Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 15/03/05, 03:29:52
Usuario
 
Registrado: mar 2005
Ubicación: Venezuela
Mensajes: 20
Bien Varios Virus que no puedo eliminar (solucionado)

tengo un problema grave con mi computador, tengo varios virus que no puedo borrar y que tienen lento mi computador.

intente con el correctivo del regedit, pero despues de haberlo hecho aparece un mensaje de error: Rundll y que dice: error al cargar C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\se.dll - no se puede encontrar el modulo especificado. y el norton me muestra un mensaje de alerta de virus y me dice que borro con exito el archivo. esto sucede cada vez que intento abrir mi pc o el internet explorer. tengo windows xp y el norton corporation y esta actualizado. intente probar con el Microsoft antispyware pero nada, no resulto. aqui le pongo el hijacthis y espero su respuesta.

gracias de antemano.

Logfile of HijackThis v1.99.1
Scan saved at 03:19:29 a.m., on 13/04/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\MSN\MSNCoreFiles\msn6.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\hjt\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: SysShield IE Popup Blocker - {9A23B8A4-C6C9-4A68-8FA6-5F905DC8FF80} - C:\Archivos de programa\SysShield Tools\Internet Eraser\pkext.dll
O2 - BHO: (no name) - {B8A28F20-CD02-4B17-A1FE-50093D09C0E3} - C:\WINDOWS\System32\dhib.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es\msntb.dll
O3 - Toolbar: AbsoluteShield - {EE9DD090-902D-4623-9360-FB7D8666202B} - C:\Archivos de programa\SysShield Tools\Internet Eraser\AbsoluteBar.dll
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing
O15 - Trusted IP range: 209.8.20.130 (HKLM)
O18 - Filter: text/html - {D40CD366-BE44-408B-91FE-925ED3731290} - C:\WINDOWS\System32\dhib.dll
O18 - Filter: text/plain - {D40CD366-BE44-408B-91FE-925ED3731290} - C:\WINDOWS\System32\dhib.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 15/03/05, 15:42:48
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: Varios Virus que no puedo eliminar

Hola!!!

Seria importante que visitaras Windows Update y bajaras las actualizaciones.

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Elimina con TZ-Kill.inf esta entrada:

O15 - Trusted IP range: 209.8.20.130 (HKLM)

3) Repara con LSPFix.exe esta entrada:

O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing

4) Reinicia a prueba de fallos

5) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\se.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\se.dll/sp.html

O2 - BHO: (no name) - {B8A28F20-CD02-4B17-A1FE-50093D09C0E3} - C:\WINDOWS\System32\dhib.dll

O18 - Filter: text/html - {D40CD366-BE44-408B-91FE-925ED3731290} - C:\WINDOWS\System32\dhib.dll

O18 - Filter: text/plain - {D40CD366-BE44-408B-91FE-925ED3731290} - C:\WINDOWS\System32\dhib.dll

O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll

6) Busca y elimina si están:

C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\se.dll
C:\WINDOWS\System32\dhib.dll

7) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

8) Reinicia normal y nos cuentas los resultados.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 16/03/05, 01:41:25
Usuario
 
Registrado: mar 2005
Ubicación: Venezuela
Mensajes: 20
Para: Jereque

Hola, de verdad te agradesco mucho la ayuda, segui los pasos que me digistes en tu mensaje y si logre quitar la starpage, pero me sigue dando el mensaje de "error al cargar C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\se.dll - no se puede encontrar el modulo especificado".

espero que puedas ayudarme con esto, gracias amigo.
Responder Con Cita
  post #4  
Antiguo 16/03/05, 04:07:12
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Alegria Re: Varios Virus que no puedo eliminar

Hola

Seguramente borraste el archivo y no su llamada en el registro, ejecuta el hijackthis otra vez y mira a ver si tienes alguna referencia a este archivo, si es así, elimínala, si no la tienes, mándanos el log de nuevo.

De todas maneras, puedes ejecutar estas otras herramientas para limpiar un poco más el sistema y optimizar el registro.
Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 18/03/05, 12:35:06
Usuario
 
Registrado: mar 2005
Ubicación: Venezuela
Mensajes: 20
Solucionado startpage

Bueno lo dicho, ya solucione los problemas que tenia, muchas gracias a jereque y patomas.
Responder Con Cita
  post #6  
Antiguo 18/03/05, 12:42:55
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: Valencia, España
Mensajes: 2.754
Re: Solucionado startpage

Deberías haber contestado en el post en que te solucionaron el problema, no abrir uno nuevo. No obstante, te agradecemos tu interés.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado





Todas las horas son GMT -4. La hora es 16:19:48.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31