Ayuda con esta barra

Estado
Cerrado para nuevas respuestas

Lauman

Nuevo Miembro
Miembro
#1
Hola a todos,escribo porque tengo un problema con una barra,que me aparece cuando se inicia windows.Es una barra llamada search assistant,yo lo desactivo pulsando en la barra de inicio con el botón derecho en propiedades.

Pero cuando apago el pc al iniciarlo otra vez la barra vuelve a aparecer.Me fije en el panel del control en agregar y quitar programas,y estaba para desintalar, la desintale pero vuelve a aparecer la barra

Si alguien me puede dar una ayuda se lo agradecería por que esta barra estorba mucho.Probé apretando ctrl,alt y supr para que la barra no se active al iniciar Windows pero el problema es que no se como se llama el proceso :D .

Si alguien conoce algúna forma se desactivar esta barra que me diga.

Saludos :D
 

alnitak

Ex-Admin
Miembro
#2
Tiene toda la pinta de ser un adware

Bajate esta herramienta

HijackThis

cierra todos los navegadores y ejecutala, dale a save log, copia el contenido del log y postealo aquí para ver de que va.
 

Lauman

Nuevo Miembro
Miembro
#3
Si te refieres a esto a te dejo lo que me dice:

Logfile of HijackThis v1.98.0

Scan saved at 01:17:06 a.m., on 22/07/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\system32\pctspk.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\svchost.exe

C:\ARCHIV~1\B'SCLI~1\Win2K\BSCLIP.exe

C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE

C:\WINDOWS\mHotkey.exe

C:\ARCHIV~1\NORTON~1\navapw32.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Program Files\WindowsSA\omniscient.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Documents and Settings\Lauatro Di Sanza\Mis documentos\ELI DIBUJOS\Utilidades\Programas en general\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cpenet.com.ar/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - CPENET.COM.AR -

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,

O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll

O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\System32\bridge.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.1629.0\es-la\msntb.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\ARCHIV~1\COPERN~1\COPERN~1.DLL

O4 - HKLM\..\Run: [B'sCLiP] C:\ARCHIV~1\B'SCLI~1\Win2K\BSCLIP.exe

O4 - HKLM\..\Run: [CountrySelection] pctptt.exe

O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE

O4 - HKLM\..\Run: [CHotkey] mHotkey.exe

O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load

O4 - HKLM\..\Run: [brkpxjzeoliij] C:\WINDOWS\System32\inbmhj.exe

O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe

O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe

O4 - Global Startup: Reboot.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.cpenet.com.ar/

O17 - HKLM\System\CCS\Services\Tcpip\..\{1A6C1742-727B-42FF-9700-AAE3E4029799}: NameServer = 200.51.28.253 200.51.28.252



Si no es esto dime :confused:
 

Lauman

Nuevo Miembro
Miembro
#4
Si te cirve de ayuda escane la pc con el ad-aware y me dio 57 objetos conocidos algúnos los puse en cuarentena,¿Qué hago los elimino todos los objetos que encontró?
 
E

ericweb

Guest
#5
Si te cirve de ayuda escane la pc con el ad-aware y me dio 57 objetos conocidos algúnos los puse en cuarentena,¿Qué hago los elimino todos los objetos que encontró?
hola, cuando le paces el ad-aware, todos los objetos que encuentre, seleccionalos a todos y hace click sobre siguiente.

saludos

ericweb
 

alnitak

Ex-Admin
Miembro
#6
Hola, y disculpame, se me había olvidado responderte.

Espero que el Ad Aware no te haya causado problemas ya que no suele remover el Search Assistant Toolbar y mas bien daña la configuracion.

Desactiva la opción de restaurar el sistema.

Corre el hijackthis

Cheka estas entradas:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cpenet.com.ar/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - CPENET.COM.AR -

F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe

O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll

O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\System32\bridge.dll

O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load

O4 - HKLM\..\Run: [brkpxjzeoliij] C:\WINDOWS\System32\inbmhj.exe

O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe

O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.cpenet.com.ar/

y dale a fix

Borra los archivos temporales.

Reinicia en modo seguro y elimina la carpeta C:\Program Files\WindowsSA y los archivos: C:\Windows\System32\wsaupdater.exe, C:\WINDOWS\System32\bridge.dll, C:\WINDOWS\System32\inbmhj.exe, C:\WINDOWS\alchem.exe, C:\WINDOWS\2_0_1browserhelper2.dll, C:\WINDOWS\twaintec.dll

Reinicia normalmente.

Hay mas entradas sospechosas pero las que te he colocado deberian ser las de la barra, de un troyano y de unosspywares, después de esto pasa el Ad Aware para que termine de limpiar tu sistema.

Actualiza tu Norton o pasalo mas a menudo ya que debería remover al menos el alchem.exe
 
Estado
Cerrado para nuevas respuestas
Arriba Pie