¿Como quito la barra de SEARCHWEB que me aparece e

Estado
Cerrado para nuevas respuestas
M

Mckey

Guest
#1
Cada vez que abor el Internet explorer me aparece una barra azul debajo muy molesta,mire sus propiedades y vi que provenia de una tal www.searchweb2.com,quiero quitar la barra pero no se como,e visto otros post y vi que recomendavas el hijackthis, lo he istaladopero ahora no se que hacer. y me dice esto...

Logfile of HijackThis v1.97.7

Scan saved at 17:31:40, on 12/11/2004

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Network Associates\VirusScan\avsynmgr.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Trend Micro\Internet Security\Tmntsrv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Trend Micro\Internet Security\tmproxy.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Trend Micro\Internet Security\pccguide.exe

C:\Archivos de programa\Trend Micro\Internet Security\PCClient.exe

C:\Archivos de programa\Trend Micro\Internet Security\TMOAgent.exe

C:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe

C:\ARCHIV~1\KITADS~1\BIN\WIN2K\tidslmon.exe

C:\Archivos de programa\Network Associates\VirusScan\VsStat.exe

C:\Archivos de programa\Trend Micro\Internet Security\PccPfw.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Network Associates\VirusScan\Webscanx.exe

C:\Archivos de programa\Network Associates\VirusScan\Avconsol.exe

C:\Documents and Settings\montse\Escritorio\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.azqcivrcmsbqp.com/uGQP_0O/JQtCW...InGS7JVcEFh.cgi

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trucoswindows.net/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {3C703311-71A7-50A7-3545-C59A7315D7B0} - C:\DOCUME~1\montse\DATOSD~1\vgaload\IDOL CLOCK.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\Internet Security\pccguide.exe"

O4 - HKLM\..\Run: [PCClient.exe] "C:\Archivos de programa\Trend Micro\Internet Security\PCClient.exe"

O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Archivos de programa\Trend Micro\Internet Security\TMOAgent.exe" /run

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe

O4 - HKLM\..\Run: [TI:)SL] C:\ARCHIV~1\KITADS~1\BIN\WIN2K\tidslmon.exe

O4 - HKLM\..\Run: [blue grim size deaf] C:\Documents and Settings\All Users\Datos de programa\Sitetraybluegrim\vga meta.exe

O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun

O4 - HKCU\..\Run: [regs bone] C:\DOCUME~1\montse\DATOSD~1\EQUPOW~1\Bendcoalonline.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{BD599F0B-ACEB-4A4B-A3AB-F7821B1BD43C}: NameServer = 194.224.52.36,194.224.52.37

¿Que devo hacer?
 

alnitak

Ex-Admin
Miembro
#2
Intentalo primero con el remover

Searchweb2 remover

ejecutalo después de cerrar todos los navegadores (iexplorer, etc.)

si no te funciona, por favor, bájate el HijackThis 1.98.2 y sobrescribe tu versión antes de seguir las demás instrucciones.

Cierra todos los navegadore, ejecuta el hijackthis, revisa las casillas de las siguientes entradas y dale a fix:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.azqcivrcmsbqp.com/uGQP_0O/JQtCW...InGS7JVcEFh.cgi

O2 - BHO: (no name) - {3C703311-71A7-50A7-3545-C59A7315D7B0} - C:\DOCUME~1\montse\DATOSD~1\vgaload\IDOL CLOCK.exe

O4 - HKLM\..\Run: [blue grim size deaf] C:\Documents and Settings\All Users\Datos de programa\Sitetraybluegrim\vga meta.exe

O4 - HKCU\..\Run: [regs bone] C:\DOCUME~1\montse\DATOSD~1\EQUPOW~1\Bendcoalonline.exe

Despuéselimina esas 3 carpetas completas, son carpetas ocultas, para verlas:

Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos:

Mostrar archivos ocultos
 
X

xavi2k1

Guest
#4
yo también estoy harto de la maldita barra. He probado de todo pero sin exito. Aqui dejo mi log del hijack a ver si alguien me ayuda. Gracias.

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE

C:\WINDOWS\system32\carpserv.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Messenger\MSMSGS.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Microsoft Encarta\Biblioteca de Consulta Encarta 2003\EDICT.EXE

C:\ARCHIV~1\INTERN~1\explorer.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\System32\WISPTIS.EXE

C:\Documents and Settings\usuario\Mis documentos\Mis archivos recibidos\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trucoswindows.net/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.telefonica.net/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: (no name) - {AC152C0C-381B-A230-6B29-1A23741F4A9A} - C:\WINDOWS\ipki.dll (file missing)

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [safetrustboltproxy] C:\Documents and Settings\All Users\Datos de programa\internet atom safe trust\greatshim.exe

O4 - HKLM\..\Run: [ahilil] C:\WINDOWS\ahilil.exe

O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [Spyware Cleaner] C:\Archivos de programa\DreamGroup\sin-espias\No-Spy.exe

O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun

O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\MSMSGS.EXE" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1099187844883

O17 - HKLM\System\CCS\Services\Tcpip\..\{8DF3B716-97B3-432B-8243-5222E0EC24C3}: NameServer = 195.235.113.3 195.235.96.90
 

alnitak

Ex-Admin
Miembro
#5
NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
Hola,

Por favor no cortes el encabezado del log.

Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos:

Mostrar archivos ocultos

Reinicia el sistema en modo seguro:

Como reiniciar a prueba de fallos

Ejecuta el HijackThis.

Cierra todos los navegadores, tanto los navegadores Web como el Explorador de Windows (es indispensable que los cierres o no resultará)

Corre el HijackThis, dale a Scan , revisa las casillas de las siguientes entradas y dale a fix:

O2 - BHO: (no name) - {AC152C0C-381B-A230-6B29-1A23741F4A9A} - C:\WINDOWS\ipki.dll (file missing)

O4 - HKLM\..\Run: [safetrustboltproxy] C:\Documents and Settings\All Users\Datos de programa\internet atom safe trust\greatshim.exe

O4 - HKLM\..\Run: [ahilil] C:\WINDOWS\ahilil.exe



Elimina estos archivos si todavía existen:

C:\WINDOWS\ahilil.exe

Elimina estas carpetas y todo su contenido si todavía existen:

C:\Documents and Settings\All Users\Datos de programa\internet atom safe trust\

Limpia la papelera.

Reinicia normalmente el sistema.

Si aun así vuelve la barra por favor desinstala el sin espias (del cual hablan muy mal por cierto) y Spybot, reinicia el sistema un par de veces y postea otro log(COMPLETO POR FAVOR)

NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
 
J

johel

Guest
#6
SOLUCIONE EL PROBLEMA CON EL PROGRAMA QUE ESTA DISNOSIBLE EN LA PAGINA

MUCHAS GRACIASSSSSSS
 
Estado
Cerrado para nuevas respuestas
Arriba Pie