Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 17/08/06, 10:57:38
Usuario
 
Registrado: mar 2005
Ubicación: concordia
Mensajes: 13
Bien SE ABREN VENTANAS CON PUBLICIDAD! Probé de todo!! (Solucionado)

BUenas, les cuento que estoy con una PC que no puedo sacarle el problema hace unos días. Intenté con el SpyBot, NOD32 y RegSeeker.
Lo unico que me falta es pegar mi log, asíque eso mismo quería hacer.
Espero encontremos una solución
Gracias desde ya, saludos!
Luciano

pd. no tengo el MSN PLUS, ni siquiera el MSN...

-------------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 10:40:17 a.m., on 17/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEESLA/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.googe.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Messenger\ycomp.dll
O2 - BHO: (no name) - {03E0DA17-FEAB-42A2-BA8D-E7F46E53E031} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1B689522-64CD-46A3-B454-BCB4A7F55E78} - (no file)
O2 - BHO: (no name) - {29F8DE4D-FD0D-2A1E-C3E4-F9FBCCAD88BD} - C:\WINDOWS\qaisdu.dll (file missing)
O2 - BHO: (no name) - {51A5BDEF-8AE0-70CF-9F84-1227CDF2FA1C} - (no file)
O2 - BHO: (no name) - {5CBFE97D-8A0F-3E50-0FFB-BC3AD8FCB8C8} - (no file)
O2 - BHO: (no name) - {671AFE42-1E43-4773-8768-BE8B436D7D85} - (no file)
O2 - BHO: (no name) - {69528414-0127-4351-BFD5-6CB7772F4038} - (no file)
O2 - BHO: (no name) - {817473E2-73E2-4527-AE52-8C421DAB1F42} - (no file)
O2 - BHO: (no name) - {934F028A-BFE6-4441-8350-85842313E202} - (no file)
O2 - BHO: (no name) - {A5898032-18EE-41BE-B4AD-923C429C80D7} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O2 - BHO: (no name) - {DB3EBE83-8508-42A2-86A5-AA91B8DCB48D} - C:\Archivos de programa\Internet Explorer\quboqydyw.dll (file missing)
O2 - BHO: (no name) - {F365FAF1-4175-4504-B493-44C80BFDE22A} - (no file)
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Messenger\ycomp.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\RunServices: [MS Unix Binary] Wins.exe
O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: *.crazywinnings.com
O15 - Trusted Zone: *.iframedollars.biz
O15 - Trusted Zone: *.topconverting.com
O15 - Trusted Zone: *.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.iframedollars.biz (HKLM)
O15 - Trusted Zone: *.topconverting.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 213.159.117.202
O15 - Trusted IP range: 213.159.117.202 (HKLM)
O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
O16 - DPF: {00000000-0000-0000-0000-000330050660} - http://207.234.185.217/aboxinst_int20.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c46.cab
O16 - DPF: {4AD73894-A895-4FC2-B233-299867E08753} (Cadwkzctl Object) - http://apps.deskwizz.com/ax/adwerkz.cab
O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} - http://advnt01.com/dialer/int_ver34.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 18/08/06, 00:06:20
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.127
Re: SE ABREN VENTANAS CON PUBLICIDAD! Probé de todo!!

Hola te doy la bienvenida al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:

1.- Descarga la herramienta DelPSGuard.zip y descomprímela en el escritorio de Windows, pero no la ejecutes aún.

2.- Apaga el "Restaurar Sistema"

3.- Activa la opción Ver Archivos Ocultos

4.- Reinicia en Modo a Prueba de Fallos

5.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

O1 - Hosts: localhost 127.0.0.1

O2 - BHO: (no name) - {03E0DA17-FEAB-42A2-BA8D-E7F46E53E031} - (no file)

O2 - BHO: (no name) - {1B689522-64CD-46A3-B454-BCB4A7F55E78} - (no file)
O2 - BHO: (no name) - {29F8DE4D-FD0D-2A1E-C3E4-F9FBCCAD88BD} - C:\WINDOWS\qaisdu.dll (file missing)
O2 - BHO: (no name) - {51A5BDEF-8AE0-70CF-9F84-1227CDF2FA1C} - (no file)
O2 - BHO: (no name) - {5CBFE97D-8A0F-3E50-0FFB-BC3AD8FCB8C8} - (no file)
O2 - BHO: (no name) - {671AFE42-1E43-4773-8768-BE8B436D7D85} - (no file)
O2 - BHO: (no name) - {69528414-0127-4351-BFD5-6CB7772F4038} - (no file)
O2 - BHO: (no name) - {817473E2-73E2-4527-AE52-8C421DAB1F42} - (no file)
O2 - BHO: (no name) - {934F028A-BFE6-4441-8350-85842313E202} - (no file)
O2 - BHO: (no name) - {A5898032-18EE-41BE-B4AD-923C429C80D7} - (no file)

O2 - BHO: (no name) - {DB3EBE83-8508-42A2-86A5-AA91B8DCB48D} - C:\Archivos de programa\Internet Explorer\quboqydyw.dll (file missing)

O2 - BHO: (no name) - {F365FAF1-4175-4504-B493-44C80BFDE22A} - (no file)

O4 - HKLM\..\RunServices: [MS Unix Binary] Wins.exe

O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe

O16 - DPF: {00000000-0000-0000-0000-000330050660} - http://207.234.185.217/aboxinst_int20.exe

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c46.cab

O16 - DPF: {4AD73894-A895-4FC2-B233-299867E08753} (Cadwkzctl Object) - http://apps.deskwizz.com/ax/adwerkz.cab

O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} - http://advnt01.com/dialer/int_ver34.CAB

6.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\WINDOWS\qaisdu.dll

C:\Archivos de programa\Internet Explorer\quboqydyw.dll

Wins.exe

Logitechs.exe

7.- Ejecuta la herramienta DelPSGuard.exe y sigue las instrucciones del programa, ejecuta la opción 1 y luego la opción 3

8.- Pasa el Disk Cleaner para limpiar cookies y temporales

9.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

10.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

11.- Reinicia la maquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

12.- Deshaz los pasos 2 y 3.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 18/08/06, 20:31:38
Usuario
 
Registrado: mar 2005
Ubicación: concordia
Mensajes: 13
Sonrisa Solucionado

GRACIAS POR LA AYUDA. Hice todos los pasos que me pasate y solucioné el problema.
PROBLEMA SOLUCIONADO!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Creo que tengo algo pero no se que es...(Solucionado) jogonac Temas Solucionados 19 14/07/06 13:53:33
ayuda windows 98 arr04 Foro de Windows 9 10/06/06 09:53:32
Que hago ante esto VampireDJ Foro de Virus y Spywares 1 17/05/06 16:24:51
Messenger Plus 3! Spyware ?? ElPiedra Últimas Noticias 124 07/12/05 19:41:25
se instalo spyaxe he seguido instrucciones del foro pero no se arregla. (solucionado) 555 Temas Solucionados 15 07/12/05 03:08:09




Todas las horas son GMT -4. La hora es 02:29:21.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30