Auxilioooo esto va a acabar conmigo!!!! (solucionado)

Responder
carmucha
Mensajes: 23
Registrado: 10 Mar 2005, 20:27
Ubicación: Frente a la Pc

Auxilioooo esto va a acabar conmigo!!!! (solucionado)

Mensaje por carmucha » 10 Mar 2005, 20:37

Hola!!! bueno resulta y acontece q no se q demonios le pasa a mi interneeeeeeeetttt :( porq cuando abro mi pag d inicio q es about:blank me sale una pagina extraña q dice searching for... ya lo he intentado todooooooo!!!! y ningun anti spy sirve! no hacen nadaaaaaa!!!!! y ademas de eso siempre m salen ventanas q dicen warning y un poco d advertencias d que tngo un spy y q m meta en yo no se que pag para solucionarlo... AUXILIOOO AYUDENMEEE!!! no puedo revisar el correo de hotmail porq a lo q empieza a abrir la pagina de una vez se va y me sale ese estupido searching for!!!! y tampoco puedo usar el panda antivirus online porq cuando abre la ventanita tambien sale esa cuestionnn!!! AYYYYYYY AYUDENMEEEEEE!!! URGENTEEEE POR FAVORRR ME VOY A MORIR :cry: bueno espero la respuesta de kien sea lo mas pronto posible.. bye y gracias
Última edición por carmucha el 10 Mar 2005, 20:57, editado 1 vez en total.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 10 Mar 2005, 20:42

Ya que la ayuda que aqui se presta es de forma altruista, por favor, cuida la escritura en colorines.GRACIAS POR HACER CASO A LOS COLORINES.



Prueba con esto



https://foros.zonavirus.com/viewtopic.php?t=5165



Si no puedes, mira el tutorial que encontraras al principio de este apartado del foro.



Saludos

maura63
Última edición por maura63 el 11 Mar 2005, 09:14, editado 1 vez en total.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

carmucha
Mensajes: 23
Registrado: 10 Mar 2005, 20:27
Ubicación: Frente a la Pc

Mensaje por carmucha » 10 Mar 2005, 20:53

ok ya descargue lo d ese link, y no funciono tampoco, y antes de mi primer post hice todo lo q decia en el tutorial para eliminar los adwares y spywares, q mas puedo hacer??? :'(

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 10 Mar 2005, 20:56

Nueva versión del Hijack This : 1.99.1

Bajar :

http://www.merijn.org/files/hijackthis.zip







Descarga y descomprimes creando su propia carpeta, con todos los programas cerrados incluso el internet explorer, lo ejecutas, pulsa scan y luego en save, se abrira un fichero log txt con el resultado, haz un copiar y pegas el resultado como respuesta a este tema.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

carmucha
Mensajes: 23
Registrado: 10 Mar 2005, 20:27
Ubicación: Frente a la Pc

Mensaje por carmucha » 10 Mar 2005, 21:05

Logfile of HijackThis v1.99.1

Scan saved at 04:03:14 p.m., on 10/03/2005

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\Mixer.exe

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-la\msnappau.exe

C:\WINDOWS\System32\rundll32.exe

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN03.EXE

C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe

C:\Documents and Settings\Carmen Virginia\Mis documentos\hijackthis2\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\CARMEN~1\CONFIG~1\Temp\se.dll/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\CARMEN~1\CONFIG~1\Temp\se.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {26D84B65-C74F-60F4-33A4-076B878DDE6F} - (no file)

O2 - BHO: (no name) - {7439A494-0B6D-470D-9CF4-05B4A7F75CEA} - C:\WINDOWS\System32\pldp.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es-la\msntb.dll

O3 - Toolbar: (no name) - {C18D161F-5050-11B3-569C-FFE5F3BCF346} - (no file)

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es-la\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [SA] C:\Archivos de programa\Logitech\QuickCam\SA3.EXE

O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A

O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-la\msnappau.exe"

O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\CARMEN~1\CONFIG~1\Temp\se.dll,DllInstall

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart

O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.1_03\bin\npjpi141_03.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.1_03\bin\npjpi141_03.dll

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab

O16 - DPF: {5C3A9EA6-4068-46B8-8B5A-692FB10607B1} - http://www.grupomarineda.net/auto/DialerData.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab

O18 - Filter: text/html - {C3FB6A22-9F0F-4FAE-9127-66C33A2DBA09} - C:\WINDOWS\System32\pldp.dll

O18 - Filter: text/plain - {C3FB6A22-9F0F-4FAE-9127-66C33A2DBA09} - C:\WINDOWS\System32\pldp.dll



salio eso ahora q hago?? =S

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 10 Mar 2005, 23:22

Toma nota de estos consejos:

Trata de actualizar tu SO y el IE

Tu log es muy corto (?)

Antes que nada guarda el Hijack en su propia carpeta por ej: C>Limpiar>Hijack

Baja este programa:

disk cleaner

http://www.xs4all.nl/~mp2004/



Desactiva Restaurar Sistema

Reinicia en Modo seguro

Cierra todas las aplicaciones

Lanza el Hijack

Scan y luego Fix a estas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\CARMEN~1\CONFIG~1\Temp\se.dll/sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\CARMEN~1\CONFIG~1\Temp\se.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {26D84B65-C74F-60F4-33A4-076B878DDE6F} - (no file)

O2 - BHO: (no name) - {7439A494-0B6D-470D-9CF4-05B4A7F75CEA} - C:\WINDOWS\System32\pldp.dll

O3 - Toolbar: (no name) - {C18D161F-5050-11B3-569C-FFE5F3BCF346} - (no file)

O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\CARMEN~1\CONFIG~1\Temp\se.dll,DllInstall

O16 - DPF: {5C3A9EA6-4068-46B8-8B5A-692FB10607B1} - http://www.grupomarineda.net/auto/DialerData.cab

O18 - Filter: text/html - {C3FB6A22-9F0F-4FAE-9127-66C33A2DBA09} - C:\WINDOWS\System32\pldp.dll

O18 - Filter: text/plain - {C3FB6A22-9F0F-4FAE-9127-66C33A2DBA09} - C:\WINDOWS\System32\pldp.dll

Asegúrate que se vean todos los archivos:

Haga clic en Mi PC.

Haga clic en el menú Herramientas, y después en Opciones de carpeta.

Haga clic en la pestaña Ver.

Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos".

En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos".

Quite la marca en "Ocultar archivos protegidos del sistema operativo".

Haga clic en Aplicar, y después en Aceptar.





Busca estos archivos y elimínalos:

C:\DOCUME~1\CARMEN~1\CONFIG~1\Temp\.......

C:\WINDOWS\System32\pldp.dll

Con el Disk Cleaner elimina :

Archivos Temp. de Internet,Temp. de Sistema,cookies,historial,etc

Vacía la Papelera

Ejecuta el AdAware Se actualizado al día de hoy!!!

Reinicia normal y pega un nuevo log.

carmucha
Mensajes: 23
Registrado: 10 Mar 2005, 20:27
Ubicación: Frente a la Pc

Mensaje por carmucha » 11 Mar 2005, 04:25

GRACIASSSSSSSSSSSSSSSSSSSSSS :D SON LO MEJORRRRRRRRRRRRRRRRRRR!!!! ESTUVE SEMANAS SIN DORMIR PENSANDO EN COMO KITAR ESO!!! GRACIASSS :D ... AHORA ME PUEDEN DAR UNA EXPLICACION D Q FUE LO Q M PASO Y COMO LO PUEDO EVITAR, BUENO GRACIASSSSSSSS GRACIASSSSSS

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 11 Mar 2005, 09:21

No usas ningun antivirus, y creo que el firewall del XP no lo tienes activado.



Ademas no tienes actualizado tu sistema operativo ni Internet explorer, por lo menos con el SP1 + parches.



Intenta conectar via windows update y actualiza, de lo contrario por mucho que limpiemos volveras a las mismas en minutos.



Tu log



Logfile of HijackThis v1.99.1

Scan saved at 04:03:14 p.m., on 10/03/2005

Platform: [color=red]Windows XP[/color] (WinNT 5.01.2600)

MSIE: [color=red]Internet Explorer v6.00 [/color](6.00.2600.0000)





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Mar 2005, 15:25

solucionado el problema, cerramos el Tema



saludos



ms, 18-03-2005

Responder

Volver a “Foro HijackThis - copia y pega tu log”