REdireccion de pagina a res://tifdq.dll/index.html#96676

Responder
sgc
Mensajes: 3
Registrado: 20 Jul 2004, 00:21

REdireccion de pagina a res://tifdq.dll/index.html#96676

Mensaje por sgc » 20 Jul 2004, 01:01

Gracias de antemano por el apoyo.

Tengo problemas con mi pagina de inicio de internet que se redirecciona a res://tifdq.dll/index.html#96676. Tengo como antivirus el Norton que no ha dectectado nada. Realize un análisis en linea con el Trend micro y detecto lo siguiente:

Trojan.downloader.small.kx

Trojan.downloader.winshow.u y el

Trojan.downloader.agent.z

Tambien corrí el CWShredder que no detecto nada y el spyboot s&d que detecto el Download acelerator plus ads

El Spysweeper me notifica del problema pero no lo soluciona.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Jul 2004, 08:45

Para el problema de la pagina



Descarga la utilidad ABOUTBUSTER encontrada por MSC de:



http://www.atribune.org/downloads/AboutBuster.zip



o de:



http://www.downloads.subratam.org/AboutBuster.zip



desempaquetela y utilicela arrancando en modo seguro , ojo.. sigue las instrucciones del programa.



Pasa tu antivirus actualizado en modo a prueba de fallos o modo seguro segun sistema operativo.



Saluos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

sgc
Mensajes: 3
Registrado: 20 Jul 2004, 00:21

no tuve resultados

Mensaje por sgc » 21 Jul 2004, 23:43

Maura63

Descarge el programa y lo corri en modo seguro (tengo windows xp), pero no se si lo hice correctamente porque primero corri el hijackthis como me lo indicaba pero no borre todo lo que aparece.

Despues el Aboutbuster me indico que estaba limpio. Posteriormente corri el spyswepper que encontro el CWS_NS3 hijacker, el spybot que encontro el DS Exploit y el Downloader Acelerator, este ultimo no lo pudo eliminar.

Despues el Adaware que encontro un archivo en C\System Volume Information llamado _restore y una serie de letras y números.

Por ultimo corri el Norton 2002 que no encontró nada.

Al reiniciar el sistema por defecto me indica inicio selectivo del sistema. Reinicie en modo normal e inmediatamente me aparece una solicitud para reinstalar archivos: el dt3.dll y C\Windows\PCHealth\HelpCtv\inaries\ Config.exe\auto. Estos dos aparecen junto con otros en el análisis del Hijacker, los borro pero el segundo vuelven a aparecer.

Spyswepper me indica que se intenta cambiar la pagina de inicio a la misma del problema, por cierto la otra pagina que me permite solo es la de Msn como opción.

Te agradezco tu apoyo

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 22 Jul 2004, 08:16

Para la limpieza de parasitos en el ordenador es mejor realizarla en modo a prueba de fallos en windows 95 ó 98 y 98(SE) o en modo seguro en windows 2000 WXP y ME. [color=red]A parte si utilizamos windows XP ó ME tendremos que desactivar restaurar sistema, [/color]de lo contrario no surtiran efecto los cambios o eliminaciones que se produzcan durante el scaneo del sistema.

Para ello en el escritorio boton secundario del mousse, se abrira una ventana pinchamos en la que pone Restaurar, al abrirse marcaremos la casilla desactivar restaurar sistema, aplicamos y aceptamos.



Despues de esto apagamos el equipo y encendemos pulsando repetidas veces la tecla F8, aparecera una pantalla en negro con varias opciones.



En W95 y W98 seleccionamos modo a prueba de fallos.

En W2000-XP ó ME seleccionamos modo seguro.



Al cabo de unos segundos nos aparecera un mensaje advirtiendo que algunos programas no se podran ejecutar, esto es asi, pulsamos sobre aceptar.



Y ahora procedemos a lanzar el antivirus, anti-spyware etc....



Una vez pasado el scan y elimnando virus o spyware etc... lo que encuentren los programas, los cerramos y apagamos el equipo.



Comprobaremos si el problema(as) se han solucionado de ser asi, en W95 W98 o W2000 no tendremos que hacer nada mas. Pero si utilizamos XP ó ME una vez solucionado el problemas volveremos a activar restaurar sistema.



Si no se solucionan y tenemos que ejecutar otras utilidades debemos tener en cuenta lo dicho anteriormente para cada sistema.



De esta forma pasa el Aboutbuster, CWS , ELISTARA ,Spybot junto con tu antivirus.



Cuentanos el resultado.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

sgc
Mensajes: 3
Registrado: 20 Jul 2004, 00:21

sin resultados

Mensaje por sgc » 23 Jul 2004, 01:36

maura63

Segui tus indicaciones pero no tuve resultados, revisando en el foro me encontre que habia problemas con el pctspk.exe el cual elimine cuando corri el hijacker. La diferencia ahora es que cuando corri el adaware y el spybot no encontraron nada que eliminar, al igual que el antivirus.

Creo que mi problema es que no estoy eliminando todo lo que debo, si me permites despues de correr nuevamente el hijackthis en modo seguro te envio el logfile para que me ayudes con lo que encuentra. Por cierto, la pagina que queda como predeterminada despues de hacer los procedimientos es http://www.msn.es/Default.aps?Ath=f, no se porque razón y no me permite cambiarla en el panel de control, posteriormente la redirecciona y al estarse cargando me solicita que se instale un plug-in de Macromedia, cosa que antes no sucedía y tratan de instalarse archivos como el d3to.dll y el syszt32.exe.

Mi preocupacion es que con el Hijackthis borre registros indebidamente. Por cierto dices que restaure el sistema despues de verificar que no tengo problemas, pero mientras tanto como debe permanecer, ¿con cual opcion en el escritorio?

Gracias por tu atención

Responder

Volver a “Foro Spyware”