Irritante pagina de inicio del IE

Responder
JoseM
Mensajes: 3
Registrado: 08 Jun 2004, 15:55

Irritante pagina de inicio del IE

Mensaje por JoseM » 08 Jun 2004, 16:10

Hola a todos.



Mi problema es que en la pagina de inicio del explorer se me ha metido una direccion (http://www.search-for-you.com/111/). La puedo cambiar pero siempre que el ordenador se inicia ahi vuelve a estar. Y tambien se me mete en favoritos. Mi sistema es el windows 98.



He estado leyendo el foro y viendo los problemas de la gente y he visto que les hay muy parecidos al mio por lo tanto he aplicado las soluciones que aqui se han dado. Es decir me he bajo el Ad-aware 6.0 y el spybot 1.3 los he actualizado y los he hecho correr en modo a prueba de fallos he quitado unas cuantas entradas que me salian de spyware pero la maldita pagina sigue alli. Tambien he probado con el elistara y con cswdomains y tampoco nada.



Tambien he probado a quitar la entradas a borrar yo la entradas de registro que ocupaba esta pagina en HKEY LOCAL MACHINE y HKEY CURRENT USER y nada de nada



Ya no se me ocurre que hacer si alguien tiene alguna idea se lo agradeceria mucho.



Gracias de antemano

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Jun 2004, 16:32

Aparte de aconsejarte el CWSHREDDER que es el mejor eliminador de paginas de inicio spywares y de dialers, ejecuta tambien nuestra utilidad ELISTARA.EXE y acepta en borrar la pagina de inicio, que tocamos muchas claves víricas que pueden arreglarte el problema:



Publicado: Lun May 17, 2004 2:24 pm Asunto: Programas y enlaces de interes contra virus y spywares



--------------------------------------------------------------------------------



Toda la información ha sido obtenida del foro de zonavirus y sus foreros, filtrando los datos para que sea mas fácil encontrar la documentación útil





Antivirus On-line:



· Computer Associates

https://www.virustotal.com/es/



· Panda Software

http://www.pandasoftware.es/activescan/es/activescan_principal.htm



· Symantec

http://security.symantec.com/default.asp?productid=symhome&langid=ie&venid=sym



*************************************************************



Escaneadores de seguridad On-Line:



· Symantec

http://security.symantec.com/default.asp?productid=symhome&langid=ie&venid=sym



*************************************************************



Antivirus GRATIS:



· Grisoft (AVG)

Antivirus gratis, solo para uso particular, solo tendras que entrar un pequeño formulario tu nombre, apellido y correo donde inmediatamente se te enviara el número de serie necesario para el registro del programa

http://www.grisoft.com/us/us_dwnl_free.php



· Tutorial sobre el AVG

http://bravo.c5.cl/~telecom/2003/modules/Talleres_ABP/Manuales/Nivel_I/procedimientos/avg.pdf

· Tutorial sobre el AVG desde zonavirus.com

http://www.zonavirus.com/descargas/avg.pdf



__________________________________________



Para leer ficheros PDF, necesitas tener AcrobatReader instalado, freeware (GRATIS):

http://www.adobe.es/products/acrobat/readstep2.html



*************************************************************



Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Spybot - Search & Destroy 1.3

SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.

Sitio 1 - Descargar Spybot - Search & Destroy 1.3

http://download.com.om/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp



· Ad-aware Personal 6.0 Build 181

Ad-aware es de lo mejorcito. Una genial utilidad que analiza tu PC en busca de ficheros "espía" y te ayuda a eliminarlos de forma segura. Puedes elegir los módulos a eliminar, guardar ficheros de registro y personalizar el menú del programa. Ad-aware encuentra y elimina decenas de programas tipo spyware como: Aureate/Radiate, CometCursor, Cydoor, Conducent/Timesink, Flysway, Gator y Web3000 entre muchos otros.



Sitio 1 - Descargar Ad-aware Personal 6.0 Build 181

http://download.com.com/3001-8022-10214379.html

Paquete Traductor al español

http://updates.ls-servers.com/aaw-lang-pack.exe

----------------------------------------------------------------

Sitio 2 - Descargar Ad-aware Personal 6.0 Build 181 desde zonavirus.com

http://www.zonavirus.com/descargas/ad-aware-free-internet-security.asp

Descargar Paquete Traductor al español desde zonavirus.com

http://www.zonavirus.com/descargas/ad-aware-free-internet-security.asp



· SpywareBlaster 3.1

Sitio 1 - Descargar SpywareBlaster 3.1

http://majorgeeks.com/download2859.html

----------------------------------------------------------------

Sitio 2 - Descargar SpywareBlaster 3.1 desde zonavirus.com

http://www.zonavirus.com/descargas/spywareblaster.asp



*************************************************************



Eliminación de paginas de inicio en el internet explorer y no restaurables, dialers, etc:

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Cwshredder

Sitio 1 - Descargar Cwshredder

http://www.aluriasoftware.com/tools/cwshredder.zip

----------------------------------------------------------------

Sitio 2 - Descargar Cwshredder desde zonavirus.com

http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp





y el ELISTARA.EXE:



https://foros.zonavirus.com/viewtopic.php?f=5&t=860



saludos



ms, 8-06-2004.

JoseM
Mensajes: 3
Registrado: 08 Jun 2004, 15:55

Mensaje por JoseM » 09 Jun 2004, 00:11

Hola.



He probado los dos el ELISTARA.EXE no me dectecta nada y el CWSHREDDER me detecta CWS.svchost32 me lo marca como borrado pero cada vez que inicia el ordenador ahi vuelve a estar.



Me he bajado el hijackthis y me marca un monton de sitios donde esta la dichosa pagina los borro pero al iniciar ahi vuelven a estar.


[list]
  • R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search-for-you.com/srh/111/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.search-for-you.com/srh/111/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.search-for-you.com/srh/111/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search-for-you.com/111/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.search-for-you.com/srh/111/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.search-for-you.com/srh/111/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.search-for-you.com/srh/111/

    R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://www.search-for-you.com/srh/111/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search-for-you.com/111/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.search-for-you.com/srh/111/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.search-for-you.com/srh/111/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.search-for-you.com/srh/111/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.search-for-you.com/srh/111/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.search-for-you.com/srh/111/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://www.search-for-you.com/srh/111/

    R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://www.search-for-you.com/srh/111/

    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL

    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL

    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FGIEBAR.DLL

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

    O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\SYSTEM\Rscmpt.exe

    O4 - HKLM\..\Run: [Detector de disco] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe

    O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe

    O4 - HKLM\..\Run: [Initialize8x8] C:\WINDOWS\pinnacle\PCTV\8x8_init.exe

    O4 - HKLM\..\Run: [PCTVRemote] C:\ARCHIVOS DE PROGRAMA\PINNACLE\STUDIO PCTV\REMOTE\REMOTERM.EXE

    O4 - HKLM\..\Run: [LoadQM] loadqm.exe

    O4 - HKLM\..\Run: [AVG_CC] C:\ARCHIV~1\GRISOFT\AVG6\avgcc32.exe /STARTUP

    O4 - HKLM\..\Run: [SpyBlocker] C:\ARCHIVOS DE PROGRAMA\SPYBLOCKER SOFTWARE\spyblocker.exe

    O4 - HKLM\..\Run: [CamMonitor] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe

    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

    O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\MOUSEELF.EXE

    O4 - HKLM\..\Run: [ntldr] C:\WINDOWS\SYSTEM\ntldr.exe

    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

    O4 - HKLM\..\RunServices: [LoadBlackD] C:\Archivos de programa\Network ICE\BlackICE\blackd.exe

    O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\ARCHIV~1\GRISOFT\AVG6\Avgserv9.exe

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

    O4 - Startup: Pinnacle Systems - Studio Family.lnk = C:\Archivos de programa\Pinnacle\Studio PCTV\ERegister\Remind32.exe

    O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

    O4 - Startup: BlackICE Utility.lnk = C:\Archivos de programa\Network ICE\BlackICE\blackice.exe

    O8 - Extra context menu item: Descargar usando FlashGet. - C:\ARCHIVOS DE PROGRAMA\FLASHGET\jc_link.htm

    O8 - Extra context menu item: Descargar TODO con FlashGet. - C:\ARCHIVOS DE PROGRAMA\FLASHGET\jc_all.htm

    O8 - Extra context menu item: Descargar usando FlashGet - C:\ARCHIVOS DE PROGRAMA\FLASHGET\jc_link.htm

    O8 - Extra context menu item: Descargar TODO con FlashGet - C:\ARCHIVOS DE PROGRAMA\FLASHGET\jc_all.htm

    O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html

    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html

    O8 - Extra context menu item: Si&milar Pages - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html

    O8 - Extra context menu item: Backward &Links - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html

    O9 - Extra button: FlashGet (HKLM)

    O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)

    O9 - Extra button: Related (HKLM)

    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

    O16 - DPF: {2F0D1DA3-F3E4-4C67-BB5C-5AFD70C1A4A5} (UDConnect Class) - http://01.sharedsource.org/html/UDConn_5.2.0.8.cab

    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/2125e010e8d96b0cfa19/netzip/RdxIE601.cab

    O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.toolbars-cash.com/clk/111.chm::/file.exe
  • [/list]


    La ultima linea pone lo de toolbars con un 111 y no me suena de nada no la he querido borrar sin consultar (tengo instalada la barra de google) pero este no me suena.



    Decir por si sirve de ayuda que la pagina (http://www.search-for-you.com) no se mete cuando inicias en modo a prueba de fallos.



    ¿Hay alguna idea? Gracias

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Mensaje por msc hotline sat » 09 Jun 2004, 19:25

    Envianos el FILE.EXE a zonavirus@satinfo.es y veremos lo que es. Hazlo anexado a un mail cuyo texto sea un copiar y pegar de este post, y te contestaremos como respuesta a este Tema



    saludos



    ms, 9-06-2004

    JoseM
    Mensajes: 3
    Registrado: 08 Jun 2004, 15:55

    Mensaje por JoseM » 10 Jun 2004, 00:17

    Hola y gracias por atenderme.



    Tengo un problema y perdona por mi ignorancia :oops: pero no se la ruta de accesso del file.exe, ¿que esta en el registro? A ver si me puedes guiar para madarte el archivo. (intente lo de buscar archivo)



    Gracias

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Mensaje por msc hotline sat » 10 Jun 2004, 12:09

    Sí, claro.



    Según su log del HIJACKTHIS indica \file.exe , por lo que aparentemente estará en el directorio raiz, si bien con un INICIO-BUSCAR.Todos los ficheros y carpetas, lo encontraría donde estuviera



    Si lo encuentra, veremos qué es, ya que nos parece sospechoso.



    saludos



    ms, 10-06-2004

    Responder

    Volver a “Foro Spyware”