Eliminar pag.agregadas a Favoritos

Estado
Cerrado para nuevas respuestas

raul_f

Nuevo Miembro
Miembro
#1
Hola a todos, tengo un problema hace unos días se agregaron unas páginas a mi lista de favoritos por la cara sin que yo lo ordenara. He intentado eliminarlas desde todos los lugares desde donde puedo, pero cuando reinicio el ordenador, vuelven a salir. ¿Me podriaís ayudar a quitarlas por que no se que hacer?

¡Por favor contestar lo antes posible!.

Gracias, saludos
 

alnitak

Ex-Admin
Miembro
#2
Por favor bajate el HijackThis, creale su propia carpeta y salvalo en ella, después ejecutalo, dale a Scan > Save log y postea aquí el log para decirte como limpiar tu sistema del adware que te está infectando o intenta directamente descargarte Ad-Aware, actualizarlo y después escanearte para ver si te lo remueve directamente.
 

raul_f

Nuevo Miembro
Miembro
#3
Hola ¿ésto es lo que querías?

Logfile of HijackThis v1.98.2

Scan saved at 09:34:36, on 24/09/2004

Platform: Windows 2000 SP3 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\WINNT\System32\DRIVERS\CDANTSRV.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINNT\System32\nvsvc32.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\Archivos de programa\TightVNC\WinVNC.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\Explorer.EXE

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe

C:\WINNT\System32\RUNDLL32.EXE

C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

C:\Archivos de programa\Date Manager\DateManager.exe

C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

C:\Archivos de programa\ACD Systems\ImageFox\ImageFox.exe

C:\Archivos de programa\3M\PSN2Lite\Psn2Lite.exe

C:\Archivos de programa\PrecisionTime\PrecisionTime.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\ARCHIV~1\3M\PSN2Lite\PSNGive.exe

C:\Archivos de programa\AutoCAD 2002 Esp\acad.exe

C:\Archivos de programa\Avant Browser\avant.exe

C:\Documents and Settings\DELINEACION\Mis documentos\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://speed-search.biz/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://speed-search.biz/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://speed-search.biz/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://speed-search.biz/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://speed-search.biz/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://speed-search.biz/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://speed-search.biz/search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://speed-search.biz/index.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://speed-search.biz/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://speed-search.biz/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://speed-search.biz/search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://speed-search.biz/index.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://speed-search.biz/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://speed-search.biz/search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://speed-search.biz/search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://speed-search.biz/search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\Archivos de programa\TV Media\TvmBho.dll

O1 - Hosts: 69.50.187.108 auto.search.msn.com

O2 - BHO: CExtension Object - {0019C3E2-DD48-4A6D-AB2D-8D32436313D9} - C:\WINNT\bsx5.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {4131540C-9C6F-5052-8259-44841D7D3762} - C:\WINNT\Lqkjnpzc.dll

O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet5_48.dll

O2 - BHO: NavErrRedir Class - {4FC95EDD-4796-4966-9049-29649C80111D} - C:\ARCHIV~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)

O2 - BHO: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\Archivos de programa\TV Media\TvmBho.dll

O2 - BHO: Support Software - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\Archivos de programa\Support Software\SS2.DLL (file missing)

O2 - BHO: CExtension Object - {A85C4A1B-BD36-44E5-A70F-8EC347D9B24F} - C:\WINNT\bs3.dll

O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINNT\System32\nvms.dll

O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINNT\System32\mscb.dll

O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\WINNT\System32\apuc.dll

O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINNT\System32\wer1306.dll

O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINNT\System32\msbe.dll

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: Search - {1F89DD46-086F-2F6E-B54E-DD5BD93DF4A0} - C:\WINNT\Lqkjnpzc.dll

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [NETDEL.BAT] \\SERVER\NETLOGON\NETDEL.BAT

O4 - HKLM\..\Run: [WindowEnhancer] "C:\Archivos de programa\winex\v2\winex.EXE" /U

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Bsx3] RunDLL32.EXE C:\WINNT\bs3.dll,DllRun

O4 - HKLM\..\Run: [SearchEnhancement] "C:\Archivos de programa\scbar\v2\scbar.exe" /U

O4 - HKLM\..\Run: [bxsx5] RunDLL32.EXE C:\WINNT\bsx5.dll,DllRun

O4 - HKLM\..\Run: [updmgr] C:\Archivos de programa\Common files\updmgr\updmgr.exe

O4 - HKLM\..\Run: [Media-Search] "C:\Archivos de programa\msnet\v9\msnet.EXE" /H

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [TV Media] C:\Archivos de programa\TV Media\Tvm.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [CMESys] "C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe"

O4 - HKLM\..\Run: [WinVNC] "C:\Archivos de programa\TightVNC\WinVNC.exe" -servicehelper

O4 - HKLM\..\Run: [BullsEye Network] C:\Archivos de programa\BullsEye Network\bin\bargains.exe

O4 - HKLM\..\Run: [winupd] C:\WINNT\System32\winupd.exe

O4 - HKLM\..\RunOnce: [TV Media] C:\Archivos de programa\TV Media\Tvm.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [TV Media] C:\Archivos de programa\TV Media\Tvm.exe

O4 - HKCU\..\RunOnce: [TV Media] C:\Archivos de programa\TV Media\Tvm.exe

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Date Manager.lnk = C:\Archivos de programa\Date Manager\DateManager.exe

O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

O4 - Global Startup: ImageFox.lnk = C:\Archivos de programa\ACD Systems\ImageFox\ImageFox.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Archivos de programa\3M\PSN2Lite\Psn2Lite.exe

O4 - Global Startup: PrecisionTime.lnk = C:\Archivos de programa\PrecisionTime\PrecisionTime.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: Abrir todos los vínculos de esta página... - C:\Archivos de programa\Avant Browser\OpenAllLinks.htm

O8 - Extra context menu item: Añadir a la lista negra de anuncios - C:\Archivos de programa\Avant Browser\AddToADBlackList.htm

O8 - Extra context menu item: Bloquear todas las imágenes del mismo servidor - C:\Archivos de programa\Avant Browser\AddAllToADBlackList.htm

O8 - Extra context menu item: Buscar - C:\Archivos de programa\Avant Browser\Search.htm

O8 - Extra context menu item: Destacar - C:\Archivos de programa\Avant Browser\Highlight.htm

O8 - Extra context menu item: Ebates - file://C:\Archivos de programa\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm

O9 - Extra button: Todo Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\eurotopecoches\local.htm (file missing)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra button: Ebates - {7F241C00-DAB6-11d5-AAA8-0001028DF1BC} - file://C:\Archivos de programa\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm (file missing) (HKCU)

O10 - Hijacked Internet access by New.Net

O16 - DPF: {DCF0768D-BA7A-101A-B57A-0000C0C3ED5F} - http://203.199.200.61/ads/shareit/da/cab/SysUpd.CAB

O17 - HKLM\System\CCS\Services\Tcpip\..\{BBB6868E-1098-47DB-9807-6343D0D5C4A5}: NameServer = 194.224.52.4,194.224.52.6

¿que ésta la cosa chunga?

Decidme lo que debo hacer paso a paso

Gracias, saludos
 

alnitak

Ex-Admin
Miembro
#4
NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
Hola, tu sistema luce bastante mal.

Estás usando Data Manager y este instala basura. Voy a limitarme a desinstalar la basura y dejar Data Manager pero si se vuelve a instalar el GMT tendrás que eliminarlo también o quedarte la basura.

Desde el Panel Control desinstala si existe la entrada el new.net o newdotnet

Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos:

Mostrar archivos ocultos

Reinicia el sistema en modo seguro:

Como reiniciar a prueba de fallos

Inicia el HijackThis.

Cierra todos los navegadores, tanto los navegadores Web como el Explorer de Windows (es indispensable que los cierres o no resultará)

Corre el HijackThis, dale a Scan , revisa las casillas de las siguientes entradas(las que todavía estén presentes) y dale a fix:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://speed-search.biz/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://speed-search.biz/search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://speed-search.biz/index.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://speed-search.biz/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://speed-search.biz/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://speed-search.biz/search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://speed-search.biz/index.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://speed-search.biz/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://speed-search.biz/search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://speed-search.biz/search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://speed-search.biz/search.html

R3 - URLSearchHook: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\Archivos de programa\TV Media\TvmBho.dll

O1 - Hosts: 69.50.187.108 auto.search.msn.com

O2 - BHO: CExtension Object - {0019C3E2-DD48-4A6D-AB2D-8D32436313D9} - C:\WINNT\bsx5.dll

O2 - BHO: (no name) - {4131540C-9C6F-5052-8259-44841D7D3762} - C:\WINNT\Lqkjnpzc.dll

O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet5_48.dll

O2 - BHO: (no name) - {4131540C-9C6F-5052-8259-44841D7D3762} - C:\WINNT\Lqkjnpzc.dll

O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet5_48.dll

O2 - BHO: NavErrRedir Class - {4FC95EDD-4796-4966-9049-29649C80111D} - C:\ARCHIV~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)

O2 - BHO: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\Archivos de programa\TV Media\TvmBho.dll

O2 - BHO: Support Software - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\Archivos de programa\Support Software\SS2.DLL (file missing)

O2 - BHO: CExtension Object - {A85C4A1B-BD36-44E5-A70F-8EC347D9B24F} - C:\WINNT\bs3.dll

O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINNT\System32\nvms.dll

O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINNT\System32\mscb.dll

O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\WINNT\System32\apuc.dll

O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINNT\System32\wer1306.dll

O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINNT\System32\msbe.dll

O3 - Toolbar: Search - {1F89DD46-086F-2F6E-B54E-DD5BD93DF4A0} - C:\WINNT\Lqkjnpzc.dll

O4 - HKLM\..\Run: [NETDEL.BAT] \\SERVER\NETLOGON\NETDEL.BAT

O4 - HKLM\..\Run: [WindowEnhancer] "C:\Archivos de programa\winex\v2\winex.EXE" /U

O4 - HKLM\..\Run: [Bsx3] RunDLL32.EXE C:\WINNT\bs3.dll,DllRun

O4 - HKLM\..\Run: [SearchEnhancement] "C:\Archivos de programa\scbar\v2\scbar.exe" /U

O4 - HKLM\..\Run: [bxsx5] RunDLL32.EXE C:\WINNT\bsx5.dll,DllRun

O4 - HKLM\..\Run: [updmgr] C:\Archivos de programa\Common files\updmgr\updmgr.exe

O4 - HKLM\..\Run: [Media-Search] "C:\Archivos de programa\msnet\v9\msnet.EXE" /H

O4 - HKLM\..\Run: [TV Media] C:\Archivos de programa\TV Media\Tvm.exe

O4 - HKLM\..\Run: [CMESys] "C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe"

O4 - HKLM\..\Run: [WinVNC] "C:\Archivos de programa\TightVNC\WinVNC.exe" –servicehelper <<-- esta solo si no lo has instalado tu

O4 - HKLM\..\Run: [BullsEye Network] C:\Archivos de programa\BullsEye Network\bin\bargains.exe

O4 - HKLM\..\Run: [winupd] C:\WINNT\System32\winupd.exe

O4 - HKLM\..\RunOnce: [TV Media] C:\Archivos de programa\TV Media\Tvm.exe

O4 - HKCU\..\Run: [TV Media] C:\Archivos de programa\TV Media\Tvm.exe

O4 - HKCU\..\RunOnce: [TV Media] C:\Archivos de programa\TV Media\Tvm.exe

O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

O8 - Extra context menu item: Ebates - file://C:\Archivos de programa\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm

O9 - Extra button: Todo Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\eurotopecoches\local.htm (file missing)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra button: Ebates - {7F241C00-DAB6-11d5-AAA8-0001028DF1BC} - file://C:\Archivos de programa\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm (file missing) (HKCU)

O10 - Hijacked Internet access by New.Net

O16 - DPF: {DCF0768D-BA7A-101A-B57A-0000C0C3ED5F} - http://203.199.200.61/ads/shareit/da/cab/SysUpd.CAB



Cierra el HijackThis, elimina los archivos temporales y cookies(ojo, no solamente los archivos temporales de Internet sino también los de sistema, hay herramientas que permiten hacerlo con facilidad, por ejemplo desde esta misma Web te puedes descargar el Disk Cleaner:

Disk Cleaner

O si prefieres te lo bajas desde la pagina del autor para asegurarte que sea la ultima versión (es freeware)

http://www.xs4all.nl/~mp2004

Lo instalas, lo corres, marcas las casillas System Tempory Files,Tempory Internet Files , Internet Cookies y las demás que te provoque marcar después le das a Clean).

Elimina estos archivos:

C:\WINNT\bsx5.dll

C:\WINNT\Lqkjnpzc.dll

C:\WINNT\bs3.dll

C:\WINNT\System32\nvms.dll

C:\WINNT\System32\mscb.dll

C:\WINNT\System32\apuc.dll

C:\WINNT\System32\wer1306.dll

C:\WINNT\System32\msbe.dll

C:\WINNT\System32\winupd.exe

Elimina estas carpetas y todo su contenido

C:\Archivos de programa\TV Media\

C:\Archivos de programa\NewDotNet\

C:\Archivos de programa\winex\

C:\Archivos de programa\scbar\

C:\Archivos de programa\Common files\updmgr\

C:\Archivos de programa\msnet\

C:\Archivos de programa\Archivos comunes\CMEII\

C:\Archivos de programa\BullsEye Network\

C:\Archivos de programa\Archivos comunes\GMT\

C:\Archivos de programa\EbatesMoeMoneyMaker\

c:\eurotopecoches\

Reinicia normalmente.

Instala la ultima versión de Ad Aware, actualízalo y escanéate para que termine de limpiar.

Actualiza tu sistema a través del Windows Update

Posiblemente instala otro navegador y no uses el Internet Explorer a no ser indispensable. El Avast está basado en el mismo motor del IExplorer y por lo tanto no es seguro.

Postea otro log después de seguir todas las instrucciones

NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
 

raul_f

Nuevo Miembro
Miembro
#5
Gracias ya parece que todo está bien.

También he instalado un programa llamado Spy Sweeper que me funciona muy bien, intercepta elementos no deseados que se quieren introducir en el pc o que ya están y los elimina. El problema es que esta en ingles.

Espero haberme explicado bien.

Saludos
 
Estado
Cerrado para nuevas respuestas
Arriba Pie