![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, el problema que tengo es el siguiente, cada vez que intento iniciar IE, me aparece una página about:blank "search for", he probado a instalarme Ad-aware, spybot, CWShredder, about:Buster 4.0, ElistarA.exe,... me detecta spywares que elimino, según los pasos de esta misma web, pero no soluciono el problema, por otro lado no me deja buscar nada en google, y cuando entro a ver el correo me redirecciona automáticamente a la página "search for". Os adjunto mi log, por si me podeis ayudar, gracias. Logfile of HijackThis v1.99.0 Scan saved at 07:56:22 a.m., on 27/01/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE C:\PROGRAM FILES\MSN APPS\UPDATER\01.02.3000.1001\ES\MSNAPPAU.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\MENú INICIO\PROGRAMAS\ANTIESPIAS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = <local> O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: Class - {2DB262AA-4A6D-CE6F-F9B2-2286EEA3F5FA} - C:\WINDOWS\IEUC.DLL (file missing) O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.3000.1001\ES\MSNTB.DLL O2 - BHO: (no name) - {1E063F61-6C36-11D9-9F57-00051D08CAEC} - C:\WINDOWS\SYSTEM\DGKD.DLL O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\SYSTEM\DSMANA~1.DLL O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.3000.1001\ES\MSNTB.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.crazywinnings.com O15 - Trusted Zone: *.iframedollars.biz O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.awmdabest.com (HKLM) O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) O15 - Trusted Zone: *.crazywinnings.com (HKLM) O15 - Trusted Zone: *.iframedollars.biz (HKLM) O15 - Trusted Zone: *.slotchbar.com (HKLM) O15 - Trusted IP range: 67.19.185.246 O15 - Trusted IP range: (HKLM) O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab O18 - Filter: text/html - {E652EEE1-6F4D-11D9-9F57-00056D80DF1F} - C:\WINDOWS\SYSTEM\DGKD.DLL O18 - Filter: text/plain - {E652EEE1-6F4D-11D9-9F57-00056D80DF1F} - C:\WINDOWS\SYSTEM\DGKD.DLL |
![]() | ![]() |
| ||||
| Hola, te doy la bienvenida al Foro de spyware. Lo que tienes son unos spywares con funciones de hijackers que se apoderan de tu indefenso IE haciendolo su esclavo. Para liberarlo segui los siguinetes pasos. 1- Descarga la herramienta:TZ-Kill.inf en la misma carpeta creada para el HijackThis 2- Hacer click derecho sobre el archivo "TZ-Kill.inf" y en el menu que desplegar presionar en "Install" o "Instalar" (automáticamente eliminara las entradas de sitios de confianza "015 - Trusted Zone" 3- Reinicia el sistema 4- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = O2 - BHO: Class - {2DB262AA-4A6D-CE6F-F9B2-2286EEA3F5FA} - C:\WINDOWS\IEUC.DLL (file missing) O2 - BHO: (no name) - {1E063F61-6C36-11D9-9F57-00051D08CAEC} - C:\WINDOWS\SYSTEM\DGKD.DLL O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\SYSTEM\DSMANA~1.DLL O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.crazywinnings.com O15 - Trusted Zone: *.iframedollars.biz O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.awmdabest.com (HKLM) O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) O15 - Trusted Zone: *.crazywinnings.com (HKLM) O15 - Trusted Zone: *.iframedollars.biz (HKLM) O15 - Trusted Zone: *.slotchbar.com (HKLM) O15 - Trusted IP range: 67.19.185.246 O15 - Trusted IP range: (HKLM) O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab O18 - Filter: text/html - {E652EEE1-6F4D-11D9-9F57-00056D80DF1F} - C:\WINDOWS\SYSTEM\DGKD.DLL O18 - Filter: text/plain - {E652EEE1-6F4D-11D9-9F57-00056D80DF1F} - C:\WINDOWS\SYSTEM\DGKD.DLL 5- Prende la opción de "Ver archivos ocultos y del sistema" 6- Busca y elimina estos archivos manualmente C:\WINDOWS\SYSTEM\DGKD.DLL C:\WINDOWS\IEUC.DLL 7- Usa el "Disk Cleaner" para limpiar cookies y temporales de internet. 8- Reinicia y después nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Bien damos el tema por solucionado, en cuanto a los programas con los que tenes esta bien (Ad-Aware SE, SpyBot, Spywareblaster), tambien tenes que tener un antivirus actualizado y algun cortafuegos. Podes usar un navegador mas rapido y seguro como Firefox. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| tenia el mismo problema con la dichosa about. y he siguido tus instrucciones. aunque el log creado no es, logicamente el mismo, igual me ha servido con un poco de sentido comun. gracias por la ayuda. gracioas otra vez por vuestra inapreciable ayuda. saludos juan |
![]() |
| Herramientas | |
|
|