![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| ayuda para eliminar starpage31.bi Por favor desearia si alguien puede explicarme como solucionar este problema. No puedo eliminar STARPAGE 31.BI Gracias !!! Aqui mi log de hijackthis Logfile of HijackThis v1.99.1 Scan saved at 12:28:08 p.m., on 02/01/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\systt32.exe D:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe D:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE D:\Archivos de programa\Macromedia\Flash Communication Server MX\FlashComAdmin.exe D:\WINDOWS\system32\svchost.exe D:\Archivos de programa\Macromedia\Flash Communication Server MX\FlashCom.exe D:\WINDOWS\Explorer.EXE D:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe D:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe D:\WINDOWS\ntqw.exe D:\WINDOWS\System32\wuauclt.exe D:\Archivos de programa\Mozilla Firefox\firefox.exe D:\Archivos de programa\HJT\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://D:\WINDOWS\system32\mdgkc.dll/sp.html#92534%resultposition.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\WINDOWS\system32\mdgkc.dll/sp.html#92534%resultposition.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://D:\WINDOWS\system32\mdgkc.dll/sp.html#92534%resultposition.net R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://D:\WINDOWS\system32\mdgkc.dll/sp.html#92534%resultposition.net R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://D:\WINDOWS\system32\mdgkc.dll/sp.html#92534%resultposition.net R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = ftp=<local>:;gopher=<local>:;;https=<local>:;socks =<local>:; R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = Í‹ôwÿÿÿÿ7ôw R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: Class - {53367650-A68D-EB79-49F1-30E5A0E28E59} - D:\WINDOWS\msxj.dll O2 - BHO: Class - {72086CA3-64B3-0ADC-A005-2DD907C05281} - D:\WINDOWS\netxx32.dll O2 - BHO: Class - {81A794CD-013B-4C26-9122-A2E141CA18B9} - D:\WINDOWS\mfctq32.dll O2 - BHO: Class - {825929FA-938D-0933-A4AB-393513D1CAF5} - D:\WINDOWS\d3hc32.dll O2 - BHO: Class - {9DA8E17A-230C-B9CD-0570-167626605924} - D:\WINDOWS\sysuo.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473 F7} - d:\archivos de programa\google\googletoolbar1.dll O2 - BHO: Class - {C9591F47-0E57-8A0E-DF99-903141A2D878} - D:\WINDOWS\atltn32.dll O2 - BHO: Adobe Acrobat Control for ActiveX - {CA8A9780-280D-11CF-A24 D-444553540000} - D:\ARCHIV~1\Adobe\ACROBA~1.0\Acrobat\ActiveX\pdf.o cx O2 - BHO: Class - {D3DFD4E6-1C5E-99E5-CD97-BC92535FF528} - D:\WINDOWS\javatv.dll O2 - BHO: Class - {D84833F8-EEBE-EB9B-63F9-6D1A389627A9} - D:\WINDOWS\addzm.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [AVG7_EMC] D:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [AVG7_CC] D:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [addnb.exe] D:\WINDOWS\system32\addnb.exe O4 - HKLM\..\Run: [ntqw.exe] D:\WINDOWS\ntqw.exe O4 - HKCU\..\RunOnce: [CleanUp!] D:\Archivos de programa\CleanUp!\Cleanup.exe /WindowsRestart O4 - Startup: naviscope.lnk = D:\Archivos de programa\naviscope.exe O4 - Startup: PowerReg Scheduler.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Búsqueda en Google - res://d:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Traducir palabra inglesa - res://d:\archivos de programa\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Instantánea de caché de la página - res://d:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Páginas similares - res://d:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://d:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Sothink SWF Decompiler - D:\Archivos de programa\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O12 - Plugin for .spop: D:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFS Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4380/mcfscan.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: LMIinit - D:\WINDOWS\SYSTEM32\LMIinit.dll O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - D:\WINDOWS\system32\systt32.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: Flash Communication Server (FlashCom) - Macromedia, Inc. - D:\Archivos de programa\Macromedia\Flash Communication Server MX\FlashCom.exe O23 - Service: Flash Communication Admin Service (FlashComAdmin) - Macromedia, Inc. - D:\Archivos de programa\Macromedia\Flash Communication Server MX\FlashComAdmin.exe O23 - Service: Macromedia Licensing Service - Macromedia - D:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe [/b] |
![]() | ![]() |
| ||||
| Re: ayuda para eliminar starpage31.bi Hola designer, te doy la bienvenida al Foro de InfoSpyware. Paso 1- Apaga el "Restaurar Sistema" Paso 2- Descarga estas herramientas, pero no las ejecutes aun. Paso 3- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) Paso 4- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://D:\WINDOWS\system32\mdgkc.dll/sp.html#92534%resultposition.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\WINDOWS\system32\mdgkc.dll/sp.html#92534%resultposition.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://D:\WINDOWS\system32\mdgkc.dll/sp.html#92534%resultposition.net R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://D:\WINDOWS\system32\mdgkc.dll/sp.html#92534%resultposition.net R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://D:\WINDOWS\system32\mdgkc.dll/sp.html#92534%resultposition.net R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: Class - {53367650-A68D-EB79-49F1-30E5A0E28E59} - D:\WINDOWS\msxj.dll O2 - BHO: Class - {72086CA3-64B3-0ADC-A005-2DD907C05281} - D:\WINDOWS\netxx32.dll O2 - BHO: Class - {81A794CD-013B-4C26-9122-A2E141CA18B9} - D:\WINDOWS\mfctq32.dll O2 - BHO: Class - {825929FA-938D-0933-A4AB-393513D1CAF5} - D:\WINDOWS\d3hc32.dll O2 - BHO: Class - {9DA8E17A-230C-B9CD-0570-167626605924} - D:\WINDOWS\sysuo.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473 F7} - d:\archivos de programa\google\googletoolbar1.dll O2 - BHO: Class - {C9591F47-0E57-8A0E-DF99-903141A2D878} - D:\WINDOWS\atltn32.dll O2 - BHO: Class - {D3DFD4E6-1C5E-99E5-CD97-BC92535FF528} - D:\WINDOWS\javatv.dll O2 - BHO: Class - {D84833F8-EEBE-EB9B-63F9-6D1A389627A9} - D:\WINDOWS\addzm.dll O4 - HKLM\..\Run: [addnb.exe] D:\WINDOWS\system32\addnb.exe O4 - HKLM\..\Run: [ntqw.exe] D:\WINDOWS\ntqw.exe O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - D:\WINDOWS\system32\systt32.exe Paso 5- Sin reiniciar con el programa "KillBox" elimina estos archivos: D:\WINDOWS\system32\systt32.exe D:\WINDOWS\ntqw.exe Paso 6- Descomprimí, actualiza y ejecuta estos programas de a uno.
Paso 7- Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win. Paso 8- Hacele un escaneo online con "Ewido Scanner Online" Reinicia y nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda para eliminar troyano (Solucionado) | 1976 | Temas Solucionados | 2 | 13/12/05 14:57:05 |
| Ayuda Para Eliminar Virus!!!!! | Torpedorr | Foro Oficial de HijackThis en español | 5 | 19/09/05 13:11:01 |
| Hola, soy nuevo aqui, y ayuda para encontrar elistar.exe, para eliminar istbar!! | benili4 | Foro de Virus y Spywares | 1 | 15/09/05 22:22:11 |
| ayuda para eliminar hijacker | Hermetico | Foro de Virus y Spywares | 3 | 26/06/05 18:44:11 |
| Ayuda para cosas raras en mi ordenata (solucionado) | lunamarinaes | Temas Solucionados | 3 | 18/03/05 10:31:40 |