Espero noticias.....
http://super-spider.com/hp.htm?id=9 (Terminado)
http://super-spider.com/hp.htm?id=9 (Terminado)
Hola, un saludo, me gustaria mucho que alguien me ayudara a eliminar esta molesta pagina o programita o lo que sea, que ya no me deja ni mirar el correo de hotmail porque no puedo abrir la web, me la pone como restringida y me redirecciona a http://super-spider.com/hp.htm?id=9 , es un incordio y ya nose que mas hacer he pasado el adware ese el spybot , otro con nombre raro que recomendais por aqui......estoy un poco aburrida ya , nose que mas hacer, si a alguien le ha pasado lo que a mi, estaria muy agradecida si me ayudan a solucionarlo, gracias,hasta pronto.
Espero noticias.....
Espero noticias.....
Descarga este programa y lo pasas en modo seguro, si tienes XP o ME desactiva antes restaurar sistema
· Hijackthis
Sitio 1 - Descargar Hijackthis
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
----------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
http://www.zonavirus.com/descargas/hijackthis.zip
Ejecutalo y comprueba si tienes estas entradas, de ser asi marca la casilla y pulsa FIX
O20 - AppInit_DLLs: daj5uph20x.tlb (super-spider.com/[romahere] C:\WINDOWS\System32\matrixhere.exe )
O20 - AppInit_DLLs: a186csxney.tlb 6m0rmc3dsl.tlb 2asnre75eswju.tlb (super-spider.com/[romahere]...)
O20 - AppInit_DLLs: o1j5tp67sh.tlb
O20 - AppInit_DLLs: srue1g5gt9r.tlb (super-spider.com/[romahere] C:\WINDOWS\System32\matrixhere.exe )
O20 - AppInit_DLLs: 6058d12nd3.tlb (super-spider.com/[romahere] C:\WINDOWS\System32\matrixhere.exe )
O20 - AppInit_DLLs: <Random file name>.tlb = malw
Vuelve a encender en modo normal a ver que tal.
Saludos
maura63
· Hijackthis
Sitio 1 - Descargar Hijackthis
----------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
Ejecutalo y comprueba si tienes estas entradas, de ser asi marca la casilla y pulsa FIX
O20 - AppInit_DLLs: daj5uph20x.tlb (super-spider.com/[romahere] C:\WINDOWS\System32\matrixhere.exe )
O20 - AppInit_DLLs: a186csxney.tlb 6m0rmc3dsl.tlb 2asnre75eswju.tlb (super-spider.com/[romahere]...)
O20 - AppInit_DLLs: o1j5tp67sh.tlb
O20 - AppInit_DLLs: srue1g5gt9r.tlb (super-spider.com/[romahere] C:\WINDOWS\System32\matrixhere.exe )
O20 - AppInit_DLLs: 6058d12nd3.tlb (super-spider.com/[romahere] C:\WINDOWS\System32\matrixhere.exe )
O20 - AppInit_DLLs: <Random file name>.tlb = malw
Vuelve a encender en modo normal a ver que tal.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
super spider
muchas gracias por contestar e intentar ayudarme, esto es lo que me ha salido al pasar ese programita del nombre raro:
Logfile of HijackThis v1.97.7
Scan saved at 14:29:50, on 03/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\Ana I\Configuración local\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://www.yahoo.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\o39oybai0l.dll
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [eDonkey2000] C:\Archivos de programa\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie_ctx.htm
O15 - Trusted Zone: *.greg-search.com
O16 - DPF: Yahoo! Graffiti -http://download.games.yahoo.com/games/clients/y/grt5_x.cab
O16 - DPF: Yahoo! Literati -http://download.games.yahoo.com/games/clients/y/tt1_x.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38173.6465393519
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A83114CD-2734-489B-81FD-239454D9060E}: NameServer = 195.235.113.3,195.235.96.90
debo eliminar algo de esto para que no me vuelva a salir¿
gracias mil
Logfile of HijackThis v1.97.7
Scan saved at 14:29:50, on 03/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\Ana I\Configuración local\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\o39oybai0l.dll
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [eDonkey2000] C:\Archivos de programa\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie_ctx.htm
O15 - Trusted Zone: *.greg-search.com
O16 - DPF: Yahoo! Graffiti -
O16 - DPF: Yahoo! Literati -
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{A83114CD-2734-489B-81FD-239454D9060E}: NameServer = 195.235.113.3,195.235.96.90
debo eliminar algo de esto para que no me vuelva a salir¿
gracias mil
Por lo pronto elimina estas
[color=red]O15 - Trusted Zone: *.greg-search.com [/color]
[color=red]O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll [/color]
Saludos
maura63
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
super spider
gracias por contestar, he borrado eso que me has dicho y se ha quedao asi:
Logfile of HijackThis v1.97.7
Scan saved at 15:24:17, on 03/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\Ana I\Configuración local\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://super-spider.com/hp.htm?id=9
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\o39oybai0l.dll
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [eDonkey2000] C:\Archivos de programa\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie_ctx.htm
O16 - DPF: Yahoo! Graffiti -http://download.games.yahoo.com/games/clients/y/grt5_x.cab
O16 - DPF: Yahoo! Literati -http://download.games.yahoo.com/games/clients/y/tt1_x.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38173.6465393519
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A83114CD-2734-489B-81FD-239454D9060E}: NameServer = 195.235.113.3,195.235.96.90
borro algo mas? porque el spider sigue incordiandome:(
gracias mil
Logfile of HijackThis v1.97.7
Scan saved at 15:24:17, on 03/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\Ana I\Configuración local\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\o39oybai0l.dll
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [eDonkey2000] C:\Archivos de programa\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie_ctx.htm
O16 - DPF: Yahoo! Graffiti -
O16 - DPF: Yahoo! Literati -
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{A83114CD-2734-489B-81FD-239454D9060E}: NameServer = 195.235.113.3,195.235.96.90
borro algo mas? porque el spider sigue incordiandome
gracias mil
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Desde cierta actualizacion el CWSHREDDER ya controla y elimina el Super-Spider:
_________
CWShredder 1.39.0000
* Updated the CWS.Msconfd removal process to actually work.
* Added removal for new CWS.Control variant (super-spider/windowws.cc/search2004.net hijack,
’Windows Control’ control.exe autorun.)
* Hopefully fixed version update screwup J (it was cause by a Slashdotting, FYI)
* 950 affiliate domains on the blacklist.
__________
Por lo que sugiero bajat el CWSHREDDER y, arranbcando en modo seguro y deshabilitanbdo restairacion de registro, ejecutarlo y cuando detecte el bicho, darle al FIX, y listos.
· Cwshredder
- Descargar Cwshredder :
http://www.aluriasoftware.com/tools/cwshredder.zip
saludos
ms, 3-08-2004
_________
CWShredder 1.39.0000
* Updated the CWS.Msconfd removal process to actually work.
* Added removal for new CWS.Control variant (super-spider/windowws.cc/search2004.net hijack,
’Windows Control’ control.exe autorun.)
* Hopefully fixed version update screwup J (it was cause by a Slashdotting, FYI)
* 950 affiliate domains on the blacklist.
__________
Por lo que sugiero bajat el CWSHREDDER y, arranbcando en modo seguro y deshabilitanbdo restairacion de registro, ejecutarlo y cuando detecte el bicho, darle al FIX, y listos.
· Cwshredder
- Descargar Cwshredder :
saludos
ms, 3-08-2004
msc hotline sat Virus Research Engineer
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
super spider
Muchas gracias, he bajado ese programa he hecho lo que me has indicado y nada mas abrir el explorer me sale eso del super spider, nose ya que mas hacer estoy jartita.
Un saludo y gracias mil
Un saludo y gracias mil
Elimina estas entradas
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://super-spider.com/hp.htm?id=9
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\o39oybai0l.dll
R3 - Default URLSearchHook is missing
Saludos
maura63
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\o39oybai0l.dll
R3 - Default URLSearchHook is missing
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
super spider
muchas gracias acabo de ver tu msj, encuanto llegue a casa elimino esas entradas, a ver si una vez por todas conseguimos quitar el maldito super spider.
un saludo gracias mil, happy día.
un saludo gracias mil, happy día.
No olvides hacerlo en modo seguro y desactivando restaurar sistema, de lo contrario no conseguiras nada.
Saludos
maura63
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Mucho mas facil hacerlo con el CWSHREDDER, que se lo detecta, arancando en modo seguro y lanzandolom tras detecrtarlo pulsar sobre FIX y listos.
saludos
ms, 4-08-2004
PD a Maura63: Es que ya no te acuerda de la gran utilidad que descubriste para este foro?
saludos
ms, 4-08-2004
PD a Maura63: Es que ya no te acuerda de la gran utilidad que descubriste para este foro?
msc hotline sat Virus Research Engineer
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Hay variantes de [color=red]Spyderman[/color] :D que al parecer no controla CWS.
El usuario dice que lo paso y no pudo con el.
Y si que me acuerdo lo ofreci al foro por Junio del año pasado, y ya ha llovido:D :D
Saludos
maura63
El usuario dice que lo paso y no pudo con el.
Y si que me acuerdo lo ofreci al foro por Junio del año pasado, y ya ha llovido
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Si lo detecta, lo controla. Lo malo es si no lo detectara.
Y para eliminarlo es preciso arrancar en modo seguro, lo cual se le recomienda.
Y aunque haya llovido mucho, el CWSHREDDER es impermeable ...
Y va siendo actualizado, especialmente con los CWS que van saliendo n uevos:
http://koti.mbnet.fi/pattaya1/cwshredder_p%E4ivitys_info.htm
saludos
ms, 08-04-2994
Y para eliminarlo es preciso arrancar en modo seguro, lo cual se le recomienda.
Y aunque haya llovido mucho, el CWSHREDDER es impermeable ...
Y va siendo actualizado, especialmente con los CWS que van saliendo n uevos:
saludos
ms, 08-04-2994
msc hotline sat Virus Research Engineer
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
super spider
Buenas noches, aqui sigo luchando contra el super spider y sigue igual, abro en modo seguro paso los programas que me decis,elimino cosas y cada vez que vuelvo a modo normal y pongo el explorer este cacharro sigue haciendo lo que quiere, esto es desesperante.
Gracias mil, sigo intentandolo....
Gracias mil, sigo intentandolo....
Elimina estas otras, [color=red]y dinos si desactivas restaurar sistema[/color]
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie_ctx.htm
O16 - DPF: Yahoo! Graffiti -http://download.games.yahoo.com/games/clients/y/grt5_x.cab
O16 - DPF: Yahoo! Literati -http://download.games.yahoo.com/games/clients/y/tt1_x.cab
Saludos
maura63
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie_ctx.htm
O16 - DPF: Yahoo! Graffiti -
O16 - DPF: Yahoo! Literati -
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Despues de eliminar las entradas que te comente descarga este programa, en la carpeta que lo hagas te aparecera un archivo zip, simplemente haz doble click en el y se abrira . Te mostrara todos los broswer (BHO) que tienes y pinchando sobre cualquiera te dira el programa que lo descarga, por ejemplo en mi PC aparecen tan solo uno que corresponde a Spybot, y esta marcado en verde (enable) si observas alguno que no conozcas pulsa en disable.
http://pcworld.com/downloads/file_download.asp?fid=23611&fileidx=1
Tras ello descarga estos otros y una vez actualizados, pasalos en modo seguro, pero antes desactiva restaurar sistema.
En XP tendremos que desactivar restaurar sistema, de lo contrario no surtiran efecto los cambios o eliminaciones que se produzcan durante el scaneo del sistema.
Para ello en el escritorio boton secundario del mousse, se abrira una ventana pinchamos en la que pone Restaurar, al abrirse marcaremos la casilla desactivar restaurar sistema, aplicamos y aceptamos.
Despues de esto apagamos el equipo y encendemos pulsando repetidas veces la tecla F8, aparecera una pantalla en negro con varias opciones y seleccionamos modo seguro.
Eliminacion de adwares y spywares
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
· Spybot - Search & Destroy 1.3
SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.
Sitio 1 - Descargar Spybot - Search & Destroy 1.3
http://download.com.om/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button
----------------------------------------------------------------
Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com
http://www.zonavirus.com/descargas/spybot-sd.asp
· Ad-aware Personal 6.0 Build 181
Ad-aware es de lo mejorcito. Una genial utilidad que analiza tu PC en busca de ficheros "espía" y te ayuda a eliminarlos de forma segura. Puedes elegir los módulos a eliminar, guardar ficheros de registro y personalizar el menú del programa. Ad-aware encuentra y elimina decenas de programas tipo spyware como: Aureate/Radiate, CometCursor, Cydoor, Conducent/Timesink, Flysway, Gator y Web3000 entre muchos otros.
Sitio 1 - Descargar Ad-aware Personal 6.0 Build 181
http://download.com.com/3001-8022-10214379.html
Paquete Traductor al español
http://updates.ls-servers.com/aaw-lang-pack.exe
----------------------------------------------------------------
Sitio 2 - Descargar Ad-aware Personal 6.0 Build 181 desde zonavirus.com
http://www.zonavirus.com/descargas/ad-aware-free-internet-security.asp
Descargar Paquete Traductor al español desde zonavirus.com
http://www.zonavirus.com/descargas/ad-aware-free-internet-security.asp
Una vez que elimines todo lo que te encuentran instala y actualiza este otro
· SpywareBlaster 3.2
versión nueva del SpywareBlaster (3.2 ):
http://www.javacoolsoftware.com/sbdownload.html
Con ello deberia quedar solucionado el problema.
Saludos
maura63
Tras ello descarga estos otros y una vez actualizados, pasalos en modo seguro, pero antes desactiva restaurar sistema.
En XP tendremos que desactivar restaurar sistema, de lo contrario no surtiran efecto los cambios o eliminaciones que se produzcan durante el scaneo del sistema.
Para ello en el escritorio boton secundario del mousse, se abrira una ventana pinchamos en la que pone Restaurar, al abrirse marcaremos la casilla desactivar restaurar sistema, aplicamos y aceptamos.
Despues de esto apagamos el equipo y encendemos pulsando repetidas veces la tecla F8, aparecera una pantalla en negro con varias opciones y seleccionamos modo seguro.
Eliminacion de adwares y spywares
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
· Spybot - Search & Destroy 1.3
SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.
Sitio 1 - Descargar Spybot - Search & Destroy 1.3
----------------------------------------------------------------
Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com
· Ad-aware Personal 6.0 Build 181
Ad-aware es de lo mejorcito. Una genial utilidad que analiza tu PC en busca de ficheros "espía" y te ayuda a eliminarlos de forma segura. Puedes elegir los módulos a eliminar, guardar ficheros de registro y personalizar el menú del programa. Ad-aware encuentra y elimina decenas de programas tipo spyware como: Aureate/Radiate, CometCursor, Cydoor, Conducent/Timesink, Flysway, Gator y Web3000 entre muchos otros.
Sitio 1 - Descargar Ad-aware Personal 6.0 Build 181
Paquete Traductor al español
----------------------------------------------------------------
Sitio 2 - Descargar Ad-aware Personal 6.0 Build 181 desde zonavirus.com
Descargar Paquete Traductor al español desde zonavirus.com
Una vez que elimines todo lo que te encuentran instala y actualiza este otro
· SpywareBlaster 3.2
versión nueva del SpywareBlaster (3.2 ):
Con ello deberia quedar solucionado el problema.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
-
- Mensajes: 3
- Registrado: 14 Ago 2004, 19:15
posible solucion
a mi me pasaba lo mismo con el super-spider, aunk despues me redireccionaba a search for, el caso es k tuve losmmimos problemas con el super.spider, y lo solucione despues de bajar varios programillas, con uno llamabo [color=black][b]stop-zilla[/b] [/color] , y con eso kedo todo solucionado, la verdad no si elimina el virus, me imagino k si, pero el stop.zilla es un anti pop ups, no se si solo blokea el redireccionamiento a la pagina esa, o la elimina, pero de ke ya no te va a redireccionar al superspider o al serach for, ya no lo hará, comprobado.
Bueno... pues llegados a este punto probraremos el stop-zilla segun nos comento jorgeman82 y comentaremos el resultado y el programa, vaya a traer sospresas.
Terminamos el tema.
Saludos
maura63
Terminamos el tema.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)