Problema con la pag inicio de IE

Estado
Cerrado para nuevas respuestas

agranado

Nuevo Miembro
Miembro
Buenas tardes. Desde esta mañana he tenido problemas con mi pagina de inicio dle navegador internet explorer, normalmente tengo mi pagina predeterminada como pagina en blanco, pero ahora cada vez que acceso al navegador me sale una pagina de busqueda que no tengo ni idea de donde salio. Lo peor es que no me sale ni la direccion, porque aunque lo que me sale es una pagina de busqueda con muchas opciones, (compras, salud sexual, entretenimiento, etc), arriba en la barra de direcciones simplemente dice "about:blank" como si fuera la pagina en blanco. Ademas de eso también me sale una ventanita pequeña que me dice que estoy infectado con spyware, y que me baje una herramienta para eliminarlo. Tambien si cambio la pag a otra, por ejemplo a la de hotmail, el navegador abre la pagina, pero enseguida la cambia y vuelve a restituir la pagina por el buscador, es realmente fastidioso de verdad.

Viendo algúnas de las respuestas que han dado aquí decidi bajar el hijackthis y aplicarselo a mi maquína, la reinicie en modo seguro y lo aplique, y bueno aquí les pongo el logfile para ver si alguien me puede ayudar. Muchas gracias

Logfile of HijackThis v1.99.0

Scan saved at 02:27:23 p.m., on 17/01/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\userinit.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe

C:\WINDOWS\System32\devldr32.exe

C:\Documents and Settings\Anibal Granado\Configuración local\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ANIBAL~1\CONFIG~1\Temp\sp.dll/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ANIBAL~1\CONFIG~1\Temp\sp.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O2 - BHO: (no name) - {E6E0228D-4731-4175-BF1D-D434240EE22B} - C:\WINDOWS\System32\dlihli.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: Yahoo! Canasta - http://download.games.yahoo.com/games/clients/y/yt1_x.cab

O18 - Filter: text/html - {E267B42C-EEA5-4840-82C6-EE84B1C12DED} - C:\WINDOWS\System32\dlihli.dll

O18 - Filter: text/plain - {E267B42C-EEA5-4840-82C6-EE84B1C12DED} - C:\WINDOWS\System32\dlihli.dll
 

axlguns

Nuevo Miembro
Miembro
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ANIBAL~1\CONFIG~1\Temp\sp.dll/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ANIBAL~1\CONFIG~1\Temp\sp.dll/sp.html
no c como funcione este programa pero te puedo decir no muy acertadamente :rolleyes: :eek:

ke se carga un archivo desde los archivos temporales.

scanea tu Hd con un antivirus ,Spybot - Search & Destroy, Adaware, y elimina archivos temporales, el CCleaner es muy bueno para eso, pero utiliza el que te guste, desinstala programas que tengas instalados y no sepas que son.

Con esto deberias de solucionar tu problema.

saludos
 

agranado

Nuevo Miembro
Miembro
pana tenias razon, lo unico que tenia era que revisar mis programas instalados y ahi estaba, muchas gracias.
 

alnitak

Ex-Admin
Miembro
Todas las siguientes entradas son maliciosas y deberias limpiarlas si queda todavia algúna de ellas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ANIBAL~1\CONFIG~1\Temp\sp.dll/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ANIBAL~1\CONFIG~1\Temp\sp.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {E6E0228D-4731-4175-BF1D-D434240EE22B} - C:\WINDOWS\System32\dlihli.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O18 - Filter: text/html - {E267B42C-EEA5-4840-82C6-EE84B1C12DED} - C:\WINDOWS\System32\dlihli.dll

O18 - Filter: text/plain - {E267B42C-EEA5-4840-82C6-EE84B1C12DED} - C:\WINDOWS\System32\dlihli.dll
Así mismo eliminar el archivo:

C:\WINDOWS\System32\dlihli.dll y limpiar los archivos temporales.

Tema movido al Foro de Seguridad
 
Estado
Cerrado para nuevas respuestas
Arriba Pie