Foros del Web » Soporte técnico » Virus, troyanos y spyware »

problemas pagina de inicio y otros.....

Estas en el tema de problemas pagina de inicio y otros..... en el foro de Virus, troyanos y spyware en Foros del Web. hola amigos el spybot me detecto el coolwebsearch.yexe, lo elimine pero sigo con problemas. mi pagina de inicio sigue siendo esta: http://www.search-paga.com/payse/ no he podido ...
  #1 (permalink)  
Antiguo 25/04/2005, 13:18
Avatar de hendrix  
Fecha de Ingreso: agosto-2003
Ubicación: chile lindo
Mensajes: 1.109
Antigüedad: 21 años, 3 meses
Puntos: 7
problemas pagina de inicio y otros.....

hola amigos

el spybot me detecto el coolwebsearch.yexe, lo elimine pero sigo con problemas.
mi pagina de inicio sigue siendo esta: http://www.search-paga.com/payse/
no he podido cambiarla.
tambien se genera solo un archivo al parecer xxx de nombre: 127058.exe
yo borre manualmente un archivo llamado dstart4.exe y lo desahbilite de inicio,...y ya no me sale el molesto cuadro de dialogo al iniciar pidiendo mi ubicacion (please .....your country...) que me salia antes.
ejecute hijackthis y me dio esto:
ayudenme por favor que mi trabajo depende de esto.
gracias.

Logfile of HijackThis v1.99.1
Scan saved at 03:09:44 p.m., on 25/04/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\APACHE\APACHE.EXE
C:\WINDOWS\SYSTEM\PTUDFAPP.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\APACHE\APACHE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\INETDATA\SERVICES.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE10\MSOFFICE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\CRISTIAN\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search-paga.com/10039/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F1 - win.ini: run=C:\WINDOWS\INETDATA\SERVICES.EXE
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O2 - BHO: BHOmodObj Class - {7F6828CA-9E42-462C-BC60-418C8144012C} - C:\WINDOWS\SYSTEM\BHOMOD.DLL
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Archivos de programa\Archivos comunes\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\INETDATA\SERVICES.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [MOSearch] C:\ARCHIV~1\ARCHIV~1\SYSTEM\MOSEARCH\BIN\MOSEARCH. EXE
O4 - HKLM\..\RunServices: [MDM7] "C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [PHPGeekUtil] "C:\APACHE\APACHE.EXE" -k start -n PHPGeekUtil
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\INETDATA\SERVICES.EXE
O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (Control HouseCall) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
  #2 (permalink)  
Antiguo 26/04/2005, 00:57
 
Fecha de Ingreso: noviembre-2004
Mensajes: 45
Antigüedad: 20 años
Puntos: 0
hola!!
yo acabo de tener mas o menos el mismo problema, y despues de hacer las mil y una virguerias, he descubierto que eliminando los coookies y los archivos temporales de internet, era casi suficiente (digo casi porque tambien hay que hacer lo que tu has hecho; eliminar las entradas del registro).
te vas a internet, herramientas -> opciones de internet -> general -> delete cokkies y delete files.
vuelves a poner la pagina predeterminada de internet about:blank.
despues reinicias el ordenador y vuelves a pasar el antiespias.
si esto no te funciona, te aconsejo que busques informacion en alguna pagina profesional de internet, como en las de antiespias.
espero haberte ayudado, aunque sea un poquito.
saludossssssssssss
  #3 (permalink)  
Antiguo 26/04/2005, 09:54
 
Fecha de Ingreso: enero-2005
Ubicación: Vigo, Galicia
Mensajes: 112
Antigüedad: 19 años, 10 meses
Puntos: 0
Información

Aquí no suelen analizar logs, publícalo aquí: http://www.forospyware.com/forumdisplay.php?f=14
  #4 (permalink)  
Antiguo 26/04/2005, 11:33
Avatar de Bill Gates  
Fecha de Ingreso: abril-2005
Ubicación: En el baño
Mensajes: 261
Antigüedad: 19 años, 7 meses
Puntos: 0
Mi ayuda a tu problema

Para iniciar, un saludo desde México, a continuación lo que debes hacer es pasarle el adware Se 1.05, en modo a prueba de fallos, y como ya te dijieron borra todas las cookies y temporales, asi también pasa un antivirus y listo wala tu problema se solucionara.
__________________
MI CLANhttp://s5.bitefight.es/c.php?uid=86519]
  #5 (permalink)  
Antiguo 28/04/2005, 13:35
Avatar de Middrel  
Fecha de Ingreso: abril-2005
Mensajes: 835
Antigüedad: 19 años, 6 meses
Puntos: 27
Hola como verán soy nuevo en el foro (nuevecito, nuevecito ). pues verán creo que lo que esta pasando ya es un problema muy natural, ultimamente me he topado con este tipo de problemas y con el Adaware y el S&D Spyware lo he solucionado (casi todo ).

Sin embargo me tope con algo nuevo... estoy reparando la compu de una chica, de spywares, virus, etc... pero al parecer quedan dos que no se eliminan, uno es DSO Exploid (al parecer tiene algo que ver con IE), y el otro Web Dialer (al parecer tiene que ver con páginas XXX++). Bueno el caso es que lo que veo es que no afectan en nada el sistema, salvo algo que ocurrió... esta niña no puede acceder a sus cuentas de correo de Hotmail y Yahoo, después de ingresar sus datos (nombre de la cuenta, password), no llega a la página de su correo (bandeja de entrada, etc). No sé si sea por estos dos archivos, que se cargan en el registro, parece, pero no he podido solucionar este problema. No quiero llegar a la fase de formateo, ¿a alguien le ha pasado algo similar? si es así, ¿lo ha podido solucionar?

Bueno, un saludo a todos y que la sigan pasando bien

P.D. Sólo en su compu no puede acceder a sus correos, porque lo intenta en cualquier otra y si puede.
  #6 (permalink)  
Antiguo 30/04/2005, 12:32
 
Fecha de Ingreso: enero-2005
Ubicación: Vigo, Galicia
Mensajes: 112
Antigüedad: 19 años, 10 meses
Puntos: 0
Pasa el SpyBot en su versión más reciente, que a mí me borró el DSO Exploit (y puede que te borre el otro). Sinó, bájate el Microsoft AntiSpyware de www.softonic.com , actualízalo y pásalo. Suerte
__________________
"Sólo sé que no sé nada." Sócrates, filósofo griego del siglo V a. C..
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:56.