Foros del Web » Soporte técnico » Virus, troyanos y spyware »

CoolWWWSearch.Msconfig

Estas en el tema de CoolWWWSearch.Msconfig en el foro de Virus, troyanos y spyware en Foros del Web. He anlaizado con el Search & Destroy y me aparece reiteradamente este problema: CoolWWWSearch.Msconfig , dice que lo elimina pero vuelve a aparcer. Que es ...
  #1 (permalink)  
Antiguo 07/11/2004, 20:28
 
Fecha de Ingreso: noviembre-2004
Mensajes: 36
Antigüedad: 19 años, 6 meses
Puntos: 0
CoolWWWSearch.Msconfig

He anlaizado con el Search & Destroy y me aparece reiteradamente este problema: CoolWWWSearch.Msconfig , dice que lo elimina pero vuelve a aparcer.
Que es lo que ocurre? porque pasa eso? si alguien lo sabe por favor que me ayude, yo creo que mi ordenador esta invadido por los virus!!
Siento ser tan pesada, pero es que no paran de aparecer cosas raras en mi ordenador!
Una ayuda please!
Un saludo
  #2 (permalink)  
Antiguo 08/11/2004, 00:41
Avatar de TheGhost  
Fecha de Ingreso: noviembre-2003
Ubicación: Peru
Mensajes: 348
Antigüedad: 20 años, 5 meses
Puntos: 0
Bajate el HijackThis y pega el log en un post y te diremos que debes correjir.

antes de hacerlo funcionar, fijate que tu sistema muestre todos los archivos y carpetas ocultos.

Saludos
The Ghost
  #3 (permalink)  
Antiguo 08/11/2004, 06:16
 
Fecha de Ingreso: noviembre-2004
Mensajes: 36
Antigüedad: 19 años, 6 meses
Puntos: 0
Muchas gracias,asi lo he hecho y aqui lo pego por si alguien me puede ayudar!!
Logfile of HijackThis v1.98.2
Scan saved at 13:18:00, on 08/11/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
C:\Archivos de programa\Softwin\BitDefender Professional Edition\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Archivos de programa\Lexmark X74-X75\lxbbbmgr.exe
C:\Archivos de programa\Real\RealPlayer\RealPlay.exe
C:\Archivos de programa\Lexmark X74-X75\lxbbbmon.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\archiv~1\softwin\bitdef~1\bdmcon.exe
C:\Archivos de programa\Softwin\BitDefender Professional Edition\bdswitch.exe
C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE
C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\Miriam Gómez-Hidalgo\Configuración local\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://shell.windows.com/fileassoc/f...a&Ext=DS_Store
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Archivos de programa\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BDMCon] C:\archiv~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\archiv~1\softwin\bitdef~1\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Archivos de programa\Softwin\BitDefender Professional Edition\bdswitch.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE
O4 - Startup: Búsqueda rápida de Microsoft.lnk = C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Consola KIT ADSL.lnk = C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {DB3991AA-5E36-428F-AB9E-7A9C613CF578} (OnlineAccess Class) - http://www.grupomarineda.net/auto/OnlineAccess.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6AE77005-6316-4F7C-B98A-F2910FD1F837}: NameServer = 80.58.34.33 80.58.4.97
  #4 (permalink)  
Antiguo 08/11/2004, 12:12
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
El tema del CoolWWWSearch.Msconfig que muestra el SpyBot S&D esta es una falsa alarma por tanto no hay nada en tu log del HijackThis para poder limpiar.

Para que no te muestre mas esta falsa alarma podes desintalarlo y vover a instalar la version oficial 1.3 y luego su parche TX.

Enlaces de Interes
===============================================
Descargue SpyBot Search & Destroy
http://www.infospyware.com/Anti-Spywares.htm

Descargue Parche para reparar el DSO EXPLOIT

Manual en español de SpyBot S&D
http://www.infospyware.com/Manual%20de%20SpyBot.htm

Salu2
El Piedra
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #5 (permalink)  
Antiguo 09/11/2004, 17:51
 
Fecha de Ingreso: noviembre-2004
Mensajes: 36
Antigüedad: 19 años, 6 meses
Puntos: 0
Muchas gracias, pero el caso es que ya tengo esa version y el parche ese puesto, debo de instalarlo otra vez?
Un saludo
Gracias
  #6 (permalink)  
Antiguo 10/11/2004, 14:59
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Si te sigue detectando el CoolWWWSearch.Msconfig desinstala el SpyBot S&D por completo y los bajas y instalas nuevamente a ver si desaparece.

Limpia el registro cuando lo desinstales con el RegSeeker
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #7 (permalink)  
Antiguo 12/11/2004, 10:50
 
Fecha de Ingreso: noviembre-2004
Mensajes: 36
Antigüedad: 19 años, 6 meses
Puntos: 0
Me apareció dos veces seguidas CoolWWWSearch.Msconfig y luego no me ha vuelto a aparecer...¿es necesario que lo desinstale aunque ya no me haya vuelto a aparecer? ¿Se habrá arreglado o sería mejor que lo hiciera por si acaso?
Gracias
Un saludo
Alanis
  #8 (permalink)  
Antiguo 12/11/2004, 11:40
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
La desinstalacion eh instalacion es muy rapida y no te va a llevar mucho tiempo pero como quieras.

Lo que si es bueno que hagas es que lo actualizes a la ultima actualizacion de
SpyBot S&D del 10 de noviembre

Mas info: http://www.infospyware.org/viewtopic.php?t=151
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #9 (permalink)  
Antiguo 13/11/2004, 08:09
 
Fecha de Ingreso: noviembre-2004
Mensajes: 36
Antigüedad: 19 años, 6 meses
Puntos: 0
Muchas gracias por todo,de verdad!!
Un saludo
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 11:40.