poblema al entrar en internet(solucionado)

Cerrado
tanke 100
Mensajes: 8
Registrado: 09 Sep 2004, 16:33

poblema al entrar en internet(solucionado)

Mensaje por tanke 100 » 09 Sep 2004, 16:40

mirad mi pagina de inicio es el google bien conecto a internet i me sale la pagina del google i a mas siempre sale una franja azul i una direccion tjam.com/pass- al cerrar dicha ventana se ba el letrero azul hay alguna forma que solo aparesca el google solo

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 09 Sep 2004, 16:54

Bájate la siguiente utilidad, reincia tu pc en modo a prueba de fallos y lanzala en tu pc, en la pantalla que aparecerá das click en select all y luego en cleaning, y elimina todo lo que encuentre.



Descargar X-Cleaner desde zonavirus.com

http://www.zonavirus.com/descargas/xcleaner_free.exe



Saludos

Carolxsiempre

tanke 100
Mensajes: 8
Registrado: 09 Sep 2004, 16:33

Mensaje por tanke 100 » 09 Sep 2004, 18:14

lo he echo pwero sigue saliendo tjem.com/pass

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 09 Sep 2004, 18:20

Ok probemos la siguiente utilidad:



Descargar Cwshredder desde zonavirus.com

http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp





Bajala y luego reinicia tu pc en modo a prueba de fallos y lanzala.



Saludos

Carolxsiempre



Recuerda, siempre en modo a prueba de fallos.

tanke 100
Mensajes: 8
Registrado: 09 Sep 2004, 16:33

Mensaje por tanke 100 » 09 Sep 2004, 18:33

mira e probado lo segundo i nada sigue igual. si tirenes mesenger i quieres ponerte en contacto con migo mi direccion es quimtanke@hotmail.com

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 09 Sep 2004, 18:37

Veamos los procesos que tienes en tu pc ejecutándose, descarga la siguiente utilidad y asi en modo normal la ejecutas, haces un scan y luego un save log, copias el texto y nos lo pegas como respuesta a éste tema.





Descargar Hijackthis desde zonavirus.com

http://www.zonavirus.com/descargas/hijackthis.zip



Saludos

Carolxsiempre

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 09 Sep 2004, 18:38

Y sobre todo mantente en un mismo post. no abras otros para el mismo tema.





Saludos

Carolxsiempre

tanke 100
Mensajes: 8
Registrado: 09 Sep 2004, 16:33

Mensaje por tanke 100 » 09 Sep 2004, 18:44

perdona por aber lanzado otro post.



Logfile of HijackThis v1.97.7

Scan saved at 18:42:59, on 09/09/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\ARCHIV~1\Agnitum\OUTPOS~1.0\outpost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Elaborate Bytes\cccc\CloneCD\CloneCDTray.exe

C:\DOCUME~1\USUARI\DATOSD~1\lyckdrqu.exe

C:\Archivos de programa\Winamp\Winampa.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE

C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\DOCUME~1\USUARI\CONFIG~1\Temp\abp1.exe

C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe

C:\ARCHIV~1\WINZIP\winzip32.exe

C:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tjem.com/passthrough/index.html?http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F0 - system.ini: Shell=

F2 - REG:system.ini: Shell=

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: {6596829B-37D4-40ad-971B-1E9041725C52} - {29F7B7FA-ADC8-48ea-9E1C-EA87A05AE642} - C:\WINDOWS\System32\sbb.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

O3 - Toolbar: (no name) - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - (no file)

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\cccc\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\Elaborate Bytes\cccc\CloneCD\CloneCDTray.exe"

O4 - HKLM\..\Run: [llbrfch] C:\DOCUME~1\USUARI\DATOSD~1\lyckdrqu.exe -QuieT

O4 - HKLM\..\Run: [Calendas] C:\Documents and Settings\USUARI\Configuración local\Temp\Calendas.exe

O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [EPSON Stylus CX3200 (Copiar 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P30 "EPSON Stylus CX3200 (Copiar 1)" /O6 "USB001" /M "Stylus CX3200"

O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O5 "LPT1:" /M "Stylus CX3200"

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

O4 - HKLM\..\Run: [Outpost Firewall] C:\ARCHIV~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Bodie Calendar] C:\AGENDA 2\bodie.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Erotic (HKLM)

O9 - Extra button: Inicio (HKLM)

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Messenger (HKLM)

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

O16 - DPF: {35F59C80-C1F2-4EEA-9981-686C7D5A9277} - http://www.advnt01.com/dialer/internazionale_ver3.CAB

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020909/qtinstall.info.apple.com/sikes/es/win/QuickTimeInstaller.exe

O16 - DPF: {6596829B-37D4-40AD-971B-1E9041725C52} -

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E15CFC65-973B-484F-888A-72C53D2935F8} (VacPro.spain_ver3) - http://www.advnt01.com/dialer/spain_ver3.CAB

O17 - HKLM\System\CCS\Services\Tcpip\..\{A7B3B8F1-E97D-4649-8DFC-E60F0019AA58}: NameServer = 62.81.16.129 62.81.0.33

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 09 Sep 2004, 19:01

Borra las siguiente entradas, reinicias y nos comentas los resultados:





C:\DOCUME~1\USUARI\DATOSD~1\lyckdrqu.exe

C:\DOCUME~1\USUARI\CONFIG~1\Temp\abp1.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tjem.com/passthrough/index.html?http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: {6596829B-37D4-40ad-971B-1E9041725C52} - {29F7B7FA-ADC8-48ea-9E1C-EA87A05AE642} - C:\WINDOWS\System32\sbb.dll

O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

O3 - Toolbar: (no name) - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - (no file)

O4 - HKLM\..\Run: [llbrfch] C:\DOCUME~1\USUARI\DATOSD~1\lyckdrqu.exe -QuieT

O4 - HKLM\..\Run: [Calendas] C:\Documents and Settings\USUARI\Configuración local\Temp\Calendas.exe

O9 - Extra button: Erotic (HKLM)

O9 - Extra button: Inicio (HKLM)

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

O16 - DPF: {35F59C80-C1F2-4EEA-9981-686C7D5A9277} - http://www.advnt01.com/dialer/internazionale_ver3.CAB

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020909/qtinstall.info.apple.com/sikes/es/win/QuickTimeInstaller.exe

O16 - DPF: {6596829B-37D4-40AD-971B-1E9041725C52} -

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E15CFC65-973B-484F-888A-72C53D2935F8} (VacPro.spain_ver3) - http://www.advnt01.com/dialer/spain_ver3.CAB



Saludos

Carolxsiempre

tanke 100
Mensajes: 8
Registrado: 09 Sep 2004, 16:33

Mensaje por tanke 100 » 09 Sep 2004, 19:03

como las borro

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 09 Sep 2004, 19:05

cuando haces el scan aparece todas las entradas y un recuadro en blanco a la par de cada una, vas comparando con las que te he dado y marcas una a una, solo las que te he dado y luego das click en fix,





saludos

Carolxsiempre

tanke 100
Mensajes: 8
Registrado: 09 Sep 2004, 16:33

Mensaje por tanke 100 » 09 Sep 2004, 19:16

sigue saliendo

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 09 Sep 2004, 19:36

usastes el x-cleaner en a mdo seguro desactivando restaurar sistema?

inicio/mi pc,clicas con boton derecho/propiedades/restaurar sistema,lo desactivas y aceptas apagas el pc,lo enciendes y pulsas repetidas veces F8 y en el menu que te aparece escoges la opcion modo seguro.

elimina las entradas que te dijo tambien del hijackthis de la misma manera,pasas el programa en a modo seguro y las eliminas(anotalas todas para que sepas cuales son,ok).

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Sep 2004, 10:35

Tal como te dice nuestra cañera, todas las utilidades como el X-CLEANER, CWSHREDDER, debes llanzarlas arrancando en modo seguro, y en la última finalizar dandole al FIX.



Independientemente, puedes probar nuestra utilidad ELISTARA.EXE, indicandole que quieres cambiar la pagina de inicio y, cuando lo pregunte, diciendole la deseada.



*************************************************************



Eliminación de paginas de inicio en el internet explorer y no restaurables, dialers, etc:

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Cwshredder

Sitio 1 - Descargar Cwshredder

http://www.aluriasoftware.com/tools/cwshredder.zip

----------------------------------------------------------------

Sitio 2 - Descargar Cwshredder desde zonavirus.com

http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp



A ver si entre todo logras eliminar este bicho, sino nos queda lanzar el SPYBOT que controla otros bichos.



saludos



ms, 10-09-2004

tanke 100
Mensajes: 8
Registrado: 09 Sep 2004, 16:33

Mensaje por tanke 100 » 10 Sep 2004, 17:26

el elistara? se souciono lo de la barra gracias

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 10 Sep 2004, 17:32

bueno pues solucionado el tema procedemos a cerrarlo.

ya sabes donde encontrarnos siempre que nos necesites.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 10 Sep 2004, 17:32

Ok tanke nos alegra que lo solucionaras con el elistara, solucionado se da por cerrado el tema





Saludos

Carolxsiempre

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”