![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola a todos! Acabo de registrarme para ver si podemos (podeis) solucionar el problemilla del indeseable virus. De momento, aquí os pongo mi log. Espero seguir correctamente los pasos! A ver si de una vez por todas... Muchas gracias!!! Logfile of HijackThis v1.99.1 Scan saved at 13:58:31, on 19/05/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v5.50 (5.50.4134.0600) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MSTASK.EXE C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\EPSON\EBAPI\SAGENT2.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGCC.EXE C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGEMC.EXE C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGAMSVR.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\RUNDLL32.EXE C:\ARCHIVOS DE PROGRAMA\HIJACK\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://64.71.171.96/search.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {4D4E659D-7F98-63A4-4614-95210E602255} - C:\WINDOWS\SYSTEM\NUIOGOQ.DLL O2 - BHO: (no name) - {6DA975EA-CBB4-411B-97C0-DB0A892BF2C1} - C:\WINDOWS\SYSTEM\WAYABU.DLL (file missing) O2 - BHO: (no name) - {233AF6C1-C79D-11D9-BB48-0005A94BC869} - C:\WINDOWS\SYSTEM\PHHI.DLL O2 - BHO: (no name) - {7DCDA385-144A-539E-3FC5-33E63CD99990} - C:\WINDOWS\SYSTEM\WMZUXPS.DLL O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGEMC.EXE O4 - HKLM\..\Run: [AVG7_AMSVR] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SAgent2ExePath] C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE (file missing) O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE (file missing) O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE (file missing) O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE (file missing) O9 - Extra button: Erotic - {8E65B894-C2E9-11D5-BCD3-00E018987503} - C:\yatragateloes\yatragateloes.exe (file missing) O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE O9 - Extra button: xxx - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\WINDOWS\SYSTEM\ninfomanasx (file missing) O9 - Extra button: inicia - {15F425A0-851F-11D5-BB48-F668351B3067} - http://www.inicia.es (file missing) (HKCU) O9 - Extra button: Microsoft AntiSpyware helper - {21E3A420-C79D-11D9-BB48-00051C9A4066} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {21E3A420-C79D-11D9-BB48-00051C9A4066} - (no file) (HKCU) O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll O15 - Trusted Zone: *.morwillsearch.com O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.slotchbar.com (HKLM) O15 - Trusted IP range: 67.19.185.246 O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone O16 - DPF: {11111111-1111-1111-1111-111111111111} - http://209.25.173.4/php/scott12/scott12.php O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by10fd.bay10.hotmail.msn.com/activex/HMAtchmt.ocx O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by10fd.bay10.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c2.cab O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = comunitel O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.145.4.97,212.145.4.98 O18 - Filter: text/html - {C5A505F3-C847-11D9-BB48-000567D3E299} - C:\WINDOWS\SYSTEM\PHHI.DLL O18 - Filter: text/plain - {C5A505F3-C847-11D9-BB48-000567D3E299} - C:\WINDOWS\SYSTEM\PHHI.DLL |
![]() | ![]() |
| ||||
| Re: Problema con se.dll y about:blank Hola te doy la bienvenida al Foro de Spyware, seguí los siguientes pasos. Paso 1- Apaga el "Restaurar Sistema" Paso 2- Descarga la herramienta:TZ-Kill.inf en la misma carpeta creada para el HijackThis Paso 3- Hacer click derecho sobre el archivo "TZ-Kill.inf" y en el menu que despliega presionar en "Install" o "Instalar" (automáticamente eliminara las entradas "015 - Trusted Zone" Paso 4- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://64.71.171.96/search.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {4D4E659D-7F98-63A4-4614-95210E602255} - C:\WINDOWS\SYSTEM\NUIOGOQ.DLL O2 - BHO: (no name) - {6DA975EA-CBB4-411B-97C0-DB0A892BF2C1} - C:\WINDOWS\SYSTEM\WAYABU.DLL (file missing) O2 - BHO: (no name) - {233AF6C1-C79D-11D9-BB48-0005A94BC869} - C:\WINDOWS\SYSTEM\PHHI.DLL O2 - BHO: (no name) - {7DCDA385-144A-539E-3FC5-33E63CD99990} - C:\WINDOWS\SYSTEM\WMZUXPS.DLL O9 - Extra button: xxx - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\WINDOWS\SYSTEM\ninfomanasx (file missing) O9 - Extra button: inicia - {15F425A0-851F-11D5-BB48-F668351B3067} - http://www.inicia.es (file missing) (HKCU) O15 - Trusted Zone: *.morwillsearch.com O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.slotchbar.com (HKLM) O15 - Trusted IP range: 67.19.185.246 O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c2.cab O18 - Filter: text/html - {C5A505F3-C847-11D9-BB48-000567D3E299} - C:\WINDOWS\SYSTEM\PHHI.DLL O18 - Filter: text/html - {C5A505F3-C847-11D9-BB48-000567D3E299} - C:\WINDOWS\SYSTEM\PHHI.DLL Paso 5- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) Paso 6- Prende la opción de "Ver archivos ocultos y del sistema" Paso 7- Busca y elimina estos archivos manualmente (aunque puede que alguno no este) C:\WINDOWS\TEMP\se.dll C:\WINDOWS\SYSTEM\NUIOGOQ.DLL C:\WINDOWS\SYSTEM\WAYABU.DLL C:\WINDOWS\SYSTEM\PHHI.DLL C:\WINDOWS\SYSTEM\WMZUXPS.DLL C:\WINDOWS\SYSTEM\ninfomanasx C:\WINDOWS\SYSTEM\PHHI.DLL Paso 8- Usa el Disk Cleaner para limpiar cookies y temporales Paso 9- Pásale Ad-Aware SE actualizado eh instala SpywareBlaster 3.3 Paso 10- Reinicia y después nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problema Con Se.dll (solucionado) | MACIAS3 | Temas Solucionados | 2 | 11/10/05 23:11:55 |
| hola nuevo y con molesto problema (Solucionado) | johnjosu | Temas Solucionados | 3 | 06/06/05 04:30:12 |
| Sigo con el problema de about:blank y otros mas.. | Blueameba | Foro Oficial de HijackThis en español | 1 | 03/04/05 17:33:23 |
| problema con spyware dejo mi log (solucionado) | Matiasp | Temas Solucionados | 3 | 30/03/05 10:48:36 |
| problema con about:blank | chilenito_colla | Foro Oficial de HijackThis en español | 3 | 28/03/05 17:35:50 |