| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Re: Problema con pagina de inicio (About:Blank) Hola Seguire los pasos que me has indicado. Con respecto al tema de las actualizaciones no lo podre realizar ya que necesito un codigo secreto o algun tipo de licencia para pder realizarlas. Otro punto, de los archivos que mencionas tratare de encontrarlos y eliminarlos. |
| InfoSpyware | ||
| |
![]() | ![]() |
| |||
| Re: Problema con pagina de inicio (About:Blank) Hola. No pude encontrar el file SFUninstaller.exe al parecer alguien lo elimino de mi pc. Otra cosa, tengo en mi lista de programas para Quitar o Agregar dos programas que desconozco pero que creo tienen que ver con el file antes mencionado. Uno se llama Shopping Wizard y no muestra su peso, mientras que el otro se llama Search Assistant y tampoco muestra su peso. Si tratamos de eliminarlos nos lleva a una pagina donde nos indica de bajar un file y ejecutarlos para eliminar los programas. Despues de haber realizado los pasos nuevamente este es mi log Logfile of HijackThis v1.99.1 Scan saved at 15:30:20, on 05/08/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\ViRobotXP\vrmonnt.exe C:\Archivos de programa\PCSecurityShield\The Shield Firewall\FireWall.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE C:\WINDOWS\ipcn.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\ViRobotXP\vrmonsvc.exe C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE C:\Archivos de programa\iPod\bin\iPodService.exe C:\WINDOWS\ntbm32.exe C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Pc\Escritorio\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\mlxqs.dll/sp.html#90144 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\mlxqs.dll/sp.html#90144 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\mlxqs.dll/sp.html#90144 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\mlxqs.dll/sp.html#90144 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\mlxqs.dll/sp.html#90144 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\mlxqs.dll/sp.html#90144 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\mlxqs.dll/sp.html#90144 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {4543DD78-8742-3F79-661D-E8EB58800867} - C:\WINDOWS\system32\ienk.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Vrmon] C:\Archivos de programa\ViRobotXP\vrmonnt.exe Main O4 - HKLM\..\Run: [dwStart] C:\Archivos de programa\PCSecurityShield\The Shield Firewall\FireWall.exe O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [ipcn.exe] C:\WINDOWS\ipcn.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\HOTSYNC.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_06\bin\npjpi142_06.dll O10 - Broken Internet access because of LSP provider 'farlsp.dll' missing O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/platypus/miniclipGameLoader.dll O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/dim2/default/popcaploader_v6.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\ntbm32.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ViRobot Expert Monitoring (vrmonsvc) - HAURI - C:\Archivos de programa\ViRobotXP\vrmonsvc.exe Al parecer el "About Blank" sigue alli. |
![]() | ![]() |
| ||||
| Re: Problema con pagina de inicio (About:Blank) Hola!!! Los programas Shopping Wizard y Search Assistant evidentemente pertenecen al malware, y obviamente no es de fiar eliminarlos siguiendo los pasos que te propone quien te instaló el malware. Vamos a probar con una herramienta automática llamada HSRemove.exe . Sigue los pasos del enlace y después nos dejas un nuevo log. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problema con pagina de inicio (About:Blank) Segui los pasos que me dijeron que siga. Reinicie la maquina y volvi a activar "Restaurar Sistema". Abri el explorador y todo parecia normal, se abrio la pagina que realmente yo habia puesto como inicio. De repente abro otro explorador y volvio a surgir el "About Blank" Aqui esta el log Logfile of HijackThis v1.99.1 Scan saved at 14:58:17, on 07/08/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ntbm32.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\PCSecurityShield\The Shield Firewall\FireWall.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE C:\WINDOWS\ipcn.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE C:\Archivos de programa\iPod\bin\iPodService.exe C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\ViRobotXP\vrmonsvc.exe C:\Archivos de programa\ViRobotXP\vrmonnt.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Pc\Escritorio\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {8A98241B-FE20-D008-805C-5BC0B7C14266} - C:\WINDOWS\system32\mfchp.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Vrmon] C:\Archivos de programa\ViRobotXP\vrmonnt.exe Main O4 - HKLM\..\Run: [dwStart] C:\Archivos de programa\PCSecurityShield\The Shield Firewall\FireWall.exe O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [ipcn.exe] C:\WINDOWS\ipcn.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_06\bin\npjpi142_06.dll O10 - Broken Internet access because of LSP provider 'farlsp.dll' missing O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/platypus/miniclipGameLoader.dll O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/dim2/default/popcaploader_v6.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\ntbm32.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ViRobot Expert Monitoring (vrmonsvc) - HAURI - C:\Archivos de programa\ViRobotXP\vrmonsvc.exe |
![]() | ![]() |
| ||||
| Re: Problema con pagina de inicio (About:Blank) Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Pasa al menos 2 de estos Antivirus Online 4) Reinicia a prueba de fallos 5) Ejecuta CWShredder 2.15 y dale al botón Fix. 6) Ejecuta HJT con todos los programas cerrados y dale fix a: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\eomqb.dll/sp.html#90144 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - Default URLSearchHook is missing O2 - BHO: Class - {8A98241B-FE20-D008-805C-5BC0B7C14266} - C:\WINDOWS\system32\mfchp.dll O4 - HKLM\..\Run: [ipcn.exe] C:\WINDOWS\ipcn.exe O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/platypus/miniclipGameLoader.dll O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\ntbm32.exe 7) Busca y elimina estos archivos: C:\WINDOWS\ntbm32.exe C:\WINDOWS\ipcn.exe C:\WINDOWS\system32\eomqb.dll C:\WINDOWS\system32\mfchp.dll Para archivos que no se dejen eliminar usa KillBox 8) Limpia el registro con RegSeeker y pasa ewido actualizado. 9) Elimina cookies y temporales con Disk Cleaner y vacía la papelera. 10) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problema con pagina de inicio (About:Blank) Espero que se haya resuelto el problema. Me da hasta miedo intentar abrir el explorer jejeje. En fin parece estarlo, aqui esta el log del hijack Logfile of HijackThis v1.99.1 Scan saved at 23:43:21, on 08/08/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\ViRobotXP\vrmonsvc.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\ViRobotXP\vrmonnt.exe C:\Archivos de programa\PCSecurityShield\The Shield Firewall\FireWall.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\ViRobotXP\vrautoup.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\WINDOWS\System32\wuauclt.exe C:\Documents and Settings\Pc\Escritorio\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://hsremove.com/done.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hsremove.com/done.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Vrmon] C:\Archivos de programa\ViRobotXP\vrmonnt.exe Main O4 - HKLM\..\Run: [dwStart] C:\Archivos de programa\PCSecurityShield\The Shield Firewall\FireWall.exe O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_06\bin\npjpi142_06.dll O10 - Broken Internet access because of LSP provider 'farlsp.dll' missing O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - - (no file) O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ViRobot Expert Monitoring (vrmonsvc) - HAURI - C:\Archivos de programa\ViRobotXP\vrmonsvc.exe Y este es el log del ewido --------------------------------------------------------- ewido security suite - Report de exploración --------------------------------------------------------- + Creado en: 23:26:35, 08/08/2005 + Report-Checksum: AB5A1FFD + Scan result: HKLM\SOFTWARE\Classes\CLSID\{155F178D-1B07-52BD-BF72-827F24ED9DCE} -> Spyware.CoolWebSearch : Limpio con backup HKLM\SOFTWARE\Classes\CLSID\{29B25401-5964-022D-3AC2-C7207FEFF994} -> Spyware.CoolWebSearch : Limpio con backup HKLM\SOFTWARE\Classes\CLSID\{676575DD-4D46-911D-8037-9B10D6EE8BB5} -> Spyware.CoolWebSearch : Limpio con backup HKLM\SOFTWARE\Classes\CLSID\{792E2C95-AEBD-D9B8-E958-AD1BB5A3D9BA} -> Spyware.CoolWebSearch : Limpio con backup HKLM\SOFTWARE\Classes\Interface\{2BDB4DA9-94FE-4034-AAC5-CEECDCB3A33B} -> Spyware.Adlogix : Limpio con backup HKLM\SOFTWARE\Classes\Interface\{4D8E41A8-EC1F-4C53-A10D-9120232C71BB} -> Spyware.Adlogix : Limpio con backup C:\RECYCLED\Dc1.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\system32\ienk.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\appsd32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\javaoj.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\sysqo32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\ieed32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\syskd32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\sysdh.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\sdkik32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\mfcrm.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\crmg32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\ipxp.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\pyxgs.dll -> Spyware.SearchPage : Limpio con backup C:\WINDOWS\system32\d3hc.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\ntzc32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\cray32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\apiju32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\ntvu.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\apict.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\msjn32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\sdkft32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\ieku.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\javaog.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\fastvideoplayer.dll -> TrojanDownloader.Dyfuca.dn : Limpio con backup C:\WINDOWS\system32\javaos.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\javamj.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\system32\atldn.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\ipow.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\system32\iesb.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\system32\netxm32.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\system32\netvt32.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\system32\ieim32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\netqx.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\ipve.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\appeq32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\sdkqf32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\mssa32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\mfcdu32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\mfcec.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\addhj32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\addtt.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\msik32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\ipxc32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\atlku32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\nttb.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\netgm32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\javakg.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\appgg32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\atlln32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\ievp32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\atljv.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\iekb32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\atlns32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\mfcpj.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\ipaw.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\appwu32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\ntee32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\ipjz.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\ntbh32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\system32\javafa32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\system32\ntdl.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\pirria.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\ukefnn.txt -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\ljunnr.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\bskhst.dat -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\mlokqp.txt -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\ccobid.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\imcovh.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\zlldyi.dat -> Spyware.SearchPage : Limpio con backup C:\WINDOWS\cwucjs.dat -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\d3mf32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\oetxsw.dat -> Spyware.SearchPage : Limpio con backup C:\WINDOWS\ykeaoj.dat -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\xbyew.dll -> Spyware.SearchPage : Limpio con backup C:\WINDOWS\rkwfqt.dat -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\yhobxo.log -> Spyware.SearchPage : Limpio con backup C:\WINDOWS\nunkay.dat -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\cdhhyp.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\apiwd.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\winby32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\applv32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\msqp.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\mqrsqj.txt -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\xicysl.txt -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\NDNuninstall6_10.exe -> Spyware.NewDotNet : Limpio con backup C:\WINDOWS\iewi32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\tocqmg.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\sngexb.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\appvo32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\syslj32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\ipok32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\umahya.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\addge32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\apibz32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\nrvahh.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\lceawc.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\syszp.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\appnz.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\ipqd.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\netuf.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\ietu32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\sdktl32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\appjk.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\sysal.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\ncivkk.dat -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\mfcfi.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\pakdpt.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\crpg.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\apitz32.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\sysxk.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\ipsh32.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\ntms32.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\sdkuy32.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\iecl32.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\sysbn32.exe -> TrojanDownloader.Agent.bq : Limpio con backup C:\WINDOWS\mfcpd.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\adddx32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\onodnh.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\atlxs32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\javayv.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\netul.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\ntmt.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\winor32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\apioa.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\sdkos.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\dbceuu.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\netzl32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\netxv.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\apikg32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\apikw.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\mslp.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\dqawlk.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\WINDOWS\addow32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\wincl32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\javabl32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\mfccm32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\appbm32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\mlxqs.dll -> Spyware.SearchPage : Limpio con backup C:\WINDOWS\d3qa32.exe -> Trojan.Agent.bi : Limpio con backup C:\WINDOWS\cnqovv.dat -> TrojanDownloader.Agent.bc : Limpio con backup C:\Documents and Settings\Pc\Escritorio\HijackThis\backups\backup-20050804-190501-660.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\Documents and Settings\Pc\Escritorio\HijackThis\backups\backup-20050805-145709-969.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\Documents and Settings\Pc\Escritorio\HijackThis\backups\backup-20050808-220052-164.dll -> TrojanDownloader.Agent.bc : Limpio con backup C:\Documents and Settings\Pc\Escritorio\HijackThis\backups\backup-20050808-220052-784.dll -> Spyware.Retro64 : Limpio con backup C:\Documents and Settings\Pc\Escritorio\HijackThis\backups\backup-20050808-220053-461.dll -> Not-A-Virus.PornWare.PopCap.b : Limpio con backup C:\Documents and Settings\Pc\Cookies\pc@casalemedia[1].txt -> Spyware.Cookie.Casalemedia : Limpio con backup C:\Documents and Settings\Pc\Cookies\pc@revenue[2].txt -> Spyware.Cookie.Revenue : Limpio con backup C:\Documents and Settings\Maria Leonor\Cookies\maria leonor@revenue[1].txt -> Spyware.Cookie.Revenue : Limpio con backup C:\Documents and Settings\Maria Leonor\Cookies\maria leonor@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Limpio con backup E:\WINDOWS\SYSTEM\advert.old -> Spyware.Aureate : Limpio con backup E:\WINDOWS\SYSTEM\chktrust.exe -> Spyware.BargainBuddy : Limpio con backup E:\WINDOWS\SYSTEM\bdesecureinstall.exe -> Adware.BrilliantDigital : Limpio con backup E:\WINDOWS\TEMP\EACDownload\can_temp.exe -> Spyware.eAcceleration : Limpio con backup E:\WINDOWS\TEMP\defscan_setup2.exe -> Spyware.eAcceleration : Limpio con backup E:\WINDOWS\Temporary Internet Files\Content.IE5\SAKPDAYU\thank4[1].htm -> Spyware.BookedSpace : Limpio con backup E:\WINDOWS\Temporary Internet Files\Content.IE5\PZ0AKXJH\exitpoplight[1].htm -> Trojan.NoClose.i : Limpio con backup E:\WINDOWS\Cookies\1@hekate.porntrack[2].txt -> Spyware.Cookie.Porntrack : Limpio con backup E:\WINDOWS\Cookies\1@www.popuptraffic[2].txt -> Spyware.Cookie.Popuptraffic : Limpio con backup E:\WINDOWS\BDE\Cache\bdeclean.exe -> Adware.BrilliantDigital : Limpio con backup E:\WINDOWS\BDE\bdeclean.exe -> Adware.BrilliantDigital : Limpio con backup E:\WINDOWS\BDE\bdeplayer2.dll -> Adware.BrilliantDigital : Limpio con backup E:\WINDOWS\BDE\BDEEngine2.dll -> Adware.BrilliantDigital : Limpio con backup E:\Archivos de programa\NewDotNet\uninstall3_88.exe -> Spyware.NewDotNet : Limpio con backup E:\RECYCLED\NPROTECT\00000005.EXE -> Adware.SaveNow : Limpio con backup E:\RECYCLED\NPROTECT\00000006.EXE -> Adware.SaveNow : Limpio con backup ::Fin Report Ustedes diran si encuentran algo anormal. Gracias por su atencion |
![]() | ![]() |
| ||||
| Re: Problema con pagina de inicio (About:Blank) Bueno, pues ahora sí, tu log está limpio. Sólo dale fix a esta entrada (que no es nada importante): O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - - (no file) Luego limpia bien el registro con RegSeeker, pasándolo varias veces hasta que no te detecte nada. Cuida de tener marcada la casilla "backup antes de suprimir". Observa tu pc durante un par de días y si todo va bien elimina definitivamente todo aquello que ewido te puso en cuarentena. Por lo demás damos el tema por solucionado. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problema con pagina de inicio (About:Blank) (solucionado) Muchas Gracias por su ayuda! Ustedes si que saben solucionar problemas. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Barra azul, barra plateada, cambio de página inicio... | llopez | Foro Oficial de HijackThis en español | 1 | 21/07/05 20:51:56 |
| página de inicio about:blank y publicidad (solucionado) | neoamatista | Temas Solucionados | 5 | 14/05/05 21:53:43 |
| problema con el vroomsearch | dasanlos | Foro Oficial de HijackThis en español | 5 | 05/05/05 12:31:01 |
| Gane dinero enviando dinero. La estafa de la pirámide | InfoSpyware | Últimas Noticias | 2 | 10/04/05 14:21:34 |
| Trojan Starpage de nuevo (solucionado) | jrlfreire | Temas Solucionados | 5 | 01/04/05 09:54:09 |