-
serghy
- Mensajes: 8
- Registrado: 26 Jul 2004, 03:24
Mensaje
por serghy » 26 Jul 2004, 03:29
No sé cómo me ha aparecido hace mes y pico uan página de inicio en el explorer muy rara que no puedo cambiar por mucho que me meta en propiedades y guarde los cambios de IE.
Es la de http://searchweb2.com/, no encuentro información sólo en esta página y no sé cómo quitar todo esto. He puesto el AD-AWARE y la utilidad ELI STAR PAGE y sigue exactamente igual. :x
¿Alguien sabe cómo puedo eliminarlo de una vez definitivamente?
GRACIAS!
-
caito
- Mensajes: 1538
- Registrado: 30 May 2004, 06:29
- Ubicación: Argentina
Mensaje
por caito » 26 Jul 2004, 06:05
Has pasado los programas en Modo seguro y con Restaurar Sistema deshabilitado ( esto último si tienes WME o Xp ) ?
Si has hecho todo esto puedes probar el Hijackthis :
http://www.majorgeeks.com/download3155.html
Lo bajas, ejecutas y copia el resultado , lo pegas en tu próximo post y veremos cómo ayudarte.
Salu2
Caito
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 26 Jul 2004, 09:59
Y prueba el CWSHREDDER, que es la utilidad especifica para eliminacion de dialers y paginas de inicio, y lanzala, como indica Caito, habiendo arrancado en modo seguro, y si es XP o ME, deshabilitando la restauracion de sistema.
Eliminación de paginas de inicio en el internet explorer y no restaurables, dialers, etc:
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
· Cwshredder
Sitio 1 - Descargar Cwshredder
http://www.aluriasoftware.com/tools/cwshredder.zip
----------------------------------------------------------------
Sitio 2 - Descargar Cwshredder desde zonavirus.com
http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp
saludos
ms, 26-07-2004
-
serghy
- Mensajes: 8
- Registrado: 26 Jul 2004, 03:24
Mensaje
por serghy » 26 Jul 2004, 13:30
Perdonadme, creía que lo había dicho arriba, tengo WIN98... :roll:
GRACIAS por la lluvia de ayudas! :wink: :o
-
serghy
- Mensajes: 8
- Registrado: 26 Jul 2004, 03:24
Mensaje
por serghy » 26 Jul 2004, 13:34
Con mi sistema operativo, el programa que me habéis dado no me quita el problema.
Gracias!
-
maura63
- Mensajes: 6865
- Registrado: 09 Mar 2004, 20:42
- Ubicación: Cádiz, ESPAÑA
-
Contactar:
Mensaje
por maura63 » 26 Jul 2004, 13:37
Descarga esta utilidad
· Hijackthis
Sitio 1 - Descargar Hijackthis
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
----------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
http://www.zonavirus.com/descargas/hijackthis.zip
La ejecutas encendiendo en modo a prueba de fallos pulsa SCAN y cuando te muestre el resultado pulsas SAVE. Te crearia un archivo de texto , lo copias y lo pegas como respuesta al este tema.
Saludos
maura63
-
Ken Wakashimazu
- Mensajes: 33
- Registrado: 24 Jul 2004, 05:34
Mensaje
por Ken Wakashimazu » 26 Jul 2004, 23:46
[color=red]amigo sino lo eliminas rapido, muy pronto colgara tu sistema operativo como me paso a mi, se kedara congelada tu pantalla.
en caso te pase esto , entra por modo A prueba de fallos y elimina la carpeta q crea en temporales.
saludos:D![/color]
-
serghy
- Mensajes: 8
- Registrado: 26 Jul 2004, 03:24
Mensaje
por serghy » 27 Jul 2004, 01:36
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uutpefeatifnoqrxgkgv.info/Mew5bU/2pIz5izwJqlBH3C_3Dg4jL7dkddxYx1t9hf4.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: VCS3IESupport Class - {B9D6B3C2-09AD-464A-8162-8C55114C808A} - C:\ARCHIVOS DE PROGRAMA\AV VCS 3.0 GOLD\VCS3RT.DLL
O2 - BHO: (no name) - {594C48FD-8A2B-79B4-88E2-1CC5515BACAD} - C:\ARCHIVOS DE PROGRAMA\WAY REAL\ANTE DUMB.EXE
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\ARCHIVOS DE PROGRAMA\REGETDX\IEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\SYSTEM\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [ISIS Manager] C:\Archivos de programa\Guillemot\Maxi Studio ISIS\ISISMan.exe /BOOTUP
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NPROTECT] C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O4 - HKLM\..\Run: [WinampAgent] "C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [ServiceLayer] C:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [KAZAA] C:\Archivos de programa\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [cdrom bore] C:\ARCHIV~1\SHOWBA~1\Mailview.exe
O4 - HKLM\..\Run: [Defy Soap Live Gpl] C:\WINDOWS\Application Data\heart ping defy soap\owns bind.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [CSINJECT.EXE] C:\Archivos de programa\Norton SystemWorks\Norton CleanSweep\CSINJECT.EXE
O4 - HKLM\..\RunServices: [NPROTECT] C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Archivos de programa\Archivos comunes\Symantec Shared\SymTray.exe "Norton SystemWorks"
O4 - HKLM\..\RunServices: [GhostStartService] C:\ARCHIVOS DE PROGRAMA\NORTON SYSTEMWORKS\NORTON GHOST\GHOSTSTARTSERVICE.EXE
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - Startup: vpsched.lnk = ?
O4 - Startup: Smart Sweep-Internet Sweep de CleanSweep.lnk = C:\Archivos de programa\Norton SystemWorks\Norton CleanSweep\csinsm32.exe
O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REGET SHARED\CC_All.htm
O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REGET SHARED\CC_Link.htm
O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.es/activescan/as/asinst.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/207edbb86b5c5e587d03/netzip/RdxIE601_es.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O16 - DPF: {8BC4B4C3-2CA2-44B0-9A36-495EF3946E22} (Flo2_L1 Control) - http://www.nokiagame.com/games/1fpO934H6RyteU8j62jfl/flo2_l1.cab
O16 - DPF: {83B67220-025C-416C-8049-398E12764B36} (Flo2_L2 Control) - http://www.nokiagame.com/games/2K1E4R5Vem5ui1Sw1Wyas/flo2_l2.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab
-
cañera
- Mensajes: 1468
- Registrado: 09 Mar 2004, 21:02
- Ubicación: la palma s/c tenerife
Mensaje
por cañera » 27 Jul 2004, 06:40
elimina esta entrada;
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uutpefeatifnoqrxgkgv.info/Mew5bU/2pIz5izwJqlBH3C_3Dg4jL7dkddxYx1t9hf4.html
hazlo en a modo prueba de errores desactivando restaurar sistema y si lo haces manual mejor que mejor.
inicio/mi pc,clicas con boton derecho/propiedades/restaurar sistema,lo desactivas y aceptas.apagas el pc,lo enciendes y pulsas repetidas veces F8 y en el menu que te aparece escoges la opcion modo seguro.
inicio/ejecutar/regedit y buscas esa cadena.
cuentanos como te fue.
-
serghy
- Mensajes: 8
- Registrado: 26 Jul 2004, 03:24
Mensaje
por serghy » 04 Ago 2004, 03:04
Disculpa, pero uso win98 y en propiedades de mi PC no me aparece nada de "restaurar sistema" :wink:
Si pudieras decirme más concretamente de qué se trata... :o
-
maura63
- Mensajes: 6865
- Registrado: 09 Mar 2004, 20:42
- Ubicación: Cádiz, ESPAÑA
-
Contactar:
Mensaje
por maura63 » 04 Ago 2004, 08:53
W98 no tiene esa opcion, no busques. Simplemente tras apagar y encender pulsa repetidas veces la tecla F8 y seleccciona modo a prueba de fallos y pasas los programas propuestos anteriormente.
Saludos
maura63
-
serghy
- Mensajes: 8
- Registrado: 26 Jul 2004, 03:24
Mensaje
por serghy » 17 Ago 2004, 19:05
Esto sigue igual, hice lo que me decías pero sigue exactamente = apareciéndome todas estas pamplinas de la página de inicio, la barra de search, publicidad de casinos, travel, juegos en el escritorio y favoritos...
QUE COÑAZOOOOO!!!!! :cry: :(
-
carolxsiempre
- Mensajes: 991
- Registrado: 08 Mar 2004, 23:00
- Ubicación: El Salvador
-
Contactar:
Mensaje
por carolxsiempre » 17 Ago 2004, 19:28
Si tienes el Msn plus solamente desinstalalo vuelve a correr el csw y no instales el Msn plus.
Con ello la eliminarás.
Saludos
Carolxsiempre
-
serghy
- Mensajes: 8
- Registrado: 26 Jul 2004, 03:24
Mensaje
por serghy » 17 Ago 2004, 19:37
Gracias... pero no hay otra forma de no tener que soportar todo esto?
-
serghy
- Mensajes: 8
- Registrado: 26 Jul 2004, 03:24
Mensaje
por serghy » 17 Ago 2004, 22:27
No. Es que hay opciones que me interesan del PLUS!, me lo estoy pensando... pero ¿no hay otra forma de librarse de esto? :(
-
carolxsiempre
- Mensajes: 991
- Registrado: 08 Mar 2004, 23:00
- Ubicación: El Salvador
-
Contactar:
Mensaje
por carolxsiempre » 17 Ago 2004, 22:55
Cómo lo arreglamos si no sigues lo que te decimos, desinstalalo reinicias y fijate si tu problema se solucionó.
Luego si te es tan indispensable, lo vuelves a instalar pero cuando llegue a la parte de la publicidad ó cualquier certificado de autenticidad, rechazas todo.
Saludos
Carolxsiempre