Ultimate problema con serchweb2.com (Solucionado)

Cerrado
mont135
Mensajes: 14
Registrado: 28 Jul 2004, 20:54

Ultimate problema con serchweb2.com (Solucionado)

Mensaje por mont135 » 01 Ago 2004, 22:23

Hola de nuevo yo, pero x una ultima cosa.

hay un solo spyware q me sigue saliendo pero sin causar mucho daño pero = quero quitarlo, es el serchweb2.com este se recarga solo cada ves que enciendo el PC pero no sigue molestando hasta una nueva partida, el hijak this los desistala y el spyware guard lo mantiene fuera pero no consigo hacer que este no vuelva a cargarce. les doy la especificacion de este:



HKLM/Software/Internet Explorer/Serch, SerchAsistant



si alguien sabe como quitarlo de alguna manera permanente se lo agradesco



ademas tengo en mi PC el ad-aware y el spybot como programas de anti spy y tengo el norton antivirus

gracias

CHUCKY
Mensajes: 3
Registrado: 01 Ago 2004, 22:22

Searchweb2.com y Alexa Toolbar- Ayuda por favor-

Mensaje por CHUCKY » 01 Ago 2004, 22:52

Estimados Amigos:

Este es mi primer post y yo también tengo problemas con este spy. Me bloquea la página de inicio y se me autoinstala una toolbar debajo de la caja de Dirección del IE .

He utilizado el ad aware, spybot (sin resultado) y el Spy Sweeper donde me salió el nombre del hijack y la ubicación en el registro de windows, lo detectó y lo eliminó pero igual sigo con el mismo problema, estoy como antes.

Aqui les pego el log file del Spy Sweeper por si sirve de ayuda :

03:55 p.m.: Found: 1 Alexa Toolbar registry traces.

03:55 p.m.: Found: 17 Apropos registry traces.

03:55 p.m.: Found: 12 Lopdotcom registry traces.

03:55 p.m.: Found: 2 Searchweb2.com Hijacker registry traces.

03:56 p.m.: Found: 24 Roings Search Enhancment registry traces.

03:56 p.m.: Registry sweep completed. Elapsed time 00:00:27

03:56 p.m.: Full sweep on all local drives initiated.

03:56 p.m.: Now sweeping drive C:

03:56 p.m.: Found Adware: Gator (GAIN), version 4.054, c:\windows\temp\bundle.inf

03:56 p.m.: Found Adware: ShopAtHomeSelect, version 1, c:\windows\temp\v.dat

03:56 p.m.: Found Adware: ShopAtHomeSelect, version 1, c:\windows\temp\vg.dat

03:58 p.m.: Found: Gator (GAIN), version 4.054

03:58 p.m.: Found: Apropos, version 1

03:58 p.m.: Found: Lopdotcom, version 1

03:59 p.m.: Found: 7 file traces.

03:59 p.m.: Full Sweep has completed. Elapsed time 00:03:23

18.858 files swept

63 spyware traces located

04:10 p.m.: Removal process initiated

04:10 p.m.: Quarantining: Alexa Toolbar

04:10 p.m.: Registry: HKEY_CURRENT_USER\software\microsoft\internet explorer\extensions\cmdmapping||{c95fe080-8f5d-11d2-a20b-00aa003c157a}

04:10 p.m.: Quarantining: Apropos

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\autoloader

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}||(-default-)

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32||(-default-)

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods||(-default-)

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\autoloader\qssl1bnfkkxi

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\autoloader\qssz1bnfkkxi

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\autoloader\qssl1bnfkkxi||qf3pzhpck3j3pv

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\autoloader\qssz1bnfkkxi||qf3pzhpck3j3pv

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods||(-default-)

04:10 p.m.: Folder: c:\archivos de programa\sysai

04:10 p.m.: Quarantining: Gator (GAIN)

04:10 p.m.: File: c:\windows\temp\bundle.inf

04:10 p.m.: Folder: c:\archivos de programa\webdm

04:10 p.m.: Quarantining: Lopdotcom

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}||(-default-)

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32||(-default-)

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods||(-default-)

04:10 p.m.: File: c:\archivos de programa\c2media\setup.exe

04:10 p.m.: Folder: c:\archivos de programa\c2media

04:10 p.m.: Quarantining: Searchweb2.com Hijacker

04:10 p.m.: Registry: HKEY_CURRENT_USER\software\microsoft\internet explorer\main||start page

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\main||start page

04:10 p.m.: Quarantining: Roings Search Enhancment

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\proxystubclsid32

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\nummethods

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}||(-default-)

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\proxystubclsid32||(-default-)

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\nummethods||(-default-)

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}||(-default-)

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32||(-default-)

04:10 p.m.: Registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\proxystubclsid32

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\nummethods

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\proxystubclsid32||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\nummethods||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32||(-default-)

04:10 p.m.: Registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods||(-default-)

04:10 p.m.: Quarantining: ShopAtHomeSelect

04:10 p.m.: File: c:\windows\temp\v.dat

04:10 p.m.: File: c:\windows\temp\vg.dat

04:10 p.m.: Cleaning Traces

04:10 p.m.: Removing registry: HKEY_CLASSES_ROOT\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\proxystubclsid32

04:10 p.m.: Removing registry: HKEY_CLASSES_ROOT\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\nummethods

04:10 p.m.: Removing registry: HKEY_CLASSES_ROOT\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}

04:10 p.m.: Removing registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32

04:10 p.m.: Removing registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods

04:10 p.m.: Removing registry: HKEY_CLASSES_ROOT\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}

04:10 p.m.: Replacing registry: HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\main|| (start page) || (http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&pver=6&ar=msnhome)

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\proxystubclsid32

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}\nummethods

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a7d0472e-c1fc-4d8f-aba1-98a7692561bf}

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\proxystubclsid32

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}\nummethods

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\classes\interface\{a1558b18-f76c-40fe-b358-9e47449f3cfe}

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\autoloader\qssz1bnfkkxi|| (qf3pzhpck3j3pv)

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\autoloader\qssz1bnfkkxi

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\autoloader\qssl1bnfkkxi|| (qf3pzhpck3j3pv)

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\autoloader\qssl1bnfkkxi

04:10 p.m.: Removing registry: HKEY_LOCAL_MACHINE\software\autoloader

04:10 p.m.: Replacing registry: HKEY_CURRENT_USER\software\microsoft\internet explorer\main|| (start page) || (http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&pver=6&ar=msnhome)

04:10 p.m.: Removing registry: HKEY_CURRENT_USER\software\microsoft\internet explorer\extensions\cmdmapping|| ({c95fe080-8f5d-11d2-a20b-00aa003c157a})

04:10 p.m.: Removing file: c:\windows\temp\vg.dat

04:10 p.m.: Removing file: c:\windows\temp\v.dat

04:10 p.m.: Removing file: c:\archivos de programa\c2media\setup.exe

04:10 p.m.: Removing file: c:\windows\temp\bundle.inf

04:10 p.m.: Folder: c:\archivos de programa\c2media

04:10 p.m.: Folder: c:\archivos de programa\webdm

04:10 p.m.: Folder: c:\archivos de programa\sysai

04:10 p.m.: Removal process completed. Elapsed time 00:00:04

7 items (63 traces) quarantined.

04:13 p.m.: Deletion from quarantine initiated

04:13 p.m.: Processing: Alexa Toolbar

04:13 p.m.: Processing: Apropos

04:13 p.m.: Processing: Gator (GAIN)

04:13 p.m.: Processing: Lopdotcom

04:13 p.m.: Processing: Roings Search Enhancment

04:13 p.m.: Processing: Searchweb2.com Hijacker

04:13 p.m.: Processing: ShopAtHomeSelect

04:13 p.m.: Deletion from q04:58 p.m.: |··· Start of Session, Viernes, 30 Julio 2004 ···|

04:58 p.m.: Spy Sweeper 3.0.0 (Build 129) started

04:59 p.m.: Internet Explorer Home Page has been updated to: http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&pver=6&ar=msnhome

05:00 p.m.: Internet Explorer internal web pages updated to current values

05:00 p.m.: Internet Explorer Home Page has been updated to: http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&pver=6&ar=msnhome

05:04 p.m.: Sweep initiated using definitions version 379

05:04 p.m.: Sweeping memory for active spyware.

05:04 p.m.: Memory sweep has completed. Elapsed time 00:00:02

05:04 p.m.: Registry sweep initiated.

05:04 p.m.: Registry sweep completed. Elapsed time 00:00:24

05:04 p.m.: Full sweep on all loca05:20 p.m.: |··· Start of Session, Viernes, 30 Julio 2004 ···|

05:20 p.m.: Spy Sweeper 3.0.0 (Build 129) started

05:21 p.m.: Internet Explorer Home Page has been updated to: http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&pver=6&ar=msnhome

05:21 p.m.: Internet Explorer internal web pages restored to protected values

05:21 p.m.: Internet Explorer Home Page has been updated to: http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&pver=6&ar=msnhome

05:22 p.m.: Sweep initiated using definitions version 379

05:22 p.m.: Sweeping memory for active spyware.

05:22 p.m.: Memory sweep has completed. Elapsed time 00:00:00

05:22 p.m.: Registry sweep initiated.

05:22 p.m.: Registry sweep completed. Elapsed time 00:00:18

05:22 p.m.: Full sweep on all local drives initiated.

Disculpen si este Thread fue largo pues les envío toda la información posible para la pronta solución de este problema que ya llevo varios días.

Muchas Gracias

Cordiales Saludos

CHUCKY

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 01 Ago 2004, 23:18

mira si clicando con boton derecho en la barra te aparece el nombre de ella y mirando en agregar/quitar programa tienes algo instalado que tu veas que no hayas instalado.

elimina todo lo encontrado por el antiespias.

clica en select all y luego en next para terminar con yes.

mira haber si logras solucionarlo de esta manera.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 01 Ago 2004, 23:26

mont ,perdona te dejé atras sin darme cuenta.

lo has intentado eliminar en a modo prueba de errores.

mira si lo puedes solucionar de esa manera.

esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

CHUCKY
Mensajes: 3
Registrado: 01 Ago 2004, 22:22

Mensaje por CHUCKY » 02 Ago 2004, 00:51

[quote="cañera"]mira si clicando con boton derecho en la barra te aparece el nombre de ella y mirando en agregar/quitar programa tienes algo instalado que tu veas que no hayas instalado.

elimina todo lo encontrado por el antiespias.

clica en select all y luego en next para terminar con yes.

mira haber si logras solucionarlo de esta manera.

cuentanos como te fue.[/quote]


Hice clik derecho en la maldita barra y tiene varias opciones en la opción Help a su vez tiene otra opción que me lleva a deshabilitar barra y ahí ya no la tengo más o sea desapareció. Lo de la barra ya está SOLUCIONADO eso espero, lo bueno sería quitar ese maldito programa de mi pc que ya me está sacando de mis casillas.

En cuanto a lo de agregar/quitar programas no me aparece nada extraño.

Sólo me falta solucionar el problema de la página de inicio que me quita la que tengo predeterminada.

Gracias

Saludos

CHUCKY

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 02 Ago 2004, 01:30

https://foros.zonavirus.com/viewtopic.php?t=1458

https://foros.zonavirus.com/viewtopic.php?t=1279

https://foros.zonavirus.com/viewtopic.php?t=1156

https://foros.zonavirus.com/viewtopic.php?t=1069

https://foros.zonavirus.com/viewtopic.php?f=5&t=860

mira si es alguna de esas.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

CHUCKY
Mensajes: 3
Registrado: 01 Ago 2004, 22:22

Mensaje por CHUCKY » 02 Ago 2004, 03:05

[quote="cañera"]https://foros.zonavirus.com/viewtopic.php?t=1458

https://foros.zonavirus.com/viewtopic.php?t=1279

https://foros.zonavirus.com/viewtopic.php?t=1156

https://foros.zonavirus.com/viewtopic.php?t=1069

https://foros.zonavirus.com/viewtopic.php?f=5&t=860

mira si es alguna de esas.

cuentanos como te fue.[/quote]


Lamentablemente de todos esos no encontré el que me causa problema que es el Searchweb2.com

Saludos

CHUCKY

mont135
Mensajes: 14
Registrado: 28 Jul 2004, 20:54

Mensaje por mont135 » 02 Ago 2004, 05:11

Hola detecte unos malware que estan incertos en el registry key y en algunos archivos de mi PC pero no los puedo quitar los nobres que salen son los siguentes:



en registry key



coolwebserch: malwarwe........software/windose/currentvertion/internet setting/zonemap/domain/xxxtoolbar.com potencialmente peligroso



CWS.Oslogo: malware...........software/Microsoft/windows/currentvertion/internet

settings/Zonemap/ Domains/coolwwwserch.com amenaza



Winpup32: malware......interface/{48E59291-9880-11CF-9754-00AA00C00908} amenaza minima



winpup32: malware......... interface/{48E59292-9880-11CF-9754-00AA00C00908 amenaza minima



en file



adblaster: malware...........iexplorr26.dll altamente peligroso

adblaster: malware...........iexplorr27.dll altamente peligroso

dablaster: malware...........iexplorr29.dll altamente peligroso







esto fue lo que encontre en mi pc despues de inspeccionarlo con Xoftspy pero el problema que no los puedo borrar, que hago???? :?: :?: :?: ademas los anti-spy comunes no me los reconoce :evil:

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 02 Ago 2004, 10:35

Has probado con esta utilidad



Eliminación de paginas de inicio en el internet explorer y no restaurables,

dialers, etc:

Pasos a seguir una ver descargados es instalarlos, actualizados (update)

y escanear el sistema



· Cwshredder

Sitio 1 - Descargar Cwshredder

http://www.aluriasoftware.com/tools/cwshredder.zip

----------------------------------------------------------------

Sitio 2 - Descargar Cwshredder desde zonavirus.com

http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

mont135
Mensajes: 14
Registrado: 28 Jul 2004, 20:54

Mensaje por mont135 » 03 Ago 2004, 00:46

esos programas ya los tengo, y ya hice todo eso pero no pasa nada

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 03 Ago 2004, 01:40

mira mont,el coolwebsearch lo controla el spybot y spywareblaster mira si con esos programas lo eliminas(y si visitas terra ten cuidado si tienes correo con ellos por que te lo bloquea)me lo comentas y te digo como desbloquearlo.

descargate el spybot,adaware y spywareblaster(actualizalos) y los pasas en a modo prueba de errores desactivando restaurar sistema.primero pasas el spybot y adaware junto a tu antivirus actualizado,una vez terminado le pasas el spywareblaster,ok?



en ese link lo encontraras.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Ago 2004, 11:23

E informo que, activado el SpyWareBlaster, ya no permite entrar en Terra.es, por los spywares que se pillan al navegar por dicha pagina.



saludos



ms, 3-08-2004

mont135
Mensajes: 14
Registrado: 28 Jul 2004, 20:54

Mensaje por mont135 » 05 Ago 2004, 05:33

hice todo lo que me aconsejaste pero el serchweb2 continua y persiste, ademas parece que tiene otro nombre, el de coolwebserch,

inicie el PC en modo a prueba de errores y con todo actualizado pero nada reinicie nuevamente y ahi estaba de nuevo, que hago, me combiene formatiar C o que........ :roll: :?:

ademas nose si te lo mencione antes pero con el xoft.. analize el PC y me salen otras cosos que no salen en el spybot ni en el ad-aware pero como es la veercion gratiuita no los puedo borrar, estoy super colgado, internet funciona pero = derrepente se cae o no encuentra la pagina, ademas por horuyo :twisted: nececito desaserme de los spy :twisted:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Ago 2004, 18:10

Recuerda que para lanzar los antispywares y los antivirus es conveniente arrancar en modo seguro y deshabilitar la restauracion de sistema



Tras haber pasado el VWSHREDDER y pulsar FIX Tras detectar los troyanos, el bicho pasa a la historia, pero puede volver a entrar.



Para evitarlo, una buena utilidad es el SPYWAREBLASTER que ya te indicamos, y otra nueva es la siguiente, a ver si te es de utilidad:



http://pcworld.com/downloads/file_download.asp?fid=23611&fileidx=1



Vamos a subir esta tarde o mañana nuevas utilidades ANTOADOD.EXE para proteccion contra active X de paginas web, y mejoras en el ELISTARA al respecto. Pruebalas cuando veas en ALERTAS VIRICAS que las hemos subido



saludos



ms, 05-08-2004

mont135
Mensajes: 14
Registrado: 28 Jul 2004, 20:54

Mensaje por mont135 » 05 Ago 2004, 21:50

ya he echo todo eso pero nada el coolwebserch sigue = y el serchweb2 tb. si no pasa nada y no logro recuperar mi PC me combiene o no formatiar el PC???? :?:

Ya he seguido todos sus pasos pero nada....... tengo todos los programas necesarios pero nada, que ago????.

si realmente nececito formatiar el PC me podrian ayudar a hacerlo ya que no tengo ni idea como se hace eso, tengo el CD de windose y tengo todo en back-up, que mas??????????? :?:



ayudenme con esta custion

Avatar de Usuario
NoeCuerva
Mensajes: 1
Registrado: 15 Ago 2004, 21:15

Mas de lo mismo....

Mensaje por NoeCuerva » 15 Ago 2004, 21:54

Hola mi nombre es Noelia y soy nueva aqui.

Yo tambien tengo el mismo problema, y me dijeron q este spy se instala en tu pc cuando instalas el Msn Plus.

Ya lo desinstale, pero no logro quitarlo...

Me baje el HijackThis y veo que lo encuentra, pero no lo se usar...

Guarde la informacion, si alguien me puede ayudar estaria muy agradecida.

Saludos
Saludos
--Nö£¢Ü£®Vã--

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 15 Ago 2004, 22:32

haznos llegar el resultado del hijackthis.

esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 16 Ago 2004, 00:45

Cuando descarguemos e instalemos el msn plus, miremos bien a lo que decimos OK, de lo contrario tendremos problemas. Sobre todo po-ups y paginas raras.



Saludos

maura63





Cerramos el tema.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 16 Ago 2004, 13:09

Mensaje privado recibido



De: NoeCuerva

Para: maura63

Publicado: Lun Ago 16, 2004 5:30 am

Asunto: Re: Consulta....

Ya pude Solucionar el Problema!

Muchisimas Gracias igual por responderme.

Te pido mil disculpas, no sabia bien el funcionamiento del foro... no quise molestar.



Saludos

Noelia

Bs. A. - Argentina





Y no tienes que pedir disculpas, todos podemos cometer errores



Pues solucionado el tema ahora lo cerramos.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Cerrado

Volver a “Foro Spyware”