![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| No puedo eliminar la pagina de inicio SERCHWEB2 Hola, hice todos los paso que uds indican para eliminar los spyware y aparentemente se borran, pero con esta pagina cuando le paso el ELISTAR PAGE, abro el IE y la pagina de inicio es en blanco pero aparece una toolbar en la parte inferior que para mi es de la SERHWEB y cuando booteo la maquina de nuevo vuelve a aparecer, además tengo en la carpeta de favoritos una serie de pagina que de ves en cuando aparecían pero las podía eliminar pero hora no me lo permite, les quiero aclarara que no soy especialista en estas cosas pero me doy bastante idea para repáralas Espero que me puedan orientar para ver que estoy haciendo mal Gracias Les envio mi log Logfile of HijackThis v1.99.1 Scan saved at 04:28:22 p.m., on 27/03/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe C:\Archivos de programa\Compaq\Easy Access Button Support\cpqeadm.exe C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe C:\Archivos de programa\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe C:\Archivos de programa\Trend Micro\Internet Security\pccguide.exe C:\Archivos de programa\Trend Micro\Internet Security\PCClient.exe C:\Archivos de programa\Trend Micro\Internet Security\TMOAgent.exe C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-la\msnappau.exe C:\Archivos de programa\QuickTime\qttask.exe C:\WINDOWS\System32\nvsvc32.exe C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe C:\WINDOWS\system32\pctspk.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\ARCHIV~1\COMPAQ\EASYAC~1\BTTNSERV.EXE C:\WINDOWS\System32\tcpsvcs.exe c:\archiv~1\intern~1\iexplore.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Trend Micro\Internet Security\Tmntsrv.exe C:\Archivos de programa\Trend Micro\Internet Security\tmproxy.exe C:\ARCHIV~1\COMPAQ\EASYAC~1\EAUSBKBD.EXE C:\Archivos de programa\Trend Micro\Internet Security\PccPfw.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\luis\Mis documentos\software\SPY\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tgeanrzkpopknwepmr.biz/VK...Cpbv74olan.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://aepsoqrimdtqcfbkwutfcky.biz/V...Egj5oCYu8Y.php R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Ciudad Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 192.168.0.1:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {0B161E37-C997-46F6-9CB5-3D25912101FA} - C:\DOCUME~1\luis\DATOSD~1\INFOEX~1\Grey about.exe O2 - BHO: (no name) - {50D5EB91-5449-42AE-CA8C-26C355F49936} - C:\ARCHIV~1\INFOEX~1\web dale.exe (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: IEHelperObj Class - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - C:\ARCHIV~1\UBBIME~1\BIN\ODIGOBHO.DLL O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll O2 - BHO: (no name) - {F8112710-8EC3-7E95-3857-050D2ED2BE9D} - (no file) O3 - Toolbar: & - {C49F4DE6-FA1A-4DA4-94D0-6D6900D0D317} - C:\ARCHIV~1\CIUDAD~1\CIUDAD~1.DLL O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe O4 - HKLM\..\Run: [CPQEASYACC] C:\Archivos de programa\Compaq\Easy Access Button Support\cpqeadm.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [McAfee Guardian] "C:\Archivos de programa\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\Internet Security\pccguide.exe" O4 - HKLM\..\Run: [PCClient.exe] "C:\Archivos de programa\Trend Micro\Internet Security\PCClient.exe" O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Archivos de programa\Trend Micro\Internet Security\TMOAgent.exe" /run O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-la\msnappau.exe" O4 - HKLM\..\Run: [joy bolt 1 face] C:\Documents and Settings\All Users\Datos de programa\proc warn joy bolt\Mode Roam.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [First Loud] C:\DOCUME~1\luis\DATOSD~1\DEFYRO~1\4 two idol.exe O4 - Startup: Reality Fusion GameCam SE.lnk = C:\Archivos de programa\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Archivos de programa\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Archivos de programa\ICQ\ICQ.exe O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra button: Tu Pareja - {03240C0E-1492-4752-B96A-F8CA24674209} - http://www.ciudad.com.ar/ar/servicios/ie/tebusco.asp (file missing) (HKCU) O9 - Extra button: Foros - {78FE0505-E5DA-4FBC-9275-4468075A5C99} - http://www.ciudad.com.ar/ar/servicios/ie/foros.asp (file missing) (HKCU) O9 - Extra button: Clarin - {967B4378-EA60-449A-92FF-C7942035ADBA} - http://www.clarin.com.ar (file missing) (HKCU) O9 - Extra button: Chat - {BBA5CE5D-5F5A-4E66-A3CA-72A12604C7B8} - http://www.ciudad.com.ar/ar/servicios/ie/chat.asp (file missing) (HKCU) O9 - Extra button: Webmail - {E9841471-A77D-4BF7-8943-C747E06D412B} - http://www.ciudad.com.ar/ar/servicios/ie/webmail.asp (file missing) (HKCU) O9 - Extra button: Postales - {ED12F089-9036-4E32-AA1E-4B244D187429} - http://www.ciudad.com.ar/ar/servicios/ie/postales.asp (file missing) (HKCU) O9 - Extra button: Ciudad - {F8A40CEE-7271-4F57-9050-C9E383E6A075} - http://www.ciudad.com.ar (file missing) (HKCU) O9 - Extra button: Mensajero - {FE11E42B-A4B8-4E81-BB17-DA8F37865AB4} - http://www.ciudad.com.ar/ar/servicio...erosonline.asp (file missing) (HKCU) O12 - Plugin for .PDF: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a224.g.akamai.net/7/224/52/20...eInstaller.exe O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://www.accesoplugin.com/dialerca...DialerHTML.cab O16 - DPF: {83202D14-0AF7-493D-BBD8-53194FE0BFDB} (GalEnroll Class) - https://wsec02.bancogalicia.com.ar/s...Components.CAB O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} - http://acceso.masminutos.com/aplicacion.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{03482532-38A3-43DB-9E4D-CA0B987659C6}: NameServer = 192.168.0.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{03482532-38A3-43DB-9E4D-CA0B987659C6}: NameServer = 192.168.0.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{03482532-38A3-43DB-9E4D-CA0B987659C6}: NameServer = 192.168.0.1 O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Archivos de programa\Trend Micro\Internet Security\PccPfw.exe O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Archivos de programa\Trend Micro\Internet Security\Tmntsrv.exe O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Archivos de programa\Trend Micro\Internet Security\tmproxy.exe |
![]() | ![]() |
| ||||
| Re: No puedo eliminar la pagina de inicio SERCHWEB2 Hola!!! Movi tu post a este foro ya que este es el foro especializado en HijackThis. Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Reinicia a prueba de fallos 4) Ejecuta HijackThis con todos los programas cerrados y marca estas entradas para darle "Fix Checked": R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tgeanrzkpopknwepmr.biz/V...ECpbv74olan.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://aepsoqrimdtqcfbkwutfcky.biz/...SEgj5oCYu8Y.php O2 - BHO: (no name) - {0B161E37-C997-46F6-9CB5-3D25912101FA} - C:\DOCUME~1\luis\DATOSD~1\INFOEX~1\Grey about.exe O2 - BHO: (no name) - {50D5EB91-5449-42AE-CA8C-26C355F49936} - C:\ARCHIV~1\INFOEX~1\web dale.exe (file missing) O2 - BHO: IEHelperObj Class - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - C:\ARCHIV~1\UBBIME~1\BIN\ODIGOBHO.DLL O2 - BHO: (no name) - {F8112710-8EC3-7E95-3857-050D2ED2BE9D} - (no file O3 - Toolbar: & - {C49F4DE6-FA1A-4DA4-94D0-6D6900D0D317} - C:\ARCHIV~1\CIUDAD~1\CIUDAD~1.DLL O4 - HKLM\..\Run: [joy bolt 1 face] C:\Documents and Settings\All Users\Datos de programa\proc warn joy bolt\Mode Roam.exe O4 - HKCU\..\Run: [First Loud] C:\DOCUME~1\luis\DATOSD~1\DEFYRO~1\4 two idol.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Tu Pareja - {03240C0E-1492-4752-B96A-F8CA24674209} - http://www.ciudad.com.ar/ar/servicios/ie/tebusco.asp (file missing) (HKCU) O9 - Extra button: Foros - {78FE0505-E5DA-4FBC-9275-4468075A5C99} - http://www.ciudad.com.ar/ar/servicios/ie/foros.asp (file missing) (HKCU) O9 - Extra button: Clarin - {967B4378-EA60-449A-92FF-C7942035ADBA} - http://www.clarin.com.ar (file missing) (HKCU) O9 - Extra button: Chat - {BBA5CE5D-5F5A-4E66-A3CA-72A12604C7B8} - http://www.ciudad.com.ar/ar/servicios/ie/chat.asp (file missing) (HKCU) O9 - Extra button: Webmail - {E9841471-A77D-4BF7-8943-C747E06D412B} - http://www.ciudad.com.ar/ar/servicios/ie/webmail.asp (file missing) (HKCU) O9 - Extra button: Postales - {ED12F089-9036-4E32-AA1E-4B244D187429} - http://www.ciudad.com.ar/ar/servicios/ie/postales.asp (file missing) (HKCU) O9 - Extra button: Ciudad - {F8A40CEE-7271-4F57-9050-C9E383E6A075} - http://www.ciudad.com.ar (file missing) (HKCU) O9 - Extra button: Mensajero - {FE11E42B-A4B8-4E81-BB17-DA8F37865AB4} - http://www.ciudad.com.ar/ar/servici...jerosonline.asp (file missing) (HKCU) O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a224.g.akamai.net/7/224/52/2...meInstaller.exe O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://www.accesoplugin.com/dialerc...oDialerHTML.cab 5) Busca y elimina manualmente: C:\ARCHIV~1\UBBIME~1\BIN\ODIGOBHO.DLL 6) Realiza una limpieza del registro con RegSeeker (opción "limpiar el registro"). 7) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera. 8) Reinicia normal y nos cuentas los resultados. Saludos. PD// Instalate SpywareBlaster 3.3 para mantener un control sobre los activeX maliciosos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: No puedo eliminar la pagina de inicio SERCHWEB2 Hola, hice lo que me indicaron en mas de una oportunidad, pero el resultado es negativo, se eliminaron las toolbar y de búsqueda de ciudad y MSN, pero la de serchweb2 sigue. La página de inicio se pone about blank pero en cuanto configuras una pagina de inicio y cerras el explorador y al abrirlo de nuevo aparece la serchweb2 Después para probar cargue el SPY SWEEPER y realice todos los pasos de nuevo, y creí que lo había solucionado pero no, mientras la pagina de inicio esta en blanco, esta no se cambia, pero si aparece la toollbar de búsqueda. Como dato puedo agregar que esto apareció cuando cargue el msn plus, el cual después elimine porque traía problemas pero la serweb2 no la puedo eliminar, y las otra cosa que me extraña que no puedo eliminar algunas carpetas y páginas de la carpeta de favorito |
![]() | ![]() |
| ||||
| Re: No puedo eliminar la pagina de inicio SERCHWEB2 Bien, postea tu nuevo log para ver como está en estos momentos. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: No puedo eliminar la pagina de inicio SERCHWEB2 Que tal, te envio el log que me olvide de pegarlo Logfile of HijackThis v1.99.1 Scan saved at 09:51:18 a.m., on 11/04/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\luis\Mis documentos\software\SPY\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.pfkwntxdspu.com/VKSjWhZTllIeBuW0YWY6DiU7Tqyeh6_Swcoo8QYDLU4MsgY87o K9iUCpbv74olan.cgi R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Ciudad Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 192.168.0.1:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe O4 - HKLM\..\Run: [CPQEASYACC] C:\Archivos de programa\Compaq\Easy Access Button Support\cpqeadm.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [McAfee Guardian] "C:\Archivos de programa\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\Internet Security\pccguide.exe" O4 - HKLM\..\Run: [PCClient.exe] "C:\Archivos de programa\Trend Micro\Internet Security\PCClient.exe" O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Archivos de programa\Trend Micro\Internet Security\TMOAgent.exe" /run O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-la\msnappau.exe" O4 - HKCU\..\Run: [First Loud] C:\DOCUME~1\luis\DATOSD~1\DEFYRO~1\4 two idol.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - Startup: Reality Fusion GameCam SE.lnk = C:\Archivos de programa\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Archivos de programa\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Archivos de programa\ICQ\ICQ.exe O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O12 - Plugin for .PDF: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {83202D14-0AF7-493D-BBD8-53194FE0BFDB} (GalEnroll Class) - https://wsec02.bancogalicia.com.ar/scripts/Components/CryptoClient/GalCryptoComponents.CAB O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} - http://acceso.masminutos.com/aplicacion.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{03482532-38A3-43DB-9E4D-CA0B987659C6}: NameServer = 192.168.0.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{03482532-38A3-43DB-9E4D-CA0B987659C6}: NameServer = 192.168.0.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{03482532-38A3-43DB-9E4D-CA0B987659C6}: NameServer = 192.168.0.1 O18 - Protocol: bw+0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {727F68A7-1932-436F-A2EC-137A3640B98A} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Archivos de programa\Trend Micro\Internet Security\PccPfw.exe O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Archivos de programa\Trend Micro\Internet Security\Tmntsrv.exe O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Archivos de programa\Trend Micro\Internet Security\tmproxy.exe |
![]() | ![]() |
| ||||
| Re: No puedo eliminar la pagina de inicio SERCHWEB2 Sigue los mismos pasos que te marqué, pero entes de ejecutar HijackThis para este proceso (Ctrl+Alt+Supr) si se está ejecutando: 4 two idol.exe Con HijackThis dale fix a estas entradas: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.pfkwntxdspu.com/VKSjWhZTllIeBuW0YWY6DiU7Tqyeh6_Swcoo8QYDLU4MsgY87o K9iUCpbv74olan.cgi O4 - HKCU\..\Run: [First Loud] C:\DOCUME~1\luis\DATOSD~1\DEFYRO~1\4 two idol.exe Bueno, ya nos contarás. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| aYUDA, COMO PUEDO ELIMINAR EL MARTFINDER DE MI PC (solucionado) | DIEGOTEJADA | Temas Solucionados | 13 | 01/04/05 19:51:28 |
| Dos ventanas q me persiguen y cambio de ventana de inicio del explorer | tessea | Foro Oficial de HijackThis en español | 4 | 29/03/05 11:15:35 |
| no consigo eliminar lo de here4search este es mi log | OuTLine | Foro Oficial de HijackThis en español | 3 | 28/03/05 21:00:44 |
| Como recupero mi pagina de inicio + mi Logfile of HijackThis (solucionado) | xeconeco | Temas Solucionados | 5 | 28/03/05 19:48:30 |
| Internet lento y un trojano resistente (solucionado) | filivargas | Temas Solucionados | 4 | 25/03/05 13:50:53 |