net-coderz como pag inicio?!?
net-coderz como pag inicio?!?
Que es esto del net-coderz que aparece como una pag de inicio justo cuando acaba de abrirse el win. xp y aun no he hecho nada, ni siquiera el modem esta conectado...? ayuda! (tengo ya instalado el AVG 7 free, i el lavasot (ad aware) incluso el giant Anty spyware...
· Hijackthis version: 1.98.2
Sitio 1 - Descargar Hijackthis
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
-------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
http://www.zonavirus.com/descargas/hijackthis.zip
Descarga y descomprimes, con todos los programas cerrados incluso el internet explorer, lo ejecutas, pulsa scan y luego en save, se abrira un fichero log txt con el resultado, haz un copiar y pegas el resultado como respuesta a este tema.
Saludos
maura63
Sitio 1 - Descargar Hijackthis
-------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
Descarga y descomprimes, con todos los programas cerrados incluso el internet explorer, lo ejecutas, pulsa scan y luego en save, se abrira un fichero log txt con el resultado, haz un copiar y pegas el resultado como respuesta a este tema.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Logfile of HijackThis v1.98.2
Scan saved at 21:32:44, on 03/12/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
C:\WINDOWS\SYSTEM32\r?ndll32.exe
C:\Documents and Settings\RMS\Configuración local\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe C:\logon.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3DF0132E-B917-59BA-8756-645509F0793E} - C:\WINDOWS\System32\lhzztxof.dll
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 4
O4 - HKLM\..\Run: [Shell Logon] C:\logon.exe
O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O9 - Extra button: Erotic - {8E65B894-C2E9-11D5-BCD3-00E018987503} - C:\ya-videochat-porno1es\ya-videochat-porno1es.exe (file missing)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101336992007
O17 - HKLM\System\CS2\Services\Tcpip\..\{437501D1-A5A7-4D99-99A4-FD255D9CFEDE}: NameServer = 80.58.61.250 80.58.61.254
:shock:
Esto es el documento de texto que aparecia despues de todos los pasos que me dijiste. Ahora que hago?
Gracias
Scan saved at 21:32:44, on 03/12/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
C:\WINDOWS\SYSTEM32\r?ndll32.exe
C:\Documents and Settings\RMS\Configuración local\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe C:\logon.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3DF0132E-B917-59BA-8756-645509F0793E} - C:\WINDOWS\System32\lhzztxof.dll
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 4
O4 - HKLM\..\Run: [Shell Logon] C:\logon.exe
O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O9 - Extra button: Erotic - {8E65B894-C2E9-11D5-BCD3-00E018987503} - C:\ya-videochat-porno1es\ya-videochat-porno1es.exe (file missing)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O17 - HKLM\System\CS2\Services\Tcpip\..\{437501D1-A5A7-4D99-99A4-FD255D9CFEDE}: NameServer = 80.58.61.250 80.58.61.254
Esto es el documento de texto que aparecia despues de todos los pasos que me dijiste. Ahora que hago?
Gracias
1)Baja otra vez el Hijack This pero esta vez guárdalo en su propia carpeta, por ej. C>Limpiar>Hijack This
2)Desactiva Restaurar sistema
3)Termina estos procesos ( ctrol+Alt+Delete) si están :
r?ndll32.exe
lssrv.exe
4)Ejecuta el Hijack ( cierra todos los programas y navegadores ) y dale a Fix a estas
C:\WINDOWS\SYSTEM32\r?ndll32.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
O9 - Extra button: Erotic - {8E65B894-C2E9-11D5-BCD3-00E018987503} - C:\ya-videochat-porno1es\ya-videochat-porno1es.exe (file missing)
5)Borra Archivos Temp. De Internet,contenido carpeta Temp,cookies,historial y vacía la papelera.
6)Reinicia en Modo Seguro
7)Haz que se vean todos los Archivos :
Para configurar Windows XP para que muestre las extensiones de archivo:
Haga clic en Mi PC.
Haga clic en el menú Herramientas, y después en Opciones de carpeta.
Haga clic en la pestaña Ver.
Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos".
En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos".
Quite la marca en "Ocultar archivos protegidos del sistema operativo".
Haga clic en Aplicar, y después en Aceptar.
8) Busca y elimina si están :
r?ndll32.exe
lssrv.exe
9)Pasa el AdAware SE actualizado y soluciona lo que te encuentre.
10)Reinicia normal y cuenta si se solucionó.
Salu2
Caito
2)Desactiva Restaurar sistema
3)Termina estos procesos ( ctrol+Alt+Delete) si están :
r?ndll32.exe
lssrv.exe
4)Ejecuta el Hijack ( cierra todos los programas y navegadores ) y dale a Fix a estas
C:\WINDOWS\SYSTEM32\r?ndll32.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
O9 - Extra button: Erotic - {8E65B894-C2E9-11D5-BCD3-00E018987503} - C:\ya-videochat-porno1es\ya-videochat-porno1es.exe (file missing)
5)Borra Archivos Temp. De Internet,contenido carpeta Temp,cookies,historial y vacía la papelera.
6)Reinicia en Modo Seguro
7)Haz que se vean todos los Archivos :
Para configurar Windows XP para que muestre las extensiones de archivo:
Haga clic en Mi PC.
Haga clic en el menú Herramientas, y después en Opciones de carpeta.
Haga clic en la pestaña Ver.
Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos".
En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos".
Quite la marca en "Ocultar archivos protegidos del sistema operativo".
Haga clic en Aplicar, y después en Aceptar.
r?ndll32.exe
lssrv.exe
9)Pasa el AdAware SE actualizado y soluciona lo que te encuentre.
10)Reinicia normal y cuenta si se solucionó.
Salu2
Caito
Yo ya no se que hacer... pese a todo, el dichoso "net-coderz..." sigue apareciendo cada vez que enciendo el pc. joeeeer es una chorrada, supongo, porque puedo usar el pc normalmente, y no me da problemas, pero me chincha que se resista y no lo sepa quitar. Alguien me dijo que esto suele ser publicidad que se te mete dentro y ya no hay quien la quite...
:x ! Gracias a todos los que me estais echando una mano, pero voy a enloquecer si no logro vencer el problema: desde que tengo ordenador, le he dedicado un 90% del tiempo delante del monitor luchando contra esta m***da, y estoy aborreciendo las maquinitas estas por culpa de los virus, o espias, o spams o lo que sea...¡SOCORRO!
Actualiza tu sistema operativo, tienes segun el log
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
No aparece el SP1 del XP ni del IE, antes de nada conecta con windows update y descarga lo que te falte.
Vuelve a pasar antivirus y anti-spyware y nos cuentas.
Saludos
maura63
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
No aparece el SP1 del XP ni del IE, antes de nada conecta con windows update y descarga lo que te falte.
Vuelve a pasar antivirus y anti-spyware y nos cuentas.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)