Ver Mensaje Individual
  #3 (permalink)  
Antiguo 25/08/2004, 08:42
Avatar de elpiedra
elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 3 meses
Puntos: 13
Cita:
Iniciado por MEFISTOFELES1
buenas.. tengo un problema con mi pag de inicio..

mk:@MSITStore:C:\spe\start.chm::/start.html#

probe con todo, el ad-aware, el spy, tengo el zone labs.. pero no hay caso, no tengo idea que hacer... por las dudas les aclaro que tengo el win 98....
por lo que vi, son el foro mas serio... y veo que ayudan a gente como yo QUE NO TIENE IDEA... les agradeceria muchisimo si me pueden dar una mano.. desde ya muchas gracias..
MEFISTOFELES
Bueno antes que nada te sugiero que no repitas los post, porque si no no podemos adivinar lo que pusiste en el otro y que programa ya usaste.

Bueno lo que tenes es un Browser Hijacker (Secuestrador de Navegador)

En sus principales funciones son de cambiar la pagina de inicio del IE, la pagina de error 404 y la de búsqueda.
En tu caso tenes un exploit en ActiveX que se descarga automáticamente al visitar ciertos sitios. Te recomiendo que te instales el SpywareBlaster 3.2 para prevenir futuros ataques.

Ahora para eliminar este tenes diferentes maneras que te detallo a continuación.

1- Iniciar el PC pulsando la tecla de F8 y en modo a prueba de fallos.

2- Configurar el Ad-Aware para que haga un escaneo completo, Activando para que escannea todo archivos, registro, etc.

3- Borra todo lo que te encuentre

4- Anda a las propiedades de IE y borra los archivos temporales, las cookies y el historial de internet. También pone una pagina de inicio a mano.

5- Aca te dejo diferentes pasos para poder eliminarlo, anda probando de a uno A - B - C - D a ver con cual te funciona y después nos comentas.

A) La nueva versión de CWShredder 1.59.1 supuestamente eliminar este exploit.

B) Anda al REGEDIT en INICIO>EJECUTAR>REGEDIT y busca esta entrada:

\HKEY_LOCAL_MACHINE
\SOFTWARE
\MICROSOFT
\INTERNET EXPLORER
\MAIN>Busca la clave <STAR PAGE>Doble click>MODIFICAR, hay en
INFORMACION >Elimina ese valor, y pones la dirección de tu web favorita, ó lo dejas en blanco.

C) Abri con el NotePad el archivo start.chm, ubicado en c:\windows , y borra todo lo que tenga dentro y guarda los cambios.

Ahora, anda a c:\windows , y ubica el archivo [B]start.chm[/B cambiale las propiedades a Sólo Lectura.

D) INICIO>EJECUTAR>MSCONFIG y en la pestaña "Inicio" desactiva una línea que dice: Regedit -s sys.reg

6- Reinicia el Sistema en modo normal.

Salu2

PS//No olvides comentarnos con cual de los pasos pudiste eliminarlo ok
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com

Última edición por elpiedra; 25/08/2004 a las 09:27