Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Mi Google esta loco

Estas en el tema de Mi Google esta loco en el foro de Virus, troyanos y spyware en Foros del Web. Hola, tengo un problema con el google, o mas bien dicho con los buscadores que utilizan su tecnologia de busqueda, pues yahoo tambien me hace ...
  #1 (permalink)  
Antiguo 22/02/2005, 17:46
 
Fecha de Ingreso: abril-2004
Mensajes: 101
Antigüedad: 20 años
Puntos: 1
Mi Google esta loco

Hola, tengo un problema con el google, o mas bien dicho con los buscadores que utilizan su tecnologia de busqueda, pues yahoo tambien me hace lo mismo, y creo que son muy parecidos. Sin embargo, lycos por ejemplo me funciona perfecto...

Bien, el problema, es que al busca, nunca me saca las paginas que deberia sacarme, si no paginas de pago, porno o simple propaganda...

No se a que puede ser debido, pues no creo tener virus, ya que le pasé al pc el kaspersky, el norton y ningun de los dos me encontro virus alguno...incluso le pasé el panda online...

Les dejo una imagen para que vean los resultados que me da al buscar "sopas de letras", que puse por ejemplo...

La pagina que sale la primera, sale ponga lo que ponga para buscar...



A ver si alguien sabe porque me pasa esto y tiene alguna solucion, porque yo ya no se que hacer...

Un saludo y gracias por anticipado....







...
__________________
Comete un croasan...no, mejor comete la bolsa, pero los croasants ni tocarlos
  #2 (permalink)  
Antiguo 23/02/2005, 15:09
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Lo que tienes se llama spyware hijacker que se dedican entre muchas cosas a apoderarse de tu indefenso navegador IE para redireccionarte a donde ellos quieran mientras que estés infectado.

Para librarte de ellos te recomiendo seguir los 11 pasos de una buena eliminación del Tutorial de Spyware de la firma.

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #3 (permalink)  
Antiguo 23/02/2005, 17:47
Avatar de AREA 51
Colaborador
 
Fecha de Ingreso: agosto-2004
Ubicación: León - España
Mensajes: 3.394
Antigüedad: 19 años, 8 meses
Puntos: 34
Y sobretodo te recomendaria encarecidamente que te mudaras del Explorer al Firefox.
  #4 (permalink)  
Antiguo 24/02/2005, 02:35
 
Fecha de Ingreso: abril-2004
Mensajes: 101
Antigüedad: 20 años
Puntos: 1
Cita:
Iniciado por AREA 51
Y sobretodo te recomendaria encarecidamente que te mudaras del Explorer al Firefox.
¿Por que?







...
__________________
Comete un croasan...no, mejor comete la bolsa, pero los croasants ni tocarlos
  #5 (permalink)  
Antiguo 24/02/2005, 04:09
 
Fecha de Ingreso: abril-2004
Mensajes: 101
Antigüedad: 20 años
Puntos: 1
He hecho lo del foro ese, y creo que sigue sin funcionar...

Pase los antivirus online, y me encuentra 3 archivos infectados, que no se como eliminarlos pues no los encuentro donde dice que estan...

Cita:
C:\WINDOWS\Downloaded Program Files\HDPlugin1101.dll está infectado con Adware.Gator
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\HDPlugin1101.dll está infectado con Adware.Gator
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\HDPlugin1101.dll está infectado con Adware.Gator
C:\Documents and Settings\XoT\Configuración local\Archivos temporales de Internet\Content.IE5\EXR89SRA\miarroba[1].htm está infectado con Adware.CDT
Y aquie esta mi log, que tampoco se bien que es, pero yo os lo pongo, decidme que tengo que hacer...

Logfile of HijackThis v1.99.1
Scan saved at 11:13:27, on 24/02/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Archivos de programa\Norton Internet Security\NISSERV.EXE
C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe
C:\ARCHIV~1\NORTON~1\navapw32.exe
C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Norton Internet Security\ATRACK.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\XoT\CONFIG~1\Temp\Rar$EX00.011\HijackT his.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Setup.Setup1 - {2E65A557-173C-4DE9-860B-28FC5CACA542} - C:\DOCUME~1\XoT\DATOSD~1\Setup\Setup.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\System32\DSMANA~1.DLL
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [iamapp] C:\Archivos de programa\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunServices: [Microsoft Update] wuampd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/03e643e2...dxIE601_es.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{116D99F8-EC58-459D-95A0-2F3F7798F351}: NameServer = 195.235.113.3,195.235.96.90
O17 - HKLM\System\CS1\Services\Tcpip\..\{116D99F8-EC58-459D-95A0-2F3F7798F351}: NameServer = 195.235.113.3,195.235.96.90
O17 - HKLM\System\CS2\Services\Tcpip\..\{116D99F8-EC58-459D-95A0-2F3F7798F351}: NameServer = 195.235.113.3,195.235.96.90
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISSERV.EXE
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISUM.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\SymProxySvc.exe

A ver que se puede hacer...







...
__________________
Comete un croasan...no, mejor comete la bolsa, pero los croasants ni tocarlos
  #6 (permalink)  
Antiguo 24/02/2005, 06:12
 
Fecha de Ingreso: diciembre-2004
Mensajes: 42
Antigüedad: 19 años, 5 meses
Puntos: 0
lamentablemente son spywares que te molestan e interrumpen puertos normales como el usb, bajate el adaware o el spybot para poder borrarlos.
  #7 (permalink)  
Antiguo 24/02/2005, 06:42
 
Fecha de Ingreso: abril-2004
Mensajes: 101
Antigüedad: 20 años
Puntos: 1
Dime en que lineas has visto que tenga spywares, es para intentar entender un poco mas todo esto ;)






...
__________________
Comete un croasan...no, mejor comete la bolsa, pero los croasants ni tocarlos
  #8 (permalink)  
Antiguo 24/02/2005, 06:49
Avatar de peloteitor  
Fecha de Ingreso: noviembre-2003
Ubicación: Madrid
Mensajes: 849
Antigüedad: 20 años, 5 meses
Puntos: 1
Leete el tutorial de Hijacker de www.infospyware.com
__________________
El sexo sin amor es una experiencia vacía. Pero como experiencia vacía es una de las mejores.

Woody Allen
  #9 (permalink)  
Antiguo 24/02/2005, 07:17
 
Fecha de Ingreso: abril-2004
Mensajes: 101
Antigüedad: 20 años
Puntos: 1
He leido el tutorial, he descargado todos esos programas que pone en la web, en todos he hecho un scaneo y e eliminado todo lo malo que me ha encontrando...y sigo sin conseguir que me funcione...

¿Que puedo hacer? ¿Que haré mal?

Yo ya no se que hacerle...







...
__________________
Comete un croasan...no, mejor comete la bolsa, pero los croasants ni tocarlos
  #10 (permalink)  
Antiguo 24/02/2005, 08:12
 
Fecha de Ingreso: febrero-2005
Ubicación: Long Island, NY
Mensajes: 3.257
Antigüedad: 19 años, 2 meses
Puntos: 11
Cita:
Iniciado por JordiXoT
¿Por que?







...
Por que es mil veces mas seguro que el internet explorer
__________________
www.MiKonoha.com
mangas y animes en español...
www.HojaKonoha.com
  #11 (permalink)  
Antiguo 24/02/2005, 08:15
 
Fecha de Ingreso: febrero-2005
Ubicación: Long Island, NY
Mensajes: 3.257
Antigüedad: 19 años, 2 meses
Puntos: 11
para spywares te recominedo que primero uses el Adaware, luego el Spybot.
__________________
www.MiKonoha.com
mangas y animes en español...
www.HojaKonoha.com
  #12 (permalink)  
Antiguo 24/02/2005, 09:08
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
seguí estos pasos.

1- Apaga el "Restaurar Sistema"

2- Con todos los programas cerrados ejecuta el HijackThis y dale "FIX Cheked" a estas entradas:

O2 - BHO: Setup.Setup1 - {2E65A557-173C-4DE9-860B-28FC5CACA542} - C:\DOCUME~1\XoT\DATOSD~1\Setup\Setup.dll (file missing)

O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\System32\DSMANA~1.DLL

O4 - HKLM\..\RunServices: [Microsoft Update] wuampd.exe

3- Usa el Disk Cleaner para limpiar cookies y temporales

4- Pásale Ad-Aware SE actualizado.

5- Reinicia y después nos contas los resultados.

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #13 (permalink)  
Antiguo 24/02/2005, 13:09
 
Fecha de Ingreso: abril-2004
Mensajes: 101
Antigüedad: 20 años
Puntos: 1
Os quiero!!!
Funciono!!!

¿Me podeis recomendar algun programa bueno con el que evitar estos sucesos de nuevo?

Tengo el Norton 2002 con actualizaciones al dia y el Ad-aware...








...
__________________
Comete un croasan...no, mejor comete la bolsa, pero los croasants ni tocarlos
  #14 (permalink)  
Antiguo 24/02/2005, 13:21
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Nos alegramos que lo solucionaras y podes instalarte SpyBot S&D y SpywareBlaster ambos gratuitos y livianitos.

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #15 (permalink)  
Antiguo 24/02/2005, 13:31
 
Fecha de Ingreso: abril-2004
Mensajes: 101
Antigüedad: 20 años
Puntos: 1
Me instale el SpywareBlaster, y toqueteandolo un poco, me parecio leer, correjidme si acaso, que es lo que quiero, que si lo cierras, aun sigue protegiendote :S

¿En teoria, yo lo abro, le doy a cerrar y aun sigue protegiendo?

No lo entiendo muy bien la verdad...







...
__________________
Comete un croasan...no, mejor comete la bolsa, pero los croasants ni tocarlos
  #16 (permalink)  
Antiguo 24/02/2005, 16:23
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
El SpywareBlaster nada mas lo instalas lo actualizas y le das en "Enable All Protection" y lo cierras y nada mas lo abrís cada 15 o 20 dias para actualizarlo y listo.

También tienen un sistema que pagas 10 dólares una sola vez y te lo mantiene actualizado automáticamente.

Te recomiendo que mires este Mini-Tutorial de SpywareBlaster en español
http://www.infospyware.com/Manual%20...areBlaster.htm

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:41.