![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: hasta las metras con el trojan.startpage.m Hola!!! Primero de nada, veo que tienes 3 antivirus activos...eso es un error muy grande, ya que entran en conflicto por lo que dejan de ser efectivos y puede que te muestren comportamientos extraños. Sólo debes tener activo un antivirus, por lo que tendrás que desactivar o desinstalar dos de ellos y dejar sólo el otro. Después sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Pasa al menos 2 de estos Antivirus Online 4) Reinicia a prueba de fallos 5) Ejecuta CWShredder 2.15 y dale al botón Fix. 6) Ejecuta HijackThis con todos los programas cerrados y dale fix a: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/space.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {F89B75BB-DED2-4C8C-AFC2-76B1B0A3F581} - (no file) O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll,DllInsta ll O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm414YYVE O18 - Filter: text/plain - {F4FD01C8-15B9-42D4-8245-A64D4F147039} - (no file) 7) Busca y elimina este archivo: C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll Para archivos que no se dejen eliminar usa KillBox 8) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 9) Elimina cookies y temporales con Disk Cleaner y vacía la papelera. 10) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| MUCHISIMAS GRACIAS POR SU AYUDA DE VERDAD.....REALICE TODOS LOS PROCEDIMIENTOS Y CREO QUE YA SE SOLUCIONO EL PROBLEMA ,DE TODAS MANERAS LES ADJUNTO EL NUEVO LOG,Y PREGUNTARLES LO SIGUIENTE:ME ACONSEJARON USTEDES ELIMINAR 1 DE LOS 3 ANTIVIRUS QUE POSEIA BORRE EL AVGFREE Y EL NO2(no me acuerdo bien el nombre)MI PREGUNTA ES ESTA BIE HECHO,DEJE SOLO EL NORTON 2005,DE ESOS 2 QUE TENIA Y EL QUE DEJE CUAL ME ACONSEJAN USTEDES QUE ES MEJOR?CUAL DEBERIA HABER DEJADO?TAMBIEN POSEO EL SYSTEM MECHANIC PRO EL CUAL LE TENGO EJECUTADO EL POPUP STOPPER,Y USO EL FIX REGISTER PROBLEMS Y EL GET RID OF SYSTEM JUNK CADA 2 O 4 DIAS ESTA BIEN HECHO ESTO?TAMBIEN POSEO EL WEBROOT SPY SWEEPER EJECUTANDOSE(que opinan ustedes) y 2 anti spy el ad-aware-sp y el microsoft(si tengo tantas cosas porque me entro ese virus,a que se debio) Y QUE ES LO QUE ME RECOMIENDAN......?Logfile of HijackThis v1.99.1 Scan saved at 06:51:41 a.m., on 24/07/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\WinRAR\WinRAR.exe C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\Rar$EX00.109\Hi jackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [gcasDtServ] gcasDtServ.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\Run: [System Mechanic Popup Stopper] "C:\Archivos de programa\iolo\System Mechanic 5 Professional\PopupStopper.exe" O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe ATTE:kontainer ![]() |
![]() | ![]() |
| ||||
| Re: hasta las metras con el trojan.startpage.m Bueno, pues tu log está completamente limpio, asi que si no tienes mas problemas damos el tema por solucionado. De los programas que nombras hay algunos que no conozco, por lo que no puedo opinar. Solo debes tener en cuenta que lo correcto es tener 1 solo antivirus residente y un sólo antispyware residente. Sobre los antivirus que tenías, pues sin ninguna duda te recomiendo el Nod32. Eso sí tambien depende de muchas cosas, por ej. tanto nod como norton son de pago, por lo que si tienes la licencia de uno de esos quedate con él. Sobre los antispywares, pues lo mismo, sólo cuida de tener uno residente en memoria (por ejemplo SpySweeper y MS Antispyware son residentes, por lo que no son compatibles. Así que debes desactivar la protección en tiempo real de uno de ellos, o directamente desinstalar uno). Como ves, no por tener mas antivirus o mas antispywares instalados, tu pc va a estar mas seguro. Digamos que al tener tantos programas residentes en memoria entran en conflicto (se vuelven locos) y dejan de ser efectivos. Si quieres te puedo recomendar lo que uso: 1) Un antivirus actualizado (actualmente uso Nod32). 2) Un firewall . Esto es muy personal, pruebalos y quedate con el que mas te guste (sólo uno). 3) Antispywares: Ad-Aware 1.06 SE Personal, Spybot Search & Destroy 1.4 y SpywareBlaster 3.4 . Con Spybot como residente. 4) Herramientas: RegSeeker para limpiar el registro y Disk Cleaner para eliminar cookies y temporales. Creo que esta es una buena combinación y es lo que te aconsejo, los demas programas, para mi sobran. Aunque puedes sustituir alguno de los que recomiendo por otros, por ej. el Spybot por MS Antispyaware o SpySweeper. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| entonces me quedo con el norton que tengo la lisencia,el zone alarm,el microsoft spyware,tengo el regseeker,el dickcleaner;y de estos otros borre el grisoft avgfree,el spyboot sd,voy a borrar el spysweeper,y que hago con:spywareblaster,ewido,ad-aware-se???? |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| tengo un problema con el gold antivirus (solucionado) | sohorab | Temas Solucionados | 2 | 18/07/05 20:51:24 |
| Problema con el ordenador...(solucionado) | DooMeD | Temas Solucionados | 4 | 21/06/05 13:36:58 |
| Problema con el archivo cssrs.exe (solucionado) | GLORY | Temas Solucionados | 3 | 01/06/05 17:08:51 |
| problema con el aurora y el nail.exe (solucionado) | josemari_72 | Temas Solucionados | 7 | 25/05/05 03:14:21 |
| problemas con el inicio de windows (solucionado) | TaedetVivere | Temas Solucionados | 3 | 30/04/05 05:44:27 |