Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 27/06/06, 11:26:36
Usuario
 
Registrado: jun 2006
Ubicación: España
Mensajes: 4
Ayuda con pagina inicio blanco acausa de w32.myzor.fk@yf

buenas,
todo empezo con esto ¡¡¡¡¡¡w32.myzor.fk@yf!!!!!!!

llevo ya una semana como loco bajandome programas e instalandolos:
Hijactthis
Ewido
Elistare
Con ellos he conseguido que desaparezcan los mensajes de virus, error y demas cosas pero lo que no he conseguido es que la pagina de inicio cambie al buscador como la tenia antes, esta en blanco.
Como antivirus tengo nod 32 y el Ad-Aware SE pero no me han hecho nada.
Bueno como habreis visto necesito bastante ayuda aqui os dejo mi log haber que pensais muchas gracias

Logfile of HijackThis v1.99.1
Scan saved at 15:58:39, on 27/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\V-Stream\PVR Plus\TVR\Scheduled.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\WINDOWS\adiras.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\autoclk.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\KWorld Multimedia\PVR-TV 878 Utilities\C7XRCtl.exe
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Documents and Settings\Administrador\Escritorio\Programas Internet\Problemas troyano malware\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [nod32kui] C:\Archivos de programa\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [PVR Agent] C:\Archivos de programa\V-Stream\PVR Plus\TVR\Scheduled.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [OM_Monitor] C:\Archivos de programa\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Remote Control.lnk = C:\Archivos de programa\KWorld Multimedia\PVR-TV 878 Utilities\C7XRCtl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD17852A-617E-4822-8352-13E2E8895564}: NameServer = 62.36.225.150 62.37.228.20
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 27/06/06, 12:12:54
Usuario
 
Registrado: nov 2005
Ubicación: tsrete
Mensajes: 12
Re: Ayuda con pagina inicio blanco acausa de w32.myzor.fk@yf

http://www.forospyware.com/t8.html
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 27/06/06, 19:16:53
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Ayuda con pagina inicio blanco acausa de w32.myzor.fk@yf

Nombre: W32.Myzor.Fk
Tipo: Gusano que direcciona al navegador web a las siguientes páginas:
  • www.securityuptodate.com
  • www.securitybulletin.net
  • www.pesttrap.com
  • www.malwarewipe.com
  • www.thespyguard.com


Pasos para su eliminación:

Apague "Restaurar Sistema" (solo en Win Me y XP)

Descargue estos dos programas, (pero no las ejecutes aun).
Reiniciar en iniciar en "Modo a prueba de fallos" (modo seguro)

Ejecutar las siguientes aplicaciones:
  • SpySweeper 4.5
  • DelPSGuard >> guarda el reporte
  • SmitfraudFix


Cita:
*Nota* Para ejecutar la herramienta SmitfraudFix siga estos pasos:
  • Descomprime el archivo RAR en una carpeta.
  • Ve a la carpeta SmitfraudFix y ejecuta el programa smitfraudfix.cmd.
  • Presione cualquier tecla, y luego la tecla 2. Espere hasta que termine el escaneo.
  • Si pregunta: Registry cleaning - Do you want to clean the registry? presione la tecla Y.
  • Si pregunta: Replace Infected File? presiona la tecla Y.
  • Reinicie el ordenador.
Pasar el RegSeeker (manual) y el DiskCleaner.

Reinicie en modo seguro con funciones de red, y escanea con los siguientes antivirus online:
Nos pegas el reportede los escaners y del DelPSGuard.

Tambien pasa el AboutBuster.

salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 28/06/06, 17:28:50
Usuario
 
Registrado: jun 2006
Ubicación: España
Mensajes: 4
Re: Ayuda con pagina inicio blanco acausa de w32.myzor.fk@yf

Bueno empezare por darte las gracias, he seguido los pasos que me diste , la pagina de inicio cambio a la que yo queria, ahora no se si devo restablecer el valor de restaurar sistema o no y si no lo hago que causas puedo tener. aqui te pego el reporte de delpsguard
SmitFraudFix v2.65

Scan done at 21:56:17,25, 28/06/2006
Run from C:\Documents and Settings\Administrador\Escritorio\Programas Internet\SmitfraudFix
OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
Fix ran in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\SharedTaskScheduler]
"{6af69c4d-420a-4c95-b34f-e4635f84f53b}"="forevouched"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning not selected.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\SharedTaskScheduler]
"{6af69c4d-420a-4c95-b34f-e4635f84f53b}"="forevouched"



»»»»»»»»»»»»»»»»»»»»»»»» End
gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 28/06/06, 18:58:47
Avatar de Heavyman
Ex-Colaborador
 
Registrado: nov 2005
Ubicación: Argentino (Bs.As.) residente en España (Málaga)
Mensajes: 7.657
Re: Ayuda con pagina inicio blanco acausa de w32.myzor.fk@yf

Hola chicos,

Bueno vamos a aclarar unos puntos:

Toyos, no está permitido pegar logs del Hijackthis en este foro, lo podés leer claramente al entrar al Foro de Virus y Spywares, antes de postear por primera vez debés leer las Políticas del Foro.

Hardrive, ya te lo advertí varias veces y por lo visto sos de los que insisten...si alguien pega un log no podés responder, los miembros del foro debemos decidir que hacer con él, y para aclarar, una vez que el usuario pegá un log porque le fué pedido, debe responder el encargado del log u algún otro miembro que tenga los suficientes permisos.

Deberemos crear una nueva norma sobre esto ??

Se cierra el tema.

Suerte


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda Por Favor!...Problema con la página de inicio y el Spyware..Algo hackerman_c2 Foro Oficial de HijackThis en español 1 07/02/06 23:13:34
Nescesito de sus sabios consejos Miharu_Endoh Foro de Virus y Spywares 3 19/12/05 20:07:37
instalo winXP Pro= errores iexplore.exe y + carwin Foro de Hardware 29 06/12/05 16:26:34
Como quitar página de inicio, about:blank (solucionado) tiputi Temas Solucionados 5 13/06/05 12:01:38
Gane dinero enviando dinero. La estafa de la pirámide InfoSpyware Últimas Noticias 2 10/04/05 14:21:34




Todas las horas son GMT -4. La hora es 07:10:36.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30