about:blank "muta y reaparece"

Estado
Cerrado para nuevas respuestas

one-two

Nuevo Miembro
Miembro
#1
HOla ALNITAK!!

No se si t acuerdas de mi; bueno pues hace como un mes m ayudast a quitar la pag de inicio que m salia y que m impedia entrar en paginas como la de correo de hotmail...etc

Pues bien ahora por mas que hago lo que m dijiste con Hijackhis y eliminar todos los archivos m sigue apareciendo de nuevo la pag, parece que ha mutao o se esconde bajo otro nombre, no se algo muy extraño. Tb he probado cn Ad-aware y demas similares pero nada; lo kitan, reinicio y al volver a meterme en internet reaparece about:blank, ES INMORTAL!!! :)

Bueno Alnitak espero que m ayudes de nuevo, t estaré tremendamente agradecido.

Un saludo.

Aquí t posteo el log ok?

Logfile of HijackThis v1.97.7

Scan saved at 05:05:02 p.m., on 18/09/04

Platform: Windows 98 Gold (Win9x 4.10.1998)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\PROGRAMAS\ANTIVIRUS PANDA\APVXDWIN.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM\RPCSS.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\ADAPTEC SHARED\CREATECD\CREATECD50.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\PHOTOSMART\PHOTO IMAGING\HPI_MONITOR.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WND.EXE

C:\PROGRAMAS\CLONECD\CLONECDTRAY.EXE

C:\WINDOWS\STARTER.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WNF.EXE

C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\3082\MSOFFICE.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\PROGRAMAS\SPYWARES\HIJACKHIS\HIJACKHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\INTERNET\MY MUSIC\ELITEMP3\FLASHGET\FLASHGET\JCCATCH.DLL

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMAS\ACROBATREADER5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: (no name) - {1E1B2879-88FF-11D2-8D96-123457123457} - C:\WINDOWS\EXPLORER.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYWARES\SPYBOT~1\SDHELPER.DLL

O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet6_38.dll

O2 - BHO: (no name) - {BA405363-0756-11D9-97B6-9E88AF44D638} - C:\WINDOWS\SYSTEM\MID.DLL

O4 - HKLM\..\Run: [CreateCD50] "C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe" -r

O4 - HKLM\..\Run: [APVXDWIN] c:\programas\Antivirus Panda\APVXDWIN.EXE /s

O4 - HKLM\..\Run: [CXMon] "C:\Archivos de programa\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [CloneCDTray] "C:\Programas\CloneCD\CloneCDTray.exe"

O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe

O4 - HKLM\..\RunServices: [APVXD] c:\programas\Antivirus Panda\APVXDWIN.EXE

O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background

O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Download using FlashGet - D:\INTERNET\PROGRAMAS DESCARGAR\jc_link.htm

O8 - Extra context menu item: Download All by FlashGet - D:\INTERNET\PROGRAMAS DESCARGAR\jc_all.htm

O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)

O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.es
 

Milikii

Nuevo Miembro
Miembro
#2
Pasale el Ad Aware SE Personal es buenisimo te limpia todo y te deja el navegador ok. Una vez que tienes la pagina en blanco podes volver a poner tu pagina de inicio preferida

Bajalo de Ad-Aware Free

Saludos

Milikii
 
A

Arwing

Guest
#3
Veamos si con esto se quita. Abre el panel de Agregar/Quitar Programas y desinstala algúno que diga NewDotNet o New.Net (o parecido). Luego abre el HijackThis y marca estas entradas y dale a Fix.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {1E1B2879-88FF-11D2-8D96-123457123457} - C:\WINDOWS\EXPLORER.DLL

O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet6_38.dll

O2 - BHO: (no name) - {BA405363-0756-11D9-97B6-9E88AF44D638} - C:\WINDOWS\SYSTEM\MID.DLL

Borra los siguientes archivos (asegúrate de poder ver los archivos ocultos):

C:\WINDOWS\EXPLORER.DLL

C:\Archivos de programa\NewDotNet\newdotnet6_38.dll

C:\WINDOWS\SYSTEM\MID.DLL

Descarga el programa Disk Cleaner y limpia los archivos temporales.

Reinicia y prueba a ver que tal te va.

Arwing
 

one-two

Nuevo Miembro
Miembro
#4
Muxas Gracias Arwing parece que se ha quitado de momento espero que no reaparezca.

Un Saludo y gracias de nuevo.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie