puñetero about:blank (Solucionado)

Cerrado
agurtzane
Mensajes: 8
Registrado: 27 Oct 2004, 13:05

puñetero about:blank (Solucionado)

Mensaje por agurtzane » 27 Oct 2004, 13:11

No puedo mas con esta pagina de inicio que me esta volviendo loca. Ya no se que hacer. Me he bajando el Hijackthis. He desactivado el sistema y he apagado el ordenador. Lo he encendido a prueba de errores, he usado el programa ese, y este es el log de lo que me ha dicho:



Logfile of HijackThis v1.98.2

Scan saved at 12:57:47, on 27/10/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.exe

C:\Documents and Settings\Agurtzane\Mis documentos\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.power-search.info/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\AGURTZ~1\CONFIG~1\Temp\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\AGURTZ~1\CONFIG~1\Temp\sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\AGURTZ~1\CONFIG~1\Temp\sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\AGURTZ~1\CONFIG~1\Temp\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\AGURTZ~1\CONFIG~1\Temp\sp.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\AGURTZ~1\CONFIG~1\Temp\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://www.power-search.info/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.msn.es/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\System32.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {6536E692-5545-4C14-954B-4E81D7D2B13D} - C:\WINDOWS\System32\lklpffb.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es\msntb.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es\msntb.dll

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - HKLM\..\Run: [windows auto update] msblast.exe

O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [sys] regedit -s sysdll.reg

O4 - HKLM\..\Run: [Windows Shell Library Loader] load shell32.dll /c /set

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [winlogon] c:\windows\winlogon.exe

O4 - HKCU\..\Run: [Spyware Begone] C:\freescan\freescan.exe -FastScan

O4 - Global Startup: Image Transfer.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Web Search - C:\WINDOWS\ex.htm

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O18 - Filter: text/html - {0274C76A-CCAF-476B-8FE2-69EFB78A49E6} - C:\WINDOWS\System32\lklpffb.dll

O18 - Filter: text/plain - {0274C76A-CCAF-476B-8FE2-69EFB78A49E6} - C:\WINDOWS\System32\lklpffb.dll







Si alguien podria ayudarme se lo agradeceria en el alma, porque he probado con un monton de anti spywares pero nada de nada. Saludos

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Oct 2004, 13:25

Esta entrada



[size=150][color=red]O4 - HKLM\..\Run: [windows auto update] msblast.exe [/color][/size]

Process Name: MSBlast Worm



Description:

msblast.exe is the process for the MSBlast Internet worm that uses a vulnerability in DCOM/RPC (port 135) to infect 2000/XP systems. This program is a registered security risk and should be removed immediately. If found on your system make sure that you have downloaded the latest update for your antivirus application.

For More Detailed Process Information Get WinTasks 5 Pro





Author: N/A

Part Of: N/A



System Process: No

Background Process: Yes

Uses Network: Yes

Hardware Related: No

Common Errors: N/A



Security Risk (0-5): 4

[color=red]Virus: Yes [/color]

Spyware: No

Trojan: No





Prueba esta utilidad y luego conecta con windows update y actualiza tu sistema operativo con parches que necesitas.



https://foros.zonavirus.com/viewtopic.php?t=796





Tambien pasa en modo seguro el CWS v 2.0 en modo seguro



CWSHREDDER 2.0



http://www.softpedia.com/public/cat/10/17/10-17-150.shtml







Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Oct 2004, 15:25

De trodas formas no se sorprenda si no encuentra el virus LOVSAN O BLASTER, dado que segun con que lo elimino en su día pudo eliminar el gusano y dejar la clave en el registro, la cual en este caso no da ningun problema ni mensaje de error alguno. De tpdas formas con la ejecucion del ELIRPCA hará limpieza y se eliminarña del registro.



Y para facilitar el cambio de la pagina de inicio, tras el CWSHREDDER que muy bien le indica Maura63, puede ejecutar el ELISTARA.EXE, que le dirá si quiere eliminar la pagina de inicio actual y le permitira indicar su preferida:



https://foros.zonavirus.com/viewtopic.php?f=5&t=860



saludos



ms, 27-10-2004

agurtzane
Mensajes: 8
Registrado: 27 Oct 2004, 13:05

Re: puñetero about:blank

Mensaje por agurtzane » 27 Oct 2004, 16:44

creo que ya he conseguido eliminarlo. Si aparece algo mas me pondre en contacto con vosotros. Muchisimas gracias, en serio, pensaba que no podria librarme de el ;)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Oct 2004, 16:52

Pues solucionado el tema lo cerramos. Y de tener algun otro problema ya sabes donde encontrarnos.





Y no estaria mal que usaras spybot S&D

Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema





Sitio 1 - Descargar Spybot - Search & Destroy 1.3

http://kujoe.com/freeware/spybot.php

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Oct 2004, 17:33

Solo añadir que EL spybot MUY OPORTUNAMENTE ACONSEJADO POR mAURA63, conviene usarlo en modo seguro para poder eliminar los bichos que detecte, y al finalizar puulsar sonre SOLUCIONAR PROBLEMAS e inmunizar.



saludos



ms, 27-10-2004

Cerrado

Volver a “Foro Spyware”