no puedo utilizar el google (Solucionado)

Cerrado
memuerodedolor
Mensajes: 4
Registrado: 04 May 2005, 14:17

no puedo utilizar el google (Solucionado)

Mensaje por memuerodedolor » 04 May 2005, 14:20

Hola!resulta que no se que h hecho pero no puedo utilizr el google,me sale su pagina en ingles pero ésta no funciona.Me parece que es un virus.Qué hago?????

:( :( :( :( Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 May 2005, 14:52

Descarga y prueba el ELISTARA-EXE:



http://www.zonavirus.com/descargas/elistara.asp



Indicale eliminar pagina de inico y que limpie el HOSTS



Finaliza indicandole como nueva pagina de inicio la de http://www.google.es



y cuentanos el resultado, como respuesta de este Tema, gracias



saludos



ms, 4-05-2005

memuerodedolor
Mensajes: 4
Registrado: 04 May 2005, 14:17

esto sigue sin ir

Mensaje por memuerodedolor » 04 May 2005, 15:31

le h pasado el progrma q elimina los archivos temporales y los host,pero m sigue sin funcionar.qué hago??gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 04 May 2005, 15:32

Bajar :

http://www.merijn.org/files/hijackthis.zip



Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia C:\HijackThis\. Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 04 May 2005, 16:06

aparte de lo que te dice el amigo Maura63 bajate este programa [b]CCleaner[/b] es facil de usar, ya que te borrara todos los archivos temporales, las cadenas obsoletas y tambien todas las contraseña que windows guarda para que cuando entres a una pagina ya no te pida tu usuario y contraseña...ese programa lo puedes bajar desde http://www.softonic.com nos dices como te fue.....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

memuerodedolor
Mensajes: 4
Registrado: 04 May 2005, 14:17

esto es lo q m ha salido:

Mensaje por memuerodedolor » 04 May 2005, 16:39

Logfile of HijackThis v1.99.1

Scan saved at 16:38:10, on 04/05/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\D-Tools\daemon.exe

C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe

C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe

C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\WINDOWS\system32\ctfmon.exeC:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\DOCUME~1\marieta\CONFIG~1\Temp\Directorio temporal 1 para HijackThis.zip\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: WHttpHelper Class - {9896231A-C487-43A5-8369-6EC9B0A96CC0} - C:\WINDOWS\System32\WStart.dll (file missing)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe

O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe"

O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe

O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - HKLM\..\Run: [CaAvTray] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"

O4 - HKLM\..\Run: [CAVRID] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113484643937

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O21 - SSODL: C0ICCCCJ - {48593125-2F47-6C7F-2A70-7A7F6CA42F6D} - C:\WINDOWS\System32\Dqlahk32.dll (file missing)

O21 - SSODL: mtkle - {627F45E9-BF6E-43CC-67BC-E0E4FD89067A} - C:\WINDOWS\System32\jzvasb32.dll (file missing)

O21 - SSODL: mtklef - {002B5821-22D0-4BA0-97AE-B1FFDAA6C517} - C:\WINDOWS\System32\xoiy32.dll (file missing)

O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe

O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\marieta\CONFIG~1\Temp\hpdj.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 04 May 2005, 16:48

Elimina estas entradas y comprueb< el resultado.



En modo seguro lanza hijackthis pulsa scan, marcas y FIX.





O2 - BHO: WHttpHelper Class - {9896231A-C487-43A5-8369-6EC9B0A96CC0} - C:\WINDOWS\System32\WStart.dll (file missing) -

O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe -

O21 - SSODL: C0ICCCCJ - {48593125-2F47-6C7F-2A70-7A7F6CA42F6D} - C:\WINDOWS\System32\Dqlahk32.dll (file missing) -

O21 - SSODL: mtkle - {627F45E9-BF6E-43CC-67BC-E0E4FD89067A} - C:\WINDOWS\System32\jzvasb32.dll (file missing) -

O21 - SSODL: mtklef - {002B5821-22D0-4BA0-97AE-B1FFDAA6C517} - C:\WINDOWS\System32\xoiy32.dll (file missing) -

O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\marieta\CONFIG~1\Temp\hpdj.exe (file missing) -





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 May 2005, 17:27

Realmente la única clave que puede haber afectado al respecto es la de



O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe



pues todas las demás no encuentran el fichero al que llaman, por lo que si se soluciona con lo indicado, será por este SETUP.EXE cargado desde D:\



En cualquier caso rogamos nos envien este D:\SETUP.EXE (fijarse que está en D:, no C:), y saldremos de dudas respecto a qué es, e informaremos al respecto como respuesta a este Tema.



Para ello, envienos la muestra a zonavirus@satinfo.es anexada a un mail cuyo texto sea un copìar y pegar de este post, gracias



E informenos del resultado, a ver si ya se ha resuelto el problema del google.



saludos



ms, 4-05-2005

memuerodedolor
Mensajes: 4
Registrado: 04 May 2005, 14:17

muchas gracias por vuestra ayuda

Mensaje por memuerodedolor » 04 May 2005, 19:13

Os quiero agradecer toda la ayuda prestada,al final h podido solucionar el problema,he pasado el programa CWShedder y he podido acceder a la página de google.Pongo esto por si ha alguien l puede ayudar,vaya tela!!!!Gracias!!!me pasaré de vez en cuando

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 04 May 2005, 20:30

Tanto el antivirus como Spybot, ad_aware cws y elistara son lo primero que tienes que pasar, se supone que lo haces cuando se pone el hijackthis. Estan todos en el tutorial anti-spyware.



Damos por solucionado el tema y cerramos.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”