mi log para eliminar el searchweb2

Estado
Cerrado para nuevas respuestas

Zully

Nuevo Miembro
Miembro
#1
:( Ayuda por favor, esa barra es una pesadilla, que tengo que hacer para eliminarla,

este es mi log:

Logfile of HijackThis v1.98.2

Scan saved at 3:25:05 PM, on 9/6/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe

C:\WINDOWS\System32\inetsrv\inetinfo.exe

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\rundll32.exe

c:\progra~1\intern~1\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\ctfmon.exe

D:\Backups\Installers\HijackThis.exe

C:\Program Files\Winamp\winamp.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.zbkwrimwavopwvywswxosbzjn.com/s...RKNMCooWNSe.htm

O2 - BHO: (no name) - {E3300AA1-BF10-336D-A773-0D4062396606} - C:\PROGRA~1\ONCEAX~1\bib bin.exe

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

O4 - HKLM\..\Run: [Second plan] C:\PROGRA~1\FACEUP~1\antifindmemo.exe

O4 - HKLM\..\Run: [ITCHFIRSTSOFTBIKE] C:\Documents and Settings\All Users\Application Data\LOGO ANTI ITCH FIRST\dvdmeet.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = imc.local

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = imc.local

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = imc.local
 
A

Arwing

Guest
#2
Ve a Agregar/Quitar Programas y desinstala el New.Net o NewDotNet.

Con el HijackThis marca estas entradas si están y da "Fix Checked"

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.zbkwrimwavopwvywswxosbzjn.com/s...RKNMCooWNSe.htm

O2 - BHO: (no name) - {E3300AA1-BF10-336D-A773-0D4062396606} - C:\PROGRA~1\ONCEAX~1\bib bin.exe

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

O4 - HKLM\..\Run: [Second plan] C:\PROGRA~1\FACEUP~1\antifindmemo.exe

O4 - HKLM\..\Run: [ITCHFIRSTSOFTBIKE] C:\Documents and Settings\All Users\Application Data\LOGO ANTI ITCH FIRST\dvdmeet.exe

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = imc.local

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = imc.local

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = imc.local

Borra estos archivos y carpetas (busca el nombre completo de las carpetas):

C:\PROGRA~1\ONCEAX~1\bib bin.exe

C:\PROGRA~1\FACEUP~1\antifindmemo.exe

C:\Documents and Settings\All Users\Application Data\LOGO ANTI ITCH FIRST\dvdmeet.exe

C:\PROGRA~1\ONCEAX~1\

C:\PROGRA~1\FACEUP~1\

C:\Documents and Settings\All Users\Application Data\LOGO ANTI ITCH FIRST\

Arwing
 

alnitak

Ex-Admin
Miembro
#3
NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
Hola. Remueve el Websearch2 con esta herramienta:

http://lop.com/new_uninstall.exe

Entra al panel control > agregar remover programas y desinstala el new.net

Si quieres hacerlo manualmente sigue estas instrucciones

Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos:

Mostrar archivos ocultos

Reinicia el sistema en modo seguro:

Como reiniciar a prueba de fallos

Inicia el HijackThis.

Cierra todos los navegadores, tanto los navegadores Web como el Explorer de Windows (es indispensable que los cierres o no resultará)

Corre el HijackThis, dale a Scan , revisa las casillas de las siguientes entradas(las que todavía estén presentes) y dale a fix:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.zbkwrimwavopwvywswxosbzjn.com/s...RKNMCooWNSe.htm

O2 - BHO: (no name) - {E3300AA1-BF10-336D-A773-0D4062396606} - C:\PROGRA~1\ONCEAX~1\bib bin.exe

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

O4 - HKLM\..\Run: [Second plan] C:\PROGRA~1\FACEUP~1\antifindmemo.exe

O4 - HKLM\..\Run: [ITCHFIRSTSOFTBIKE] C:\Documents and Settings\All Users\Application Data\LOGO ANTI ITCH FIRST\dvdmeet.exe

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = imc.local <<--solo si no lo conoces

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = imc.local <<--solo si no lo conoces

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = imc.local <<--solo si no lo conoces



Elimina estas carpetas y todo su contenido(si no se han eliminado al ejecutar el remover):

C:\program Files\Newdotnet\

C:\program Files\ ONCEAX~1\ ve tu el nombre exacto

C:\program Files\ FACEUP~1\ ve tu el nombre exacto

C:\Documents and Settings\All Users\Application Data\LOGO ANTI ITCH FIRST\

Reinicia normalmente y postea otro log.

NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie