![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, Tengo instalado Windows 2000, y desde hoy cada vez que abro el explorer, a pesar de tener como pagina de inicio la pagina en blanco, me aparece la ventana de Search for... y posteriormente se me empiezan a abrir distintas ventanitas. Perdi la cuenta de cuantas veces pase el Adware, el Spybot y el Disk Cleaner. Segui los pasos indicados para eliminar los spyware, pero al momento de querer pasar los antivirus online no me permite - En el caso del panda, en la ventana del escaneo me aparece la ventana del Search for - Con el Norton me dice que no puede ejecutar los controles Active X a pesar de haber verificado que estuvieran habilitdos como indican en la pagina de Symantec Ya no se que mas hacer Mando el log del Hijackthis a ver si me pueden ayudar a solucionarlo Milllllllllllllllllllll gracias Logfile of HijackThis v1.99.0 Scan saved at 04:06:51 p.m., on 14/02/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINNT\System32\smss.exe D:\WINNT\system32\winlogon.exe D:\WINNT\system32\services.exe D:\WINNT\system32\lsass.exe D:\WINNT\system32\svchost.exe D:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe D:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe D:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe D:\WINNT\system32\spoolsv.exe D:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe E:\DeskNow\bin\desknow.exe D:\WINNT\System32\svchost.exe D:\Archivos de programa\Ahead\InCD\InCDsrv.exe D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe D:\WINNT\System32\nvsvc32.exe D:\WINNT\system32\regsvc.exe D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe D:\WINNT\system32\MSTask.exe D:\WINNT\System32\tcpsvcs.exe D:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe D:\WINNT\system32\stisvc.exe D:\WINNT\System32\WBEM\WinMgmt.exe D:\WINNT\system32\svchost.exe D:\WINNT\System32\inetsrv\inetinfo.exe D:\WINNT\Explorer.EXE D:\WINNT\system32\RUNDLL32.EXE D:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe D:\Archivos de programa\Ahead\InCD\InCD.exe D:\Archivos de programa\Archivos comunes\Symantec Shared\CfgWiz.exe D:\WINNT\system32\rundll32.exe D:\WINNT\system32\internat.exe D:\Archivos de programa\VIA\RAID\raid_tool.exe D:\Archivos de programa\Adobe\Acrobat 4.0\Distillr\AcroTray.exe D:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe D:\Archivos de programa\Microsoft Office\Office\OSA.EXE D:\Archivos de programa\Internet Explorer\IEXPLORE.EXE D:\ARCHIV~1\WINZIP\winzip32.exe F:\hjt\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\ARCHIV~2\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {964719E4-02F4-41D5-9409-6C1225C61181} - D:\WINNT\system32\kfgc.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINNT\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ccApp] "D:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Nis2004Importer] "D:\Archivos de programa\Archivos comunes\Symantec Shared\importer.bat" O4 - HKLM\..\Run: [Nis2004Loader] "D:\Archivos de programa\Archivos comunes\Symantec Shared\autoprotect" D:\Archivos de programa\Archivos comunes\Symantec Shared\ O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\ARCHIV~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [NeroCheck] D:\WINNT\System32\\NeroCheck.exe O4 - HKLM\..\Run: [InCD] D:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [NAV CfgWiz] D:\Archivos de programa\Archivos comunes\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT" O4 - HKLM\..\Run: [ControlPanel] D:\WINNT\system32\cmd32.exe internat.dll,LoadKeyboardProfile O4 - HKLM\..\Run: [sp] rundll32 D:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll,DllInsta ll O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Startup: PowerReg Scheduler.exe O4 - Startup: Inicio de Office.lnk = D:\Archivos de programa\Microsoft Office\Office\OSA.EXE O4 - Startup: Búsqueda rápida de Microsoft.lnk = D:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: VIA RAID TOOL.lnk = D:\Archivos de programa\VIA\RAID\raid_tool.exe O4 - Global Startup: Acrobat Assistant.lnk = D:\Archivos de programa\Adobe\Acrobat 4.0\Distillr\AcroTray.exe O4 - Global Startup: Microsoft Office.lnk = D:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.slotchbar.com (HKLM) O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted IP range: 67.19.185.246 O15 - Trusted IP range: (HKLM) O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAV...oadManager.ocx O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v6.cab O18 - Filter: text/html - {635CF81F-D469-4F07-9E99-54090BB59EC2} - D:\WINNT\system32\kfgc.dll O18 - Filter: text/plain - {635CF81F-D469-4F07-9E99-54090BB59EC2} - D:\WINNT\system32\kfgc.dll O23 - Service: Servicio de alerta - Unknown - D:\WINNT\System32\services.exe O23 - Service: Administración de aplicaciones - Unknown - D:\WINNT\system32\services.exe O23 - Service: Examinador de equipos - Unknown - D:\WINNT\System32\services.exe O23 - Service: Symantec Event Manager - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: DeskNow - Alexandria Software Consulting - E:\DeskNow\bin\desknow.exe O23 - Service: Cliente DHCP - Unknown - D:\WINNT\System32\services.exe O23 - Service: Servicio del administrador de discos lógicos - Unknown - D:\WINNT\System32\dmadmin.exe O23 - Service: Administrador de discos lógicos - Unknown - D:\WINNT\System32\services.exe O23 - Service: Cliente DNS - Unknown - D:\WINNT\System32\services.exe O23 - Service: Registro de sucesos - Unknown - D:\WINNT\system32\services.exe O23 - Service: Servicio de fax - Unknown - D:\WINNT\system32\faxsvc.exe O23 - Service: Servicio de admin. IIS - Unknown - D:\WINNT\System32\inetsrv\inetinfo.exe O23 - Service: InCD File System Service - AHEAD Software - D:\Archivos de programa\Ahead\InCD\InCDsrv.exe O23 - Service: Servidor - Unknown - D:\WINNT\System32\services.exe O23 - Service: Estación de trabajo - Unknown - D:\WINNT\System32\services.exe O23 - Service: Servicio de ayuda TCP/IP NetBIOS - Unknown - D:\WINNT\System32\services.exe O23 - Service: Mensajero - Unknown - D:\WINNT\System32\services.exe O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - D:\WINNT\System32\mnmsrvc.exe O23 - Service: Servicio de publicación en FTP - Unknown - D:\WINNT\System32\inetsrv\inetinfo.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: DDE de red - Unknown - D:\WINNT\system32\netdde.exe O23 - Service: DSDM de DDE de red - Unknown - D:\WINNT\system32\netdde.exe O23 - Service: Inicio de sesión en red - Unknown - D:\WINNT\System32\lsass.exe O23 - Service: Proveedor de asistencia de seguridad LM de Windows NT - Unknown - D:\WINNT\System32\lsass.exe O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - D:\WINNT\System32\nvsvc32.exe O23 - Service: Plug and Play - Unknown - D:\WINNT\system32\services.exe O23 - Service: Agente de directivas IPSEC - Unknown - D:\WINNT\System32\lsass.exe O23 - Service: Almacenamiento protegido - Unknown - D:\WINNT\system32\services.exe O23 - Service: Administrador de cuentas de seguridad - Unknown - D:\WINNT\system32\lsass.exe O23 - Service: SAVScan - Symantec Corporation - D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - D:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - D:\WINNT\System32\SCardSvr.exe O23 - Service: Tarjeta inteligente - Unknown - D:\WINNT\System32\SCardSvr.exe O23 - Service: Programador de tareas - Unknown - D:\WINNT\system32\MSTask.exe O23 - Service: Servicio RunAs - Unknown - D:\WINNT\system32\services.exe O23 - Service: Protocolo simple de transferencia de correo (SMTP) - Unknown - D:\WINNT\System32\inetsrv\inetinfo.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - D:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Still Image Service - Unknown - D:\WINNT\system32\stisvc.exe O23 - Service: SymWMI Service - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe O23 - Service: Registros y alertas de rendimiento - Unknown - D:\WINNT\system32\smlogsvc.exe O23 - Service: Telnet - Unknown - D:\WINNT\system32\tlntsvr.exe O23 - Service: Cliente de seguimiento de vinculos distribuidos - Unknown - D:\WINNT\system32\services.exe O23 - Service: Administrador de utilidades - Unknown - D:\WINNT\System32\UtilMan.exe O23 - Service: Horario de Windows - Unknown - D:\WINNT\System32\services.exe O23 - Service: Servicio de publicación en World Wide Web - Unknown - D:\WINNT\System32\inetsrv\inetinfo.exe O23 - Service: Instrumental de administración de Windows - Unknown - D:\WINNT\System32\WBEM\WinMgmt.exe O23 - Service: Exten. controlador Instrumental de admon. de Windows - Unknown - D:\WINNT\system32\Services.exe |
![]() | ![]() |
| ||||
| Re: Pagina inicio Search for... no puedo eliminarla Hola te doy la bienvenida al Foro de Spyware, realiza los siguientes pasos. 1 - Apaga el "Restaurar Sistema" 2 - Descarga la herramienta:TZ-Kill.inf en la misma carpeta creada para el HijackThis 3 - Hacer click derecho sobre el archivo "TZ-Kill.inf" y en el menu que despliega presionar en "Install" o "Instalar" (automáticamente eliminara las entradas "015 - Trusted Zone" 4 - Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/sp.html O2 - BHO: (no name) - {964719E4-02F4-41D5-9409-6C1225C61181} - D:\WINNT\system32\kfgc.dll O4 - HKLM\..\Run: [sp] rundll32 D:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll,DllInsta ll O4 - HKCU\..\Run: [internat.exe] internat.exe **Nota** Las entradas 015 ya tienen que estar eliminadas con Tz-Kill O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JA...loadManager.ocx O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v6.cab O18 - Filter: text/html - {635CF81F-D469-4F07-9E99-54090BB59EC2} - D:\WINNT\system32\kfgc.dll O18 - Filter: text/plain - {635CF81F-D469-4F07-9E99-54090BB59EC2} - D:\WINNT\system32\kfgc.dll 5 - Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) 6 - Prende la opción de "Ver archivos ocultos y del sistema" 7 - Busca y elimina estos archivos manualmente (aunque puede que no estén) D:\WINNT\system32\kfgc.dll 8 - Usa el Disk Cleaner para limpiar cookies y temporales 9 - Pásale Ad-Aware SE actualizado y Panda Online 10 - Reinicia y después nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Pagina inicio Search for... no puedo eliminarla - (solucionado) Muy bien damos el tema por solucionado :dedosarri Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|