Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Se me abren las pgs ad-w-a-r-e.com y spotresults.com

Estas en el tema de Se me abren las pgs ad-w-a-r-e.com y spotresults.com en el foro de Virus, troyanos y spyware en Foros del Web. Hola!! He tenido problemillas con el spyware, tengo el adware y spybot instalados, actualizados y los he pasado sin conexion a int y en modo ...
  #1 (permalink)  
Antiguo 07/10/2004, 09:21
 
Fecha de Ingreso: octubre-2004
Mensajes: 8
Antigüedad: 19 años, 6 meses
Puntos: 0
Se me abren las pgs ad-w-a-r-e.com y spotresults.com

Hola!!
He tenido problemillas con el spyware, tengo el adware y spybot instalados, actualizados y los he pasado sin conexion a int y en modo prueba de fallos...
He conseguido eliminar cosas pero no del todo, como por ejemplo las paginas q cito en el titulo:
www.ad-w-a-r-e.com
www.spotresults.com
Me siguen apareciendo espontaneamente y no se como eliminarlas. Donde esta la raiz del problema??
Muchas gracias.
  #2 (permalink)  
Antiguo 07/10/2004, 09:44
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Antes que nada Bienvenida al Foro

Si el Ad-Aware SE y SpyBot no te lo pudieron sacar lo mejor será que vallas al Tutorial de Spyware y te bajes el HijackThis 1.92.2

Pásaselo con todos los programas cerrados y luego le das a SAVE Log para poder pegar el los en este post.

Salu2
El Piedra
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #3 (permalink)  
Antiguo 07/10/2004, 09:51
 
Fecha de Ingreso: octubre-2004
Mensajes: 8
Antigüedad: 19 años, 6 meses
Puntos: 0
Les cuelgo el log..

Encantada de estar por aqui.
Ya me he bajado el programa y esto es lo que me aparece.


Logfile of HijackThis v1.98.2
Scan saved at 17:27:30, on 07/10/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\DEVLDR16.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\GENIUS POWERSCROLL SERIES\GNETMOUS.EXE
C:\ARCHIVOS DE PROGRAMA\MUSICMATCH\MUSICMATCH JUKEBOX\MM_TRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\INTERBASE\BIN\IBGUARD.EXE
C:\OASIS3000\BACKUP\GBAKSCHD.EXE
D:\ARCHIVOS DE PROGRAMA\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
C:\ARCHIVOS DE PROGRAMA\CREATIVE\SBLIVE\AUDIOHQ\AHQRUN.EXE
D:\COREL\OFFICE7\SHARED\PFIT7\PFPPOP70.EXE
C:\ARCHIVOS DE PROGRAMA\INTERBASE\BIN\IBSERVER.EXE
C:\ARCHIVOS DE PROGRAMA\FINEPIXVIEWER\QUICKDCF.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\ARCHIVOS DE PROGRAMA\MUSICMATCH\MUSICMATCH JUKEBOX\MMJB.EXE
C:\ARCHIVOS DE PROGRAMA\MUSICMATCH\MUSICMATCH JUKEBOX\MMDIAG.EXE
C:\ARCHIVOS DE PROGRAMA\MUSICMATCH\MUSICMATCH JUKEBOX\MM_DIRECTOR.EXE
D:\ANA\PROGRAMAS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/correo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\ARCHIVOS DE PROGRAMA\MYWAY\MYBAR\1.BIN\MYBAR.DLL
O3 - Toolbar: Games toolbar - {02ffc86e-283e-4faa-95d6-addca024f30a} - C:\ARCHIVOS DE PROGRAMA\GAMES\TBGAME.DLL (file missing)
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [REGSHAVE] C:\Archivos de programa\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [QuickFinder Scheduler] D:\COREL\OFFICE7\SHARED\QFINDER7\QFSCHED.EXE
O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE
O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [InterBaseGuardian] C:\Archivos de programa\InterBase\bin\ibguard.exe -a
O4 - HKLM\..\Run: [GBAKSchd] C:\OASIS3000\BACKUP\GBAKSCHD.EXE
O4 - HKLM\..\Run: [CreateCD] D:\ARCHIV~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Devldr16] C:\WINDOWS\SYSTEM\devldr16.exe
O4 - HKCU\..\Run: [AutoEA] C:\ARCHIVOS DE PROGRAMA\CREATIVE\SBLIVE\AUDIOHQ\ahqrun.exe "C:\Archivos de programa\Creative\SBLive\AudioHQ\AHQ\CTAutoEA.ahq" 0
O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Startup: PerfectPrint.LNK = D:\Corel\Office7\Shared\PFit7\PFPPOP70.EXE
O4 - Startup: Exif Launcher.lnk = C:\Archivos de programa\FinePixViewer\QuickDCF.exe
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROProj.dll
O9 - Extra button: Juegos On Line - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\emuledonkey-com\local.htm (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.58.0.33,80.58.32.97


Espero q me digan si hay algún problema y cómo solucionarlo.

Muchas muchas gracias!
  #4 (permalink)  
Antiguo 08/10/2004, 09:18
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
1- Inicia el PC pulsando F8 y en modo a prueba de fallos.

2- Con todos los programas cerrados le haces un nuevo SCAN con el HijackThis y marcas estas casillas.

3- Despues de las al boton de FIX Cheked

O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\ARCHIVOS DE PROGRAMA\MYWAY\MYBAR\1.BIN\MYBAR.DLL
O3 - Toolbar: Games toolbar - {02ffc86e-283e-4faa-95d6-addca024f30a} - C:\ARCHIVOS DE PROGRAMA\GAMES\TBGAME.DLL (file missing)
O9 - Extra button: Juegos On Line - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\emuledonkey-com\local.htm (file missing)

4- Busca y elimina el directorio C:\ARCHIVOS DE PROGRAMA\MYWAY
y todos sus archivos

5- Elimina cookies, temporales y el historial de internet.

6- Reinicia en modo normal y chequea nuevamente con el HJT que no este ninguna de estas entradas que borrastes

7- Proba ahora tu IE y despus nos contas los resultados

Salu2
El Piedra
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #5 (permalink)  
Antiguo 08/10/2004, 12:11
 
Fecha de Ingreso: octubre-2004
Mensajes: 8
Antigüedad: 19 años, 6 meses
Puntos: 0
He seguido los pasos que me habeis indicado pero se me siguen abriendo las mismas páginas. He pasado de nuevo el Hjt y ésto es lo que me ha aparecido:


Logfile of HijackThis v1.98.2
Scan saved at 19:52:46, on 08/10/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\DEVLDR16.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\GENIUS POWERSCROLL SERIES\GNETMOUS.EXE
C:\ARCHIVOS DE PROGRAMA\MUSICMATCH\MUSICMATCH JUKEBOX\MM_TRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\INTERBASE\BIN\IBGUARD.EXE
C:\OASIS3000\BACKUP\GBAKSCHD.EXE
D:\ARCHIVOS DE PROGRAMA\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
C:\ARCHIVOS DE PROGRAMA\CREATIVE\SBLIVE\AUDIOHQ\AHQRUN.EXE
D:\COREL\OFFICE7\SHARED\PFIT7\PFPPOP70.EXE
C:\ARCHIVOS DE PROGRAMA\FINEPIXVIEWER\QUICKDCF.EXE
C:\ARCHIVOS DE PROGRAMA\INTERBASE\BIN\IBSERVER.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
D:\ANA\PROGRAMAS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/correo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [REGSHAVE] C:\Archivos de programa\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [QuickFinder Scheduler] D:\COREL\OFFICE7\SHARED\QFINDER7\QFSCHED.EXE
O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE
O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [InterBaseGuardian] C:\Archivos de programa\InterBase\bin\ibguard.exe -a
O4 - HKLM\..\Run: [GBAKSchd] C:\OASIS3000\BACKUP\GBAKSCHD.EXE
O4 - HKLM\..\Run: [CreateCD] D:\ARCHIV~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Devldr16] C:\WINDOWS\SYSTEM\devldr16.exe
O4 - HKCU\..\Run: [AutoEA] C:\ARCHIVOS DE PROGRAMA\CREATIVE\SBLIVE\AUDIOHQ\ahqrun.exe "C:\Archivos de programa\Creative\SBLive\AudioHQ\AHQ\CTAutoEA.ahq" 0
O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Startup: PerfectPrint.LNK = D:\Corel\Office7\Shared\PFit7\PFPPOP70.EXE
O4 - Startup: Exif Launcher.lnk = C:\Archivos de programa\FinePixViewer\QuickDCF.exe
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROProj.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.58.0.33,80.58.32.97

Qué más puedo hacer??
Muchas gracias.
  #6 (permalink)  
Antiguo 08/10/2004, 12:32
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
No veo nada raro en este log, lo que sea no esta saliendo.

Este es el log en modo aprueba de fallos si lo es comparalo con uno en modo normal a ver si ahi cambia.

Otra cosa que podes hacer es bajarte el RegSeeker 1.35 Beta
Este es un programita para limpiar el registro, facil de usar y no tenes que instalarlo.
Limpia el registro y despues en la parte de buscar pone que te busque en el registro las direcciones que se te abren.
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #7 (permalink)  
Antiguo 11/10/2004, 12:51
 
Fecha de Ingreso: octubre-2004
Mensajes: 8
Antigüedad: 19 años, 6 meses
Puntos: 0
Ays..no consigo avanzar

Hola de nuevo!
Lo primero agradecerte la atención que me prestas, me imagino que estarás harto de responder las mismas cosas...por lo que tienes doble mérito!

Y a ver...ya hice una limpieza de registro, he vuelto a actualizarme los programas anti-spywares q tengo, he seguigo las instrucciones d limpieza (reiniciar, F8...limpiar temporales..) y aún se siguen abriendo las dos páginas de siempre.
He pasado el Hijackthis en modo prueba de fallos y en normal, y la única diferencia que veo es en los procesos:

---Prueba de fallos---
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
D:\ANA\PROGRAMAS\HIJACKTHIS.EXE

---Modo normal---
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\DEVLDR16.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\GENIUS POWERSCROLL SERIES\GNETMOUS.EXE
C:\ARCHIVOS DE PROGRAMA\MUSICMATCH\MUSICMATCH JUKEBOX\MM_TRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\INTERBASE\BIN\IBGUARD.EXE
C:\OASIS3000\BACKUP\GBAKSCHD.EXE
D:\ARCHIVOS DE PROGRAMA\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
C:\ARCHIVOS DE PROGRAMA\CREATIVE\SBLIVE\AUDIOHQ\AHQRUN.EXE
D:\COREL\OFFICE7\SHARED\PFIT7\PFPPOP70.EXE
C:\ARCHIVOS DE PROGRAMA\FINEPIXVIEWER\QUICKDCF.EXE
C:\ARCHIVOS DE PROGRAMA\INTERBASE\BIN\IBSERVER.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
D:\ANA\PROGRAMAS\HIJACKTHIS.EXE


Y una cosa más...cada vez que reinicio me aparece el mensaje de instalación de archivos aún sin haber instalado nada nuevo:
'Espere mientras la instalación actualiza la configuración....'
'Terminada la actualización se continua la carga de windows' (tengo W98 SE)

Esto me mosquea, hay algún modo de ver d dónde proceden los supuestos archivos q se actualizan???? Algún temporal o algo..por si quizá ahi está la raiz del problema..eliminarlo o algo...

De nuevo muchisimas gracias.
Ana.
  #8 (permalink)  
Antiguo 11/10/2004, 13:10
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
mmmmmmmm esta complicado tu caso, pero por ejemplo este programa que tenes para que lo usas "InterBaseGuardian"
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #9 (permalink)  
Antiguo 13/10/2004, 10:10
 
Fecha de Ingreso: octubre-2004
Mensajes: 8
Antigüedad: 19 años, 6 meses
Puntos: 0
Hola de nuevo

Concretamente no se decirte, pero es un programa conocido e instalado a propósito antes de que me pasara todo esto. Está relacionado con unas bases de datos de un programa q tenemos para el trabajo, nada sospechoso.
Por lo demás sigo igual...
Saludos.
Ana.
  #10 (permalink)  
Antiguo 13/10/2004, 10:56
 
Fecha de Ingreso: octubre-2004
Mensajes: 8
Antigüedad: 19 años, 6 meses
Puntos: 0
una cosa mas

Y hola otra vez.. al abrirse una de las paginas aparece esto escrito..por si a ti te dice algo..a mi la verdad es q no.


sendExternalEvent('EVENT:IEBROWSER:www.ad-w-a-r-e.com/callback_ron.php?GUID={7E488761-113D-11D9-99FD-00051C0FAD9E}&bidid=34');
  #11 (permalink)  
Antiguo 13/10/2004, 17:56
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Busca con el RegSeeker esta entrada en el registro

7E488761-113D-11D9-99FD-00051C0FAD9E

y si esta eliminala.
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #12 (permalink)  
Antiguo 15/10/2004, 14:25
 
Fecha de Ingreso: octubre-2004
Mensajes: 8
Antigüedad: 19 años, 6 meses
Puntos: 0
Empiezo a desesperar!

Hola de nuevo!!
La encontré en el registro, la eliminé, pero no me lo acabó de solucionar, al tiempo se me vuelve a abrir la página y de nuevo tengo la entrada.
He empezado a pensar en el format..... Pero he oido q puede ser q ni por esas consiga deshacerme del problema..no es cierto verdad???
Muchas gracias.
  #13 (permalink)  
Antiguo 15/10/2004, 16:11
 
Fecha de Ingreso: octubre-2004
Mensajes: 6
Antigüedad: 19 años, 6 meses
Puntos: 0
Hola,en primer lugar es felicitar a todos los miembros de esta web por el

excelente trabajo que estais realizando

Bueno, he leido este post y he encontrado esto:

28/08/1999 IEBrowser.zip (43 Kb)
Navegador de Internet usando el control del navegador Microsoft Internet Explorer.
IEBrowser.zip

No se si tiene algo que ver o por el contrario que fuera una pista

Un saludo
  #14 (permalink)  
Antiguo 15/10/2004, 16:32
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Cita:
Iniciado por Cipango3
Bueno, he leido este post y he encontrado esto: 28/08/1999 IEBrowser.zip (43 Kb)
Navegador de Internet usando el control del navegador Microsoft Internet Explorer.IEBrowser.zip
No se si tiene algo que ver o por el contrario que fuera una pista
Un saludo
No entendi muy bien tu mensaje, si eso lo tenes en tu maquina no te preocupes que es un codigo en VB que no tiene ningun peligro.

Para "sararea"

Fijate los procesos que tenes activos en memoria y cualquier cosa que elimines hacelo en modo a perueba de fallos y despus en modo normal.

De todas maneras sigo analizando tu tema para encontrar una mejor solucion.
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #15 (permalink)  
Antiguo 15/10/2004, 17:11
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Bueno a ver si con esto resulta:

1- Actualiza tus antispywares SpyBot y Ad-Aware SE y para este bajate un plug-in VX2

2- Cerra el Ad-Aware y instala el plug-in, despus abri el adware y vas al sector de "ADICIONALES" y ahi vas a ver que tenes algo que dice VX2 Cleanner > lo ejecutas a ver si te encuentra algo.

3- Actualiza el SpyBot y pasalo a ver si encuentra algo.

4- Elimina cookies, temporales y el historial del IE.

5- Entra en la carpeta temporales C:\Windows\temp y C:\temp folder elimina todos los archivos con extencion .TIF que tengan menos de 10MB.

6- Busca nuevamente la entrada en el registro y elimínala a mano. y bacía tambien la papelera

7- Todo esto lo tenes que hacer en modo a prueba de fallos y una vez que reinicias repetir los pasos en modo normal

8- Reinicia nuevamente y cruza los dedos.

Salu2
El Piedra

PS//Si no lo sacas con esto ya podes empezar o a formatear o mejor cambiar por un buen navegador como Firefox.
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #16 (permalink)  
Antiguo 18/10/2004, 12:09
 
Fecha de Ingreso: octubre-2004
Mensajes: 8
Antigüedad: 19 años, 6 meses
Puntos: 0
De acuerdo De momento funciona...

Hola!!!
He hecho todo al pie de la letra, hará cosa de una horita, y de momento ha funcionado..!!!
Espero no volver a tener problemas, para ello ya me habeis comentado que cambie de navegador no??
Una última pregunta:
Firefox o Mozzila?? D donde me lo bajo?
Muchas gracias por todo.
  #17 (permalink)  
Antiguo 18/10/2004, 12:16
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
de su sitio oficial www.mozilla.org
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #18 (permalink)  
Antiguo 05/02/2005, 04:30
 
Fecha de Ingreso: abril-2003
Mensajes: 4
Antigüedad: 21 años, 1 mes
Puntos: 0
Hola,

yo tambien tengo algún virus que abre esas webs, la de adware y la de spotresults y he intentado todo lo que habeis puesto aqui y no he conseguido hacer que desaparezcan.
Paso el antivirus trend office y me detecta el virus TROJ_SMALL.CB pero no lo puede eliminar.

¿Qué puedo hacer más? ya no tengo más ideas
  #19 (permalink)  
Antiguo 05/02/2005, 05:56
 
Fecha de Ingreso: abril-2003
Mensajes: 4
Antigüedad: 21 años, 1 mes
Puntos: 0
Se me ha olvidado comentaros tambien que además, todo lo que borro no pasa por la papelera, se elimina directamente (según la configuración tendrían que aparecer en ella los archivos eliminados)
  #20 (permalink)  
Antiguo 05/02/2005, 12:59
 
Fecha de Ingreso: octubre-2004
Mensajes: 196
Antigüedad: 19 años, 6 meses
Puntos: 0
HOLA WENAS!!!!!!


AVER TE COMENTO SARAREA :

despues de solucionar este problema te aconsejaria ,que te bajaras el spywareblaster esun antispyware que no elimina ,pero no deja que entren en nuestro pc spyware,dialers ,ect es un muy buen progama que si tuviera una base de datos mayor ya seria de lo mejorcito ,es muy sencillo de usar es bajarlo actualizarlo ,configurarlo correctamente y trabaja el solo ,tu solo tienes que actualizarlo de vez en cuando

con este progama el ad_aware o spybot por si se le cuela alguno al spywareblaster

estaras mas protegido

y si quieres estar mas seguro navega con el mozila firefox es un navegador mas rapido que el internet exploret ,y sobretodo mas seguro ,ademas de tener muchas mas utilidades

con estos progamas tu antivirus ,y un buen firewall y llevando al dia las actualizaciones criticas de windox todo esto sumado a los mas importante

EL SENTIDO COMUN

mas vale prevenirrrr ........
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 19:51.