Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 01/06/05, 07:32:30
Usuario
 
Registrado: may 2005
Ubicación: huesca
Mensajes: 9
Bien toolbar (solucionado)

hola, mi nombre es capitan panaka y tengo problemas con algun tipo de spyware pq me sale una barra de herramientas (toolbar) que no puedo eliminar. en principio es lo unico que he detectado, aunuque no dudo que pueda haber mas cosas.

he intentado hacer lo que vuestra web recomendaba. he desactivado el restaurar el sistema, he iniciado el ordenador en el modo a prueba de fallos, he pasado el adaware-se y he limpiado los archivos dañados, pero aun asi no he podido solucionar el problema.

como ultimo recurso os pongo el resultado de pasar el hiijackthis a ver si asi me podeis prestar ayuda, q de verdad la necesito. muchas gracias en nombre del capitan panaka

Logfile of HijackThis v1.99.0
Scan saved at 12:25:44, on 01/06/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA ANTIVIRUS PLATINUM\FIREWALL\PAVFIRES.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\LXSUPMON.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {9D01663E-A92D-6BE3-9854-6F9D034BB183} - ERTYDF.dll (file missing)
O2 - BHO: ActiveX Control - {E186400F-1E39-4D46-80C7-6C39E97FFC24} - C:\WINDOWS\SYSTEM\MSVQE.DLL (file missing)
O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL
O2 - BHO: IE SP2 AddOn - {B54E81F3-00D7-4C4A-B50E-675B0CC2EFF4} - C:\WINDOWS\SYSTEM\SPSUJ.DLL
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [VortexTray] C:\WINDOWS\asp4setp.exe 3
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LexStart] Lexstart.exe
O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\SYSTEM\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun
O4 - HKLM\..\Run: [media64] sysmon12.exe
O4 - HKLM\..\Run: [10010] cnftips.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Antivirus Platinum\Apvxdwin.exe" /s
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Archivos de programa\Panda Antivirus Platinum\Pavsched.exe"
O4 - HKLM\..\RunServices: [PAVFIRES] "C:\Archivos de programa\Panda Antivirus Platinum\Firewall\Pavfires.exe"
O4 - HKCU\..\Run: [WareOut] "C:\Archivos de programa\WareOut\WareOut.exe"
O4 - HKCU\..\Run: [msag] PasswdMon.exe
O4 - HKCU\..\Run: [systemdll] TorontoMail.exe
O4 - HKCU\..\Run: [ERTYDF] backd.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 01/06/05, 18:45:29
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: toolbar

Pues bien, capitan, estas usando una vesrsión vieja de HijackThis, la próxima vez trata de usar HijackThis 1.99.1

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Pasa al menos 2 de estos Antivirus Online

4) Desde panel de control/agregar o quitar programas, desinstala si está:

WareOut

5) Con el administrador de tareas (Ctrl+Alt+Supr) para estos procesos si se están ejecutando:

sysmon12.exe
cnftips.exe
WareOut.exe
PasswdMon.exe
TorontoMail.exe
backd.exe


6) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

R3 - URLSearchHook: (no name) - {9D01663E-A92D-6BE3-9854-6F9D034BB183} - ERTYDF.dll (file missing)

O2 - BHO: ActiveX Control - {E186400F-1E39-4D46-80C7-6C39E97FFC24} - C:\WINDOWS\SYSTEM\MSVQE.DLL (file missing)

O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL

O2 - BHO: IE SP2 AddOn - {B54E81F3-00D7-4C4A-B50E-675B0CC2EFF4} - C:\WINDOWS\SYSTEM\SPSUJ.DLL


O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL

O4 - HKLM\..\Run: [media64] sysmon12.exe

O4 - HKLM\..\Run: [10010] cnftips.exe

O4 - HKCU\..\Run: [WareOut] "C:\Archivos de programa\WareOut\WareOut.exe"

O4 - HKCU\..\Run: [msag] PasswdMon.exe

O4 - HKCU\..\Run: [systemdll] TorontoMail.exe

O4 - HKCU\..\Run: [ERTYDF] backd.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present (si no pusiste tu esta restricción)

7) Reinicia a prueba de fallos

8) Busca y elimina estos archivos:

ERTYDF.dll
C:\WINDOWS\SYSTEM\MSVQE.DLL
C:\WINDOWS\SYSTEM\IE2CLTR.DLL
C:\WINDOWS\SYSTEM\SPSUJ.DLL
sysmon12.exe
cnftips.exe
PasswdMon.exe
TorontoMail.exe
backd.exe


Y esta carpeta con todo su contenido:

C:\Archivos de programa\WareOut\

Para archivos que no se dejen eliminar usa KillBox

9) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

10) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

11) Reinicia normal y nos cuentas los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 19/07/05, 14:02:40
Usuario
 
Registrado: may 2005
Ubicación: huesca
Mensajes: 9
Re: toolbar

hola soy el capitan panaka. supongo q con la emocion del momento se me olvido comentar q tal me fue vuestra solucion. la verdad es q fue muy bien, hice todos los pasos q me aconsejasteis uno por uno sin saltarme nada, bueno miento, me salte lo de los dos antivirus on-line y solo pase uno. tb recuerdo q tuve problemas para encontrar algunos archivos en los ocultos de los q me dijisteis pero por lo visto funciono igualmente.
asi q os doy un millon de gracias por vuestra ayuda:


CAPITÁN PANAKA
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
problema com remove toolbar (solucionado) zetroxdj Temas Solucionados 2 16/07/05 02:36:57
PC lenta y toolbar - (Solucionado) racingcapo Temas Solucionados 3 03/07/05 23:17:00
ToolBar y Homepage Spyware (solucionado) alecapo Temas Solucionados 6 22/06/05 19:17:18
Imposible quitar toolbar (solucionado) Helheim Temas Solucionados 5 13/02/05 14:22:38
pc va lento/websearch toolbar reincidentes (solucionado) zorrocotroco Temas Solucionados 3 03/02/05 14:11:20




Todas las horas son GMT -4. La hora es 12:06:23.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31