![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Bueno al iniciar el explorador me aparece about blank y ahi una page que dice web search assistan y no la puedo quitar, mando mi log de HijackThis 1.99.1 espero me puedan ayudar. Gracias! Logfile of HijackThis v1.99.1 Scan saved at 06:05:12 PM, on 7/04/05 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SYMTRAY.EXE C:\ARCHIVOS DE PROGRAMA\MESSENGER PLUS! 2\MSGPLUS.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\ANTI-SPYWARE\HIJACKTHIS V1991.EXE R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://targetclicks.net/srch.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\SYSTEM\DSKRFUOUI.DLL/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\SYSTEM\DSKRFUOUI.DLL/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\vggvm.dll/sp.html#12345 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\SYSTEM\DSKRFUOUI.DLL/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = 69.61.38.52 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing F1 - win.ini: load=C:\WINDOWS\ptsnoop.exe;C:\WINDOWS\COMMAND\pts noop.exe;C:\WINDOWS\SYSTEM\ptsnoop.exe O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll (file missing) O2 - BHO: Class - {00499BEF-283D-292E-F1C6-60D8F572A8A1} - C:\WINDOWS\SYSTEM\D3PY32.DLL (file missing) O2 - BHO: Name - {BD036CFC-501A-4AE4-8608-233022AF0983} - C:\WINDOWS\SYSTEM\MSZWB.DLL (file missing) O2 - BHO: (no name) - {D3E79024-D815-4F67-915F-F6D654EAF700} - C:\WINDOWS\SYSTEM\DSKRFUOUI.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll (file missing) O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:\WINDOWS\SYSTEM\DOCNTROP.DLL O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Archivos de programa\Archivos comunes\Symantec Shared\SymTray.exe "Norton SystemWorks" O4 - HKLM\..\RunServices: [MessengerPlus2] "C:\Archivos de programa\Messenger Plus! 2\MsgPlus.exe" O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe" O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [PavProc] C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe O4 - HKCU\..\Run: [WindowBlinds] C:\Archivos de programa\Stardock\Object Desktop\WindowBlinds\wbload.exe auto O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TeaTimer.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: Encoder Agent.lnk = C:\Archivos de programa\Windows Media Components\Encoder\WMENCAGT.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\SYSTEM\TOOLBAR.DLL/SEARCH.HTML O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE O9 - Extra button: Mejor Busqueda - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - www.mejorbusqueda.com (file missing) O9 - Extra 'Tools' menuitem: Mejor Busqueda - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - www.mejorbusqueda.com (file missing) O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll O9 - Extra button: PhoenixNet - {94281880-579c-11d8-b3b5-10b355c10000} - http://www.seqdl.com/servlets/Redir?BID=65457&CID=9875 (file missing) O9 - Extra button: Inicio - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\pillamusica-vive\entrar.html (file missing) O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE O12 - Plugin for .vdo: C:\ARCHIV~1\INTERN~1\PLUGINS\npsmlvdo.dll O12 - Plugin for .m3u: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin5.dll O13 - WWW. Prefix: http:// O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted Zone: *.searchmiracle.com (HKLM) O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.my-internet.info (HKLM) O15 - Trusted Zone: *.mt-download.com (HKLM) O15 - Trusted Zone: *.clickspring.net (HKLM) O15 - Trusted IP range: 67.19.185.246 O15 - Trusted IP range: 67.19.185.246 (HKLM) O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM) O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O16 - DPF: {92FF37C4-A5E8-4FC2-8DBF-DED7BA52D439} - http://www.elreyano.com/elreyano.cab O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} - http://www.manga-erotico.com/w/ruboskizo2.cab O16 - DPF: {5C3A9EA6-4068-46B8-8B5A-692FB10607B1} (IntDialerData Class) - http://www.solotu.com/perfiles/DialerData.cab O16 - DPF: {5DF6FB84-749D-4AAE-AE37-708DE09B0588} - http://213.229.160.209/dialers/dial.cab O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - http://212.145.159.194/251065/dialercab/WebRecomendada.cab O16 - DPF: {2F0D1DA3-F3E4-4C67-BB5C-5AFD70C1A4A5} (UDConnect Class) - http://05.sharedsource.org/html/UDConn_5.2.0.9.cab O16 - DPF: {8E65B894-C2E9-11D5-BCD3-00E018987509} - http://09.sharedsource.org/cabs/notecasesmx.cab O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} - http://download.overpro.com/WildApp.cab O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_ES.cab O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} - http://www.addictivetechnologies.net/DM0/cab/fmn0aa.cab O16 - DPF: {11111111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\KFODGHAX\explorer7[1].cab O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int4.exe O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-mx/mx/games2.cab O16 - DPF: {042EEA26-2402-4E5A-B5BB-0FB445A5526E} (VacPro.win98_P) - http://www9.advnt01.com/dialer/win98_P.CAB O16 - DPF: {0CB2BD5A-7A80-4BA9-B49A-02DC51144BDF} (vciewer control) - http://www.thepaymentcentre.com/build/vciewer.cab O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab O16 - DPF: {D9CA5D65-52BE-4790-BEA3-F3E2F5A76B02} (WebRecomendada Class) - http://62.97.81.200/dll/clickweb.cab O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab O16 - DPF: {11212111-2121-1311-1141-115611111222} - ms-its:mhtml:file://d: oo.mht!http://69.50.166.213/users/tuma/web/axe/x.chm::/update.exe O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 69.50.184.85,195.225.176.37 O18 - Filter: text/html - {077338D1-4021-43A6-89B0-2D3FD2FB2158} - C:\WINDOWS\SYSTEM\DSKRFUOUI.DLL O18 - Filter: text/plain - {077338D1-4021-43A6-89B0-2D3FD2FB2158} - C:\WINDOWS\SYSTEM\DSKRFUOUI.DLL |
![]() | ![]() |
| ||||
| Hola Parece que no estás usando ni firewall ni antivirus, te recomiendo que instales alguno, por ejemplo: Bitdefender Freee Edition v 7 Sygate Personal Firewall. En tu reporte veo cosas de panda y de symantec, sin embargo, ninguno parece estar activo, si estás usando alguno de esos antivirus, te recomiendo que tras la limpieza lo desinstales y luego lo reinstales con la máquina limpia. Después de eso, ve a windowsupdate.com y actualiza tu sistema. Bueno, veamos ese reporte. Recuerda seguir estos pasos para la reparación.
Deberás marcar estas líneas en el Hijackthis para reparar:
Si los encuentras, deberás borrar estos archivos y carpetas:
Te recomiendo que desinstales el download acelerator plus, si quieres usar un gestor de descargas, puedes usar el TrueDownloader, de código abierto y libre de cosas extrañas. Después de haber hecho esas reparaciones, no estaría de más que ejecutaras estas otras aplicaciones por si se le ha pasado algo al HijackThis:
No estará de más que hagas, al menos, dos de los análisis antivirus en línea. Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con FreshBar y Web Search Assistant Hola!!! Bueno de antemano Gracias :dedosarri ya he podido quitar la molesta fresh Bar y la page about blanck:search assistant, segui los pasos tal y como me dijiste (solo falta actualizar mi windows pero estoy en ello) y bueno dejo mi nuevo log por si hace falta algo. Gracias! Logfile of HijackThis v1.99.1 Scan saved at 02:17:05 PM, on 9/04/05 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SYMTRAY.EXE C:\ARCHIVOS DE PROGRAMA\MESSENGER PLUS! 2\MSGPLUS.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE C:\ANTI-SPYWARE\HIJACKTHIS V1991.EXE R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://targetclicks.net/srch.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\vggvm.dll/sp.html#12345 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O2 - BHO: (no name) - {00499BEF-283D-292E-F1C6-60D8F572A8A1} - (no file) O2 - BHO: (no name) - {BD036CFC-501A-4AE4-8608-233022AF0983} - (no file) O2 - BHO: (no name) - {D3E79024-D815-4F67-915F-F6D654EAF700} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Archivos de programa\Archivos comunes\Symantec Shared\SymTray.exe "Norton SystemWorks" O4 - HKLM\..\RunServices: [MessengerPlus2] "C:\Archivos de programa\Messenger Plus! 2\MsgPlus.exe" O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe" O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [PavProc] C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe O4 - HKCU\..\Run: [WindowBlinds] C:\Archivos de programa\Stardock\Object Desktop\WindowBlinds\wbload.exe auto O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TeaTimer.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: Encoder Agent.lnk = C:\Archivos de programa\Windows Media Components\Encoder\WMENCAGT.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE O12 - Plugin for .vdo: C:\ARCHIV~1\INTERN~1\PLUGINS\npsmlvdo.dll O12 - Plugin for .m3u: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin5.dll O15 - Trusted IP range: 67.19.185.246 O15 - Trusted IP range: 67.19.185.246 (HKLM) O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab O16 - DPF: {92FF37C4-A5E8-4FC2-8DBF-DED7BA52D439} - O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} - O16 - DPF: {5C3A9EA6-4068-46B8-8B5A-692FB10607B1} - O16 - DPF: {5DF6FB84-749D-4AAE-AE37-708DE09B0588} - O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - O16 - DPF: {2F0D1DA3-F3E4-4C67-BB5C-5AFD70C1A4A5} - O16 - DPF: {8E65B894-C2E9-11D5-BCD3-00E018987509} - O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} - O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} - O16 - DPF: {11111111-1111-1111-1111-111111113458} - O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} - O16 - DPF: {00000000-0000-0000-0000-000020040000} - O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - O16 - DPF: {042EEA26-2402-4E5A-B5BB-0FB445A5526E} - O16 - DPF: {0CB2BD5A-7A80-4BA9-B49A-02DC51144BDF} - O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - O16 - DPF: {D9CA5D65-52BE-4790-BEA3-F3E2F5A76B02} - O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - O16 - DPF: {11212111-2121-1311-1141-115611111222} - O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 69.50.184.85,195.225.176.37 |
![]() | ![]() |
| ||||
| Re: Ayuda con FreshBar y Web Search Assistant Todavia tenes registros de malwares en tu log por lo que seguí los siguientes pasos. Desinstala el MSN Plus ya que este es el culpable de meterte spywares. Paso 1- Apaga el "Restaurar Sistema" Paso 2- Descarga la herramienta:TZ-Kill.inf en la misma carpeta creada para el HijackThis Paso 3- Hacer click derecho sobre el archivo "TZ-Kill.inf" y en el menu que despliega presionar en "Install" o "Instalar" (automáticamente eliminara las entradas "015 - Trusted Zone" Paso 4- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://targetclicks.net/srch.php?qq=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\vggvm.dll/sp.html#12345 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O2 - BHO: (no name) - {00499BEF-283D-292E-F1C6-60D8F572A8A1} - (no file) O2 - BHO: (no name) - {BD036CFC-501A-4AE4-8608-233022AF0983} - (no file) O2 - BHO: (no name) - {D3E79024-D815-4F67-915F-F6D654EAF700} - (no file) O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) O15 - Trusted IP range: 67.19.185.246 O15 - Trusted IP range: 67.19.185.246 (HKLM) O16 - DPF: {92FF37C4-A5E8-4FC2-8DBF-DED7BA52D439} - O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} - O16 - DPF: {5C3A9EA6-4068-46B8-8B5A-692FB10607B1} - O16 - DPF: {5DF6FB84-749D-4AAE-AE37-708DE09B0588} - O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - O16 - DPF: {2F0D1DA3-F3E4-4C67-BB5C-5AFD70C1A4A5} - O16 - DPF: {8E65B894-C2E9-11D5-BCD3-00E018987509} - O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} - O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} - O16 - DPF: {11111111-1111-1111-1111-111111113458} - O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} - O16 - DPF: {00000000-0000-0000-0000-000020040000} - O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - O16 - DPF: {042EEA26-2402-4E5A-B5BB-0FB445A5526E} - O16 - DPF: {0CB2BD5A-7A80-4BA9-B49A-02DC51144BDF} - O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - O16 - DPF: {D9CA5D65-52BE-4790-BEA3-F3E2F5A76B02} - O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - O16 - DPF: {11212111-2121-1311-1141-115611111222} - Paso 5- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) Paso 6- Prende la opción de "Ver archivos ocultos y del sistema" Paso 7- Busca y elimina este archivo manualmente C:\WINDOWS\vggvm.dll Paso 8- Usa el Disk Cleaner para limpiar cookies y temporales Paso 9- Pásale Ad-Aware SE actualizado eh instala SpywareBlaster 3.3 Paso 10- Reinicia y después nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con FreshBar y Web Search Assistant Que tal!!! Bueno he seguido los pasos y pues no logro encontrar el archivo C:\WINDOWS\vggvm.dll asi que imagino ya esta borrado, tambien ademas cuando esta fixeando los BHO me sale el siguiente mensaje teniendo cerrado todos los programas: Hijachsthis is about to remove BHO and the corresponding file from your system.Close all internet explorer before continuing from the best chance of succes. Tambien siguen saliendo las entradas *016 y bueno dejo mi nuevo log para ver que opinas: Logfile of HijackThis v1.99.1 Scan saved at 02:08:41 AM, on 12/04/05 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MPREXE.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SYMTRAY.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\EXPLORER.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ANTI-SPYWARE\HIJACKTHIS V1991.EXE R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O2 - BHO: (no name) - {00499BEF-283D-292E-F1C6-60D8F572A8A1} - (no file) O2 - BHO: (no name) - {BD036CFC-501A-4AE4-8608-233022AF0983} - (no file) O2 - BHO: (no name) - {D3E79024-D815-4F67-915F-F6D654EAF700} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Archivos de programa\Archivos comunes\Symantec Shared\SymTray.exe "Norton SystemWorks" O4 - HKLM\..\RunServices: [MessengerPlus2] "C:\Archivos de programa\Messenger Plus! 2\MsgPlus.exe" O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe" O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe" O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [PavProc] C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE O4 - HKCU\..\Run: [WindowBlinds] C:\Archivos de programa\Stardock\Object Desktop\WindowBlinds\wbload.exe auto O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TeaTimer.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: Encoder Agent.lnk = C:\Archivos de programa\Windows Media Components\Encoder\WMENCAGT.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE O12 - Plugin for .vdo: C:\ARCHIV~1\INTERN~1\PLUGINS\npsmlvdo.dll O12 - Plugin for .m3u: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin5.dll O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab O16 - DPF: {92FF37C4-A5E8-4FC2-8DBF-DED7BA52D439} - O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} - O16 - DPF: {5C3A9EA6-4068-46B8-8B5A-692FB10607B1} - O16 - DPF: {5DF6FB84-749D-4AAE-AE37-708DE09B0588} - O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - O16 - DPF: {2F0D1DA3-F3E4-4C67-BB5C-5AFD70C1A4A5} - O16 - DPF: {8E65B894-C2E9-11D5-BCD3-00E018987509} - O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} - O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} - O16 - DPF: {11111111-1111-1111-1111-111111113458} - O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} - O16 - DPF: {00000000-0000-0000-0000-000020040000} - O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - O16 - DPF: {042EEA26-2402-4E5A-B5BB-0FB445A5526E} - O16 - DPF: {0CB2BD5A-7A80-4BA9-B49A-02DC51144BDF} - O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - O16 - DPF: {D9CA5D65-52BE-4790-BEA3-F3E2F5A76B02} - O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - O16 - DPF: {11212111-2121-1311-1141-115611111222} - O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 69.50.184.85,195.225.176.37 |
![]() | ![]() |
| ||||
| Hola ¿utilizas el windows media encoder de forma habitual? ¿por qué lo tienes puesto para que se inicie al arrancar el sistema? Si no lo has programado para eso, te recomiendo que lo desinstales, luego elimina el windows media player y luego ejecuta el regseeker, tras esos pasos, revisa como va el sistema. Una vez hecho eso, si los requieres, puedes reinstalarlo, pero si no los requieres, puedes utilizar como alternativa al windows media player, el bsplayer, gratuito y muy bueno, reproduce todos los formatos, aunque tiene ciertos problemas con el último pack de codecs de Microsoft. Una alternativa al encoder, depoendiendo de lo que hagas con el, puede ser el virtualdub o el virtualdubmod. De todas maneras el rporte muestra mejorías. Bueno, veamos ese reporte. Recuerda seguir estos pasos para la reparación.
Deberás marcar estas líneas en el Hijackthis para reparar:
Después de haber hecho esas reparaciones, vuelve a ejecutar estas otras aplicaciones:
¿ejecutaste los análisis online qué te mencioné? Aun falta por actualir tu sistema y por instalr un antivirus y un firewall. Bueno, luego nos cuentas como va la cosa, pero trata de actualizar tu sistema antes de crear otro reporte. Y dinos si has ejecutado los antivirus Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Que tal!!! Una disculpa por no haberme puesto al corriente con el tema, pues despues de formatear mi maquina 4 veces ya no tengo el problema, de antemano gracias por todo fueron de mucha ayuda por ultimo me gustara que me recomendaran una buen Firewall para deter el DNSerror ya que solo cuento con el antivirus de panda. Gracias!!! ![]() |
![]() | ![]() |
| ||||
| Hola Bueno, un firewall bueno, es por ejemplo el Sygate Personal Firewall, en mi opinión de lo mejor que hay. Per oclaro es cuestión deopiniones, otras personas opinarán que hay otros mejores. Ya de paso, te comento que el panda, no es un antivirus que me agrade, es bueno em su detcción de virus, pero malo en la detección de espías y especialmente un eterno hambriento de recursos, si puedes sustituirlo por algún otro, ganarás en rendimiento del sistema. Una recomendación de un antivirus pequeño pero eficiente, es por ejemplo, el Bitdefender Freee Edition v 7. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Que tal!!! Gracias por tus recomendaciones estoy bajando los programas, por ultimo me gustaria saber de un buen gestor de descargas ya que por lo que he leido el Download Accelerator es un poco peligroso¡ ¿?¿?¿? |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| estoy perdido con el cool web search - (Solucionado) | salomon ordenes | Temas Solucionados | 3 | 30/06/05 21:29:17 |
| porfa...una ayuda con 2 malditos spyware.. (solucionado) | lactrodectus | Temas Solucionados | 5 | 24/05/05 14:19:34 |
| Spyware: SaveNow o Cool web Search?? (solucionado) | Paparulo | Temas Solucionados | 4 | 24/05/05 07:43:34 |
| Ayuda con search extender, y pop- ups internet explorer about:blank (solucionado) | Carlcharl | Temas Solucionados | 3 | 08/04/05 08:10:10 |
| Home Search Assistant, Search Wizard, Shopping Wizard, Search Bar - (solucionado) | AH87 | Temas Solucionados | 5 | 02/02/05 19:00:36 |