no hay forma de quitar searchweb

Estado
Cerrado para nuevas respuestas

sunyagrunge

Nuevo Miembro
Miembro
#1
se me ha hecho imposible , he hecho de todo para quitarlo incluyendo el hijackthis y todo lo que me han indicado, me he metido en el registro para eliminar unos patch que me crean eso y nunca los elimina realmente , la computadora me mejoro mucho con el mindsoft utilities xp8 que también tiene un limpiador de registro pero al final nunca puede limpiar de forma definitiva el archivito que reproduce al conectarse a internet esas propagandas (muchas de ellas pornos) y la pagina de inicio la cual no quiero, he decido poner acceso directo a la pagina de actualizacion de Windows y utilizarla para que no me abra la molesta pagina de search web...

cualquier ayuda les agradesco, aunque ya ha sido grande la ayuda!
 

alnitak

Ex-Admin
Miembro
#2
Estás infectado por el searchweb o por el searchweb2 ?

Intenta primero con el loop remover que remueve todas las porquería de loop.com

Recuerda que antes de ejecutarlo debes cerrar todos los navegadores.

Si no te resulta copia aquí el log del HijackThis
 

sunyagrunge

Nuevo Miembro
Miembro
#3
Gracias ya ese programa lo baje y no me funciono y mis logs son estos:

Logfile of HijackThis v1.98.2

Scan saved at 19:05:15, on 11/11/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\msal32.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\apvxdwin.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\pavProxy.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\javaoz.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Gabriel\Escritorio\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {6EF1BD60-41F7-9C8A-32E2-8F5740459605} - C:\WINDOWS\d3xv.dll

O4 - HKLM\..\Run: [javaoz.exe] C:\WINDOWS\javaoz.exe

O4 - HKLM\..\RunOnce: [AAW] "C:\ARCHIV~1\Lavasoft\AD-AWA~2\Ad-Aware.exe" "+b1"

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O17 - HKLM\System\CCS\Services\Tcpip\..\{E4069892-A83D-4A08-976B-48CCBF3E259A}: NameServer = 200.44.32.12 200.44.32.13

GRACIAS DE ANTEMANO
 
A

Arwing

Guest
#4
Hola, cierra todos los navegadores que tengas abiertos y también los administradores de archivos (por ejemplo Internet Explorer y el Explorador de Windows).

Nota importante: Si no conoces algún procedimiento que te recomiendo, por lo general estarán remarcados en negrita (deshabilitar la restauración del sistema, abrir el Regedit, etc.) visita el siguiente post de ayuda:Manual pasos a seguir para el uso HijackThis

Abre el Administrador de Procesos y cierra los siguientes procesos (si es que están ahí):

C:\WINDOWS\system32\msal32.exe

C:\WINDOWS\javaoz.exe

Desactiva la Opción de Restaurar el Sistema. Una vez que tu sistema esté limpio puedes volver a activarlo.

Abre el HijackThis y selecciona las siguientes entradas (las que todavía estén presentes):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\lufmm.dll/sp.html#96676

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {6EF1BD60-41F7-9C8A-32E2-8F5740459605} - C:\WINDOWS\d3xv.dll

O4 - HKLM\..\Run: [javaoz.exe] C:\WINDOWS\javaoz.exe

Y da click en el botón "Fix Checked"

Habilita a todas las carpetas para que Muestren Carpetas y Archivos Ocultos

Ahora busca los siguientes archivos y carpetas y bórralos:

C:\WINDOWS\system32\msal32.exe

C:\WINDOWS\d3xv.dll

C:\WINDOWS\javaoz.exe

Reinicia el sistema y prueba que tal te va ahora.

Saludos

Arwing
 
Estado
Cerrado para nuevas respuestas
Arriba Pie