Es un virus o algo así?

Estado
Cerrado para nuevas respuestas

cosososo

Nuevo Miembro
Miembro
#1
Cada vez que ejecuto "Mi PC" o voy a la papelera de reciclaje o al panel de control se abre automáticamente el Internet Explorer aunque no esté conectado a la Web e incluso si le pongo una página en blanco como inicio aparece la sig. dirección: http://ssearch.biz/?wmid=1001 la cual aparentemente refiere a un sitio pornográfico y no tengo idea como hacer para solucionar esto y no he instalado nada desde internet ultimamente, y dice algo así como "Trusted Start Page", y además después que lo detengo antes de que se cargue el sitio, mi Internet Explorer no me deja usar los botones "Atrás" ni "Adelante".

Por favor, diganme como sacar esta molestia que no deja hacer nada, gracias. :D
 

alnitak

Ex-Admin
Miembro
#2
Es un Adware

Es muy probable que haya agregado claves de registro para ejecutarse automáticamente cada vez que inicias Panel Control y demás.

Por favor bajate el hijackThis y el startuplist y colocame aquí los logs para ver que adware es y si logramos removerlo, puedes buscar estas 2 herramientas aquí:

Descargas
 
E

ericweb

Guest
#3
hola cosososo, te recomiendo que le pases el ad-aware.

y también si te capturan tu pagina de inicio te recomiendo que uses el antisecuestros v1.0

saludos

ericweb
 

cosososo

Nuevo Miembro
Miembro
#4
Hola alnitak, le hice un scan con el hijackthis y esto es lo que me dio, espero que sirva:

Logfile of HijackThis v1.97.7

Scan saved at 21:32:35, on 03/08/04

Platform: Windows 98 Gold (Win9x 4.10.1998)

MSIE: Internet Explorer v5.00 (5.00.2314.1000)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\ILCDPBDT.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\ptsnoop.exe

C:\SWISNIFE\ONSICON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMP.EXE

C:\WINDOWS\INTEGRATOR.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\ARCHIVOS DE PROGRAMA\WINMX\WINMX.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\ESCRITORIO\NO TOCAR\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcentral.cc/index.php?v=4&aff=2879

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.ht...count_id=132795

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\SYSTEM\Zp_YnhO.pif

F1 - win.ini: load=ptsnoop.exe,C:\SWISNIFE\ONSICON.EXE

O2 - BHO: (no name) - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - (no file)

O2 - BHO: (no name) - {BC0D2038-2DE5-4A6F-92BC-B18A3E0DE32A} - (no file)

O2 - BHO: (no name) - {39AF31DD-EAFC-45EA-A56C-385B52E25CC0} - (no file)

O2 - BHO: (no name) - {4CEBBC6B-5CEE-4644-80CF-38980BAE93F6} - (no file)

O2 - BHO: (no name) - {6B12DABB-0B7C-44FA-B0B3-4BAFF3790256} - (no file)

O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\ARCHIVOS DE PROGRAMA\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)

O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\ARCHIVOS DE PROGRAMA\MYWAY\SRCHASTT\1.BIN\MYSRCHAS.DLL (file missing)

O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\NEM219.DLL

O2 - BHO: (no name) - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\ARCHIVOS DE PROGRAMA\SIDEFIND\SFBHO.DLL

O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\TWAINTEC.DLL

O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\SYSTEM\BRIDGE.DLL

O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\ARCHIVOS DE PROGRAMA\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [DNSCache] C:\WINDOWS\SYSTEM\ILCDPBDT.exe

O4 - Startup: Hare.lnk = C:\Archivos de programa\Dachshund Software\Hare\Hare.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: Descargar usando &Mass Downloader - C:\ARCHIVOS DE PROGRAMA\MASS DOWNLOADER\Add_Url.htm

O8 - Extra context menu item: Descargar &Todo usando Mass Downloader - C:\ARCHIVOS DE PROGRAMA\MASS DOWNLOADER\Add_All.htm

O8 - Extra context menu item: Web Savings - file://C:\Archivos de programa\WebSavingsfromEbates\System\Temp\ebateswebsavings_script0.htm

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

O9 - Extra button: Inicio (HKLM)

O9 - Extra button: SideFind (HKLM)

O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=

O14 - IERESET.INF: START_PAGE_URL=

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash4/cabs/swflash.cab

O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} (Moniker32 Class) - http://63.217.29.115/cax.cab

No tengo idea de que hacer con esto, espero que puedan ayudarme, saludos y gracias.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie