibank.cahoot.com O1 - Hosts: 70.84.177.197 www3.coventrybuildingsociety.co.uk O1 - Hosts: 70.84.177.197 ww.hsbc.co.uk O1 - Hosts: 70.84.177.197 login.ebank.offshore.hsbc.co.je O1 - Hosts: 70.84.177.197 ww3.online-offshore.lloydstsb.com O1 - Hosts: 70.84.177.197 ww3.online-business.lloydstsb.co.uk O1 - Hosts: 70.84.177.197 ww3.online.lloydstsb.co.uk O1 - Hosts: 70.84.177.197 ww3.online.lloydstsb.co.uk O1 - Hosts: 70.84.177.197 ww3.online-business.lloydstsb.co.uk O1 - Hosts: 70.84.177.197 ob2.nationet.com O1 - Hosts: 70.84.177.197 ww3.onlinebanking.natwestoffshore.com O1 - Hosts: 70.84.177.197 ww1.nwolb.com O1 - Hosts: 70.84.177.197 ww1.onlinebanking.iombank.com O1 - Hosts: 70.84.177.197 ww1.www.rbsdigital.com O1 - Hosts: 70.84.177.197 welcome.smile.co.uk O1 - Hosts: 70.84.177.197 login.365online.com O1 - Hosts: 70.84.177.197 wvw.citizensbankonline.com O1 - Hosts: 70.84.177.197 esecure.regionsnet.com O1 - Hosts: 70.84.177.197 rollb.associatedbank.com O1 - Hosts: 70.84.177.197 upb.unionplanters.com O1 - Hosts: 70.84.177.197 www.onlinebanking.huntington.com O1 - Hosts: 70.84.177.197 inet.southtrustonlinebanking.com O1 - Hosts: 70.84.177.197 logon.personal.wamu.com O1 - Hosts: 70.84.177.197 login.compassweb.com O1 - Hosts: 70.84.177.197 logon.firstmeritib.com O1 - Hosts: 70.84.177.197 login.ccfcuonline.org O1 - Hosts: 70.84.177.197 ww3.etimebanker.bankofthewest.com O1 - Hosts: 70.84.177.197 ww2.onlinebanking.lasallebank.com O1 - Hosts: 70.84.177.197 wvw.totallyfreebanking.com O1 - Hosts: 70.84.177.197 www.online.wellsfargo.com O1 - Hosts: 70.84.177.197 www.onlinebanking.bankofoklahoma.com O1 - Hosts: 70.84.177.197 accounts4.keybank.com O1 - Hosts: 70.84.177.197 logon.bankone.com O1 - Hosts: 70.84.177.197 www.secure.tdbanknorth.com O1 - Hosts: 70.84.177.197 www.secure.mvnt4.com O1 - Hosts: 70.84.177.197 ww.mynfbonline.com O1 - Hosts: 70.84.177.197 login.forumcuonline.com O1 - Hosts: 70.84.177.197 www.eds.usersonlnet.com O1 - Hosts: 70.84.177.197 www.onlineid.bankofamerica.com O1 - Hosts: 70.84.177.197 wvw.e-gold.com O1 - Hosts: 70.84.177.197 pcbs.peoples.com O1 - Hosts: 70.84.177.197 www.global1.onlinebank.com O1 - Hosts: 70.84.177.197 ww2.mybranch.lafcu.com O1 - Hosts: 70.84.177.197 login.webbanking.comerica.com O1 - Hosts: 70.84.177.197 web.banking.firsttennessee.com O1 - Hosts: 70.84.177.197 logon.members1st.org O1 - Hosts: 70.84.177.197 www.cib.ibanking-services.com O1 - Hosts: 70.84.177.197 www.miwebbusbank.ebanking-services.com O1 - Hosts: 70.84.177.197 wvw.paypal.com O1 - Hosts: 70.84.177.197 www.signin.ebay.com O1 - Hosts: 70.84.177.197 wvw.etrade.com O1 - Hosts: 70.84.177.197 ww4.fleethomelink.fleet.com O1 - Hosts: 70.84.177.197 ww3.connect.skyfi.com O1 - Hosts: 70.84.177.197 www6.usbank.com O1 - Hosts: 70.84.177.197 www.bvi.bancodevalencia.es O1 - Hosts: 70.84.177.197 extrant.banesto.es O1 - Hosts: 70.84.177.197 banesnt.banesto.es O1 - Hosts: 70.84.177.197 activia.caixagalicia.es O1 - Hosts: 70.84.177.197 www.bancae.caixapenedes.com O1 - Hosts: 70.84.177.197 login.caixasabadell.net O1 - Hosts: 70.84.177.197 oii.cajamadrid.es O1 - Hosts: 70.84.177.197 login.cajamar.es O1 - Hosts: 70.84.177.197 login.ccm.es O1 - Hosts: 70.84.177.197 ww.unicaja.es O1 - Hosts: 70.84.177.197 www5.bancopopular.es O1 - Hosts: 70.84.177.197 ww3.bbvanet.com O1 - Hosts: 70.84.177.197 ww.bayernlb.de O1 - Hosts: 70.84.177.197 ww2.berliner-volksbank.de O1 - Hosts: 70.84.177.197 ww7.homebanking-berlin.de O1 - Hosts: 70.84.177.197 portal09.commerzbanking.de O1 - Hosts: 70.84.177.197 www.meine.deutsche-bank.de O1 - Hosts: 70.84.177.197 ww2.dresdner-privat.de O1 - Hosts: 70.84.177.197 ww.e-banking.helaba.de O1 - Hosts: 70.84.177.197 ww.hsh-nordbank.de O1 - Hosts: 70.84.177.197 www.my.hypovereinsbank.de O1 - Hosts: 70.84.177.197 ww3.homebanking-berlin.de O1 - Hosts: 70.84.177.197 ww3.homebanking-berlin.de O1 - Hosts: 70.84.177.197 www.banking.lbbw.de O1 - Hosts: 70.84.177.197 lrp.sparkasse-banking.de O1 - Hosts: 70.84.177.197 ww3.homebanking-niedersachsen.de O1 - Hosts: 70.84.177.197 www.onlinebanking.norisbank.de O1 - Hosts: 70.84.177.197 www.banking.postbank.de O1 - Hosts: 70.84.177.197 wvw.internetbanking.gad.de O1 - Hosts: 70.84.177.197 ww1.portal.izb.de O1 - Hosts: 70.84.177.197 wvw.kunden-service.lbs.de O1 - Hosts: 70.84.177.197 ibanking.seb.de O1 - Hosts: 70.84.177.197 bw7.sparkasse-banking.de O1 - Hosts: 70.84.177.197 ww2.homebanking-sparkasse.de O1 - Hosts: 70.84.177.197 ww2.vr-networld-ebanking.de O1 - Hosts: 70.84.177.197 ww.bics.fr O1 - Hosts: 70.84.177.197 www.co.caixabank.fr O1 - Hosts: 70.84.177.197 ww.creditmutuel.fr O1 - Hosts: 70.84.177.197 internetbank.intesabci.it O1 - Hosts: 70.84.177.197 ww.extensive.bancalombarda.it O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O2 - BHO: HomepageBHO - {e9ccf15d-4c68-4b5a-9e9a-8e12e4bd39bd} - C:\WINDOWS\System32\hpF40E.tmp (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Windows Registry Name] nvbrcf.exe O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun O4 - HKLM\..\RunServices: [Windows Registry Name] nvbrcf.exe O4 - HKLM\..\RunOnce: [Panda_cleaner_41898] C:\WINDOWS\System32\ActiveScan\pavdr.exe 41898 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [win32 update service] svchostt.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O4 - Global Startup: WorldAntiSpy.lnk = C:\Archivos de programa\WorldAntiSpy\WorldAntiSpy.exe O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Get Flash by &Arty Flash Ripper - C:\Archivos de programa\Softdigger\FlashRipper\IEMenu.htm O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130695461561 O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{60B31F6D-CAD3-46E2-B493-F86D7E25B42F}: NameServer = 62.36.225.150 62.37.228.20 O17 - HKLM\System\CS1\Services\Tcpip\..\{60B31F6D-CAD3-46E2-B493-F86D7E25B42F}: NameServer = 62.36.225.150 62.37.228.20 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: win32 update service (defiled) - Unknown owner - C:\WINDOWS\System32\svchostt.exe" -netsvcs (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: NTFSprotect (ntfsdiscman) - Unknown owner - C:\WINDOWS\ntfsprotect.exe (file missing) O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Pagina inicio secuestrada y muchos popups Hola decanno, te doy la bienvenida al Foro de InfoSpyware. Tenes unas cuantes infecciones en ese equipo por lo que empeza descargando y ejecutando las herramientas para eliminar XV2 Descarga y ejecuta la herramienta DelPSGuard.exe primero en modo normal y después en "modo a prueba de fallos" (modo seguro) Realiza un escaneo online con "Ewido Scanner Online" Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win. Reinicia y nos pegas un nuevo log contándonos los resultados. Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Pagina inicio secuestrada y muchos popups Nada, todo sigue igual. He seguido todos los pasos que me dices uno por uno y tres vees y todo sigue igual. Mi página de inicio sigue secuestrada por una siniestra página que supuestamente es del "Security Center", diciéndome que mi máquina está infectada y que compre Spy Trooper, Spy Axe, y World Antispy. Por cierto, este último programa se me "ejecuta" automáticamente al iniciar el ordenador, me escanea y me dice que está infectado y que compre el programa... En fin, los popups porno y de casinos siguen apareciendo y en la barra de inicio me sale un desesperante mensaje de alerta cada dos minutos diciéndome que la máquina está infectada. Si pincho, oh sorpresa me invita a que compre el "world antispy". Esto es una tragedia. Ayuda please. |
![]() | ![]() |
| ||||
| Re: Pagina inicio secuestrada y muchos popups Hola, ponenos un nuevo reporte de HijackThis en este mismo mensaje junto con un nuevo reporte de Ewido online en este mismo mensaje. Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Pagina inicio secuestrada y muchos popups Este el de hijackthis Logfile of HijackThis v1.99.1 Scan saved at 13:45:38, on 10/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\WINDOWS\System32\nvctrl.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\Casino\Poker\poker.exe C:\Casino\Poker\poker.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: HomepageBHO - {e9ccf15d-4c68-4b5a-9e9a-8e12e4bd39bd} - C:\WINDOWS\System32\hp58AE.tmp O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Windows Registry Name] nvbrcf.exe O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\RunServices: [Windows Registry Name] nvbrcf.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [win32 update service] svchostt.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - O16 - DPF: {33331111-1111-1111-1111-611111193458} - O16 - DPF: {33331111-1111-1111-1111-622221193458} - O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130695461561 O16 - DPF: {64311111-1111-1121-1111-111191113457} - O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{60B31F6D-CAD3-46E2-B493-F86D7E25B42F}: NameServer = 62.36.225.150 62.37.228.20 O17 - HKLM\System\CS1\Services\Tcpip\..\{60B31F6D-CAD3-46E2-B493-F86D7E25B42F}: NameServer = 62.36.225.150 62.37.228.20 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file) O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe Y este el de ewido online: __________________________________________________ ewido security suite online scanner http://www.ewido.net __________________________________________________ Name: Downloader.Zlob.az Path: [508] C:\WINDOWS\System32\ld5641.tmp Risk: High Name: Spyware.Hijacker.Generic Path: [2932] C:\WINDOWS\System32\hp58AE.tmp Risk: High Name: Spyware.Hijacker.Generic Path: C:\WINDOWS\system32\hp58AE.tmp Risk: High Name: Downloader.Zlob.az Path: C:\WINDOWS\system32\__delete_on_reboot__ld5641.tmp Risk: High Salu2 y gracias |
![]() | ![]() |
| ||||
| Re: Pagina inicio secuestrada y muchos popups Paso 1- Apaga el "Restaurar Sistema" Paso 2- Descarga el programa Ewido Security Suite 3.5 , Actualízalo pero no lo ejecutes aun. Paso 3- Con todos los programas cerrados ejecuta el HijackThis y dale "FIX Cheked" a estas entradas: O2 - BHO: HomepageBHO - {e9ccf15d-4c68-4b5a-9e9a-8e12e4bd39bd} - C:\WINDOWS\System32\hp58AE.tmp O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file) O4 - HKLM\..\Run: [Windows Registry Name] nvbrcf.exe O4 - HKLM\..\RunServices: [Windows Registry Name] nvbrcf.exe O4 - HKCU\..\Run: [win32 update service] svchostt.exe O16 - DPF: {33331111-1111-1111-1111-611111193457} - O16 - DPF: {33331111-1111-1111-1111-611111193458} - O16 - DPF: {33331111-1111-1111-1111-622221193458} - O16 - DPF: {64311111-1111-1121-1111-111191113457} - O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file) Paso 4- Sin reiniciar con el programa "KillBox" elimina estos archivos: C:\WINDOWS\System32\hp58AE.tmp C:\WINDOWS\System32\nvctrl.exe C:\WINDOWS\system32\__delete_on_reboot__ld5641.tmp Paso 5- Ejecuta Ewido Security Suite 3.5 Paso 6- Reinicia el sistema, descarga y ejecuta la nueva versión de DelPSGuard.exe Paso 7- Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win. Reinicia y nos contas los resultados. Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Bien, esto marcha. Mi pag de inicio ya no está secuestrada, el mensaje pesado de que mi maquina está infectada ya no sale y se han acabado los popups. Lo único es que al iniciar el sistema, ewido me dice que hay una infección: Archivo: Id6031.tmp Ruta: C\windows\system32 Infección: TrojanDownloader.zlob.az Por lo demás ha funcionado. Muchas gracias, sólo me falta eliminar este problema y todo estará bien. Gracias de nuevo, espero tu respuesta. Salu2 |
![]() | ![]() |
| ||||
| Re: Pagina inicio secuestrada y muchos popups Hola, muy bien para eso quedo por ahi con el mismo KillBox pone a eliminar este archivo: C\windows\system32\Id6031.tmp Y pasale online el "Ewido Scanner Online" Y nos contas.... Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| mensaje de alerta al inicio de windows popups molestos y pc mas lenta (solucionado) | omormed2006 | Temas Solucionados | 10 | 04/02/06 13:19:01 |
| Página de inicio secuestrada (solucionado) | ikermad | Temas Solucionados | 2 | 06/11/05 19:27:19 |
| Página de inicio secuestrada por http://web.all-find.org/ - [solucionado] | GARRAS | Temas Solucionados | 6 | 09/05/05 20:51:03 |
| No Puedo Cambiar Mi Pagina De Inicio, Ayuda De Expertos (solucionado) | nanuki | Temas Solucionados | 6 | 04/05/05 23:02:01 |
| página de inicio, barra, ventanas emergentes.. (solucionado) | Rubén | Temas Solucionados | 3 | 18/01/05 17:52:20 |