Internet Explorer

Estado
Cerrado para nuevas respuestas

KAZ

Nuevo Miembro
Miembro
#1
Tengo un problema con la pagina de inicio, cuando abro el Internet Explorer se va directamente a una web, pues bien.... yo voy a propiedades y pongo "about:blank" pero cuando reinicio el ordenador, si le doy a Internet Explorer se vuelve a ir a la pagina que había antes, ¿algúno sabe como solucionar esto?, yo creo que me aparecio eso después de instalar el MSN Plus, pero lo he desistalado y no se ha ido.

Tambien me sale una barra debajo de la barra de direcciones, que si la quito cuando reinicio vuelve a salir.

A ver si algúno me puede ayudar. Gracias.

Un saludo!
 

PenDriver

Nuevo Miembro
Miembro
#2
Creo que tienes un virus, gusano o como lo quieras llamar, el caso es que el codigo maligno no ha sido eliminado completamente (si es que ya corriete el antivirus).

te sugiero ejecutar tu antivirus, para eliminarlo, en algúnas ocaciones, el antivirus te avisa que tienes un virus, pero no lo puede eliminar (te avisa también). no desesperes.

El antivirus en su web tiene remedios para eso, y te indica los pasos a seguir, por lo general debes acceder al registro del sistema para eliminarlo (el registro es una base de datos donde se guardan las instrucciones paso a paso que tu PC debe hacer), se requieren altos conocimientos para intervenirlos.

Aclaro que yo no los tengo, pero que en un acto desesperado tuve que hacerlo siguiendo las instrucciones de la pagina del Norton por ejemplo.

En resumen

1 ejecutar tu antivirus para saber con quien o que te enfrentas

2 acudir a las web espeializadas esta por ejemplo

http://alerta-antivirus.red.es/
 
S

songokup

Guest
#3
Lo que tienes es un sypware, instalate el ad-aware y scanea el pc con el veras como se te soluciona ese problema, sino es así vuelve aquí y repregunta. El ad-aware lo tienes en español en la web de mi firma.

Saludos...

Songoku
 

alnitak

Ex-Admin
Miembro
#4
Hola. No es un virus, ni un gusano ni uno spyware, es uno de los miles de adwares que andan sueltos por la red.

El consejo de Goku es valido y puede ser que te resuelva el problema, si no lo hace por favor bajate este programa:

HijackThis

lo ejecutas, salvas el log y lo posteas aquí para ver que adware es y como lo quitamos.
 

KAZ

Nuevo Miembro
Miembro
#5
He pasado el Ad-aware 6 y me ha salido....

Resumen:

28 procesos corriendo

6 Objetos reconocidos

0 Objetos ignorados

6 Nuevos objetos (con una especie de mariquita papadeando)

0 Procesos identificados

2 Llaves del registro identificadas

1 Valores del registro identificados

3 Archivos identificados


0 Carpetas identificadas

Y en el resultado del escaneo me sale esto.......

Imagen Perdida/Rota

¿Que tengo que hacer?

Gracias.
 

jbex

El que peca y reza empata
Administrador
#6
6 Nuevos objetos (con una especie de mariquita papadeando)
;) Me troncho, muy bueno :)DD :D :D :D :D

Señalas todo y dale a Siguiente y en la siguiente ventana, se te abre un aviso que te indicara que serán borrados todos, dale a Aceptar y listo.

Un saludo, jbex.

una especie de mariquita papadeando ;) :D :D
 

KAZ

Nuevo Miembro
Miembro
#7
He eliminado los que me han salido y me sigue saliendo lo mismo, la dirección cuando entro en el Internet Explorer y la barra que sale debajo de la barra de direcciones.

Un saludo !
 

KAZ

Nuevo Miembro
Miembro
#9
Esto es lo que me ha salido............

Logfile of HijackThis v1.97.7

Scan saved at 17:24:18, on 12/06/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\McAfee\McAfee VirusScan\Avsynmgr.exe

C:\WINDOWS\System32\CTSvcCDA.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\McAfee\McAfee VirusScan\VsStat.exe

C:\Archivos de programa\McAfee\McAfee VirusScan\Vshwin32.exe

C:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe

C:\WINDOWS\htpatch.exe

C:\WINDOWS\System32\TrayIcon.exe

C:\Archivos de programa\Kit ADSL USB\Dragdiag.exe

C:\ARCHIV~1\DAP\DAP.EXE

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\ARCHIV~1\FREETH~1\Send Logo Lies.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe

C:\Archivos de programa\McAfee\McAfee VirusScan\Avconsol.exe

C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE

C:\Archivos de programa\Microsoft Office\Office\OSA.EXE

C:\WINDOWS\System32\devldr32.exe

C:\Archivos de programa\eMule\emule.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Programas\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?http://about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Archivos de programa\DAP\DAPBHO.dll

O2 - BHO: Zero Popup - {EB23F789-F17F-4bcc-988B-6B70A3A67E9C} - C:\ARCHIV~1\ZEROPO~1\ZERO-P~1.DLL

O2 - BHO: (no name) - {FE74669D-3E75-4403-02B2-9602A864D295} - C:\ARCHIV~1\MOREFL~1\Open 32.dll

O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Archivos de programa\McAfee\McAfee VirusScan\VSCShellExtension.dll

O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Archivos de programa\DAP\DAPIEBar.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: lessscr - {246F485C-63B5-86EC-45D2-8160290D568E} - C:\ARCHIV~1\MOREFL~1\Open 32.dll

O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [DisplayTrayIcon] C:\WINDOWS\System32\TrayIcon.exe

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\Kit ADSL USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [DownloadAccelerator] C:\ARCHIV~1\DAP\DAP.EXE /STARTUP

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [trans size] C:\ARCHIV~1\FREETH~1\Send Logo Lies.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Búsqueda rápida de Microsoft.lnk = C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE

O4 - Global Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE

O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm

O9 - Extra button: Run DAP (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Messenger (HKLM)

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...8082.6433333333

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A0C8F4B9-678A-4C94-9526-FBC3189F6344}: NameServer = 195.235.113.3,195.235.96.90
 

alnitak

Ex-Admin
Miembro
#10
Wohw!

Vamos por partes:

Escanea con el mismo Hijackthis, marca las casillas correspondientes a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.ht...p://about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html

O2 - BHO: (no name) - {FE74669D-3E75-4403-02B2-9602A864D295} - C:\ARCHIV~1\MOREFL~1\Open 32.dll

O3 - Toolbar: lessscr - {246F485C-63B5-86EC-45D2-8160290D568E} - C:\ARCHIV~1\MOREFL~1\Open 32.dll

Cierra todos los navegadores (tambien el interno, osea Mi PC si es que lo tienes abierto)

Dale a Fix

Reinicia, entra en modo seguro, elimina la carpeta :

C:\ARCHIVOS DE PROGRAMA\MOREFL.....(el nombre completo de la carpeta ya lo verás tu que el log solo muestra los primeros 6 caracteres)

Elimina los archivos temporales

Reinicia, vuelve a tomar el log y vuelvelo a postear aquí.

PD

Esta otra entrada:

O2 - BHO: Zero Popup - {EB23F789-F17F-4bcc-988B-6B70A3A67E9C} - C:\ARCHIV~1\ZEROPO~1\ZERO-P~1.DLL

Tambien ha de ser algún adware pero no parece estar relacionado con el otro, así que primero removeremos el otro y después ya haremos lo mismo con este :rolleyes:

PDD

Tambien podrías intentar remover todo directamente con esta herramienta:

http://www.spywareinfo.com/~merijn/files/cwshredder.zip

Te la bajas, la actualizas(es indispensable actualizarla) y la corres :D
 

KAZ

Nuevo Miembro
Miembro
#11
Despuésde lo que me has dicho, sale esto.....

Logfile of HijackThis v1.97.7

Scan saved at 22:57:57, on 12/06/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\McAfee\McAfee VirusScan\Avsynmgr.exe

C:\WINDOWS\System32\CTSvcCDA.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\McAfee\McAfee VirusScan\VsStat.exe

C:\Archivos de programa\McAfee\McAfee VirusScan\Vshwin32.exe

C:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe

C:\WINDOWS\htpatch.exe

C:\WINDOWS\System32\TrayIcon.exe

C:\Archivos de programa\Kit ADSL USB\Dragdiag.exe

C:\ARCHIV~1\DAP\DAP.EXE

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\ARCHIV~1\FREETH~1\Send Logo Lies.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe

C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE

C:\Archivos de programa\Microsoft Office\Office\OSA.EXE

C:\Archivos de programa\McAfee\McAfee VirusScan\Avconsol.exe

C:\WINDOWS\System32\devldr32.exe

D:\Programas\HijackThis.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?http://about:blank

O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Archivos de programa\DAP\DAPBHO.dll

O2 - BHO: Zero Popup - {EB23F789-F17F-4bcc-988B-6B70A3A67E9C} - C:\ARCHIV~1\ZEROPO~1\ZERO-P~1.DLL

O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Archivos de programa\McAfee\McAfee VirusScan\VSCShellExtension.dll

O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Archivos de programa\DAP\DAPIEBar.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [DisplayTrayIcon] C:\WINDOWS\System32\TrayIcon.exe

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\Kit ADSL USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [DownloadAccelerator] C:\ARCHIV~1\DAP\DAP.EXE /STARTUP

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [trans size] C:\ARCHIV~1\FREETH~1\Send Logo Lies.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Búsqueda rápida de Microsoft.lnk = C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE

O4 - Global Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE

O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm

O9 - Extra button: Run DAP (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Messenger (HKLM)

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...8082.6433333333

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A0C8F4B9-678A-4C94-9526-FBC3189F6344}: NameServer = 195.235.113.3,195.235.96.90

P.D: La barra que me salia debajo de la barra de direcciones ya no me sale, la dirección que me salia ya no me sale (por ahora)
 

alnitak

Ex-Admin
Miembro
#12
OK, ya va mejorando, ahora haces lo mismo pero marcas estas entradas:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.ht...p://about:blank

O2 - BHO: Zero Popup - {EB23F789-F17F-4bcc-988B-6B70A3A67E9C} - C:\ARCHIV~1\ZEROPO~1\ZERO-P~1.DLL

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab

Lo mismo de antes y esta vez borras la carpeta:

C:\ARCHIV~1\ZEROPO... como se llame.

Ve si tienes una carpeta con este nombre:

C:\Archivos de programa\RVP

Si la hay la borras también en modo seguro

Aclarame por favor si esto.

C:\ARCHIV~1\FREETH~1\Send Logo Lies.exe

le corresponde a algún programa legal que tengas instalado ya que no me suena de nada

Recuerda que existe la posibilidad de usar la otra herramienta que te he comentado para ver si lo remueve automaticamente.

http://www.spywareinfo.com/~merijn/files/cwshredder.zip
 

KAZ

Nuevo Miembro
Miembro
#13
Lo de Zero Popup es un programa que puse para que cuando abras una web no se te abran web de anuncios y esas chorradas.

Sobre lo de... C:\ARCHIV~1\FREETH~1\Send Logo Lies.exe, no tengo ni idea de lo que es.

¿Tengo que seguir borrando cosas? Ya no me sale ninguna de las 2 cosas que me salian antes.

Por cierto donde tengo el programa HijackThis, después de hacer lo que me has dicho me han salido estos archivos....

backup-20040612-225234-194

backup-20040612-225234-371

backup-20040612-225234-402

backup-20040612-225234-461

backup-20040612-225234-461.dll

backup-20040612-225234-557

backup-20040612-225234-630

backup-20040612-225234-851

backup-20040612-225234-971
 

alnitak

Ex-Admin
Miembro
#14
Esos son los back up para restaurar si algo sale mal, si tu sistema ha quedado bien los puedes borrar.

Ya no te salen las ventanas pero la pagina de inicio sigue estando mal

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.ht...p://about:blank

Intenta cambiar la pagina de inicio manualmente a ver si te deja y si te deja, pues, mejor.

Para que no te abran los anuncios y para navegar algo mas seguro te sugiero que en lugar de usar el Iexplorer pruebes el MYIE2, un navegador que es muy parecido al IExplorer pero mas seguro y que trae opciones para bloquear los pop up sin necesidad de usar programas dudosos.

Es freeware, no remplaza el IExplorer (osea puedes usarlos juntos) y lo puedes bajar en la zona de descarga de esta web

De todo modo esto ya queda de tu parte, si todo te anda bien y quieres usar el IExplorer como el sistema es tuyo bien lo puedes hacer B)
 

KAZ

Nuevo Miembro
Miembro
#15
Si borro solo...

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.ht...p://about:blank

Sin borrar ninguna carpeta luego, ¿se me vuelve a poner?

Si hago esto, lo borro.. ¿reinicio el ordenador normalmente, o tengo que entrar primero en "modo seguro"?
 

alnitak

Ex-Admin
Miembro
#16
Primero intenta cambiar la pagina de inicio normalmente a ver si te deja, puede ser que la marque así porque todavia no la has cambiado.

Si la cambias y se vuelve a poner esa misma entonces significa que todavia andas infectado, aunque es extraño porque las demas entradas parecen haberse arreglado, mejor intenta cambiarla normalmente y meter otra a ver si solo es eso.

Esta entrada:

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab

parece ser algo de algún spyware, fuera mi sistema la marco y le doy a fix sin dudarlo.

Este archivo:

C:\ARCHIV~1\FREETH~1\Send Logo Lies.exe

No tengo idea de lo que sea, ya está de tu parte averiguar si es algún programa que has instalado o si es algún malware ya que solo tu sabes lo que has instalado y lo que no pero no creo esté relacionado con el problema que tenias.

En cuanto a borrar la carpeta esa si dices que un programa legal para bloquear pop up está claro que no hay que borrarla, todavia te sugiero que pongas cuidado con esta clase de herramientas porque hay algúnas que te bloquean los pop up pero a cambio te meten sus propios spywares :rolleyes:
 

KAZ

Nuevo Miembro
Miembro
#17
He borrado.....

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.ht...p://about:blank

Y he puesto de pagina de inicio about:blank, he reiniciado, he entrado en esta web lo he mirado y ponia about:blank, he escrito medio de este post y he ido a ver como se ponia lo de about:blank y cuando lo abro me sale otra vez la direccion... http://searchweb2.com/passthrough/index.html?http://about:blank pero cuando entro en el Iexplorer no entra a esa web se queda en about:blank.

Lo extraño que la web http://searchweb2.com/passthrough/index.html?http://about:blank solo me sale y entro por herramientas/opciones de internet, pero encambio si entro con el boton derecho del acceso directo y a propiedades me sale que esta puesto el about:blank.
 

Techy

Nuevo Miembro
Miembro
#18
Hola, yo tenía un problema parecido, y lo solucioné con un software que mostró AlNitak en un post :

Si prefieres puedes intentar solucionar el problema directamente bajandote este programa:

CWShredder

Lo ejecutas, lo actualizas primero(es importante actualizar constantemente estos programas antes de usarlos ya que a diario salen docenas de bichos nuevos), le das fix(no a scan only) y dejas que te arregle los problemas


Me borro los adware de modo sencillísimo. :eek:

saludos!!:rolleyes:
 

KAZ

Nuevo Miembro
Miembro
#19
Nada, me baje ese programa y no me encontro nada, la dirección me sigue saliendo.
 
B

black

Guest
#20
Buenas disculpen yo tengo el mismo problema de la pagina inicio websearch2 y ademas aparece un pagina que bloque toda la pantalla de Best of the web y la cierro con alt+F4; ah también cuando trato de abrir algo con el block de notas aparece ese Best of the web tambien, no se por q. Instale los programas correspondientes y también la limpieza pero en realidad no se que borrar en el WIN-HijackThis si me pueden ayudar seria fantastico, lo bueno que pude borrarlo pero no del todo lo pare con el spybot en residente pero se que esta todavia dentro del pc por que me siguen saliendo habisos de que trata de cambiar la pagina de inicio, lo tengo en la lista negra.

Esto es lo que me salio en el HijackThis:

Logfile of HijackThis v1.97.7

Scan saved at 15:07:33, on 08-07-2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

D:\ARCHIV~1\NORTON~1\NORTON~2\GHOSTS~2.EXE

D:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

D:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

D:\ARCHIV~1\NORTON~1\SPEEDD~1\nopdb.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

D:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe

D:\Archivos de programa\Messenger Plus! 2\MsgPlus.exe

C:\ARCHIV~1\STUPID~1\Ford Frag.exe

C:\WINDOWS\System32\ctfmon.exe

D:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\Messenger\msmsgs.exe

D:\PIPE\WIN-HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.123.cl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {0EE3C5DF-532F-B2FC-AFCB-ED0F4154D41F} - C:\ARCHIV~1\MOREBA~1\Eqtwo.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Barb Cake Bib - {130E520B-2E82-3DF2-C759-BF2C378ED219} - C:\ARCHIV~1\MOREBA~1\Eqtwo.dll

O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe

O4 - HKLM\..\Run: [MessengerPlus2] "D:\Archivos de programa\Messenger Plus! 2\MsgPlus.exe"

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Ad-aware] "D:\Archivos de programa\Lavasoft\Ad-aware 6\Ad-aware.exe" +c

O4 - HKLM\..\Run: [BoldNurb] C:\ARCHIV~1\STUPID~1\Ford Frag.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: Microsoft Office.lnk = D:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shock...director/sw.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {FFC03FF3-A114-47D3-8764-426BFAE03570} (Acepta.com) - http://200.55.206.52/acepta.cab

Por favor si me pueden ayudar les agradecería mucho
 
Estado
Cerrado para nuevas respuestas
Arriba Pie