Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Ayuda, quiero sacar el startpage.16.bd

Estas en el tema de Ayuda, quiero sacar el startpage.16.bd en el foro de Virus, troyanos y spyware en Foros del Web. Quisiera saber como hacer para deshacerme de este inmundo troyano que me cambia la pagina de inicio del IE, no pude removerlo ni con el ...
  #1 (permalink)  
Antiguo 18/03/2005, 10:06
Avatar de tinchan  
Fecha de Ingreso: marzo-2005
Mensajes: 2
Antigüedad: 19 años, 1 mes
Puntos: 0
Ayuda, quiero sacar el startpage.16.bd

Quisiera saber como hacer para deshacerme de este inmundo troyano que me cambia la pagina de inicio del IE, no pude removerlo ni con el AVG Free edition, ni con el Ad Aware ni con el Pest Pastrol. Hice un escaneo con el Hijack This y me dio esos resultados:

Logfile of HijackThis v1.99.1
Scan saved at 12:10:01, on 18/03/2005
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\MLWNET32.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\Explorer.exe
C:\WINNT\system32\ntvdm.exe
C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE
C:\Archivos de programa\Winamp\Winampa.exe
C:\WINNT\loadqm.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\ARCHIV~1\PESTPA~1\PPControl.exe
C:\ARCHIV~1\PESTPA~1\PPMemCheck.exe
C:\ARCHIV~1\PESTPA~1\CookiePatrol.exe
C:\WINNT\System32\internat.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\ARCHIV~1\OPLIMIT\ocrawr32.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINNT\System32\wisptis.exe
C:\Archivos de programa\eMule\eMule.exe
C:\Archivos de programa\BitTorrent\btdownloadgui.exe
D:\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Donato\CONFIG~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Donato\CONFIG~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F3 - REG:win.ini: load=C:\ARCHIV~1\OPLIMIT\ocraware.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {0A8F840C-822D-4338-AC96-B25048CB259F} - C:\WINNT\System32\ljjd.dll
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE
O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\ARCHIV~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\ARCHIV~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\ARCHIV~1\PESTPA~1\CookiePatrol.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/spanish/msn
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.microsoft.com/spanish/msn
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocach...up1.0.0.8-2.exe
O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.c...sharingctrl.cab
O18 - Filter: text/html - {54652DDE-5C4A-416A-A308-AFE713071120} - C:\WINNT\System32\ljjd.dll
O18 - Filter: text/plain - {54652DDE-5C4A-416A-A308-AFE713071120} - C:\WINNT\System32\ljjd.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: MiniLock - Servidor de Licencias (mlwnet32) - S.T.I. S.A. - C:\WINNT\System32\MLWNET32.EXE

Si alguien puede ayudarme, se lo agradeceria...
Tinchan
  #2 (permalink)  
Antiguo 18/03/2005, 14:39
 
Fecha de Ingreso: agosto-2004
Ubicación: .
Mensajes: 29
Antigüedad: 19 años, 8 meses
Puntos: 0
Por casualidad te has fijado si entre tus Programas no tienes nada nuevo instalado ?
__________________
.
  #3 (permalink)  
Antiguo 18/03/2005, 16:19
Avatar de tinchan  
Fecha de Ingreso: marzo-2005
Mensajes: 2
Antigüedad: 19 años, 1 mes
Puntos: 0
No, no tengo nada nuevo instalado
  #4 (permalink)  
Antiguo 19/03/2005, 03:45
Avatar de yuki06  
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 537
Antigüedad: 19 años, 3 meses
Puntos: 0
pos pasale el spybot search and destroy aqui te pongo el enlace:http://www.softonic.com/index.phtml?...&search=spybot
  #5 (permalink)  
Antiguo 19/03/2005, 04:23
 
Fecha de Ingreso: agosto-2004
Ubicación: .
Mensajes: 29
Antigüedad: 19 años, 8 meses
Puntos: 0
A ver, actualiza el antivirus, pasalo en modo a prueba de fallos y elimina todo lo que te indique...

DESABILITA LA FUNCION RESTAURAR SYSTEMA A UN PUNTO ANTERIOR !!!

Te vas al regedit y eliminas "SE.DLL" "SP.DLL" "SEARCH" (Si no me equivoco este tambien tiene algo que ver "agdabc.dll").
Ademas es muy probable que encuentres una entrada eXtraña ligada al kernel32.dll que se refiere al archivo "se.dll"

(Es complicado por que el
"se.dll" se "esconde" en algun lugar cada vez que lo eliminas, y eso puede variar )

Te adjunto un link de Symantec donde puedes encontrar mas informacion, espero te sirva de algo...


http://securityresponse.symantec.com/avcenter/venc/data/trojan.startpage.m.html

Saludos !!!
__________________
.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:12.