No borra el historial

Responder
ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

No borra el historial

Mensaje por ninhovid » 29 Jun 2004, 17:26

Buenas tardes



acabo de ver una maquina que estaba infestada de spyware... ya le corri el adaware, el spybot y el spykiller

pero todavia tiene un detalle...



al borrar el historial del explorer borra casi todo.. menos algunas direcciones porno XXX

si pongo la letra w me recuerda http://www.xxxetcetera.com

y asi con varias letras

ya cheque el regedit y el msconfig y no veo de donde las pueda estar jalando...



alguna sugerencia?

gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Jun 2004, 17:29

Prueba estas utilidades



Eliminación de paginas de inicio en el internet explorer y no restaurables, dialers, etc:

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Cwshredder

Sitio 1 - Descargar Cwshredder

http://www.aluriasoftware.com/tools/cwshredder.zip

----------------------------------------------------------------

Sitio 2 - Descargar Cwshredder desde zonavirus.com

http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp



Y puedes probar la nueva version del ELISTARA.EXE, a ver si ya logra eliminar esta variante del StarPage:



https://foros.zonavirus.com/viewtopic.php?p=3565#3565





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 29 Jun 2004, 17:54

no, ni con eso funciono

si encontro algunas cosas y las removio pero aun asi sigue recordando paginas XXX...



que mas podra ser?

de alguna parte esta jalando esas ligas....

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Jun 2004, 18:00

Descarga este programita y tras ejecutarlo haz un coiar y pegar del resultado y lo pegas como respuesta a este tema.



· Hijackthis

Sitio 1 - Descargar Hijackthis

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

----------------------------------------------------------------

Sitio 2 - Descargar Hijackthis desde zonavirus.com

http://www.zonavirus.com/descargas/hijackthis.zip



[color=red]No señales nada y NO pulses en FIX CHECK[/color]





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 29 Jun 2004, 18:09

listo.. aqui esta







Logfile of HijackThis v1.97.7

Scan saved at 11:08:23 a.m., on 29/06/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\igfxtray.exe

C:\WINDOWS\System32\hkcmd.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

\Rvidaurri\Publico\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.16.8.25:80

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 172.16.*;<local>

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKCU\..\Run: [SpySweeper] C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe /0

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Microsoft® JavaScript® Console (HKLM)

O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)

O9 - Extra button: Microsoft® JavaScript® Console (HKCU)

O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU)

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Jun 2004, 18:17

Pasaste los programas en modo a prueba de fallos?

No dices el sistema operativo que usas, si es XP no olvides desactivar restaurar sistema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 29 Jun 2004, 18:23

es una pc XP professional

ya desactive lo de restaurar sistema

y ya lo corri a prueba de fallos aqui esta el resultado:





Logfile of HijackThis v1.97.7

Scan saved at 11:21:29 a.m., on 29/06/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

\Rvidaurri\Publico\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.16.8.25:80

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 172.16.*;<local>

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKCU\..\Run: [SpySweeper] C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe /0

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Microsoft® JavaScript® Console (HKLM)

O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)

O9 - Extra button: Microsoft® JavaScript® Console (HKCU)

O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU)

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Jun 2004, 18:45

Pues parece que no hay nada extraño, salvo que se pase de mi vista.



Sigues teniendo el problema?



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 29 Jun 2004, 18:50

si

fijate que es bien raro

ya le pase un chorro de utilerias

ya te postee lo que me salio y no veo nada raro tampoco....



ya borre temporales.. de todo he hecho y sigue recordando el nombre de algunas paginas XXX

en mi vida habia pasado algo por el estilo...



a ver si alguien mas sabe como

gracias!!!

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Jun 2004, 18:52

No se si tendra que ver, pero tienes archivos ocultos?

Marca la pestaña de ver las extensiones verdaderas de los archivos y mostrar archivos ocultos.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 29 Jun 2004, 19:08

tambien ya le di por ahi

lo que me falta es eliminar unos perfiles que ya no estan en uso

pero no deben tener nada que ver puesto que estoy usando un perfil diferente

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Jun 2004, 19:15

El HIJACKTHIS muestra una minima parte del registro de sistema, solo lo que se carga en el inicio, pero hay claves que se utilizan posteriormente para bloquear acceso a webs, como las que instala el SPYWAREBLASTER, que están para ser consultadas en los accesos de los programas y aplicaciones.



Cabe la posibilidad de que en el registro figuren estas xxx sin que se vean copn el HIJACKTHIS, por lo que sugiero que con el REGEDIT o mas facil con el BUSCAREG, mires si hay XXX en el regustro, aparte de la clave del Outlook que no debes modificar, pero si encuentras otras aparte de esta, mira su contenido e indicanoslo, que posiblemente sean las indeseadas que indicas.



Ya nos dirás algo



saludos



ms, 29-06-2004

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 29 Jun 2004, 19:18

te refieres a que con el regedit busque el nombre de las paginas que me salen?

si esa es tu sugerencia pues ya lo habia hecho



hay una que se llama www4.movie-xxx.com/etc.mpg

y no la encontro, y eso que la busque por partes y completa



=(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Jun 2004, 19:27

No, solo XXX m y aparte de la del Outlook, ver si detecta alguna clave mas que contenga las tres X



saludos



ms, 29-06-2004

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 29 Jun 2004, 22:26

salio el usuario de la maquina con el problemita

en cuanto llegue hago la busqueda de la cadena XXX en el regedit

que raro

todavia no queda..



gracias

guillermocol
Mensajes: 24
Registrado: 06 Jun 2004, 13:36

Porque no pruebas el Spy sweeper

Mensaje por guillermocol » 30 Jun 2004, 13:09

http://www.anti-spyware-review.toptenreviews.com/



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Jun 2004, 15:55

En este foro ya se ofrecen unos cuantos antispyware, si bien usamos asiduamente el SPYBOT por ser freeware y de buenos resultados, si bien se recuerda que en este mismo apartado, nuestro ADMIN ofrece link para otros



https://foros.zonavirus.com/viewtopic.php?t=36



Se agradece que nos lo hayas recordado, guilermocol, pues de vez en cuando conviene refrescarlo.



saludos



ms, 30-06-2004

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 01 Jul 2004, 21:09

ya borre un monton de basura que tenia en el regedit y ni asi ha quedado

me sigue recordando y conectandose a esta ruta automaticamente



www4.movie-drive.com



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jul 2004, 12:54

Pues prueba todas las utilidades que te ofrece ADMIN en el link de mi ultimo post, actualizandolas, y cuando encuentres la que te lo eliminala, indicalo como respuesta a este Tema, para conocimiento y experiencia del foro.



saludos



ms, 2-07-2004

guillermocol
Mensajes: 24
Registrado: 06 Jun 2004, 13:36

Mensaje por guillermocol » 16 Jul 2004, 00:11

ojalá lo hayas solucionado, en caso contrario prueba el advanced uninstaller pro



http://www.innovative-sol.com/uninstaller/index.htm



El más laureado de la categoria y nos cuentas



saludos

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 16 Jul 2004, 00:23

Veamos si a la fecha no haz solucionado tu problema, bájate la siguiente utilidad y lánzala en tu sistema, ella borrará todo rastro de tu navegación excepto aquellos que no quieras borrar.



http://descargas.terra.es/informacion_extendida.phtml?n_id=33440&plat=1



Saludos

Carolxsiempre

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 16 Jul 2004, 15:37

no he podido arreglarlo

ahorita mismo pruebo con ese programita

gracias

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 23 Jul 2004, 20:31

sigue sin funcionar

ya le volvi a pasar todas las herramientas y nada



tampoco me sirvio el garbage sweeper.....

=(



sigue recordando algunas paginas xxx en el historial....

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 23 Jul 2004, 21:35

no hay que olvidar que...las herramientas que se te dan en los links se deben pasar poniendo tu computadora a modo seguro o mpdp a prueba de fallos.....es mejor y asi salen las cosas ocultas...
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 23 Jul 2004, 21:54

asi lo he hecho siempre

gracias

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 23 Jul 2004, 22:00

Una pregunta, te siguen apareciendo dichas páginas en el historial ó en las búsquedas que haz hecho?







Saludos

Carolxsiempre

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 23 Jul 2004, 22:15

en la barra de direccion del Internet Explorer de esa maquina:



presiono Y y me recuerda http://www.yahoo.com

presiono W y me recuerda www4.movie-drive.com/etcetera.avi



borro el historial y pasa esto:



presiono Y y no me recuerda nada

presiono W y me recuerda www4.movie-drive.com/etcetera.avi



saludos

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 24 Jul 2004, 14:13

prueba con esto ultimo haber que sucede;

hazlo en a modo prueba de errores desactivando restaurar sistema,

inicio/mi pc,clicas con boton derecho/propiedades/restaurar sistema,lo desactivas y aceptas.apagas el pc,lo enciendes y pulsas repetidas veces F8 y en el menu que te aparece escoges la opcion modo seguro.

inicio/todos los programas/accesorios/herramientas del sistema/liberador de espacio en disco.

elimina todos los archivos que te marque,aceptas y mira si se te soluciona.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

ninhovid
Mensajes: 47
Registrado: 29 Mar 2004, 16:30

Mensaje por ninhovid » 26 Jul 2004, 15:26

ok

yo les aviso que pasa con esto ultimo

gracias

Ken Wakashimazu
Mensajes: 33
Registrado: 24 Jul 2004, 05:34

Mensaje por Ken Wakashimazu » 27 Jul 2004, 00:51

[color=red]esas ligas pueden estar en [url]C:\WINDOWS\Temp[/url]

sino estan ahi, estan de seguro en alguna parte de la carpeta windows.



saludos:D![/color]

Responder

Volver a “Foro Spyware”