searchweb, popups, barra de búsqueda adicional y basura

Responder
serghy
Mensajes: 8
Registrado: 26 Jul 2004, 03:24

searchweb, popups, barra de búsqueda adicional y basura

Mensaje por serghy » 26 Jul 2004, 03:29

No sé cómo me ha aparecido hace mes y pico uan página de inicio en el explorer muy rara que no puedo cambiar por mucho que me meta en propiedades y guarde los cambios de IE.



Es la de http://searchweb2.com/, no encuentro información sólo en esta página y no sé cómo quitar todo esto. He puesto el AD-AWARE y la utilidad ELI STAR PAGE y sigue exactamente igual. :x



¿Alguien sabe cómo puedo eliminarlo de una vez definitivamente?



GRACIAS!

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 26 Jul 2004, 06:05

Has pasado los programas en Modo seguro y con Restaurar Sistema deshabilitado ( esto último si tienes WME o Xp ) ?

Si has hecho todo esto puedes probar el Hijackthis :

http://www.majorgeeks.com/download3155.html

Lo bajas, ejecutas y copia el resultado , lo pegas en tu próximo post y veremos cómo ayudarte.

Salu2

Caito

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jul 2004, 09:59

Y prueba el CWSHREDDER, que es la utilidad especifica para eliminacion de dialers y paginas de inicio, y lanzala, como indica Caito, habiendo arrancado en modo seguro, y si es XP o ME, deshabilitando la restauracion de sistema.



Eliminación de paginas de inicio en el internet explorer y no restaurables, dialers, etc:

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Cwshredder

Sitio 1 - Descargar Cwshredder

http://www.aluriasoftware.com/tools/cwshredder.zip

----------------------------------------------------------------

Sitio 2 - Descargar Cwshredder desde zonavirus.com

http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp





saludos



ms, 26-07-2004

serghy
Mensajes: 8
Registrado: 26 Jul 2004, 03:24

Disculpad...

Mensaje por serghy » 26 Jul 2004, 13:30

Perdonadme, creía que lo había dicho arriba, tengo WIN98... :roll:



GRACIAS por la lluvia de ayudas! :wink: :o

serghy
Mensajes: 8
Registrado: 26 Jul 2004, 03:24

El programa no me anula el problema...

Mensaje por serghy » 26 Jul 2004, 13:34

Con mi sistema operativo, el programa que me habéis dado no me quita el problema.



Gracias!

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 26 Jul 2004, 13:37

Descarga esta utilidad



· Hijackthis

Sitio 1 - Descargar Hijackthis

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

----------------------------------------------------------------

Sitio 2 - Descargar Hijackthis desde zonavirus.com

http://www.zonavirus.com/descargas/hijackthis.zip



La ejecutas encendiendo en modo a prueba de fallos pulsa SCAN y cuando te muestre el resultado pulsas SAVE. Te crearia un archivo de texto , lo copias y lo pegas como respuesta al este tema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Ken Wakashimazu
Mensajes: 33
Registrado: 24 Jul 2004, 05:34

Mensaje por Ken Wakashimazu » 26 Jul 2004, 23:46

[color=red]amigo sino lo eliminas rapido, muy pronto colgara tu sistema operativo como me paso a mi, se kedara congelada tu pantalla.

en caso te pase esto , entra por modo A prueba de fallos y elimina la carpeta q crea en temporales.



saludos:D![/color]

serghy
Mensajes: 8
Registrado: 26 Jul 2004, 03:24

Aquí tienes, maura 63

Mensaje por serghy » 27 Jul 2004, 01:36

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uutpefeatifnoqrxgkgv.info/Mew5bU/2pIz5izwJqlBH3C_3Dg4jL7dkddxYx1t9hf4.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: VCS3IESupport Class - {B9D6B3C2-09AD-464A-8162-8C55114C808A} - C:\ARCHIVOS DE PROGRAMA\AV VCS 3.0 GOLD\VCS3RT.DLL

O2 - BHO: (no name) - {594C48FD-8A2B-79B4-88E2-1CC5515BACAD} - C:\ARCHIVOS DE PROGRAMA\WAY REAL\ANTE DUMB.EXE

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\ARCHIVOS DE PROGRAMA\REGETDX\IEBAR.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\SYSTEM\PDesk.exe /Autolaunch

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [ISIS Manager] C:\Archivos de programa\Guillemot\Maxi Studio ISIS\ISISMan.exe /BOOTUP

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [NPROTECT] C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

O4 - HKLM\..\Run: [WinampAgent] "C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPa.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime

O4 - HKLM\..\Run: [ServiceLayer] C:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe

O4 - HKLM\..\Run: [Nokia Tray Application] C:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe

O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART

O4 - HKLM\..\Run: [KAZAA] C:\Archivos de programa\Kazaa\kazaa.exe /SYSTRAY

O4 - HKLM\..\Run: [cdrom bore] C:\ARCHIV~1\SHOWBA~1\Mailview.exe

O4 - HKLM\..\Run: [Defy Soap Live Gpl] C:\WINDOWS\Application Data\heart ping defy soap\owns bind.exe

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe"

O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg

O4 - HKLM\..\RunServices: [CSINJECT.EXE] C:\Archivos de programa\Norton SystemWorks\Norton CleanSweep\CSINJECT.EXE

O4 - HKLM\..\RunServices: [NPROTECT] C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Archivos de programa\Archivos comunes\Symantec Shared\SymTray.exe "Norton SystemWorks"

O4 - HKLM\..\RunServices: [GhostStartService] C:\ARCHIVOS DE PROGRAMA\NORTON SYSTEMWORKS\NORTON GHOST\GHOSTSTARTSERVICE.EXE

O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart

O4 - Startup: vpsched.lnk = ?

O4 - Startup: Smart Sweep-Internet Sweep de CleanSweep.lnk = C:\Archivos de programa\Norton SystemWorks\Norton CleanSweep\csinsm32.exe

O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REGET SHARED\CC_All.htm

O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REGET SHARED\CC_Link.htm

O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html

O8 - Extra context menu item: Si&milar Pages - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html

O8 - Extra context menu item: Backward &Links - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html

O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)

O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.es/activescan/as/asinst.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/207edbb86b5c5e587d03/netzip/RdxIE601_es.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab

O16 - DPF: {8BC4B4C3-2CA2-44B0-9A36-495EF3946E22} (Flo2_L1 Control) - http://www.nokiagame.com/games/1fpO934H6RyteU8j62jfl/flo2_l1.cab

O16 - DPF: {83B67220-025C-416C-8049-398E12764B36} (Flo2_L2 Control) - http://www.nokiagame.com/games/2K1E4R5Vem5ui1Sw1Wyas/flo2_l2.cab

O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 27 Jul 2004, 06:40

elimina esta entrada;

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uutpefeatifnoqrxgkgv.info/Mew5bU/2pIz5izwJqlBH3C_3Dg4jL7dkddxYx1t9hf4.html

hazlo en a modo prueba de errores desactivando restaurar sistema y si lo haces manual mejor que mejor.

inicio/mi pc,clicas con boton derecho/propiedades/restaurar sistema,lo desactivas y aceptas.apagas el pc,lo enciendes y pulsas repetidas veces F8 y en el menu que te aparece escoges la opcion modo seguro.

inicio/ejecutar/regedit y buscas esa cadena.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

serghy
Mensajes: 8
Registrado: 26 Jul 2004, 03:24

Disculpas y gracias!

Mensaje por serghy » 04 Ago 2004, 03:04

Disculpa, pero uso win98 y en propiedades de mi PC no me aparece nada de "restaurar sistema" :wink:



Si pudieras decirme más concretamente de qué se trata... :o

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 04 Ago 2004, 08:53

W98 no tiene esa opcion, no busques. Simplemente tras apagar y encender pulsa repetidas veces la tecla F8 y seleccciona modo a prueba de fallos y pasas los programas propuestos anteriormente.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

serghy
Mensajes: 8
Registrado: 26 Jul 2004, 03:24

QUE CABREOOOOO!!!!!

Mensaje por serghy » 17 Ago 2004, 19:05

Esto sigue igual, hice lo que me decías pero sigue exactamente = apareciéndome todas estas pamplinas de la página de inicio, la barra de search, publicidad de casinos, travel, juegos en el escritorio y favoritos...



QUE COÑAZOOOOO!!!!! :cry: :(

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 17 Ago 2004, 19:28

Si tienes el Msn plus solamente desinstalalo vuelve a correr el csw y no instales el Msn plus.



Con ello la eliminarás.





Saludos

Carolxsiempre

serghy
Mensajes: 8
Registrado: 26 Jul 2004, 03:24

Gracias, pero no hay otra forma?

Mensaje por serghy » 17 Ago 2004, 19:37

Gracias... pero no hay otra forma de no tener que soportar todo esto?

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 17 Ago 2004, 20:29

Lo haz eliminado?





Saludos

Carolxsiempre

serghy
Mensajes: 8
Registrado: 26 Jul 2004, 03:24

No, me lo estoy penando... jejeje

Mensaje por serghy » 17 Ago 2004, 22:27

No. Es que hay opciones que me interesan del PLUS!, me lo estoy pensando... pero ¿no hay otra forma de librarse de esto? :(

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 17 Ago 2004, 22:55

Cómo lo arreglamos si no sigues lo que te decimos, desinstalalo reinicias y fijate si tu problema se solucionó.



Luego si te es tan indispensable, lo vuelves a instalar pero cuando llegue a la parte de la publicidad ó cualquier certificado de autenticidad, rechazas todo.



Saludos

Carolxsiempre

Responder

Volver a “Foro Virus - Cuentanos tu problema”