![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| tengo un problema cuando trato de eliminar "Elitum.EliteBar" con el Spybot S&D no lo logro reparar, sigue saliendo el mismo problema de Elitum.EliteBar Gracias anticipadas por su ayuda para solucionar mi problema. A continuación transcribo mi log de HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 20 08, on 05/06/2005Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 2.exe C:\Archivos de programa\qak1bv38\qak1bv38.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\qak1bv38\72097408.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\Archivos de programa\qak1bv38\qak1bv38.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmjb.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\MMDiag.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_director.exe C:\ARCHIV~1\MUSICM~1\MUSICM~1\MM_TDM~1.EXE C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE C:\Documents and Settings\personal\Escritorio\CHJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.cr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet6_38.dll O2 - BHO: (no name) - {5AD2181C-4B2E-94D4-0C46-E5771889FADD} - C:\WINDOWS\system32\vkvwznyn.dll (file missing) O2 - BHO: (no name) - {85708F4C-5DCA-7D29-7C46-0127173042ED} - C:\WINDOWS\system32\yxknfukv.dll (file missing) O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 2.exe O4 - HKLM\..\Run: [sgclueu] c:\windows\system32\sgclueu.exe O4 - HKLM\..\Run: [SearchUpgrader] C:\Archivos de programa\Common files\SearchUpgrader\SearchUpgrader.exe O4 - HKLM\..\Run: [Comedy-Planet] C:\Archivos de programa\Comedy-Planet\comedy-planet.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe" O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitehas32.exe O4 - HKLM\..\Run: [ozod] C:\WINDOWS\ozod.exe O4 - HKLM\..\Run: [qak1bv38] C:\Archivos de programa\qak1bv38\qak1bv38.exe O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [xhrmy] C:\WINDOWS\Xhrmy.exe O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O18 - Filter: text/html - {DFAA31C8-A356-4313-9D95-5EDAB46C5070} - (no file) O23 - Service: qviskeymhdad (idkuribt5) - Unknown owner - C:\WINDOWS\system32\pzztguke5.exe (file missing) O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe |
![]() | ![]() |
| ||||
| Re: como hago para eliminar "Elitum.EliteBar" Hola cabo, Te doy la bienvenida al Foro de Spyware, tenes unas cuantas cosas en tu sistema por lo que vas a tener que ir por partes. Seguí los paso del siguiente artículo "Eliminar New.net" y después segui los 11 pasos de una buean eliminacion del "Tutorial de Spywares" y nos comentas los resultados en este mismo mensaje. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| gracias por tu ayuda, pero no se pudo corregir el error, hice todos los pasos que me dijiste pero no me sigue reparando el Elitum.EliteBar. te agradeceria mucho si me ayudas con este problema. A continuación transcribo mi log de HijackThis y gracias por todo Logfile of HijackThis v1.99.1 Scan saved at 15:00:07, on 07/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 2.exe C:\Archivos de programa\qak1bv38\qak1bv38.exe C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\qak1bv38\72097408.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\Archivos de programa\qak1bv38\qak1bv38.exe C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmjb.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\MMDiag.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_director.exe C:\ARCHIV~1\MUSICM~1\MUSICM~1\MM_TDM~1.EXE C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\personal\Escritorio\seguridad\CHJT\Hijack This.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.cr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {5AD2181C-4B2E-94D4-0C46-E5771889FADD} - C:\WINDOWS\system32\vkvwznyn.dll (file missing) O2 - BHO: (no name) - {85708F4C-5DCA-7D29-7C46-0127173042ED} - C:\WINDOWS\system32\yxknfukv.dll (file missing) O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 2.exe O4 - HKLM\..\Run: [sgclueu] c:\windows\system32\sgclueu.exe O4 - HKLM\..\Run: [SearchUpgrader] C:\Archivos de programa\Common files\SearchUpgrader\SearchUpgrader.exe O4 - HKLM\..\Run: [Comedy-Planet] C:\Archivos de programa\Comedy-Planet\comedy-planet.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe" O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitehas32.exe O4 - HKLM\..\Run: [ozod] C:\WINDOWS\ozod.exe O4 - HKLM\..\Run: [qak1bv38] C:\Archivos de programa\qak1bv38\qak1bv38.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [xhrmy] C:\WINDOWS\Xhrmy.exe O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O18 - Filter: text/html - {DFAA31C8-A356-4313-9D95-5EDAB46C5070} - (no file) O23 - Service: qviskeymhdad (idkuribt5) - Unknown owner - C:\WINDOWS\system32\pzztguke5.exe (file missing) O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe |
![]() | ![]() |
| ||||
| Re: como hago para eliminar "Elitum.EliteBar" seguí estos pasos. Paso 1- Apaga el "Restaurar Sistema" Paso 2- Prende la opción de "Ver archivos ocultos y del sistema" Paso 3- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:O2 - BHO: (no name) - {5AD2181C-4B2E-94D4-0C46-E5771889FADD} - C:\WINDOWS\system32\vkvwznyn.dll (file missing) O2 - BHO: (no name) - {85708F4C-5DCA-7D29-7C46-0127173042ED} - C:\WINDOWS\system32\yxknfukv.dll (file missing) O4 - HKLM\..\Run: [sgclueu] c:\windows\system32\sgclueu.exe O4 - HKLM\..\Run: [SearchUpgrader] C:\Archivos de programa\Common files\SearchUpgrader\SearchUpgrader.exe O4 - HKLM\..\Run: [Comedy-Planet] C:\Archivos de programa\Comedy-Planet\comedy-planet.exe O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe" O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitehas32.exe O4 - HKLM\..\Run: [ozod] C:\WINDOWS\ozod.exe O4 - HKLM\..\Run: [qak1bv38] C:\Archivos de programa\qak1bv38\qak1bv38.exe O4 - HKLM\..\Run: [xhrmy] C:\WINDOWS\Xhrmy.exe O18 - Filter: text/html - {DFAA31C8-A356-4313-9D95-5EDAB46C5070} - (no file) O23 - Service: qviskeymhdad (idkuribt5) - Unknown owner - C:\WINDOWS\system32\pzztguke5.exe (file missing) Paso 4- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) C:\WINDOWS\ozod.exe C:\windows\system32\elitehas32.exe c:\windows\system32\sgclueu.exe C:\Archivos de programa\qak1bv38\qak1bv38.exe C:\Archivos de programa\qak1bv38\72097408.exe C:\Archivos de programa\qak1bv38\qak1bv38.exe Paso 5- Descarga el programa "KillBox" y elimina estos archivos. Paso 6- Usa el Disk Cleaner para limpiar cookies y temporales Paso 7- Pásale Ad-Aware SE actualizado eh instala SpywareBlaster Paso 8- Reinicia y después nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| hola¡ por este medio les agradesco toda su ayuda que me han aportado para poder solucionar mi problema y ademas para felicitarles por este foro lo cual es de gran ayuda para todos nosotros. gracias salu2 |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como hago para sacar Adware.Ezula(top text) | angelc | Foro de Virus y Spywares | 3 | 15/04/05 08:48:52 |
| ayuda para eliminar about blank (solucionado) | Lobo | Temas Solucionados | 7 | 04/04/05 06:09:18 |
| aYUDA, COMO PUEDO ELIMINAR EL MARTFINDER DE MI PC (solucionado) | DIEGOTEJADA | Temas Solucionados | 13 | 01/04/05 20:51:28 |
| problemas para eliminar el troyano se.dll (solucionado) | Herman | Temas Solucionados | 14 | 28/02/05 14:58:13 |
| como eliminar el win-eto y diferentes troyanos (solucionado) | ofuentep | Temas Solucionados | 6 | 11/02/05 13:43:02 |