Problemas con www.buldog-search.com

Responder
JotaCe
Mensajes: 6
Registrado: 07 Oct 2004, 16:57

Problemas con www.buldog-search.com

Mensaje por JotaCe » 07 Oct 2004, 17:17

:(

Hola, k tal? Ya he visto algunos de los consejos posteados pero no sé que hago mal.

Tengo windows XP, el antivirus Panda Titanium actualizado.

Hoy he entrado en una página y no puedo borrarla (http://www.buldog-search.com). Se me acciona automáticamente cada x minutos y me sale un mensaje del panda que ha neutralizado la instalación de un dialer.

He desactivado restaurar el sistema. he iniciado en modo seguro y le he pasado el Spybot 1.3, el ad-ware, cwshredder, los EliCWSA, EliSlutA y el ElistarA.

Por fin os dejo el registro del hijackthis. Por favor, a ver quien me ayuda, y por cierto, cuando me lo explique que me lo ponga facilito, vamos la eme con la o= mo.

Gracias.



Logfile of HijackThis v1.98.2

Scan saved at 15:14:28, on 07/10/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

C:\WINDOWS\system32\fxssvc.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\apvxdwin.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

C:\WINDOWS\System32\RunDll32.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\a2\a2guard.exe

C:\WINDOWS\System32\vtipkfgt.exe

C:\DOCUME~1\WINDOW~1\CONFIG~1\Temp\mshtm.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\ARCHIV~1\YAHOO!\MESSEN~1\ymsgr_tray.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Zona Virus\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {13AE600E-956E-7993-8727-11550EAE2F68} - C:\WINDOWS\System32\cpgphy.dll

O2 - BHO: Curl - {A78CC2FF-6E4E-4556-B27C-D7C3A70D7A50} - C:\WINDOWS\System32\NDrv.dll (file missing)

O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [TkBellExe] C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe

O4 - HKLM\..\Run: [CamMonitor] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Yahoo! Pager] C:\ARCHIV~1\YAHOO!\MESSEN~1\ypager.exe -quiet

O4 - HKCU\..\Run: [a²] "C:\Archivos de programa\a2\a2guard.exe"

O4 - HKCU\..\Run: [Hbfqj] C:\WINDOWS\System32\vtipkfgt.exe

O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [Update] C:\DOCUME~1\WINDOW~1\CONFIG~1\Temp\mshtm.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [Rdtl] C:\Documents and Settings\WINDOWSXP\Datos de programa\crow.exe

O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm

O9 - Extra button: Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\kaos-pillamusica\entrar.html (file missing)

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-es/es/games3.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://aeat.es/imagenes/comun/cactivex.cab

O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9/ticker.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 07 Oct 2004, 17:20

Antes de nada concecta con windows update y comprueba las actualizaciones pendientes. Te falta el SP1 del XP



Con el explorador abierto pincha en herramientas y luego en windows update. Cuando cargue le das a buscar actualizaciones.



tu log pone



Logfile of HijackThis v1.98.2

Scan saved at 15:14:28, on 07/10/2004

Platform:[color=red] Windows XP[/color] (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)





Una vez descargadas las actualizaciones, vuelve a pasar los programas en modo seguro y desactivando restaurar sistema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

JotaCe
Mensajes: 6
Registrado: 07 Oct 2004, 16:57

Persiste problema con www.buldog-search.com

Mensaje por JotaCe » 08 Oct 2004, 08:36

Hola de nuevo.

Gracias madura63 pero parece un poquito mas complicado que todo eso. He echo tus indicaciones pero sigue dando pol s...

A ver si se te ocurre alguna otra cosa a ti o alguién que pueda ayudarme con este problemilla.

Gracias



**************

INTERVENCION DE MISTER :D MODERAFORUM





madura63 [color=red][size=200]NO[/size][/color] maura63 y con bigote :D :D :D :D :D 8) :wink:



saludos

maura63

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 08 Oct 2004, 09:12

Una vez que descargues las actualizaciones que te falten, vuelve a pasar el antivirus, anti-spyware, cws... etc. Todos actualizados.



Hazlo en modo seguro y no olvides desactivar restaurar sistema y despues de pasarlos y elimnar lo que detecten, vuelve a lanzar el hijackthis y manda el log del scan.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Oct 2004, 10:53

Tras hacer lo indicado por Maura63, puedes pasar el CWSHREDDER, arrancando en modo seguro, y fonalizar con FIX.





_________



CWSHREDDER



http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp



_________



Complementariamente, puedes probar el ELISTARA.EXE e indicarle que elimine la pagina de inicio, y luego le indicas la que deseas tener:





https://foros.zonavirus.com/viewtopic.php?f=5&t=860



saludos



ms, 8-10-2004

JotaCe
Mensajes: 6
Registrado: 07 Oct 2004, 16:57

Tema solucionado?

Mensaje por JotaCe » 08 Oct 2004, 12:22

Hola, muchas gracias a los dos.

En principio he echo lo indicado: he actualizado el panda, el cwshredder, el SpyBot y el Ad-ware.

Pero no puedo actualizar el windows XP.

He reiniciado el ordenador, todo parecia perfecto, estaba escribiendo esta respuesta cuando plafff: otra vez se me ha instalado la página http://www.buldog-search.com.

Lo único que no he hecho porque no ´sé que hacer es fijar lo que me sale en el hijackthis, y aqui os envio el log:

Gracias por anticipado

Logfile of HijackThis v1.98.2

Scan saved at 12:28:59, on 08/10/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\logonui.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

C:\WINDOWS\system32\fxssvc.exe

C:\WINDOWS\System32\RunDll32.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Windows SyncroAd\SyncroAd.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\a2\a2guard.exe

C:\Documents and Settings\WINDOWSXP\Datos de programa\crow.exe

C:\Program Files\Windows SyncroAd\WinSync.exe

C:\ARCHIV~1\YAHOO!\MESSEN~1\ymsgr_tray.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\wuauclt.exe

C:\DOCUME~1\WINDOW~1\CONFIG~1\Temp\mshtm.exe

C:\Archivos de programa\Zona Virus\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [TkBellExe] C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe

O4 - HKLM\..\Run: [CamMonitor] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Yahoo! Pager] C:\ARCHIV~1\YAHOO!\MESSEN~1\ypager.exe -quiet

O4 - HKCU\..\Run: [a²] "C:\Archivos de programa\a2\a2guard.exe"

O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [Update] C:\DOCUME~1\WINDOW~1\CONFIG~1\Temp\mshtm.exe

O4 - HKCU\..\Run: [Rdtl] C:\Documents and Settings\WINDOWSXP\Datos de programa\crow.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\kaos-pillamusica\entrar.html (file missing)

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O16 - DPF: v2cab - http://searchmiracle.com/cab/v2cab.cab

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=573af8772d479674f757e99c0ae5a12233ff6e8485701e9af477939194d9b37b62b35362cae3ad71537888d0c704c9216eb9fca0:5e54bbaefd54752b21d780358bc5840b

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097173552338

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://aeat.es/imagenes/comun/cactivex.cab

O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9/ticker.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 08 Oct 2004, 12:30

Consulta este link y sigue los pasos



https://foros.zonavirus.com/viewtopic.php?t=46





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

JotaCe
Mensajes: 6
Registrado: 07 Oct 2004, 16:57

Este buldog esmucho buldog

Mensaje por JotaCe » 08 Oct 2004, 15:33

Hola maura, perdona por lo de madura pero es que cada dia leo peor.

He ido al topic indicado: se me reinicia el ordenador solo.

He hecho los pasos indicados:

1 Bajarme el parche windowsXP –KB....

2 Bajarme el EliRPCA

3 Actualizar el antivirus y los antispywares

4 Deshabilitar restauración sistema

5 Apagar el ordenador, esperar más de 30 segundos, encenderlo en modo seguro.

6 Pasarle el EliRPCA, seguidamente el panda Titanium, el Adware, el Spybot y el Cwshedder, volver a pasar el EliRPCA, y todos los programas similares: EliCWSa, EliSlutA, ElistarA,...

7 Cuando estaba con el Sypobt, en opciones avanzadas he cortado en pedazitos: las cookies, archivos temporales,... También he ido a paginas y he cambiado las de inicio por google,....

8 Total, que reinicio el ordenador, he restaurado sistema, estaba la mar de contento cuando ha aparecido otra vez la página buldog search por un lado, y el panda avisandome de que se habia intentado instalar un dialer

9 Curiosamente la pagina del buldog hay un link donde pone spyware removal, pero de los que no hay ninguno free, todos de paganini.

10 Otra cosita es que no puedo actualizar mi windows por ser p......

11 Asin que en estas estamos. A ver si hay suerte y a alguién se le ocurre alguna cosilla.

Gracias. Os dejo el log del hijackthis.

Logfile of HijackThis v1.98.2

Scan saved at 15:38:47, on 08/10/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

C:\WINDOWS\system32\fxssvc.exe

C:\WINDOWS\System32\RunDll32.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Windows SyncroAd\SyncroAd.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\a2\a2guard.exe

C:\Documents and Settings\WINDOWSXP\Datos de programa\crow.exe

C:\Program Files\Windows SyncroAd\WinSync.exe

C:\ARCHIV~1\YAHOO!\MESSEN~1\ymsgr_tray.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\DOCUME~1\WINDOW~1\CONFIG~1\Temp\mshtm.exe

C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE

C:\Archivos de programa\Zona Virus\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [TkBellExe] C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe

O4 - HKLM\..\Run: [CamMonitor] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Yahoo! Pager] C:\ARCHIV~1\YAHOO!\MESSEN~1\ypager.exe -quiet

O4 - HKCU\..\Run: [a²] "C:\Archivos de programa\a2\a2guard.exe"

O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [Update] C:\DOCUME~1\WINDOW~1\CONFIG~1\Temp\mshtm.exe

O4 - HKCU\..\Run: [Rdtl] C:\Documents and Settings\WINDOWSXP\Datos de programa\crow.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\kaos-pillamusica\entrar.html (file missing)

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O16 - DPF: v2cab - http://searchmiracle.com/cab/v2cab.cab

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=573af8772d479674f757e99c0ae5a12233ff6e8485701e9af477939194d9b37b62b35362cae3ad71537888d0c704c9216eb9fca0:5e54bbaefd54752b21d780358bc5840b

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097173552338

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://aeat.es/imagenes/comun/cactivex.cab

O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9/ticker.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 08 Oct 2004, 15:45

No hay que disculparse... ya toy acostumbrado :D :D :lol:



Pero siento decirte que aunque empezaramos a decirte que eliminar, al poco tiempo estarias de nuevo en las mismas, sin el SP1 + actualizaciones del sistema operativo estas vendido a infinidad de cosas.



Es mas, teniendo el software piratilla no podras poner el SP1 y tampoco el SP2.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 08 Oct 2004, 16:00

Prueba entrando en modo seguro y desactivando rstaurar sistema a eliminar estas entradas con el hijackthis pulsando fix tras marcarlas.



Deberas seguir la ruta en c y eliminar esta



C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe



Estas las marcas con HJK y FIX



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime



Tienes restriciones en el explorer, son tuyas?



O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present





O9 - Extra button: Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\kaos-pillamusica\entrar.html (file missing)

O16 - DPF: v2cab - http://searchmiracle.com/cab/v2cab.cab

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=573af8772d479674f757e99c0ae5a12233ff6e8485701e9af477939194d9b37b62b35362cae3ad71537888d0c704c9216eb9fca0



Pero lo dicho, dentro de nada volveras a tener problemas. Instala despues de limpiar este otro programa, lo actualizas y comprueba que todas las entradas que marque no esten en rojo, que seria desactivado.



· SpywareBlaster 3.2



versión nueva del SpywareBlaster (3.2 ):

http://www.javacoolsoftware.com/sbdownload.html





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

JotaCe
Mensajes: 6
Registrado: 07 Oct 2004, 16:57

Duro de roer

Mensaje por JotaCe » 08 Oct 2004, 16:29

Bueno, maura, gracias por el interes demostrado pero no hay manera. Ya no sé si era mi poca convicción de cuando he pasado los programas o q,pero la verdad es que esta vez ni siquiera se habia canviado como página de inicio.

Supongo que aún debe ser bastante nuevo este spyware y se habrá de mirar que se puede hacer. Hay alguna página en ingles que dice haber encontrado la solución pero la verdad es que mi inglis es bastante malo.

A esperar un poquito.

Dios, dios

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 08 Oct 2004, 16:44

Prueba con este otro



Ojo es gratuito solo por 30 dias creo, obligatorio despues PAGAR



- Spy Sweeper 2.2

Spy Sweeper deja tu sistema completamente limpio de todo tipo de spyware, adware, troyanos, programas espía y herramientas de monitorización como Gator o Backorifice. Este software hace uso de una extensa base de datos que va renovando periódicamente, ofreciendo siempre la mejor protección contra las amenazas más recientes.



Descarga gratuita de la versión shareware de Spy Sweeper 2.2.

http://descargas.terra.es/informacion_extendida.phtml?n_id=26288&plat=1





Tambien eliminaria estas dos entradas siguiendo la ruta de c



C:\Program Files\Windows SyncroAd\SyncroAd.exe



C:\Program Files\Windows SyncroAd\WinSync.exe



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 08 Oct 2004, 16:54

Otra cosa que al parecer funciona es esto



http://download.nai.com/products/mcafee-avert/stinger.exe



y usar Ad_aware SE 105



pero despues hay que conectar con



http://v5.windowsupdate.microsoft.com/v5co...ault.aspx?ln=de



y actualizar con el SP1 y tu no puedes.



Al final llegamos al mismo sitio de partida.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

JotaCe
Mensajes: 6
Registrado: 07 Oct 2004, 16:57

A ver si se ha domesticado un poco el buldog

Mensaje por JotaCe » 08 Oct 2004, 18:54

Hola, gracias de nuevo, maura.

Mientras me habras enviado alguna solución, he estado buscando en internet y la problema es que casi todo esta en inglés. Bueno, ahora ya sale una en español y es gracias a este foro y esta cuestión.

Pero aunque mi ingles no es muy bueno, es lo suficiente para empezar a jugar a medicos (que to el mundo ya sabe lo que pasa luego, que no va ese programa, que no se q, que no cuantos,...) pero al final dices que carajo.

Lo primero me he bajado de softonic el Giant Antispyware, lo malo es que es shareware.

He desabilitado restaurar el sistema.

He parado el ordenador.

He iniciado en modo seguro.

He ido a C:\windows\system32\securer\syshost.exe y he eliminado este último programa: el syshost.exe.

Luego he pasado el nuevo spyware, lo que ha detectado se ha eliminado y luego he ido a Advanced Tools\System Explorers\Startup programs y he bloqueado los programas crow.exe y mshtm.exe.

He parado, he vuelto a iniciar, esta vez normal, he vuelto a restuarar sistema, y en principio, esto me va bien.

He hecho esto: unica y exclusivamente, ni elistar, ni cwshedder, ni nada más,...

Ya será que mañana esto no funcione.

Espero que si ha alguien le pasa lo mismo, como mínimo tenga alguna orientación.

Gracias a todos.

Responder

Volver a “Foro Spyware”