Spidersearch en barra herramientas explorer

Responder
RosaM
Mensajes: 5
Registrado: 03 Jul 2004, 14:09

Spidersearch en barra herramientas explorer

Mensaje por RosaM » 03 Jul 2004, 14:22

Tengo un pequeño pero molesto problema con mi explorer. Cada vez que ejecuto internet explorer me aparece por arte de magia una barra de herramientas debajo de "Dirección" producida por [b]Spidersearch[/b]. Tambien me crea en mis favoritos las carpetas [b]Gambling[/b] y [b]Privacy[/b]. He pasado el adware, spybot, mi antivirus y he borrado los registros creados por spidersearch con BuscarReg pero no ha habido manera de eliminarlo. Alguien me puede dar una solución? Muchas gracias a todos :wink:

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 03 Jul 2004, 14:55

mira de bajarte el spybot y pasarlo junto con el adaware en a modo prueba de errores,una vez pasados estos dos te pasas el spywareblaster(no olvides actualizarlos los tres nada mas descargarlos)e inmunizas el pc;



los encontraras en ese link.

terminado de pasar te pasas el Cwshredder

de la misma manera.

apagas el pc,lo enciendes y pulsas repetidas veces F8 en el menu que te sale escoges la opción modo seguro.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

RosaM
Mensajes: 5
Registrado: 03 Jul 2004, 14:09

Mensaje por RosaM » 04 Jul 2004, 18:03

Gracias por la respuesta pero lo he probado y no me ha funcionado. Todo sigui igual :(

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 04 Jul 2004, 18:36

mira,pasale el hijackthis y haz un copiar pegar y nos dejas los resultados en este mismo tema.

esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

RosaM
Mensajes: 5
Registrado: 03 Jul 2004, 14:09

Mensaje por RosaM » 05 Jul 2004, 16:03

Gracias por el interes. Este ha sido el resultado:





Logfile of HijackThis v1.97.7

Scan saved at 15:57:30, on 05/07/2004

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\SYSTEM32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv50.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

C:\WINNT\system32\stisvc.exe

C:\WINNT\system32\ZoneLabs\vsmon.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\System32\mspmspsv.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\Explorer.EXE

C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE

C:\Archivos de programa\D-Link AirPlus\AirPlus.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

C:\Archivos de programa\eDonkey2000\edonkey2000.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Robert\Escritorio\hijackthis\HijackThis.exe

C:\WINNT\system32\notepad.exe



R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.spidersearch.com/frame_results.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.spidersearch.com/frame_results.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.spidersearch.com/frame_results.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.diariosport.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.spidersearch.com/frame_results.php

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.spidersearch.com/frame_results.php

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 202.194.250.10:808

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank

R3 - Default URLSearchHook is missing

O2 - BHO: ohb - {EB386233-65D7-46DC-A73D-0E02F2F844A9} - C:\WINNT\system32\winsps32.dll

O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Archivos de programa\ReGetDx\iebar.dll

O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O3 - Toolbar: (no name) - {1D022C27-3771-4D1D-B1B7-1953E271C6CA} - C:\WINNT\system32\winsps32.dll

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 1

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [adultoses] C:\adultoses\adultoses.exe -t

O4 - HKLM\..\Run: [version] C:\WINNT\system32\manage.exe

O4 - HKLM\..\Run: [WinEssential] C:\WINNT\system32\keyword.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [Breg] "C:\Program Files\Common Files\Java\breg.exe"

O4 - HKLM\..\Run: [BTV] "C:\Program Files\BTV\btv.exe"

O4 - HKCU\..\Run: [5-4-130-6] c:\Webdialer\reget deluxe 3.3 build 178 cr -m

O4 - HKCU\..\Run: [PPCBot] C:\Archivos de programa\NEVBOR~1\PROTEG~1\PPCBot.exe

O4 - HKCU\..\Run: [sws.exe] c:\\GlobalDialer\tonex00076\3437531.exe -remove

O4 - Global Startup: D-Link AirPlus.lnk = C:\Archivos de programa\D-Link AirPlus\AirPlus.exe

O4 - Global Startup: hp psc 1000 series.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

O4 - Global Startup: hpoddt01.exe.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_Link.htm

O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_All.htm

O9 - Extra button: Descargas (HKLM)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 05 Jul 2004, 16:48

Elimina señalando con el Hijackthis las entradas que pongo en rojo y pulsa Fix

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = [color=red]http://www.spidersearch.com/frame_results.php [/color]

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [color=red]http://www.spidersearch.com/frame_results.php [/color]

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [color=red]http://www.spidersearch.com/frame_results.php[/color]

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.diariosport.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = [color=red]http://www.spidersearch.com/frame_results.php [/color]

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = [color=red]http://www.spidersearch.com/frame_results.php [/color]

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 202.194.250.10:808

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank

R3 - Default URLSearchHook is missing

O2 - BHO: ohb - {EB386233-65D7-46DC-A73D-0E02F2F844A9} - C:\WINNT\system32\winsps32.dll

O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Archivos de programa\ReGetDx\iebar.dll

O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C





Vuelve a pasar el CWS en modo seguro y si usas XP o ME desactiva restaurar sistema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 05 Jul 2004, 18:07

Elimina del mismo modo estas



O4 - HKLM\..\Run: [Breg] "C:\Program Files\Common Files\Java\breg.exe"

O4 - HKLM\..\Run: [BTV] "C:\Program Files\BTV\btv.exe"

O4 - HKCU\..\Run: [5-4-130-6] c:\Webdialer\reget deluxe 3.3 build 178 cr -m

O4 - HKCU\..\Run: [sws.exe] c:\\GlobalDialer\tonex00076\3437531.exe -remove





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 05 Jul 2004, 19:51

rosa ....tienes enlances a paginas dudosas......

ademas te bajastes este programa Quick tme ....que nos metes el gator y barras que no queriamos....como el amigo maura te menciono hazlo y quita el programa de quicktime y gator.....ok.....



O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime





ademas te bajastes este programa

O4 - HKLM\..\Run: [adultoses] C:\adultoses\adultoses.exe -t



nos dice como te fue.....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Jul 2004, 16:51

A ver, Araceli, nuestra cañera, te indicó en su primer post de respuesta a este Tema que lanzaras el VWSHREDDER



Indicaste que no te hizo nada.



Arrancaste en modo seguro para lamzarlo? Tras ello, seleccionaste FIX?



La barra en cuestión debería habertela controlado dicha aplicacion.



Prueba de nuevo, pero arrancando en modo seguro, y dinos el resultado



saludos



ms, 6-07-2004
Última edición por msc hotline sat el 08 Jul 2004, 14:03, editado 1 vez en total.

RosaM
Mensajes: 5
Registrado: 03 Jul 2004, 14:09

Mensaje por RosaM » 07 Jul 2004, 01:01

Muchas gracias a todos :lol: Por fin conseguí sacar la dichosa barra.



[b]msc hotline sat[/b] hice lo que me indicasteis con el [b]cwshredder [/b]pero no conseguí buenos resultados. Lo único que me ha funcionado ha sido el [b]hijackthis[/b].



Sólo me ha quedado una secuela. Al ir a [i]ver[/i] --> [i]barra de herramientas[/i] de mi explorador me ha quedado un hueco en blanco el qual era ocupado anteriormente por spidersearch.



Un saludo a todos.

RosaM
Mensajes: 5
Registrado: 03 Jul 2004, 14:09

Mensaje por RosaM » 07 Jul 2004, 01:03

Ah! En cuanto a lo de [b]adultoses[/b] no se de donde ha salido :?: No tengo ningún programa en mi pc con ese nombre... he buscado por todos sitios y no lo he encontrado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Jul 2004, 14:07

Si no hay ya el fichero adultoses.exe, marca la calve de carga en el HJT y luego indica FIX, y así la eliminarás.



Mira si con ello, además, eliminas el espacio en blanco.



saludos



ms, 8-07-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”