muchas gracias
![Adios](http://static.forosdelweb.com/fdwtheme/images/smilies/adios.gif)
![Adios](http://static.forosdelweb.com/fdwtheme/images/smilies/adios.gif)
| |||
![]() hola tengo problemas kon la pagina de inicio de mi internet explorer kisiera saber si alguien tiene la solucion, la pagina ke me sale siempre komo pagina de inicio es http://win-eto.com/hp.htm?id=9 pero me abre esta al iniciar el explorador http://t.swapx.cc/h.php?aid=20009 he intentado kon el adware se personal y kon el spybot search and destroy pero no me funciona, lokaliza los virus los borra supuestamente pero al volver a hacer un scan siguen hay. el virus este tambien me krea en favoritos una karpeta vacia llamada vinkulos y unas paginas xxx ke ni idea. si alguien me puede ayudar le estaria agradecidisimo. muchas gracias ![]() ![]() |
| |||
esto es lo ke me sale kon el hijackthis por si se necesita, kapo de verdad necesito la solucion. komo siempre graciax por tanto Logfile of HijackThis v1.98.2 Scan saved at 09:00:01 p.m., on 24/11/2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Norton AntiVirus\SAVScan.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\angel\Angel\APLICACIONES\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=9 O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NAV CfgWiz] C:\Archivos de programa\Archivos comunes\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{30476996-D6E5-4C08-AA92-5145B186B43B }: NameServer = 200.75.51.132 199.2.252.10 O17 - HKLM\System\CS1\Services\Tcpip\..\{30476996-D6E5-4C08-AA92-5145B186B43B }: NameServer = 200.75.51.132 199.2.252.10 O20 - AppInit_DLLs: x7kx58j5oyrpwgll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dl l.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll |
| |||
Hola: tengo el mismo problema que vos (no se si viste mi post), proba con lo que dice elpiedra y me contas como te fue.....ok?....yo no lo pude sacar...... el link es: http://www.forosdelweb.com/f66/pagina-inicio-249417/ Saludos y Suerte |
| ||||
Lo mismo que le respondi a el por el momento no hay herramienta que elimine el win-eto de manera automatica, pero estamos probando otras alternativas y ayudandonos de mas herramientas como killbox Mira este post a ver si seguis estos pasos te puede ayudar http://www.infospyware.org/viewtopic.php?t=257 En tu caso no veo exactamente cuales son los archivos para eliminar con el killbox ya que tu log del hijackthis esta mal cortado.
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |
| |||
hola gracias por la ayuda lo reenvio de nuevo lo ke me da el HijackThis pero no veo el error intentare kon el post ke me diste. Logfile of HijackThis v1.98.2 Scan saved at 09:00:01 p.m., on 24/11/2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Norton AntiVirus\SAVScan.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\angel\Angel\APLICACIONES\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=9 O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NAV CfgWiz] C:\Archivos de programa\Archivos comunes\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{30476996-D6E5-4C08-AA92-5145B186B43B}: NameServer = 200.75.51.132 199.2.252.10 O17 - HKLM\System\CS1\Services\Tcpip\..\{30476996-D6E5-4C08-AA92-5145B186B43B}: NameServer = 200.75.51.132 199.2.252.10 O20 - AppInit_DLLs: x7kx58j5oyrpwgll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll .dll.dll.dll.dll |
| ||||
En este post tenes los pasos completos para seguir y eliminar el win-eto. http://www.infospyware.org/viewtopic.php?t=262 En tu caso en la parte de hijackthis son estos R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=9 O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL O20 - AppInit_DLLs: x7kx58j5oyrpwgll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dll.dll.dll.dll .dll.dll.dll.dll.dll.dll.dll.dll y los archivos que tenes que sacar con el killbox son: C:\WINDOWS\System32\W8C6S4~1.DLL
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |
| |||
![]() jeje graciax master parece ke ya lo pude borrar lo ke hice fue lo ke me dijiste en el post ke me enviaste, luego reinicie en modo normal pero seguian ahi entonces ejekute el HijackThis y le di fix a los ke dijeste en el post de corteh, pero antes cerre todas las ventanas, termine procesos de internet explorer y msn y todo lo ke tenia ke ver kon internet(en administrador de tareas windows). y ya parece ke se fue reinicie 2 veces y no esta. mil gracias de verdad maestro ojala yo alla aportado alguito para este foro. y si no es mucha joda kisiera saber komo puedo prevenir futuras acciones de estos trojan y virus y spy, y si usar msn y kazaa es muy riesgoso, (el kazza igual lo mande al karajo). nuevamente muchas gracias y para lo ke pueda servir kon mucho gusto. chau |
| |||
hola otra kosita. el adware me sigue detektando virus pero no los puedo eliminar pero mi pc parece estar normal, y tango en la karpeta system32 varios archivos kon la extenciol .dll repetida varias veces komo este cw7ul1353z4gejll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll .dll.dll los elimino manual mente o no es necesario o son parte del sistema ke hago kon ellos. nuevamente gracias por tanto. |
| ||||
Elimina todo lo que encuentre con ese tipo de estenciones .dll.dll si alguno no se deja lo hacen con el killbox
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |
| |||
hola mil gracias ya elimine dichos archivos pero ahora el spybot search & destroy me detekta un tal DSO EXPLOIT ke es esto y ke hago kon el?? ademas se me estan kreando en la karpeta de favoritos unas pagina porno ke no tengo ni idea de donde salen gracias |
| ||||
Parche para el DSO Exploit aca: http://www.infospyware.org/viewtopic.php?t=93 Lo otro es que se te siguen metiendo spywares, trata de no visitar este tipo de paginas al menos no con el IE, acutaliza tu windows, pone un firewall eh instala Spywareblaster.
__________________ "Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD InfoSpyware.com | ForoSpyware.com |
| ||||
Tengo otro problema, q creia podia ser el spyware, pero me sigue ocurriendo... ![]() Hace días me detecta el Panda Platinum frecuentes intentos de intrusión, dandome los siguientes mensajes: "¡Intento de intrucion bloqueado" Se ha bloqueado un intento de intrusión contra este equipo - Tipo de ataque : Escanéo de puertos (Port Scan). "¡Respondiendo a tipo de intrusion" Se esta respondiendo a un intento de intrusión realizada contra este equipo. Tipo de respuesta iniciada: Bloqueo de IP atacante durante 10 minutos. Es un troyano? que puedo hacer? me ayudan a darle una patadita ? ![]() Muchas gracias. |