Foros del Web » Soporte técnico » Virus, troyanos y spyware »

barra de herramientas de msn

Estas en el tema de barra de herramientas de msn en el foro de Virus, troyanos y spyware en Foros del Web. hola de nievo yo kisiera saber komo hago para eliminar las barras de erramientas ke se deskargan kon el msn plus o beta no se, ...
  #1 (permalink)  
Antiguo 09/01/2005, 12:21
 
Fecha de Ingreso: noviembre-2004
Mensajes: 27
Antigüedad: 19 años, 5 meses
Puntos: 0
Pregunta Ayuda Kon Toolbar

hola de nievo yo kisiera saber komo hago para eliminar las barras de erramientas ke se deskargan kon el msn plus o beta no se, pase hijackthis y lo ke me sale es esto. es por hay la kosa?

Logfile of HijackThis v1.98.2
Scan saved at 01:22:50 p.m., on 09/01/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Kazaa Lite K++\KazaaLite.kpp
C:\angel\Angel\APLICACIONES\HijackThis.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kmjmzjfdkgsyxnqfjqhv.com/...fhO37id4w.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\ARCHIV~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Archivos de programa\Archivos comunes\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Spyware Stormer] C:\Archivos de programa\Spyware Stormer\SpywareStormer.Exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [does poll] C:\DOCUME~1\jerez\DATOSD~1\BONEEN~1\seek two.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by WebHancer
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101397733476
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{30476996-D6E5-4C08-AA92-5145B186B43B}: NameServer = 200.75.51.132 199.2.252.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{30476996-D6E5-4C08-AA92-5145B186B43B}: NameServer = 200.75.51.132 199.2.252.10



ademas kon el toolbarcop me sale lo siguiente



ToolbarCop - Browser Add-on Report
--------------------------------------------------------------

Browser Extension: n/a - {CD67F990-D8E9-11D2-98FE-00C0F0318AFE} - n/a - Disabled - All Users

Toolbar: &Dirección - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - %SystemRoot%\System32\browseui.dll - Enabled - Current User

Toolbar: &Vínculos - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - %SystemRoot%\system32\SHELL32.dll - Enabled - Current User

Toolbar: (Empty) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (empty) - Disabled - Current User

Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll - Disabled - All Users

BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - Disabled - All Users

BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\ARCHIV~1\FlashFXP\IEFlash.dll - Disabled - All Users

Explorer Bar - Vertical: Banda de búsqueda - {30D02401-6A81-11D0-8274-00C04FD5AE38} - %SystemRoot%\System32\browseui.dll - Enabled - All Users

Explorer Bar - Vertical: Banda multimedia - {32683183-48A0-441B-A342-7C2A440A9478} - %SystemRoot%\System32\browseui.dll - Enabled - All Users

Explorer Bar - Horizontal: &Sugerencia del día - {4D5C8C25-D075-11D0-B416-00C04FB90376} - %SystemRoot%\System32\shdocvw.dll - Enabled - All Users

Explorer Bar - Horizontal: &Discusión - {BDEADE7F-C265-11D0-BCED-00A0C90AB50F} - shdocvw.dll - Enabled - All Users

Explorer Bar - Vertical: Banda del explorador para búsqueda de archivos - {C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1} - %SystemRoot%\system32\SHELL32.dll - Enabled - All Users

Explorer Bar - Vertical: Favorites Band - {EFA24E61-B078-11D0-89E4-00C04FC9E26E} - %SystemRoot%\System32\shdocvw.dll - Enabled - All Users

Explorer Bar - Vertical: History Band - {EFA24E62-B078-11D0-89E4-00C04FC9E26E} - %SystemRoot%\System32\shdocvw.dll - Enabled - All Users

Explorer Bar - Vertical: Banda de Explorador - {EFA24E64-B078-11D0-89E4-00C04FC9E26E} - %SystemRoot%\System32\shdocvw.dll - Enabled - All Users

Explorer Bar - Vertical: &Referencia - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL - Enabled - All Users



List of running Processes
--------------------------------------------------------------
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Kazaa Lite K++\KazaaLite.kpp
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\angel\Angel\APLICACIONES\toolbarcop\toolbarcop. exe


Operating System details
----------------------------------------------------------
Operating System: Windows XP 5.1
Build: 2600
Service Pack level:



gracias por kualkier ayuda

Última edición por angerez; 12/01/2005 a las 11:21 Razón: agrego informacion
  #2 (permalink)  
Antiguo 12/01/2005, 11:22
 
Fecha de Ingreso: noviembre-2004
Mensajes: 27
Antigüedad: 19 años, 5 meses
Puntos: 0
Porfavor Nadie Sabe Komo?
  #3 (permalink)  
Antiguo 17/01/2005, 15:22
Avatar de yuki06  
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 537
Antigüedad: 19 años, 3 meses
Puntos: 0
Lo siento pero me pasa lo mismo a mi y ajo y agua,, ajoderse y aguantarse,,teviene con el messengr plus mejorcicho messenger con regalitos a y mira en temp que tendras un spyware que no soy capad de eliminar seguramente tambien lo tendras saludos,, chao..---___---
  #4 (permalink)  
Antiguo 19/01/2005, 06:32
 
Fecha de Ingreso: octubre-2004
Mensajes: 196
Antigüedad: 19 años, 6 meses
Puntos: 0
hola wenasssssss !!!!!! lo primero comentar que es un spyware muy putero de
quitar ,ai agente se l oa quitado el sim espias a otros no por provar......


otra cosa los que aveis dado el consentimiento ,para que ese spyware se instale fuisteis vosotros ,no es ninguna reprimenda faltaria mas! no soy nadie para ello

pero esa mania de instalar progamas dandole al next next y next sin mirar lo que pone trae esas consecuencies en un momento de la instalaciom te pregunta si acptas instalar ese spyware una manera muy ........... de engañar ala gente y como no mucha gente pika por no fjarse


osea que gente mucho ojo con las instalacionesssss


SUERTEEE
  #5 (permalink)  
Antiguo 19/01/2005, 09:28
Avatar de yuki06  
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 537
Antigüedad: 19 años, 3 meses
Puntos: 0
entonces es imposibol por que el sim espias no lo pongo ni jarto de vino por todos lo rumores que corren---___---
  #6 (permalink)  
Antiguo 19/01/2005, 13:11
Avatar de aguilapelona  
Fecha de Ingreso: julio-2004
Ubicación: Tijuana,bc,Mexico
Mensajes: 354
Antigüedad: 19 años, 8 meses
Puntos: 0
EL SPYWARE QUE TRAE EL MSN PLUS ES UNA VARIANTE DEL COOLWEBSEARCH. PARA ELIMINARLO BAJATE EL CWShredder 2.1 Y QUITA EL PLUS
__________________
usuario de linux registrado #382971
  #7 (permalink)  
Antiguo 19/01/2005, 13:51
Avatar de yuki06  
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 537
Antigüedad: 19 años, 3 meses
Puntos: 0
miles de gracias pero donde lo encuentro---____---
  #8 (permalink)  
Antiguo 19/01/2005, 14:05
Avatar de yuki06  
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 537
Antigüedad: 19 años, 3 meses
Puntos: 0
lo siento pero no funciona
  #9 (permalink)  
Antiguo 20/01/2005, 06:40
 
Fecha de Ingreso: octubre-2004
Mensajes: 196
Antigüedad: 19 años, 6 meses
Puntos: 0
hola wenassssss !!!!!! consume todas las opciones


que tengas pero

aun amigo mio no le quedo otra que formatear ,date cuenta las vueltas que estas dando ,cuando en 2 horas lo tendrias todo resuelto


y eso que no soy partidario de formatear por formatear pero cuando no keda

otro remedio y en este caso ....


como te comento agota todas las posibilidades y si no a formatear y en un momento resuelto el tema
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:35.