Por favor ayuda de nuevo con el searchx (terminado)

Cerrado
ISABELLA RODRIGUEZ

Por favor ayuda de nuevo con el searchx (terminado)

Mensaje por ISABELLA RODRIGUEZ » 21 Jul 2004, 02:44

me regreso otra vez el searchx :( ......por favor ayuda :!:

pase el hijacks de nuevo.....yo borre los valores q estaban relacionados con el about:blanck

me quedaron estos valores ,reconosco los del msn y los del avg los otros no

pero no me atrevo a borrarlos pq no se de q son,les agaradeseria q me ayuden!! :?



Logfile of HijackThis v1.98

.0

Scan saved at 12:59:54 PM, on 7/20/2004

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\EXPLORER.EXE

C:\MY DOCUMENTS\MY ARCHIVES\HIJACKTHIS.EXE



O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun

O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [CPQInet Runtime Service] c:\compaq\CPQInet\CpqInet.exe

O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINDOWS\cpqdiag\CpqDfwAg.exe

O4 - HKLM\..\RunServices: [isdbdc] c:\compaq\internet\isdbdc.exe

O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe

O4 - HKLM\..\RunServices: [GLSetIT32] C:\WINDOWS\SYSTEM\MSIEXEC16.EXE

O4 - HKCU\..\Run: [AOL Instant Messenger (TM)] C:\Program Files\Netscape\Communicator\Program\AIM\aim.exe -cnetwait.odl

O4 - HKCU\..\Run: [MsnMsgr] "c:\Program Files\MSN Messenger\MsnMsgr.Exe" /background



estos son los programas q corri en safe mode

Hijack This.exe

EliStarAtpage.exe

EliCWS.exe

CWSShedar.exe

Spywareblaster.exe





:(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Jul 2004, 16:10

Actualiza estas utilidades con las ultimas versiones, y lanzalas, arrancando en modo seguro



Y vigila las webs que entras, pues sino, siempre estarás igual



saludos



ms, 21-07-2004

ISABELLA RODRIGUEZ

search for

Mensaje por ISABELLA RODRIGUEZ » 25 Jul 2004, 02:09

estos son los programas q conrri y los actualise,quizas estoy haciendo algo mal :?

Hijack This.exe

EliStarAtpage.exe

EliCWS.exe

CWSShedar.exe

Spywareblaster.exe



hola.... :( .visito las mismas paginas q siempre he visatado,regularmente son latinchat,cyberjuegos,grupos de msn y navego poco

se q esto me apresio despues de descargar un programa de java y un browser q se llama enigma

ok....ahora te explico q me pasa,despues de pasar todo esto la pc me queda limpia.

con la pc limpia le hago click al internet explorer y no hay ningun problema,tengo la pagina q yo tengo seleccionada,

pero si le hago click con el lado derecho y le doy a open me abre la pagina search for ..pero no con la direccion de about blanck q

me abria antes,la abre desde esta direccion http://296f8.ilxt.info/index.php?aid=20038,paso CWSShedar.exe y el EliStarAtpage.exe y no me

detecta nada,me dise q esta limpia,lo unico q si me lo sigue detectando es el Spywareblaster.exe,q me detecta q un area restringina esta sin marcar el area es coolwwwebsearsh(233) ,aparese desbloqueado

auqnue lo haya bloqueado unos minutos antes.

el prblema es q entrando a grupos de msn,navego sin problema y puedo mandar los mensajes q quiera ,pero cuando llevo mas de media (mando muchos mensajes) se me instala el about:blanck como pagina de inisio

y el CWSShedar.exe me detecta el searchx se me pone la maquina demasiado lenta y tengo q empesar de nuevo,no se si esto me pasa a mi,pero q malo es buaaaaaaaaa :(

no se si me puedan ayudar :oops: ,pero estoy :evil: desesperada ,buaaaaaaaaaaa

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 25 Jul 2004, 02:33

pasa el hijackthis normal.es que pasandolo en a modo prueba de errores no se carga todo.

pasanos el resultado haber si hay algo extraño.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

ISABELLA RODRIGUEZ

SEARCHX

Mensaje por ISABELLA RODRIGUEZ » 25 Jul 2004, 09:55

DESPUES DE HACER LO Q ME INDICASTE,ESTUVE CONECTADA COMO TRES HORAS CON LA PC COMPLETAMENTE LIMPIA,NO NAVEGUE,SOLO ME QUEDE EN EL CHAT DE LATINCHAT,PERO ALGO CURIOSO ,CUANDO LA PC ESTA LIMPIA ,SIEMPRE ME DISE Q ESTA BUSCANDO POR http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch,PERO CUANDO ME CARGA EL CHAT (aunque este limpa)ME HACE EL SEARCH POR ABOUT:BLANCK,ESO SOLO ME LO HACE CUNDO ME vA CARGAR EL CHAT, AQUI TE DEJO EL RESULTADO DEL hijack,quizas yo este no lo este elimando bien :(

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\COMPAQ\CPQINET\CPQINET.EXE

C:\WINDOWS\CPQDIAG\CPQDFWAG.EXE

C:\COMPAQ\INTERNET\ISDBDC.EXE

C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE

C:\WINDOWS\EXPLORER.EXE

C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE

C:\PROGRAM FILES\GRISOFT\AVG6\AVGCC32.EXE

C:\WINDOWS\LOADQM.EXE

C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\PROGRAM FILES\ACCESSORIES\WORDPAD.EXE

C:\MY DOCUMENTS\MY ARCHIVES\HIJACKTHIS.EXE



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://c:\windows\TEMP\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://c:\windows\TEMP\sp.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://c:\windows\TEMP\sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://c:\windows\TEMP\sp.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://c:\windows\TEMP\sp.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://c:\windows\TEMP\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {E42807A3-DDD9-11D8-A1FC-444552C80EA0} - C:\WINDOWS\SYSTEM\BDJJPF.DLL

O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun

O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [CPQInet Runtime Service] c:\compaq\CPQInet\CpqInet.exe

O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINDOWS\cpqdiag\CpqDfwAg.exe

O4 - HKLM\..\RunServices: [isdbdc] c:\compaq\internet\isdbdc.exe

O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe

O4 - HKLM\..\RunServices: [GLSetIT32] C:\WINDOWS\SYSTEM\MSIEXEC16.EXE

O4 - HKCU\..\Run: [MsnMsgr] "c:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [AOL Instant Messenger (TM)] C:\Program Files\Netscape\Communicator\Program\AIM\aim.exe -cnetwait.odl

O18 - Filter: text/html - {E42807A2-DDD9-11D8-A1FC-44453D84AB3B} - C:\WINDOWS\SYSTEM\BDJJPF.DLL

O18 - Filter: text/plain - {E42807A2-DDD9-11D8-A1FC-44453D84AB3B} - C:\WINDOWS\SYSTEM\BDJJPF.DLL



:evil: :( :cry:

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 25 Jul 2004, 11:51

mira,eliminate estas entradas;

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://c:\windows\TEMP\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://c:\windows\TEMP\sp.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://c:\windows\TEMP\sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://c:\windows\TEMP\sp.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://c:\windows\TEMP\sp.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://c:\windows\TEMP\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

[color=red]O2 - BHO: (no name) - {E42807A3-DDD9-11D8-A1FC-444552C80EA0} - C:\WINDOWS\SYSTEM\BDJJPF.DLL

O18 - Filter: text/html - {E42807A2-DDD9-11D8-A1FC-44453D84AB3B} - C:\WINDOWS\SYSTEM\BDJJPF.DLL

O18 - Filter: text/plain - {E42807A2-DDD9-11D8-A1FC-44453D84AB3B} - C:\WINDOWS\SYSTEM\BDJJPF.DLL [/color]


estas que te he marcado en rojo no me gustan nada(he buscado informacion y no hay nada),como el programa hace una copia de seguridad,eliminala y miraa si todo te funciona bien,si te fallase algo dinoslo y le buscamos la solución,ok?

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

ISABELLA RODRIGUEZ

search for..

Mensaje por ISABELLA RODRIGUEZ » 25 Jul 2004, 21:35

ASI LO HISE Y NO ME FUNCIONO :( AQUI VA LA HISTORIA,CREO Q LO QUE TENGO EN MI PC ES ALGO NUEVO O ES UN VIRUS MUTANTE O ALGO ASI,,PQ NADA FUNCIONA,PERO LES VOY A TRATAR DE CONTAR TODO MAS DETALLADO ,QUIZAS USTEDES DESCUBRAN ALGO,YO BAJE UNA PLATAFORMA DE JAVA Y UN BROWSER (ENIGMA)LA PLATAFARMA DA JAVA NO LA PUDE INSTALAR Y EL BROWSER ENIGMA LO DESINTALE.ESE DIA ME EMPESARON A SALIR POP UP DE SAPYWARE Y CADA VEZ Q ME MOVIA DE PAGINA ME SALIAN,TAMBIEN ME CAMBIO MI PAGINA DE INICIO A ABOUT:BLANCK,PASE EL ANTIVIRUS AVG Y ME DETECTO UN VIRUS,starrpage4.AO Y LO ELIMINO,PERO AL DIA SIGUIENTE YA LO TENIA DE NUEVO,EMPESE A BUSCAR INFORMASION Y ASI ME METI COMO DOS MESES,PASANDO EL ANTIVIRUS DIARIAMIANTE HASTA DOS VECES CADA VEZ PQ CADA VEZ SE ME INSTALABA ESE VIRUSCUANDO ME CONECTABA,COMO A LOS DOS MESES SE ME QUEDO LA PC FRIZADA CON ALGO DE UN CASINO,NO ME FUNCIONABA EN LA PC,LE DABA ALT+CTRL + DELETE Y NO FUNCIONAVA,APAGUE LA PC,Y LA ENCENDI DE NUEVO,CUANDO LA ENCENDI VI QUE TENIA UN ICONO DEL JUEGO EN EL DESCK TOP ,ENTRE A REGEDIDT Y REVISE RUM Y ESTABA CORRIENDO EL PROGRAMA,ENTRE A LA CARPETA DE PROGRAMAS Y TAMBIEN ESTABA AHI,CORRI EL ANTIVIRUS Y YA NO ME DETECTO NADA ,A PESAR DE SEGUIR CAMBIANDOME LA PAGINA DE INICIO OTRA VEZ A ABOUT BLANCK ,CUANDO PASE EL ANTIVIRUS ENTONCES BORRE LA CARPETA Q ESTABA EN PROGRAMAS DE ESE JUEGO CREO Q SE LLAMABA LAS VEGAS A ALGO SIY ,LIMPIE EL REGEDIT (no se si hise bien pues no se mucho de pc,pero me enoje mucho al ver q se habia instalado un programa en mi pc,eso lo veo como un ataque a los internautas,no se si eso es legal o no)Y DESPUES DE BUSCAR MUCHA INFORMASION Q NO ME AYUDO ,ENTRE A ESTA PAGINA,DONDE LOY TODOS LOS TEMAS DE DISCUSION DE ABOUT BLANCK,CORRI TODOS LOS PROGRAMAS Q YA ANTES MENSIONE EN SAVE MODE Y EN NORMAL

EliStarAtpage.exe

EliCWS.exe

ESTOS DOS PROGRAMAS ME DETECTARON CWSSEARCHX, LO ELIMINA ,PERO IGUAL CUANDO NAVEGO SE ME CONECTA DE NUEVO,BAJE ENTONCES EL Hijack This.exe,Y AHI LIMPIE TODO LO QUE NO RECONOSIA Y (Q ES TODO LO Q USTED ME HA MARCADO) ,TAMBIEN ME BAJE EL Spywareblaster.exe ,EL ME DECTECTA UNA DIRECCION Q AUNQUE YO LA HAYA MARCADO COMO BLOQUEADA ,ME VUELVE APARECER coolwwwebsearsh(233)DESBLOKEADA Y EN LETRAS ROJASS,AHORA LO CURIOSO,DESPUES DE LIMPIA LA PC,QUIERO RECTIFICAR TODO Y VOVERLO A PASAR LOS PROGRAMAS,ESTOS NO ME DETECTAN NADA,PERO CUANDO CORRO Spywareblaster.exe ,AHI ESTA DE NUEVO coolwwwebsearsh(233) SIN MARCAR Y EN LETRAS ROJAS DE NUEVO,ADEMAS DE LO QUE DIJE ANTES ,Q CON LA PC LIMPIA LE DOY A INTERNET EXPLORER Y ME HABRE LA PAGINA Q YO TENGO PUESTA,PERO SI LE DOY CLICK CON MOUSE DERECHO Y LE DOY OPEN ME LLEVA A SEARCH FOR... Y ME MARCA ESTA DIRECCION <http://296f8.ilxt.info/index.php?aid=20038,paso>

ESA DIRECCION LA BLOKIE EN LA OPCION DE IE DE BLOQUEAR LOS SITIOS,PERO NADA ME CONECTA CON LA MISMA DIRECCION PERO OTRO NUMERO AL FINAL,CUANSO SE ESTABA COMUNICANDO TAMBIEN ME APARECIO ESTA DIRECCION EN LA PARTE DE ABAJO ANTES DE MARCAR EL NUMERO AUTO.MUXA.CC Y TAMBIEN LA BLOQUIE,PERO NADA.

TAMBIEN HE CORRIDO EL spybotsd12 Y a² StartCenter Y NO ME DE DETECTA NADA,EL ANTIVIRUS ME DISE Q ESTA LIMPIA,PERO NO ES ASI,ESTO ES UNA PESADILLA,PUES ADEMAS DE TENER LA MOLESTIA DE LIMPIAR LA PC HASTA DOS VECES CUANDO ESTOY CONECTADA ,ME PONE LA MAQUINA MUY LENTA Y LO PEOR,EL TEMOR Q ME INTALEN ALGUN OTRO PROGRAMA. Q PONGA ESTE CUENTO PEOR.

CREO Q USTEDES HAN SIDO MUY AMABLES CONMIGO,Y LE DOY LAS GRACIAS UNA Y MIL VECES ,PERO CREO Q ESTO Q TENGO ES MUTANTE PUES NO PUEDE SER Q SIEMPRE APARESCA PARA MOLESTARME LA VIDA :cry:



ESTOS HAN SIDO TODOS LOS PROGRAMAS Q HE CORRIDO DESDE Q ME EMPESO ESTA TRAJEDIA

Hijack This.exe

EliStarAtpage.exe

EliCWS.exe

CWSShedar.exe

Spywareblaster.exe

spybotsd12

a² StartCenter

AVG ANTIVIRUS

nota:pude copiar el numero con el se conecta 81.211.105.73

o auto.muxa.cc :cry:

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 26 Jul 2004, 20:45

ok..estas haciendo muchas cosas...pero la pregunta es..estas deshabilitando restaurar sistema y poniendo tu computadora a modo seguro o a modo prueba de fallos...para que solo se carguen lo mas basico de windows..si no es asi hazlo...y pasa los programas que ya tienes...claro esta antes deben estar actualizados....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

ISABELLA RODRIGUEZ

serch of

Mensaje por ISABELLA RODRIGUEZ » 26 Jul 2004, 20:51

hola soy yo de nuevo,como estoy tan molesta con esto q tengo en mi pc,me dio curiosidad por ver q programas estaban conriendo en run,aunque soy una igonarnte en esto :oops: y no se nada de pc,lo unico q se es lo que aprendido con este bicho malo q se me metio en la pc, ok entre al regedit a run y me encontre corriendo AOL intant messengue ,yo no tengo ese programa ni tengo AOL ,no se si eso tiene q ver con lo que tengo en mi pc

AOL intant messenger C:\Program Files\Netscape\Communicator\Program\AIM\aim.exe -cnetwait.odl

tambien tenia el MsnMsgr ,aunque este si lo tengo instalado pero no lo tenia en uso :oops: no se si es normal o no pero estoy desesperada :cry:

ISABELLA RODRIGUEZ

search

Mensaje por ISABELLA RODRIGUEZ » 27 Jul 2004, 02:16

si los he pasado a modo de fallo y sigue lo mismo :cry:

tengo win98 no se :oops: deshabilitar el restaurar sistema

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Jul 2004, 08:17

W98 no tiene la opcion de desactivar rstaurar sistema, solo la tiene XP y ME. Simplemente arrancas en modo a prueba de fallos pulsando repetidas veces la tecla F8 al encender y selecciona dicho modo.



Despues pasa los programas.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 27 Jul 2004, 16:45

Te recomiendo que bajes este programa REGCLEANER desde http://www.softonic.com ....como baja en inglés pásalo a Español.... yéndote a esta opción OPCIONES de ahí a IDIOMA de ahí busca ESPAÑOL ...seguimos configurándolo...vas a esta opción LIMPIEZA DE REGISTRO de ahí a METODO que sea AUTOMATICO ...dentro de ese mismo menú ve a IGNORAR LISTA borra todo el contenido y le das OK ...de ahí ahora si vamos a limpiar tu disco duro.... de ahí vas a la opción de HERRAMIENTAS de ahí a ENCONTRAR ARCHIVOS PERDIDOS...cuando acabe sigues en la siguiente opción LIMPIAR TODO...



En esta opción PROGRAMAS puedes desinstalar programas sin ningún problema.



En este LISTA DE INICIO puedes quitar los programas que se cargan como inicio y tarda en cargarse el windows ....claro debes saber cuales son para desinstalarlos



Espero te sirva......



si encuentras programas como Gator, alexa, etc, los marcas para que lo elimines en la parte de anajo derecha dice eliminar y por ultimo vacia la copia que se hace....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

ISABELLA RODRIGUEZ

Mensaje por ISABELLA RODRIGUEZ » 29 Jul 2004, 04:05

:( baje el regcleaner como me dijiste y segui todas tus indicasiones pero no paso nada todo sigue igual :cry: auxiliooooooooo ayudaaaaaaaaaaaaaaa

pase todos estos programas actualisados Y en safe mode..tengo win98 y he seguido cada una de todas sus indicasioneeeesss y ME PERSIGUE EL SEARCH Y SUS HORRIBLES POP UP GRACIAS POR TODA LA AYUDA ,Y POR TODA LA Q ME PUEDAN SEGUIR DANDO AYUDENMEEEEENNNN PLEASEEEEE

Hijack This.exe

EliStarAtpage.exe

EliCWS.exe

CWSShedar.exe

Spywareblaster.exe

spybotsd12

a² StartCenter

AVG ANTIVIRUS

RegCleaner

registre mechanic

NoAdware



ME APARESE ESTE PR0GRAMA EN INICIO Y NO SE Q ES,BUSQUE INFORMASION Y NO ENCONTRE NADA

:evil: :wink: :evil:

GLSetlT32 c:\windows\system\msiexec16.exe

:( :cry: :cry: :cry: :cry: :cry:

ISABELLA RODRIGUEZ

Mensaje por ISABELLA RODRIGUEZ » 29 Jul 2004, 06:28

[b]ayudaaa!!!

baje el regcleaner como me dijiste y segui todas tus indicasiones pero no paso nada todo sigue igual auxiliooooooooo ayudaaaaaaaaaaaaaaa

pase todos estos programas actualisados Y en safe mode..tengo win98 y he seguido cada una de todas sus indicasioneeeesss y ME PERSIGUE EL SEARCH Y SUS HORRIBLES POP UP GRACIAS POR TODA LA AYUDA ,Y POR TODA LA Q ME PUEDAN SEGUIR DANDO AYUDENMEEEEENNNN PLEASEEEEE

Hijack This.exe

EliStarAtpage.exe

EliCWS.exe

CWSShedar.exe

Spywareblaster.exe

spybotsd12

a² StartCenter

AVG ANTIVIRUS

RegCleaner

registre mechanic

NoAdware



ME APARESEestos PR0GRAMAs EN INICIO Y NO SE Q ES,CREO Q ESTAN RAROS ALGUIEN ME PUEDE DESIR Q SON Y SI ESTARAN RELASIONADOS CON LO Q ME ESTA PASANDO?



GLSetlT32 c:\windows\system\msiexec16.exe

isdbdc c:\compaq\internet\isdbdc.exe

SPQInet Runtime servise c:\compaq\SPQInet\Cpqlnet.exe

:oops: :cry: :evil:

:cry: [/b]

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Jul 2004, 13:55

Consulta link



http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=BKDR_OPTXPRO.131





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ISABELLA RODRIGUEZ

socorrooooooo

Mensaje por ISABELLA RODRIGUEZ » 30 Jul 2004, 03:37

maura fuy la la pagina q me diste y resolvi el problema de esos programas fantasmas,pero ahora!!! :cry: el AVG antivirus me detecta otro trojano, [size=150]startpage6AQ[/size]....el AVG lo quita pero al rato se me vueve a instalar

:cry: ya no se q hacer :evil: :cry: pase todos los programas q me recomendaste antes,en safe mode,pero se me sigue instalando ese satartpage6AQ :( :evil: :( :evil: :cry: :?

ISABELLA RODRIGUEZ

startpage6AQ

Mensaje por ISABELLA RODRIGUEZ » 31 Jul 2004, 08:13

Estoy horrorisada,mi PC esta llena de virus y trojanos q no detectan los antivirus,le pase el AVG(q me detecto el startpage6AQ)pero no hiso nada ,solo lo desintalo para tenerlo instalado a los 20 minutos,la pase por todos los antivirus online q encontre y ninguno detecto nada!!!Y LE PASE CUANTO SPYWARE PROGRAM ME RECOMENDARON Y ME DESIAN Q ESTABA LIMPA,ESTO ES PARA PONERSE A LLORAR

entre a run-msconfig-startup- y me Encontre estos programas q no recordaba y no reconosia

GLSetlT32 c:\windows\system\msiexec16.exe

isdbdc c:\compaq\internet\isdbdc.exe

SPQInet Runtime servise c:\compaq\SPQInet\Cpqlnet.exe

2 load power profile Rundll32.exe powprof.dll,loadCurrentPwrScheme

CPQInet c:\compaq\CPQInet\cpqInet.exe

local page c:\windows\system\blank.htm

BUSQUE INFORMASION Y CASI TODOS SON TROJANOS Y VIRUS

ME ASUSTE MUCHO PQ EN TODO LO QUE LEI,DESIA Q ESTOS TROJANOS PUEDEN TOMAR EL NOMBRE DE LA PC,DESACTIVE TODOS LOS Q ME PARESIERON SOSPECHOSOS ,AUNQUE TUBIERA EL NOMBRE DE LA PC,

revise el regedit y puse buscar startpage y esto fue lo que me dio

a= ""

b=diretx 3dlabs

c=directx

d=directx 3Dlab

e=back

f=VBS/Cuerpo@MM (virus)

g=REGEDIT STARTPAGE(trojano)

h=glkoa.dll

olkoa.dll

j=AOL back

MRUlist=gafedcbjih

BUSQUE EN REGEDIT RUNDLL32

c:\windows\rundll32.exe syncui.dll,Briefcase_Create %1!d! %2

tambien me aparese este valor en el regedit internet explorer en main

local page c:\windows\system\blank.htm

MI PREGUNTA ES,PUEDO BORRAR ESTOS VALORES? O Q VALORES PUEDO BORRAR DEL REGEDIT?O QUE PUEDO HACER?

SOLO ESPERO Q CON ESTA INFORMACION PUEDAN AYUDARME A MI Y A LOS DEMAS SOCORROOOOOOOOOOO Q INVENTEN ALGO PARA SACAR ESTOS GUSANOS DE LA PC , :cry: :cry: :cry: :evil: :evil: :oops: :oops: :? :? :? :cry: :cry: :evil: :evil:

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 31 Jul 2004, 13:21

isabella lo puedes eliminar todo eso que te encontró.

descargate este programa que con el eliminas por completo toda la basura del pc;

http://www.softonic.com/ie/33440/Garbage_Sweeper

mira haber si te funciona.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

maoti
Mensajes: 8
Registrado: 01 Ago 2004, 17:44

Mensaje por maoti » 01 Ago 2004, 17:59

Hola Isabella,

lee este artículo de VSAntivirus: "Anti-Spywares que agregan Spyware"



http://www.vsantivirus.com/lista-nospyware.htm

puedes comprobar que "NoAdware" no es tal antiespía, así que va siendo hora de eliminarlo.

ISABELLA RODRIGUEZ

Mensaje por ISABELLA RODRIGUEZ » 01 Ago 2004, 18:18

HOLA ,PRIMERO QUIERO DARLE LAS GRACIAS POR SUS RESPUESTAS y POR SU TIEMPO ,TAMBOR,BORRE TODO LO Q TE DIJE QUE ENCONTRE Y LIMPIE EL REGEDIT DESPUES INSTALE EL GARBAGESWEEPER ,MEJORO ALGO LA PC,PUES EL STARTPAGE6AQ EN VES DE INSTALARSE CADA 20 MINUTOS SE DEMORO COMO 2 HORAS EN REGRESAR PERO REGRESO!!! :evil: ,CREO Q VOY A LLORAR SNIFF! SNIF! SNI!! :cry: :cry:

SE Q TENGO ESTE VIRUS :idea: VBS/Cuerpo@MM - VBS/Generic@MM

http://vil.nai.com/vil/content/v_99196.htm

EL PRBLEMA ES Q A PESAR DE ESE ARTICULO ES DE MCAFEE PASE MI PC POR EL ANTIVIRUS ONLINE DE MCAFEE Y NO ME DETECTO NADA

INTENTE PASARLO POR OTRO ANTIVIRUS Q TAMBIEN DISE Q LO ELIMINA

http://uk.trendmicro-europe.com/enterprise/products/housecall_launch.php



PERO CUANDO LO VOY A CORRER ME DA UN ERROR EN EL EXPLORER Y ME LO CIERRA , NO PUEDO PASARLO,

ENTRE A SATINFO Y VI UNA UTILIDAD PARA REMOVER ESTE VIRUS(http://www.satinfo.es/util_e-k.htm) ,PERO NO ME DEJA BAJARLA :cry: :cry: PQ DISE Q N SOY MIENBRO,SNIF! SNIF! SNI! QUIZAS USTEDES SI PUEDAN BAJARLA :oops: SNIF!! SNIF!!! SNIF!! :cry:

GRACIAS MAOTI LEERE EL ARTICULO

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 02 Ago 2004, 12:02

Prueba con este programa, tendras que rellenar un cuestionario pequeño para que te envie via e:mail usuario y clave para poder ejecutarlo.



A Squared 2 Free

http://www.softbull.com/a2-personal.html





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ISABELLA RODRIGUEZ

Mensaje por ISABELLA RODRIGUEZ » 03 Ago 2004, 02:19

Hola :) Maura baje el programa pero me dise q estoy limpia :? no me detecto nada, :twisted:

aqui te voy a poner :idea: como me aparese el seting de internet explorer en tool de spyware blaster,

[color=blue]Internet explorer browser pages

http://www.google.com

http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

C:\WINDOWS\SYSTEM\blank.htm

http://www.google.com

http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

C:\WINDOWS\SYSTEM\blank.htm

http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch[/color]


en el regedit me aparese este valor

[color=blue]internet explorer -main -

local page C:\WINDOWS\SYSTEM\blank.htm[/color]
Aunque los borres ,enseguida estan de nuevo,

el Startpage6AQ se me sigue instalando :cry: ,tres o cuatro veces cuando llevo un rato navegando :evil:

me paso mas rato pasando los antivirus :evil: q navegando en la net :cry: no existe nada para quitar ese blank.htm? :roll:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Ago 2004, 11:01

Visto que este Tema ya tiene muchos post, lo termino con lo que se indica a continuacion:



Los spywares puedes eliminarlos, pero al navegar los vuelves a pillar por entrar en webs que los tienen.



Con el SPYWAREBLASTER se frenan tanto la entrada en webs conocidas con spywares como la intrusion de los mismos.



Bajalo e instalalo:



· SpywareBlaster 3.2

Descargar SpyWareBlaster 3.2

http://www.javacoolsoftware.com/sbdownload.html



Y con esto damos por terminado este Tema

Cerrado

Volver a “Foro Spyware”