| Ver tema anterior :: Ver tema siguiente |
| Autor |
Mensaje |
Isabel

Registrado: 24 Feb 2006 Mensajes: 56
|
Publicado: Dom Sep 30, 2007 21:33 pm Asunto: Spyware (creo...) / SOLUCIONADO |
|
|
Hola, mi problema es el siguiente , desde hace algun tiempo tengo un problema tanto con el firefox como con el explorer
Cuando hago una busqueda en el google y me sale la lista de paginas encontradas , al hacer click sobre ellas me redirge a otras paginas de publicidad , la unica manera de cargar esas paginas es copiar la direccion y pegarla en la barra
He pasado un antispyware llamado algo asi como "search and destroy " y aun asi no se soluciona , tambien he intentado reinstalando el firefox y nada
¿alguien sabe como solucionarlo o tengo que reinstalar el windows como me recomendaron ? |
|
| Volver arriba |
|
 |
Kids

Registrado: 01 Mar 2005 Mensajes: 1960
|
|
| Volver arriba |
|
 |
Isabel

Registrado: 24 Feb 2006 Mensajes: 56
|
Publicado: Lun Oct 01, 2007 09:52 am Asunto: |
|
|
| gracias , lo voy a provar a ver si se soluciona ... sino volvere por aqui xdd |
|
| Volver arriba |
|
 |
Isabel

Registrado: 24 Feb 2006 Mensajes: 56
|
Publicado: Lun Oct 01, 2007 11:54 am Asunto: |
|
|
Nada , pasé el ad aware , pase el spyboot en modo seguro y sigue igual
me parece ami q va a tener mala solucion  |
|
| Volver arriba |
|
 |
Kids

Registrado: 01 Mar 2005 Mensajes: 1960
|
Publicado: Lun Oct 01, 2007 14:56 pm Asunto: |
|
|
No hombre, ya verás. Instala y pasa el HijackThis:
http://www.daboweb.com/foros/index.php/topic,13633.0.html
Péganos el log que te dará el programa en el foro y le echamos un ojo que ahí fijo que sale el problema. _________________ La suerte es lo que ocurre cuando la preparación se encuentra con la oportunidad |
|
| Volver arriba |
|
 |
Isabel

Registrado: 24 Feb 2006 Mensajes: 56
|
Publicado: Lun Oct 01, 2007 20:58 pm Asunto: |
|
|
¿es esto?
Logfile of HijackThis v1.99.1
Scan saved at 21:51:59, on 01/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\eMule\emule.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Isabel\Escritorio\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\SPYBOT~1\SDHelper.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe |
|
| Volver arriba |
|
 |
Kids

Registrado: 01 Mar 2005 Mensajes: 1960
|
Publicado: Mar Oct 02, 2007 13:35 pm Asunto: |
|
|
Puess caray. La verdad es que tienes el ordenador pimpante. Prueba a seleccionar estas dos y luego click en Fix Checked con el Hijack:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
Échale un ojo al archivo hosts. Está en C:\WINDOWS\system32\drivers\etc . Ábrelo con el bloc de notas de Windows. Lo más probable es que Spybot te haya añadido un montón de direcciónes que empiezan en la marca # Start of entries inserted by Spybot - Search & Destroy
Echa un vistazo a ver si aparte de eso ves alguna cosa rara. _________________ La suerte es lo que ocurre cuando la preparación se encuentra con la oportunidad |
|
| Volver arriba |
|
 |
Isabel

Registrado: 24 Feb 2006 Mensajes: 56
|
Publicado: Mar Oct 02, 2007 23:39 pm Asunto: |
|
|
A ver .... hice lo del Hijack y nada de nada , y mire en la carpeta del windows q me ponias windows/sistem32/drivers/etc/hosts y me sale esto
----------------------------------------------------------------------------------
#
# Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de las direcciones IP a los nombres de
# host. Cada entrada debe permanecer en una línea individual. La dirección IP
# debe ponerse en la primera columna, seguida del nombre de host correspondiente.
# La dirección IP y el nombre de host deben separarse con al menos un espacio.
#
#
# También pueden insertarse comentarios (como éste) en líneas individuales
# o a continuación del nombre de equipo indicándolos con el símbolo "#"
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor origen
# 38.25.63.10 x.acme.com # host cliente x
127.0.0.1 localhost
----------------------------------------------------------------------------------
He vuelto a pasar el Hijack y me salen basantes cosas menos que antes , y lo unico que no reconozco de nade es esto (el resto es del AVG y cosas asi )
WINDOWS\system32\spoolsv.exe
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\SPYBOT~1\SDHelper.dll
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
Madre q post mas largo y que vara estoy dando :S:S |
|
| Volver arriba |
|
 |
Kids

Registrado: 01 Mar 2005 Mensajes: 1960
|
Publicado: Mie Oct 03, 2007 16:36 pm Asunto: |
|
|
Vale. Creo que ya lo tengo. Prueba con este programa:
http://downloads.subratam.org/Fixwareout.exe
Lo instalas y una vez que acabes te aparecerá una ventana negra de DOS. Cuando finalice te pedirá que reinicies. Por lo que leo en un manual puede tardar algo en arrancar después del reinicio.
Pero pienso que es eso. _________________ La suerte es lo que ocurre cuando la preparación se encuentra con la oportunidad |
|
| Volver arriba |
|
 |
Isabel

Registrado: 24 Feb 2006 Mensajes: 56
|
Publicado: Mie Oct 03, 2007 20:54 pm Asunto: |
|
|
SOLUCIONADOOOOOO!!!
Muchisisisimas gracias Obi Wan .. eras mi unica esperanza
Un beso enorme |
|
| Volver arriba |
|
 |
Kids

Registrado: 01 Mar 2005 Mensajes: 1960
|
Publicado: Mie Oct 03, 2007 22:46 pm Asunto: |
|
|
Ouuuu yeah _________________ La suerte es lo que ocurre cuando la preparación se encuentra con la oportunidad |
|
| Volver arriba |
|
 |
|