Cita:
Iniciado por elpiedra Por nada

y tengo que decirte que no sos el único con este tipo de problemas, es mas cada dia mas maquinas son infectadas por este tipo de parásitos spywares. Por eso estoy creando un sitio para donde se puede encontrar todo tipo de información al respecto.
Pásale un programa llamado RegSeeker para limpiar toda la basura del registro.
Con lo del msconfig, podes buscar el significado de cada cosa en el buscador Google o podes ir desconectando de a uno y si todo funciona bien lo dejas asi sino lo volves a activar.
Salu2
Amigos, tengo el mismo problema que Mefistofeles1, pero con algunas diferencias y condimentos:
- para empezar, lo mismo: la página de inicio capturada e insensible a la modificación manual a través de las opciones de internet
- adicionalmente, cuando ingreso una URL directo en la barra de direcciones de IExplorer omitiendo el prefijo http:// (por ejemplo
www.google.com) soy redireccionado a una página de búsqueda
http://www.heretofind.com/show.php?i...www.google.com
- se han ido instalando progresivamente en mi pc vínculos y programas adicionales: "super porn", una barra de búsqueda como la de google o msn, pero sin opción de desinstalación, accesos directos en mi escritorio a todo tipo de sitios.
Seguí al pie de la letra las instrucciones dads por elpiedra a mefistofeles1, con resultados similares. No obstante, al correr HijackThis, el log resultante fue distinto, por lo que no me atreví a meterle mano. Aquí va:
Logfile of HijackThis v1.98.2
Scan saved at 14:15:29, on 03-10-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Fon\Escritorio\Instalación\adware spyware\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://uighbipsurlwbsdwjwuqtao.com/B...9c4yT2Maf.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: (no name) - {CB3BF0A3-9F0C-9CA1-78A1-45591C0F0883} - C:\ARCHIV~1\HOLEFA~1\show lies.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [SiS7012Utility] C:\WINDOWS\System32\SiSAudUt.exe -wdm
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe"
O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [mfcd four] C:\ARCHIV~1\Rdr pure\aboutshim.exe
O4 - HKLM\..\Run: [FordPollNounList] C:\Documents and Settings\All Users\Datos de programa\fourplayfordpoll\phone this.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: ScreenSaver Manager.lnk = ?
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (HKCU)
O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O13 - DefaultPrefix:
http://www.heretofind.com/show.php?id=2&q=
O13 - WWW Prefix:
http://www.heretofind.com/show.php?id=2&q=
O13 - Home Prefix:
http://www.heretofind.com/show.php?id=2&q=
O13 - Mosaic Prefix:
http://www.heretofind.com/show.php?id=2&q=
O13 - Gopher Prefix:
http://www.heretofind.com/show.php?id=2&q=
Y aquí estoy...
Se agradecería cualquier ayuda :)