Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 01/06/05, 07:32:30
Usuario
 
Registrado: may 2005
Ubicación: huesca
Mensajes: 9
Bien toolbar (solucionado)

hola, mi nombre es capitan panaka y tengo problemas con algun tipo de spyware pq me sale una barra de herramientas (toolbar) que no puedo eliminar. en principio es lo unico que he detectado, aunuque no dudo que pueda haber mas cosas.

he intentado hacer lo que vuestra web recomendaba. he desactivado el restaurar el sistema, he iniciado el ordenador en el modo a prueba de fallos, he pasado el adaware-se y he limpiado los archivos dañados, pero aun asi no he podido solucionar el problema.

como ultimo recurso os pongo el resultado de pasar el hiijackthis a ver si asi me podeis prestar ayuda, q de verdad la necesito. muchas gracias en nombre del capitan panaka

Logfile of HijackThis v1.99.0
Scan saved at 12:25:44, on 01/06/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA ANTIVIRUS PLATINUM\FIREWALL\PAVFIRES.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\LXSUPMON.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {9D01663E-A92D-6BE3-9854-6F9D034BB183} - ERTYDF.dll (file missing)
O2 - BHO: ActiveX Control - {E186400F-1E39-4D46-80C7-6C39E97FFC24} - C:\WINDOWS\SYSTEM\MSVQE.DLL (file missing)
O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL
O2 - BHO: IE SP2 AddOn - {B54E81F3-00D7-4C4A-B50E-675B0CC2EFF4} - C:\WINDOWS\SYSTEM\SPSUJ.DLL
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [VortexTray] C:\WINDOWS\asp4setp.exe 3
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LexStart] Lexstart.exe
O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\SYSTEM\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun
O4 - HKLM\..\Run: [media64] sysmon12.exe
O4 - HKLM\..\Run: [10010] cnftips.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Antivirus Platinum\Apvxdwin.exe" /s
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Archivos de programa\Panda Antivirus Platinum\Pavsched.exe"
O4 - HKLM\..\RunServices: [PAVFIRES] "C:\Archivos de programa\Panda Antivirus Platinum\Firewall\Pavfires.exe"
O4 - HKCU\..\Run: [WareOut] "C:\Archivos de programa\WareOut\WareOut.exe"
O4 - HKCU\..\Run: [msag] PasswdMon.exe
O4 - HKCU\..\Run: [systemdll] TorontoMail.exe
O4 - HKCU\..\Run: [ERTYDF] backd.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 01/06/05, 18:45:29
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.012
Re: toolbar

Pues bien, capitan, estas usando una vesrsión vieja de HijackThis, la próxima vez trata de usar HijackThis 1.99.1

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Pasa al menos 2 de estos Antivirus Online

4) Desde panel de control/agregar o quitar programas, desinstala si está:

WareOut

5) Con el administrador de tareas (Ctrl+Alt+Supr) para estos procesos si se están ejecutando:

sysmon12.exe
cnftips.exe
WareOut.exe
PasswdMon.exe
TorontoMail.exe
backd.exe


6) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

R3 - URLSearchHook: (no name) - {9D01663E-A92D-6BE3-9854-6F9D034BB183} - ERTYDF.dll (file missing)

O2 - BHO: ActiveX Control - {E186400F-1E39-4D46-80C7-6C39E97FFC24} - C:\WINDOWS\SYSTEM\MSVQE.DLL (file missing)

O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL

O2 - BHO: IE SP2 AddOn - {B54E81F3-00D7-4C4A-B50E-675B0CC2EFF4} - C:\WINDOWS\SYSTEM\SPSUJ.DLL


O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL

O4 - HKLM\..\Run: [media64] sysmon12.exe

O4 - HKLM\..\Run: [10010] cnftips.exe

O4 - HKCU\..\Run: [WareOut] "C:\Archivos de programa\WareOut\WareOut.exe"

O4 - HKCU\..\Run: [msag] PasswdMon.exe

O4 - HKCU\..\Run: [systemdll] TorontoMail.exe

O4 - HKCU\..\Run: [ERTYDF] backd.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present (si no pusiste tu esta restricción)

7) Reinicia a prueba de fallos

8) Busca y elimina estos archivos:

ERTYDF.dll
C:\WINDOWS\SYSTEM\MSVQE.DLL
C:\WINDOWS\SYSTEM\IE2CLTR.DLL
C:\WINDOWS\SYSTEM\SPSUJ.DLL
sysmon12.exe
cnftips.exe
PasswdMon.exe
TorontoMail.exe
backd.exe


Y esta carpeta con todo su contenido:

C:\Archivos de programa\WareOut\

Para archivos que no se dejen eliminar usa KillBox

9) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

10) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

11) Reinicia normal y nos cuentas los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 19/07/05, 14:02:40
Usuario
 
Registrado: may 2005
Ubicación: huesca
Mensajes: 9
Re: toolbar

hola soy el capitan panaka. supongo q con la emocion del momento se me olvido comentar q tal me fue vuestra solucion. la verdad es q fue muy bien, hice todos los pasos q me aconsejasteis uno por uno sin saltarme nada, bueno miento, me salte lo de los dos antivirus on-line y solo pase uno. tb recuerdo q tuve problemas para encontrar algunos archivos en los ocultos de los q me dijisteis pero por lo visto funciono igualmente.
asi q os doy un millon de gracias por vuestra ayuda:


CAPITÁN PANAKA
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
problema com remove toolbar (solucionado) zetroxdj Temas Solucionados 2 16/07/05 02:36:57
PC lenta y toolbar - (Solucionado) racingcapo Temas Solucionados 3 03/07/05 23:17:00
ToolBar y Homepage Spyware (solucionado) alecapo Temas Solucionados 6 22/06/05 19:17:18
Imposible quitar toolbar (solucionado) Helheim Temas Solucionados 5 13/02/05 14:22:38
pc va lento/websearch toolbar reincidentes (solucionado) zorrocotroco Temas Solucionados 3 03/02/05 14:11:20




Todas las horas son GMT -4. La hora es 04:40:17.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30