El bendito IExplorer (solucionado)

Cerrado
Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

El bendito IExplorer (solucionado)

Mensaje por Padani » 08 Jun 2004, 05:53

Buenas linda gente... tengo un problema con el internet explorerya q tengo 2 particiones (98 y 2000server) y el problema solo es en win98.... la cosa es asi, puedo navegar sin nigun problema pero siempre aparece como pagina de inicio una direcion con caracteres raros algo asi http:\\%$&/&$%%%$%$%$ pero eso direciona a la pagina http://www.e-finder.cc y a pesar q lo cambio, a la siguiente q vuelvo abrir, aparece lo mismo.... pero esto no es todo, porq cuando quiero entrar a cualquier pagina q me pida un usuario y contraseña , osea pa ver mis correo o al mismo foro de zonavirus, me sale q mi contraseña no existe o q tengo q activar la opcion de permitir cookies.... pero si hago lo mismo en otra pc o en 2000server, ingreso sin ningun problema.

Le he pasado el hacker 5.6 actualizado en modo dos y el avg, y no ha encontrado algo... tambien el ad-ware6 y solo encontro hotbar, netpal, unknown dialers.... y los elimino y sigue el problema, agradecere mucho su ayuda

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Jun 2004, 10:37

Utiliza el CWSHREDDER que seguramente podrá con él.



Eliminación de paginas de inicio en el internet explorer y no restaurables, dialers, etc:

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Cwshredder

Sitio 1 - Descargar Cwshredder

http://www.aluriasoftware.com/tools/cwshredder.zip

----------------------------------------------------------------

Sitio 2 - Descargar Cwshredder desde zonavirus.com

http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp







Tras ejecutarlo, selecciona FIX y debería solucionar el problema.



saludos



ms, 8-06-2004

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Mensaje por Padani » 08 Jun 2004, 14:14

Bueno, antes q todo agradecer por s respuesta.... lo q habia olvidado de comentarles es q ya habia pasado el Cwshredder actualizado.. y como siempre me detecta 2 items, los cuales los remueve y deja la pagina de inicio en blanco, entonces cuando lo abro aparece la pagina en blanco.... todo bien hasta ahi, pero cuando lo abro por segunda vez... ahi vuelve aparecer la pagina de inicio q les comente http:\\%$6%$6%$$6$%666%$6$%%... al parecer esta grabado en algun lugar de la pc....si gustan les pudo enviar alguna muestra, pero si me lo dicen de donde lo saco, porq trate de buscar algo y nada



"EL AMOR NO ES AMOR SINO CAUSO DOLOR"

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Jun 2004, 15:27

Tras haber pasado el CVWSHREDDER, por si hiciera falta cambiar alguna clave de algun otro bicho modificador de la pagina de inicio, baja y ejecuta el ELISTARA.EXE y le indicas igualmente que elimine la pagina de inicio:





https://foros.zonavirus.com/viewtopic.php?f=5&t=860



Tras ello, y por si tuvieras otros bichos residentes, spywares y adwares, lanza un antispyware genereico como el SPYBOT:



Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Spybot - Search & Destroy 1.3

SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.

Sitio 1 - Descargar Spybot - Search & Destroy 1.3

http://download.com.om/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Mensaje por Padani » 09 Jun 2004, 05:35

Antes de seguir , quiero agradecerte por responder mis consultas y tb pedirte disculpas porq he visto problemas similares, mas no el mismo, y veo q las soluciones recomendadas son las mismas, pero en mi caso no han hecho efecto... pues realize lo ultimo q me han recomendado y solo el SPYBOT ACTUALIZADO detecto algunos registro y *.dll, los cuales los elimino, porq lo he vuelto a pasar 2 veces mas en modo prueba a fallos, y no encontro mas nada... cuando voy abrir el explorador, en la primera vez me sale pagina en blanco, peor luego sigue saliendo lo mismo.

Con el spybot hay algo particular, porq siempre detecta el archivo RELATED.HTM y al final simula q lo elimina, cosa q no hace... lo renombro pensando q ese pueda ser el problema, pero sigue el problema..... no entiendo porq siempre detecta a ese archivo.

El intern explorer estaba actualizado con sus respectivos parches.... bueno tengo la esperanza q esto se solucionara... gracias



EL AMOR NO ES AMOR SINO CAUSA DOLOR

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Jun 2004, 10:20

Cabe hacer lo que has hecho del CWSHREDDER y del SPYBOT, pero arrancando en modo seguro, esto es, pulsando repetidamente F8 al arrancar y escoher dicha opcion.



Aparte puedes probar de eliminar la pagina de inicio utilizando nuestra utilidad ELISTARA.EXE, pero si no eliminas el bicho que sea lo que te lo provoca, la volveráa cambiar.



https://foros.zonavirus.com/viewtopic.php?f=5&t=860



Y otra cosa es que si vuelves a entrar en la web que tiene este bicho, volverás a caer en sus manos. Para ello podrías dejar residente el SPYWAREBLASTER, pero ante todo, primero es eliminar el bicho.



SpywareBlaster 3.1

Sitio 1 - Descargar SpywareBlaster 3.1

http://majorgeeks.com/download2859.html

----------------------------------------------------------------

Sitio 2 - Descargar SpywareBlaster 3.1 desde zonavirus.com

http://www.zonavirus.com/descargas/spywareblaster.asp



saludos



ms, 9-06-2004

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Mensaje por Padani » 11 Jun 2004, 03:57

Holas de nuevo mi estimado.... la verdad nosé si me creeras pero todo lo último q me has comentado , ya lo he realizado como me lo indicas.... pero despues de la primera vez, me bota q no encuentra algo ni q tiene el troyano, te comento q he entrado el resgitro en busca de algo desconocido, pero aun nada.... solo me queda tener mucha paciencia y esperanza, gracias por tu atencion



EL AMOR NO ES AMOR SINO CAUSA DOLOR

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 11 Jun 2004, 09:17

prueba con el Xcleaner haber si este te lo elimina;

X-Cleaner Freeware Version 2.0

X-Cleaner es una potente aplicación que es capaz de eliminar todo tipo de software y restos de programas o cualquier otra cosa que pueda poner en peligro tu privacidad. A pesar de llamarse Freeware Version, se trata de una versión reducida del programa completo.

Sitio 1 - Descargar X-Cleaner

http://www.aluriasoftware.com/tools/xcleaner_free.exe]

----------------------------------------------------------------

Sitio 2 - ] Descargar X-Cleaner desde zonavirus.com

http://www.zonavirus.com/descargas/xcleaner_free.exe

pasalo en a modo prueba de errores.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Jun 2004, 11:32

Buscando informacion sobre el e-finde.cc: Mira lo que he encontrado en TREND: Un StarPage FI que no conocemos, y que puede ser que CWSHREDDER tampoco, por lo visto:



http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_STRTPAGE.FI



Si puedes, envianos muestras de los EXE y DLL que utiliza, según la descripcion, y añadiríamos su control al ELISTARA.EXE



envialas a zonavirus@satinfo.es anexadas a un mail cuyo texto sea un copiar y pegar de este post, y te contestaremos como respuesta a este Tema



saludos



ms, 11-06-2004

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Jun 2004, 12:12

Bueno, podría ser que con el ELISTARA.EXE actual, ya lo pudieras corregir, pues hay similitud con otra variante.



https://foros.zonavirus.com/viewtopic.php?f=5&t=860



Pruebalo, y si te detecta el bicho, estupendo, y si no, y dile eliminar la pagina de inicio



Dinos lo que encuentres.



saludos



11-06-2004

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Mensaje por Padani » 12 Jun 2004, 04:36

Bueno linda gente, pues ya realize los pasos q me indican ultimamente en los 3 mensajes... y sigue igual, ahora me gustaria enviarles una muestra pero el problemas es de donde la saco... haber si me pueden ayudar en esto, por mi aun tengo mucha paciencia y esperanza en q se resolvera esto.. eso creo!!!... bueno aqui a la distancia les mando un fuerte abrazo y cuidense



EL AMOR NO ES AMOR SINO CAUSA DOLOR

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Me habia olvidado

Mensaje por Padani » 18 Jun 2004, 04:41

Hola linda gente, la verdad q por el trabajo he descuidado el problema q tengo en mi sistema win98 ya q estuve trabajando en win2000, pero ahora un poco mas libre he vuelto a la carga, y como les habia comentado anteriormente... me gustaria enviarles una prueba de mi problema, pero nosé q enviarles.... y por otro lado nosé si me creen el problema q tengo, la verdad q se me ha quedado el lema de uds... formatear un pc es lo ultimo q se debe hacer, lo cual comparto con uds.... desde aqui les mando un fuerte abrazo linda gente



EL AMOR NO ES AMOR SINO CAUSA DOLOR

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Jun 2004, 10:53

Ya le ofrecí en mis últimos posts la descripcion de TREND sobre este Starpage FI, que no conocemos, y le indiqué que pasara el ELISTARA, por si lo detectara, y no nos ha dicho nada al respecto.



Pruebela, e informenos del resultado



saludos



ms, 28-06-2004

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Mensaje por Padani » 24 Jun 2004, 02:17

Hola linda gente y ya toy de vuelta como el viento cuando menos lo espera... y solo les pido paciencia y decirles q hasta el momento he realizado todos los pasos q me habian indicado y de mi parte haciendo algunas busquedas en el registro.

Pues cada vez q ejecuto el ELISTAR, me emite el mensaje q no encuentra ningun troyano y q ha restaurado el registro de la pagina de inicio... entonces despues de eso reinicio mi pc pa ingresar en MODO NORMAL, y abro el iexplorer y sale una pagina en blanco, pero si lo abro por segunda oportunidad de nuevo viene el problema original y sigo con lo mismo.



Me gustaria enviarles alguna muestra pa asi poder ver el origen de todo este problema, si solo me ayudarian en buscar donde encontrarlo... pero hasta el momento no puedo ingresar a ninguna pagina q me pida un usuario y contraseña, bueno linda gente les mando un fuerte abrazo a la distancia.



EL AMOR NO ES AMOR SINO CAUSA DOLOR

Avatar de Usuario
DaviJo
Mensajes: 4
Registrado: 16 Jun 2004, 17:05

tienes que buscar un proceso que lo reactiva

Mensaje por DaviJo » 24 Jun 2004, 19:30

debería de buscar algún proceso o un ejecutable que está al iniciar tu PC, eso hace que se reinstale, eso fue lo que me pasó a mi por lo menos con algo similar que era el OMEGA search,



prueba viendo ese tipo de cosas, como que procesos están para reiniciar tu pc, en el registro y todo eso a lo mejor por ahi va la cosa.
Saludos,

David...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Jun 2004, 18:04

Hemos subido a la web una nueva version del ELISTARA.EXE y una nueva utilidad ELICWSA.EXE



Lancelas e indique eliminar la pagina de inicio si no detecta ningun gusano.



Ade,ás, estamos recopilando todas las utilidades de pagina de inicio, en una utilidad unica, que tendremos lista en breve.



Vaya observando loas avisos del apartado de ALERTAS VIRICAS de esta web



https://foros.zonavirus.com/viewforum.php?f=11



saludos



ms, 25-06-2004

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Mensaje por Padani » 28 Jun 2004, 01:07

Bien amigo DAVIJOL, es verdad y no me habia dado cuenta de q habian proceso corriendo, pero ya los elimine desde el msconfig y en las rutas respectivas, y luego procedi a reinicar en MODO A PRUEBA DE FALLOS pa ejecutar las ultimas versiones q me mencionaron en la ultima respuesta...(ELISTARA,ELICWSA), pero de igual no me detecta nada de nada... una ves mas muchas gracias por sus respuesta y esta lucha q de seguro pronto terminara....eso creo..



EL AMOR NO ES AMOR SINO CAUSA DOLOR

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 28 Jun 2004, 09:34

Descarga este programa y has un copiar del resultado



· Hijackthis

Sitio 1 - Descargar Hijackthis

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

----------------------------------------------------------------

Sitio 2 - Descargar Hijackthis desde zonavirus.com

http://www.zonavirus.com/descargas/hijackthis.zip





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Jun 2004, 10:46

A continuacion habían post en los que se hab´´ia introducido rutinas que coincidian con la deteccion de un exploit, y saltaba el antivirus cuando se abría. Se han salvado dichos post y eliminado de este Yema, para poder volver a copiarlos sin que salte la alerta vírica, y se ofrecen a continuacion:



_______________________



_____________________




[quote="Maura63"]





maura63

Mosquetero







Registrado: 09 Mar 2004

Mensajes: 524

Ubicación: Cádiz, ESPAÑA

Publicado: Mar Jun 29, 2004 9:06 am Asunto:



--------------------------------------------------------------------------------



Prueba la nueva version de ELISTARA



https://foros.zonavirus.com/viewtopic.php?t=1513

Saludos

maura63

_________________

Colaborad con esta Web pulsando en la publicidad.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema

.

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)


[/quote]


______________________





saludos



ms, 2905-2004

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Mensaje por Padani » 30 Jun 2004, 04:30

Hola linda gente .. una vez mas, pues mi hermano administrador, te cuento q baje y ejecute las utilidades mencionadas en la anterior respuesta, y me di con la sorpresa q aun sigue ese bichito y no sabes como siento desvanecer la ilusion q se esta resolviendo el problemita, pero gracias a dios aun me da paciencia y calma, porq todo tiene solucion.. un fuerte abrazo desde este lindo Peru linda gente





EL AMOR NO ES AMOR SINO CAUSA DOLOR

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Jun 2004, 13:24

Aclara si has bajado la ultima version del ELISTARA.EXE; si la has ejecutado, y si te sale algum "bichito" dinos cual, fichero y nombre como lo detectan y quien lo detecte



saludos



ms, 30-06-2004

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Mensaje por Padani » 01 Jul 2004, 03:18

Bien amigo administrador, creo q me olvide de mencionarles sobre ese punto... y lo q ejecute fue la ultima version q me indican en este link



https://foros.zonavirus.com/viewtopic.php?t=1513



y como les mencione en las antererioes oportunidades... cada vez q ejecuto la utilidad me dice q no encontro ningun troyano y q restauro la pagina de inicio, es lo mismo q siempre me emite...



EL AMOR NO ES AMOR SINO CAUSA DOLOR

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Jul 2004, 10:32

Como sea qie el link siemprre ea wl mismo para cada bersion que vamos realizando, comprueba que la que estés usando sea la 2.6, pues no corresponde a lo que indicas.



Al ejecutarla te dirá si quieres eliminar tu pagina de inicio, CONTESTALE QUE SI, y luego te preguntará cual quieres poner.



Si rienes una version anterior, sustituyela por la nueva.



saludos



ms, 1-07-2004
Última edición por msc hotline sat el 05 Jul 2004, 15:23, editado 1 vez en total.

jegos
Mensajes: 1
Registrado: 02 Jul 2004, 07:18

Mensaje por jegos » 02 Jul 2004, 08:06

Hola a todos, es la primera vez que entro en este foro.

Yo tambien tengo secuestrado el IE por la banda mafiosa "Cool Web Search",

y no hay forma de sacarmelos de encima, hasta había pensado formatear.

Pero he encontrado una alternativa que me va estupendamente, instalar otro

explorer, en concreto el Mozilla Firefox, y dejar el IE durmiendo.

Esta solución la dió Raul2010, de Divxclásico.com.

Ahora todo va mejor, no me redirecciona tanto como antes, no abre ventanas de empresas avisandome de spyware (hasta 10 cada vez) y creo que es más rápido que el IE.

Padani, a lo mejor te puede servir esta alternativa.

No se si este tema ya habrá sído planteado en otro post, si es así siento repetirlo.



Un saludo.

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Mensaje por Padani » 05 Jul 2004, 06:02

Uyyyyy, hay cosas q me olvido de mencinarlas, y sinto mucho si eso los confunde un poco, los entiendo... bueno el caso q si ejecute la ultima version, y si me salia el mensaje q mencionabas mi estimado administrador, y en cuanto al punto me menciona mi amigo JEGOS, nose hasta q punto me seria beneficioso, seria cosa de probarlo no?

Ademas les cuento q intente restaurar el sistema em modo DOS, con la orden c:\SCANREG /RESTORE y no me permitia porq no existia una de buena forma, ahora me preguntaba si habia la manera de eliminar por completo el IE, para luego volver a instalarlo, y supongo q asi eliminara algunos componentes y quizas ahi elimine el q me causa el problemilla... bueno una vez linda gente les mando un fuerte abrazo a pesar del clima q hay aqui...





EL AMOR NO ES AMOR SINO CAUSA DOLOR

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Jul 2004, 15:30

Sobre el Mozilla, si se usa porque se tiene mayor rapidez por ejemplo, vale, pero si se hace para evitar los problemas de lois troyanos con las paginas de inicio, solo indicar que usa otras claves, pero cuando un spyware adrede las modifica, no hay utilidades para restaurarlas como con el Internet Explorer, por lo que a veces es peor el remedio que la enfermedad.



Para corregirlas con el i.e.N ARRANCAR EN MODO SEGURO, COMO ADMINISTRADOR, Y LANZAR EL cwshredder, o el ELISTARA.EXE, con el que hasta le puedes decir la pagina de inicio que desear poner.



En dicha nueva versión, le incluimos los 66 CWS conocidos, por lo que le estamos sacando un maximo jugo.



Pero eso sí, mucha atencion en como arrancais !



saludos



ms, 5-07-2004

Padani
Mensajes: 16
Registrado: 08 Jun 2004, 05:39

Mensaje por Padani » 06 Jul 2004, 05:08

Bueno amigo administrador, aca ando de vuelta y decirles q aun sigo con el problema... y eso q hice como me lo dijistes, bajando las ultimas versiones ELISTARA(30-06-04) y CWShredder y claro q me salio el mensaje de ingresa una pagina de inicio y coloque la del http://WWW.GOOGLE.COM.PE pero me lanzo el mensaje q no encontro ningun gusano y lo demas ya es conocido.. y porsiacaso siempre lo realizo reiniciando em MODO A PRUEBA DE FALLOS... eso es segurisimo.

Y bueno con lo de la otra explorador ni hablar, por lo mismo q pueda tener problemas y no haigan herramientas de ayuda, asi q con eso lo descarto.. un abrazo linda gente..





EL AMOR NO ES AMOR SINO CAUSA DOLOR

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Jul 2004, 13:03

Pues si con la utilidad ya ha podido cambiar la pagina, es de lo que se trataba.



El que no se detecte troyano, no todos los cambios de pagina de inicio los controla el ELISTARA.EXE, ni mucho menos, pero si ya se ha resuelto el problema, y no se ha vuelto a reproducir, señal de que alguna de las utilidades hs corregido la anomalia, y ahora solo le queda mantener el antivirus bien actualizado y evitar entrar en paginas no conocidas, que le puedan descargar spywares.



Sepan que McAfee va a sacar una version 8INTRUSION, sucesora de la 7ENTERPRISE, que ya contemplará spywares, lo cual pueden descargar la version Beta para evaluacion:



http://www.mcafeesecurity.com/us/downloads/beta/vse/VSE80i.htm



saludos



ms, 6-07-2004



Y solucionado el problema, se cierra el tema

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”