| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| hola, mi nombre es capitan panaka y tengo problemas con algun tipo de spyware pq me sale una barra de herramientas (toolbar) que no puedo eliminar. en principio es lo unico que he detectado, aunuque no dudo que pueda haber mas cosas. he intentado hacer lo que vuestra web recomendaba. he desactivado el restaurar el sistema, he iniciado el ordenador en el modo a prueba de fallos, he pasado el adaware-se y he limpiado los archivos dañados, pero aun asi no he podido solucionar el problema. como ultimo recurso os pongo el resultado de pasar el hiijackthis a ver si asi me podeis prestar ayuda, q de verdad la necesito. muchas gracias en nombre del capitan panaka Logfile of HijackThis v1.99.0 Scan saved at 12:25:44, on 01/06/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\ARCHIVOS DE PROGRAMA\PANDA ANTIVIRUS PLATINUM\FIREWALL\PAVFIRES.EXE C:\WINDOWS\SYSTEM\LEXBCES.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\SYSTEM\LXSUPMON.EXE C:\ARCHIVOS DE PROGRAMA\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: (no name) - {9D01663E-A92D-6BE3-9854-6F9D034BB183} - ERTYDF.dll (file missing) O2 - BHO: ActiveX Control - {E186400F-1E39-4D46-80C7-6C39E97FFC24} - C:\WINDOWS\SYSTEM\MSVQE.DLL (file missing) O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL O2 - BHO: IE SP2 AddOn - {B54E81F3-00D7-4C4A-B50E-675B0CC2EFF4} - C:\WINDOWS\SYSTEM\SPSUJ.DLL O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [VortexTray] C:\WINDOWS\asp4setp.exe 3 O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [LexStart] Lexstart.exe O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\SYSTEM\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun O4 - HKLM\..\Run: [media64] sysmon12.exe O4 - HKLM\..\Run: [10010] cnftips.exe O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Antivirus Platinum\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Antivirus Platinum\Apvxdwin.exe" /s O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Archivos de programa\Panda Antivirus Platinum\Pavsched.exe" O4 - HKLM\..\RunServices: [PAVFIRES] "C:\Archivos de programa\Panda Antivirus Platinum\Firewall\Pavfires.exe" O4 - HKCU\..\Run: [WareOut] "C:\Archivos de programa\WareOut\WareOut.exe" O4 - HKCU\..\Run: [msag] PasswdMon.exe O4 - HKCU\..\Run: [systemdll] TorontoMail.exe O4 - HKCU\..\Run: [ERTYDF] backd.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: toolbar Pues bien, capitan, estas usando una vesrsión vieja de HijackThis, la próxima vez trata de usar HijackThis 1.99.1 Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Pasa al menos 2 de estos Antivirus Online 4) Desde panel de control/agregar o quitar programas, desinstala si está: WareOut 5) Con el administrador de tareas (Ctrl+Alt+Supr) para estos procesos si se están ejecutando: sysmon12.exe cnftips.exe WareOut.exe PasswdMon.exe TorontoMail.exe backd.exe 6) Ejecuta HijackThis con todos los programas cerrados y dale fix a: R3 - URLSearchHook: (no name) - {9D01663E-A92D-6BE3-9854-6F9D034BB183} - ERTYDF.dll (file missing) O2 - BHO: ActiveX Control - {E186400F-1E39-4D46-80C7-6C39E97FFC24} - C:\WINDOWS\SYSTEM\MSVQE.DLL (file missing) O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL O2 - BHO: IE SP2 AddOn - {B54E81F3-00D7-4C4A-B50E-675B0CC2EFF4} - C:\WINDOWS\SYSTEM\SPSUJ.DLL O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL O4 - HKLM\..\Run: [media64] sysmon12.exe O4 - HKLM\..\Run: [10010] cnftips.exe O4 - HKCU\..\Run: [WareOut] "C:\Archivos de programa\WareOut\WareOut.exe" O4 - HKCU\..\Run: [msag] PasswdMon.exe O4 - HKCU\..\Run: [systemdll] TorontoMail.exe O4 - HKCU\..\Run: [ERTYDF] backd.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present (si no pusiste tu esta restricción) 7) Reinicia a prueba de fallos 8) Busca y elimina estos archivos: ERTYDF.dll C:\WINDOWS\SYSTEM\MSVQE.DLL C:\WINDOWS\SYSTEM\IE2CLTR.DLL C:\WINDOWS\SYSTEM\SPSUJ.DLL sysmon12.exe cnftips.exe PasswdMon.exe TorontoMail.exe backd.exe Y esta carpeta con todo su contenido: C:\Archivos de programa\WareOut\ Para archivos que no se dejen eliminar usa KillBox 9) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 10) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera. 11) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: toolbar hola soy el capitan panaka. supongo q con la emocion del momento se me olvido comentar q tal me fue vuestra solucion. la verdad es q fue muy bien, hice todos los pasos q me aconsejasteis uno por uno sin saltarme nada, bueno miento, me salte lo de los dos antivirus on-line y solo pase uno. tb recuerdo q tuve problemas para encontrar algunos archivos en los ocultos de los q me dijisteis pero por lo visto funciono igualmente. asi q os doy un millon de gracias por vuestra ayuda: CAPITÁN PANAKA |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problema com remove toolbar (solucionado) | zetroxdj | Temas Solucionados | 2 | 16/07/05 02:36:57 |
| PC lenta y toolbar - (Solucionado) | racingcapo | Temas Solucionados | 3 | 03/07/05 23:17:00 |
| ToolBar y Homepage Spyware (solucionado) | alecapo | Temas Solucionados | 6 | 22/06/05 19:17:18 |
| Imposible quitar toolbar (solucionado) | Helheim | Temas Solucionados | 5 | 13/02/05 14:22:38 |
| pc va lento/websearch toolbar reincidentes (solucionado) | zorrocotroco | Temas Solucionados | 3 | 03/02/05 14:11:20 |