searchweb2 y tool bar azul

  • Autor rotset1
  • Fecha de inicio
Estado
Cerrado para nuevas respuestas
R

rotset1

Guest
#1
Saludos, no se si entré por el lugar correcto, es mi primera vez.

Tengo un problema con mi navegador, sale como pagina de inicio www.searchweb2 y paso el ad-aware y no encuentra algo al igual que CWSHijack y aparentemente borra algo pero sigue igual, me vuelve a salir la pagina searchweb2 y aparte me sale una barra de herramientas azul abajo de la del explorer. Y pase la versión 1.98 de HijackThis pero no se que borrar, que hago.

Me pediran la lista Log pero no sé como enviarla.
 
E

ericweb

Guest
#2
hola rotset1 , aver si te entendí bien, vos en el explorer te aparecen barras de search y todo eso, y la pagina de inicio simpre se te cambia? vos le pasaste el HijackThis y eliminastes los archivos? si no lo hiciste tienes que eliminarlos, para eliminarlos solo tienes que tildarlos y después hacer click sobre FIX CHECKED , y listo, si aun siguen los problemas con la pagina de inicio te recomiendo que uses el siguiente programa , se llama el ANTISECUESTROS V1.0 que lo podes descargar de mi pag.
PD: mi pag esta en construccion.

cualquier otra duda preguntame.

saludos, ericweb
 

Techy

Nuevo Miembro
Miembro
#3
A ver si te descargas ete software que es buenismo para eso:

CWShredder

Lo ejecutas, lo actualizas primero(es importante actualizar constantemente estos programas antes de usarlos ya que a diario salen docenas de bichos nuevos), le das fix(no a scan only) y dejas que te arregle los problemas.

saludos!! :rolleyes:
 

alnitak

Ex-Admin
Miembro
#4
Por favor, desde esta misma web bajate el HijackThis, ejecutalo, dale a Scan, despuses dale a Save Log, salva el log, copia el contenido y postealo aquí para decirte como soluccionarlo.
 
T

Te_la_creiste

Guest
#5
alnitak dijo:
Por favor, desde esta misma web bajate el HijackThis, ejecutalo, dale a Scan, despuses dale a Save Log, salva el log, copia el contenido y postealo aquí para decirte como soluccionarlo.
HOLA, LA BARRITA ME TIENE LAS ... INCHADAS , JEJEJ :D

BUENO, EJECUTÉ EL HijackThis, Y ME DIO EL SIGUIENTE RESULTADO , ESPERO QUE ME PUEDAN AYUDAR, SE LOS AGRADEZCO.

BYEEE

Logfile of HijackThis v1.98.2

Scan saved at 21:28:43, on 15/10/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Norton Internet Security Professional\NISUM.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\Microsoft Office\Office10\msoffice.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Norton Internet Security Professional\ccPxySvc.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE

C:\WINDOWS\system32\pctspk.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\NMain.exe

C:\Documents and Settings\All Users\Documentos\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zxyfdbjppiwnmeldlergkvev.com/bt...3bPOMG8_am6.jpg

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Archivos de programa\DAP\DAPBHO.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {20C29B53-A597-40A8-BC4E-B78E9924A497} - C:\DOCUME~1\AGUSTN~1.WIN\DATOSD~1\refbin\Online 4.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Archivos de programa\DAP\DAPIEBar.dll

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [NAV CfgWiz] C:\Archivos de programa\Archivos comunes\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"

O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKCU\..\Run: [FASTGRIM] C:\DOCUME~1\AGUSTN~1.WIN\DATOSD~1\BURNSU~1\32 defy sect.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O13 - DefaultPrefix: http://www.123.cl

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/116199df4fc782...RdxIE601_es.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1096778724251

O17 - HKLM\System\CCS\Services\Tcpip\..\{3BD4710B-02F8-42A8-ABC6-84AE6F8E08C5}: NameServer = 200.72.1.5 200.72.1.11

O17 - HKLM\System\CS1\Services\Tcpip\..\{3BD4710B-02F8-42A8-ABC6-84AE6F8E08C5}: NameServer = 200.72.1.5 200.72.1.11
 

alnitak

Ex-Admin
Miembro
#6
Bajate esta herramienta y ejecutala:

loop remover

Por favor no revivas hilos de hace meses, si vas a postear tu log o a preguntar algo abre un nuevo tema para eso y postealo o pregunta lo que necesites preguntar. :D
 
Estado
Cerrado para nuevas respuestas
Arriba Pie