Saludos a todos y enhorabuena por el foro.
Desde hace un mes, mi pagina de inicio no es la habitual (maduixa.net).Ahora me aparece richfind.com, con una barra de dicha pagina y por otro lado, no puedo navegar mas de una hora seguida.
Tambien desde hace una semana, cuando abro el Explorer, me aparece un mensaje en pantalla procedente de www.richfind.com en que se me avisa de que tengo el spyware "wild tangent".
He pasado el ad-aware, spyboot y otros programas, y no me detectan nada.
He estado analizando el logfile del HijackThis, pero tengo miedo de borrar algo que sea importante para el funcionamiento del ordenador.
Logfile of HijackThis v1.97.7
Scan saved at 23:37:40, on 17/10/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\System32\winlogon.exe
C:\WINNT\System32\services.exe
C:\WINNT\System32\lsass.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton Internet Security\NISUM.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Norton Internet Security\ccPxySvc.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Norton Antivirus\navapsvc.exe
C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINNT\System32\nvsvc32.exe
C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\ptssvc.exe
C:\WINNT\System32\regsvc.exe
C:\Archivos de programa\Norton Antivirus\SAVScan.exe
C:\WINNT\System32\MSTask.exe
C:\WINNT\System32\ScsiAccess.EXE
C:\ARCHIV-1\NORTON-1\SPEEDD-1\nopdb.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.exe
C:\WINNT\SOUNDMAN.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\nuevo\Winamp3\winampa.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Kodak\KODAK Software
Updater\7288971\Program\backWeb-7288971.exe
C:\Archivos de programa\Caplio Software\RGateL.exe
C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Hjt\HijackThis.exe
C:\WINNT\System32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.richfind.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.richfind.com/ie/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.richfind.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.richfind.com/ie/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.richfind.com/ie/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.richfind.com/ie/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.richfind.com/ie/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.richfind.com/ie/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet
Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak =
http://maduixa.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Vinculos
R3 - URLSearchHook: Richfind - {9E0D98ED-D8A4-4FD3-8082-0B904A6F05B7} -
C:\WINNT\System32\Q11280046.dll
02 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - (no file)
02 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
02- BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\ARCHIV-1\SPYBOT-1\SDHelper.dll
02 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Antivirus\NavShExt.dll
02 - BHO: (no name) - {C2DEB9B4-4062-41AB-978A-FF5417B6A654} -
C:\WINNT\System32\Q11280046.dll
02 - BHO: (no name) - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} -
C:\WINNT\dealhlpr.dll
03 - Toolbar: Norton Antivirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
03 - Toolbar: Band Class - {D848A3CA-0BFB-4DE0-BA9E-A57F0CCA1C13} -
C:\WINNT\dealhlpr.dll
03 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINNT\System32\msdxm.ocx
03 - Toolbar: (no name) - {00000000-0000-0000-0000-000000000000} - (no file)
03 - Toolbar: Richfind - {8C91E6E2-6D4A-4FBD-873A-E14048C600F5} -
C:\WINNT\System32\Q11280046.dll
04 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
04 - HKLM\..\Run: [Soundman] SOUNDMAN.EXE
04 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINNT\System32\NVCpl.dll,NVStartup
04 - HKLM\..\Run: [nwiz] nwiz.exe /install
04 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\SymantecShared\ccApp.exe"
04 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\SymantecShared\ccRegVfy.exe"
04 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
04 - HKLM\..\Run: [WinampAgent] "C\Archivos de
programa\nuevo\Winamp3\winampa.exe
04 - HKLM\..\Run: [Security iGuard] C:\Archivos de programa\Security iGuard\Security iGuard.exe
04 - HKCU\..\Run: [EXPL32.EXE] C:\WINNT\system\EXPL32.EXE
04 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV-1\SYMNET-1\SNDMon.exe
04 - HKCU\..\Run: [Spyware Begone] C:\freescan.exe -FastScan
04 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
04 - Global Startup: KODAK Software Updater.lnk = C:\Archivos de programa\Kodak\Kodak Software Updater\7288971\Program\backWeb-7288971.exe
04 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\0SA9.EXE
04 - Global Startup: RICOH Gate La.lnk = C:\Archivos de programa\Caplio
Software\RGateL.exe
04 - Global Startup: Software Kodak EasyShare.lnk = C:\Archivos de
programa\Kodak\Kodak EasyShare Software\bin\EasyShare.exe
06 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
06 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
08 - Extra context menu item: Shorten URL - http:\\www.cjb.net/menuext.html
09 - Extra button: Richfind (HKLM)
09 - Extra button: Richfind (HKLM)
09 - Extra button: JUGAR (HKLM)
09 - Extra button: UPA (HKCU)
09 - Extra 'Tools' menuitem: UPA (HKCU)
012 - Plugin for .mid: C:\Archivos de programa\Internet
Explorer\PLUGINS\npqtplugin2.dll
012 - Plugin for .mp3: C:\Archivos de programa\Internet
Explorer\PLUGINS\npqtplugin4.dll
012 - Plugin for .mpeg; C:\Archivos de programa\Internet
Explorer\PLUGINS\npqtplugin3.dll
016 - DPF: {1D4DB7D2-6EC947A3-BD87-1E41684E07BB} -
http://imgfarm.com/images/nocache/funwebpr...etup1.0.0.8.cab
016 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) -
http://www.spywarestormer.com/files2/Install.cab
016 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://us.dl1.yimg.com/download.yahoo.com/...nst20040510.cab
016 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} -
http://www.contenidospc.com/ruboskizo2.cab
016 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} -
http://akamai.downloadv3.com/binaries/Live...ervice_5_ES.cab
016 - DPF: {5C3A9EA6-4068-46B8-8B5A-692FB10607B1} -
http://www.grupomarineda.net/net/auto/DialerData.cab
016 - DPF: ´7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
http://www3.ca.com/securityadvisor/v...fo/webscan.cab
016 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
http://v4.windowsupdate.microsoft.com/CAB/...8261.7339814815
016 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/s...cabs/flash.cab
016 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/iss-loc/...396/mcfscan.cab
Saludos y gracias por adelantado, por si se me puede echar una mano.



