!!!Ayuda xfa con lo de searwearch 2!!!

Estado
Cerrado para nuevas respuestas

DjAle

Nuevo Miembro
Miembro
#1
ola wenas hace un tiempecillo que el ordenador me suele ir 1 poco lento .....me suele quitar mucha velocidad alas cosas y siempre se me conecta a esta pagina searwearch 2 y no ahy manera de kitarlo yo creo que es eso lo que me ta jodiendo y me kita velocidad y eso.......kisiera saber si ahy forma de limpiar la mierda que tenga en mi ordenador que no me deja trabajar biem con mi equipo aver si me podéis ayudar en esto ya que yo no tengo mucha idea sobre cosas de esto espero que vuestras respuesta y que me digais algo gracias y espero ayuda xfavor!!!
 
E

ericweb

Guest
#2
hola DjAle, para limpiar tu ordenador y que se vallan esas paginas de inicio no deceadas, te recomiendo que utilices estos programas ad-aware, hijackthis,Spybot - Search & Destroy, a² StartCenter

saludos

ericweb
 

DjAle

Nuevo Miembro
Miembro
#3
!!!ola ya me bajado el HijackThis y el Spybot - Search & Destroy me hace falta algún programa mas?bueno me podéis enseñar 1pokillo lo que ahy que acer esk yo no tengo ni idea aver si puedo solucionar mi problema de quitar lo de searwearch 2 y que me valla el ordena biem normal no lento como me va.....venga gracias aver si me podes ayudar asias foro!!!
 
E

ericweb

Guest
#4
hola DjAle, te hace flata el programa ad-aware , que lo podes descargar de esta pag.

como utilizar hijackthis:

primero hace doble click sobre el icono del programa, luego hace click en la ficha scan, una ves echo el scan selecciona todos los archivos que encontro y hace click en fix checked, de esta manera tu explorador quedara sin ninguna barra, o search.

te recomiendo que te descargues el ad-aware.

cualquier otra duda preguntame

saludos

ericweb
 

DjAle

Nuevo Miembro
Miembro
#5
ola ya echo lo que me decias del hijackthis y e borrado lo que me salia ahora que ago con los progrmas Spybot - Search & Destroy y el Ad-aware? aver si me puedes decir que ago con esos programas mazo gracias eric....venga gente
 

alnitak

Ex-Admin
Miembro
#6
DjAle por favor salva el log del HijackThis y colocalo aquí para que podamos verlo y ayudarte a remover el websearch2

PD:

El Ad Aware hasta la fecha no remueve completamente el Websearch2
 
E

ericweb

Guest
#7
hola DjAle , como usar el Spybot - Search & Destroy:

primero haces doble click en el icono del spybot -search destroy, luego haces click en analizar todos, una ves alla terminado todo, si no encontro nada cerralo y listo , pero si encontro algún archivo, tienes que tildarlos y luego hacer click en solucionar problema, y luego hace click en inmunizar.

saludos

ericweb
 
E

ericweb

Guest
#8
ahhh me olvidaba del ad-aware, segui los siguientes pasos:

primero hace doble click en el icono del ad-aware, luego en iniciar, después en siguiente, una ves alla terminado el scan fijate si encontro archivos, si encontro lo que tienes que hacer es tildarlos a todos y mandale siguiente , y te va a aparecer un cartel, y ponele aceptar.

y listo, con esos programas tu PC va a andar mejor, también como dijo alnitak, salva el log del hijackthis y colocalo en la web, así te podemos ayudar.

saludos

ericweb :rolleyes:
 

DjAle

Nuevo Miembro
Miembro
#9
!!!ola eric gracias x tu comentarios pero en el Spybot - Search & Destroy me salen archivos le doy a solucionar problemas pero luego como los elimino? esk el solucionar de problemas me los marca pero como los kito? ah aquí os dejo mi logs de hijackthis espero que tenga solucion esto xke joe...venga aquí t os lo dejo gracias gente!!!

Logfile of HijackThis v1.98.1

Scan saved at 23:46:43, on 07/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\ezSP_Px.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Spybot - Search & Destroy 1.1\SpybotSD.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Alegria\Mis documentos\!!!Todos mis Programas!!!\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = www.ya.com
 

alnitak

Ex-Admin
Miembro
#10
DjAle por favor metele un poco de atención a lo que haces :)

Me has colocado el log cortado a la primera linea, colocamelo completo o ni modo y el SpyBot a la fecha no remueve el Websearch2
 
E

ericweb

Guest
#11
hola DjAle, Spybot - Search & Destroy: una ves que le alla echo click en solucionar problema, luego tienes que hacer click en inmunizar, y listo, tu PC desde ahora sera inmune a esos gusanos

saludos

ericweb
 

DjAle

Nuevo Miembro
Miembro
#12
ola perdona esk esto no es lo mio y toy mazo perdio si esk soy novato el logo se saka dandole al botoncito ese y lo que te pone es lo que es no?yo esk le pulso y me sale esto :

Logfile of HijackThis v1.98.1

Scan saved at 0:10:52, on 08/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\ezSP_Px.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

c:\archiv~1\intern~1\iexplore.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Alegria\Mis documentos\!!!Todos mis Programas!!!\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?http://about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.tlxbjirertniygfj.com/2u6VMfUi0B...EnKz2ciDM3.html

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = www.ya.com

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O17 - HKLM\System\CCS\Services\Tcpip\..\{05220899-1B5A-4772-8088-F0970D400709}: NameServer = 80.58.34.33 80.58.4.97

O17 - HKLM\System\CS1\Services\Tcpip\..\{05220899-1B5A-4772-8088-F0970D400709}: NameServer = 80.58.34.33 80.58.4.97

Espero que sea así esk no tengo mucha idea de esto si no explicame como sakar el logo ese xke esk toy perdio :( venga gracias x todo!!!
 
E

ericweb

Guest
#13
ahhh y respecto al hijackthis:

este archivo es el que tiene el search: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = www.ya.com

para localizar ese archivo tienes que hacer lo siguiente:

anda a inicio>ejecutar y pone regedit, y dale enter

despues anda a HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = www.ya.com

cualquier otra duda preguntame

saludos

ericweb
 

DjAle

Nuevo Miembro
Miembro
#14
ola eric donde ta la tecla esa de inmunizar xke yo no la veo? aver me salen cosas las marco le doy al solucionardor de problemas y se me quedan en verde pero como las doy a inmunizar donde ta eso o como se hace eso? venga siento ser tan pesao pero esk no lo se :( gracias!!
 
E

ericweb

Guest
#15
amigazo!!!!, no te preocupes, mejor que preguntes antes de quedarte callado, las personas que preguntan aprenden!!!!

la tecla esa de inmunizar esta a la izquierda de la pantalla es un icono de color rojo,

dice:

Search & Destroy

recuperar

inmunizar

actualizacion

donaciones

saludos

ericweb

PD:te sirvio lo que te dije del hijackthis?
 

alnitak

Ex-Admin
Miembro
#16
ahhh y respecto al hijackthis:

este archivo es el que tiene el search: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = www.ya.com

para localizar ese archivo tienes que hacer lo siguiente:

anda a inicio>ejecutar y pone regedit, y dale enter

despues anda a HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = www.ya.com

cualquier otra duda preguntame

saludos

ericweb
Eric aprecio mucho tus ganas de ayudar pero por favor no te lances así en dar consejos sobre temas que desconoces porque terminas confundiendo mas a la gente :D

DjAle te aconsejo no usar el Spybot ya que lo considero un pesimo programa y en muchos casos daña mas cosas de las que arregla, mucho mejor se desempeña el Ad Aware a pesar de no ser tampoco perfecto y de llegar también a causar daños serios en unos pocos casos.

Sobre tu log, chequea estas entradas:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.ht...p://about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.tlxbjirertniygfj.com/2u6VMfUi0B...EnKz2ciDM3.html

y dale a Fix.

Lamentablemente has corrido el SpyBot y ya no puedo ver donde están los ejecutables del Websearch2 para decirte que carpetas borrar, pero apuesto a que siguen ahí en algúna parte porque a la fecha el SpyBot no los elimina así que en el futuro procura no repicar archivos raros que puedas encontrar entre tus carpetas o te volverás a infectar.
 
E

ericweb

Guest
#17
Disculpa es que no savia que el Spybot - Search & Destroy , hacia eso.

saludos

ericweb
 

DjAle

Nuevo Miembro
Miembro
#18
Ola gracias x decirme lo de spyt bot ya lo he quitado de encima pero bueno gracias eric de todas formas x kerer ayudar la intencion es lo que cuenta ; )!!! y ya he borrado las entradas que mas dicho en el HijackThis y te doy mi logo de nuevo y me dices si lo tengo biem y eso aver si al final se soluciona esto :( venga gracias a ti y a eric venga ciao gente t dejo mi logo:

Logfile of HijackThis v1.98.1

Scan saved at 15:28:04, on 08/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\System32\ezSP_Px.exe

c:\archiv~1\intern~1\iexplore.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Alegria\Mis documentos\!!!Todos mis Programas!!!\HijackThis.exe

O4 - HKLM\..\Run: [Blueglobal] C:\ARCHIV~1\REGSBA~1\proxylist.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O17 - HKLM\System\CCS\Services\Tcpip\..\{05220899-1B5A-4772-8088-F0970D400709}: NameServer = 80.58.34.33 80.58.4.97

O17 - HKLM\System\CS1\Services\Tcpip\..\{05220899-1B5A-4772-8088-F0970D400709}: NameServer = 80.58.34.33 80.58.4.97
 
E

ericweb

Guest
#19
hola DjAle, parece estar todo en perfectas condiciones, ya no tendras problemas con search.

saludos

ericweb
 

alnitak

Ex-Admin
Miembro
#20
En realidad no se que es esto:

O4 - HKLM\..\Run: [Blueglobal] C:\ARCHIV~1\REGSBA~1\proxylist.exe

Pero se corresponde a los patrones de infeccion del Websearch2

busca esa carpeta :

C:\ARCHIVOS DE PROGRAMA\REGSBA \ (ve tu el nombre completo)

Si no la reconoces como algo que tu has instalado es muy probable que sea una de las carpetas del websearch2 y que sigas infectado(ya ves que el spybot no la elimina) así que haz lo siguiente:

Abre el editor de registro:

Inicio>>ejecutar>>escribes regedit y aceptas

Navega el registro hasta encontrar y seleccionar la rama:

HKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Una vez allí exporta primero esa rama como respaldo: Archivo>>exportar>>la salvas

Después busca y elimina esa entrada:

O4 - HKLM\..\Run: [Blueglobal] C:\ARCHIV~1\REGSBA~1\proxylist.exe

reinicia, restaura la configuración predeterminada del Iinternet Explorer y colocame el nuevo log para ver si salen las demas carpetas al fin de poderlas eliminar.

PD:

Eric por favor haz caso de lo que te he pedido y no opines sobre temas que desconoces porque a pesar de tener buenas intenciones terminas desviando a la gente.

Gracias
 
Estado
Cerrado para nuevas respuestas
Arriba Pie