![]() |
| |||||||
![]() | Registrarse | Lista de usuarios | AntiSpywares | AntiVirus | ||||||||||||||||||||||||||||||||
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| home search hola, espero puedan ayudarme con este problemita que tengo, la verdad es que probe mil formas de sacar la pagina de inicio pero no se va nunca, aca va mi log: Logfile of HijackThis v1.99.0 Scan saved at 10:41:31 p.m., on 10/02/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\APIJL32.EXE C:\WINDOWS\SYSTEM\IPCK32.EXE C:\ARCHIVOS DE PROGRAMA\NORTON ANTIVIRUS\NAVAPW32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\SYSTEM\QTTASK.EXE C:\WINDOWS\SYSAV32.EXE C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\OSA.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\WINOA386.MOD C:\WINDOWS\SYSTEM\TIBS5.EXE C:\WINDOWS\SYSTEM\WINOA386.MOD C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ARCHIVOS DE PROGRAMA\ISTSVC\ISTSVC.EXE C:\CQJWSJX.EXE C:\WINDOWS\SYSTEM\IPCK32.EXE C:\WINDOWS\SYSTEM\IPCK32.EXE C:\WINDOWS\SYSTEM\IPCK32.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\PROGRAM FILES\INTERNET OPTIMIZER\OPTIMIZE.EXE C:\ARCHIVOS DE PROGRAMA\180SOLUTIONS\SAIS.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\ESCRITORIO\HJD\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.wow-access.com/search/main.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll O2 - BHO: Class - {3899FB07-EF0E-FD3E-EE72-204E9EF04D01} - C:\WINDOWS\SYSTEM\WINCZ32.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\ARCHIV~1\YOURSI~1\YSB.DLL O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Norton Auto-Protect] C:\ARCHIV~1\NORTON~1\NAVAPW32.EXE /LOADQUIET O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [winpipe] C:\WINDOWS\SYSTEM32\WINPIPE.EXE O4 - HKLM\..\Run: [SYSAV32.EXE] C:\WINDOWS\SYSAV32.EXE O4 - HKLM\..\Run: [9063.TMP] C:\WINDOWS\TEMP\9063.TMP.exe 3 10001 O4 - HKLM\..\Run: [tibs5] C:\WINDOWS\SYSTEM\tibs5.exe O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [Voxfwm] C:\CQJWSJX.EXE O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [IPCK32.EXE] C:\WINDOWS\SYSTEM\IPCK32.EXE O4 - HKLM\..\RunServices: [APIJL32.EXE] C:\WINDOWS\SYSTEM\APIJL32.EXE O4 - Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE O4 - Startup: Spy Sweeper Fix.pif = C:\ARCHIV~1\WEBROOT\SPYSWE~1\SPYSWE~1.BAT O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR3.DLL/cmsearch.html O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR3.DLL/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR3.DLL/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR3.DLL/cmbacklinks.html O9 - Extra button: Juegos On Line - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\tablon-con40tacos\local.html (file missing) O14 - IERESET.INF: START_PAGE_URL=http://google.com O14 - IERESET.INF: MS_START_PAGE_URL=http://google.com O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.05p.com O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.blazefind.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.flingstone.com O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.xxxtoolbar.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.scoobidoo.com O15 - Trusted Zone: *.searchbarcash.com O15 - Trusted Zone: *.static.topconverting.com O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.awmdabest.com (HKLM) O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) O15 - Trusted Zone: *.05p.com (HKLM) O15 - Trusted Zone: *.searchmiracle.com (HKLM) O15 - Trusted Zone: *.clickspring.net (HKLM) O15 - Trusted Zone: *.blazefind.com (HKLM) O15 - Trusted Zone: *.mt-download.com (HKLM) O15 - Trusted Zone: *.flingstone.com (HKLM) O15 - Trusted Zone: *.slotch.com (HKLM) O15 - Trusted Zone: *.xxxtoolbar.com (HKLM) O15 - Trusted Zone: *.my-internet.info (HKLM) O15 - Trusted Zone: *.scoobidoo.com (HKLM) O15 - Trusted Zone: *.searchbarcash.com (HKLM) O15 - Trusted Zone: *.static.topconverting.com (HKLM) O15 - Trusted IP range: 206.161.125.149 O15 - Trusted IP range: 206.161.125.149 (HKLM) O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://www.accesoplugin.com/dialerca...DialerHTML.cab O16 - DPF: {D9CA5D65-52BE-4790-BEA3-F3E2F5A76B02} (WebRecomendada Class) - http://62.97.81.200/dll/clickweb.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab28578.cab O16 - DPF: {66446E32-5EB9-4FEC-A06D-F3D88E2D5947} - O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/...sb_regular.cab desde ya muchas gracias ![]() Última edición por mariano fecha: 10/02/05 a las 23:05:52. Razón: no es mi ordenador |
![]() | ![]() |
| ||||
| Hola Bueno, veamos que tienes por aquí Deberás marcar estas líneas para reparar: C:\ARCHIVOS DE PROGRAMA\ISTSVC\ISTSVC.EXE C:\CQJWSJX.EXE C:\WINDOWS\SYSTEM\IPCK32.EXE C:\PROGRAM FILES\INTERNET OPTIMIZER\OPTIMIZE.EXE C:\ARCHIVOS DE PROGRAMA\180SOLUTIONS\SAIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.wow-access.com/search/main.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\ecjku.dll/sp.html#44768 R3 - Default URLSearchHook is missing O2 - BHO: Class - {3899FB07-EF0E-FD3E-EE72-204E9EF04D01} - C:\WINDOWS\SYSTEM\WINCZ32.DLL O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\ARCHIV~1\YOURSI~1\YSB.DLL O4 - HKLM\..\Run: [winpipe] C:\WINDOWS\SYSTEM32\WINPIPE.EXE O4 - HKLM\..\Run: [SYSAV32.EXE] C:\WINDOWS\SYSAV32.EXE O4 - HKLM\..\Run: [9063.TMP] C:\WINDOWS\TEMP\9063.TMP.exe 3 10001 O4 - HKLM\..\Run: [tibs5] C:\WINDOWS\SYSTEM\tibs5.exe O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [Voxfwm] C:\CQJWSJX.EXE O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\RunServices: [IPCK32.EXE] C:\WINDOWS\SYSTEM\IPCK32.EXE O4 - HKLM\..\RunServices: [APIJL32.EXE] C:\WINDOWS\SYSTEM\APIJL32.EXE O9 - Extra button: Juegos On Line - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\tablon-con40tacos\local.html (file missing) O14 - IERESET.INF: START_PAGE_URL=http://google.com O14 - IERESET.INF: MS_START_PAGE_URL=http://google.com O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.05p.com O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.blazefind.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.flingstone.com O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.xxxtoolbar.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.scoobidoo.com O15 - Trusted Zone: *.searchbarcash.com O15 - Trusted Zone: *.static.topconverting.com O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.awmdabest.com (HKLM) O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) O15 - Trusted Zone: *.05p.com (HKLM) O15 - Trusted Zone: *.searchmiracle.com (HKLM) O15 - Trusted Zone: *.clickspring.net (HKLM) O15 - Trusted Zone: *.blazefind.com (HKLM) O15 - Trusted Zone: *.mt-download.com (HKLM) O15 - Trusted Zone: *.flingstone.com (HKLM) O15 - Trusted Zone: *.slotch.com (HKLM) O15 - Trusted Zone: *.xxxtoolbar.com (HKLM) O15 - Trusted Zone: *.my-internet.info (HKLM) O15 - Trusted Zone: *.scoobidoo.com (HKLM) O15 - Trusted Zone: *.searchbarcash.com (HKLM) O15 - Trusted Zone: *.static.topconverting.com (HKLM) O15 - Trusted IP range: 206.161.125.149 O15 - Trusted IP range: 206.161.125.149 (HKLM) O16 - DPF: {66446E32-5EB9-4FEC-A06D-F3D88E2D5947} - O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares...ysb_regular.cab Deberás borrar estos archivos y carpetas: C:\ARCHIVOS DE PROGRAMA\ISTSVC\ C:\CQJWSJX.EXE C:\WINDOWS\SYSTEM\IPCK32.EXE C:\PROGRAM FILES\INTERNET OPTIMIZER\ C:\ARCHIVOS DE PROGRAMA\180SOLUTIONS C:\WINDOWS\system\ecjku.dll C:\WINDOWS\SYSTEM32\WINPIPE.EXE C:\WINDOWS\SYSAV32.EXE C:\WINDOWS\TEMP\ (borra todo lo que esté aquí dentro) C:\WINDOWS\SYSTEM\tibs5.exe c:\tablon-con40tacos\ Desconozco estas entradas, revisas su propiedades y si pertenecen a algo que hayas instalado y conozcas, déjalas, de lo contrario, elimínalas: C:\WINDOWS\SYSTEM\APIJL32.EXE C:\WINDOWS\SYSTEM\IPCK32.EXE C:\WINDOWS\SYSAV32.EXE C:\WINDOWS\SYSTEM\TIBS5.EXE Si son algo que conozcas y nos lo puedes decir, mejor. Parece que tienes o has tenido Paduaism, suena peor de lo que es, no te preocupes. Tras hacer la limpieza que te menciono, puedes usar la página de referencia que te puse para que te ceciores de estar limpio Revisa en agregar o quitar programas si tienes algo de 180 solutions y de internet optimizer y antes de hacer la limpieza que te digo, trata de desinstalarlos. Si esto es algo que tú hayas instalado, déjalo, si no, elimínalo: O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://www.accesoplugin.com/dialerc...oDialerHTML.cab O16 - DPF: {D9CA5D65-52BE-4790-BEA3-F3E2F5A76B02} (WebRecomendada Class) - http://62.97.81.200/dll/clickweb.cab Aunque personalmente yo lo eliminaría de todas todas Bueno, tienes un montón de cosas por reparar, agregaré un par de pasos para estar seguro. Con el explorador de archivos, deberás buscar el archivo hosts, abrirlo con e lblock de notas y eliminar todas las líneas salvo esta: 127.0.0.1 localhost También deberías usar el ad-aware para buscar algunas cosillas que se le hayan podido escapar al hijackthis, todo lo que encuentre, márcalo para reparar. Después de hacer todo esto, puedes mandarnos un nuevo log y decirnos como va el tema. Felicidad
__________________ Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| | |||||