Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Redireccionamiento a otras paginas... sera virus???

Estas en el tema de Redireccionamiento a otras paginas... sera virus??? en el foro de Virus, troyanos y spyware en Foros del Web. Aqui les dejo mi log.... debido a que no abro la bandeja de entrada de hotmail pero en cuestios de segundos se redirecciona a ora ...
  #1 (permalink)  
Antiguo 10/02/2005, 02:00
 
Fecha de Ingreso: febrero-2005
Mensajes: 1
Antigüedad: 19 años, 2 meses
Puntos: 0
Redireccionamiento a otras paginas... sera virus???

Aqui les dejo mi log.... debido a que no abro la bandeja de entrada de hotmail pero en cuestios de segundos se redirecciona a ora pagina de publicidad de spywares y adwares.

Utilizo el spybot research y me detecta tambien un elemento llamado allcybersearch lo elimino pero me vuelve a parecer.
Espero y puedan darme una respuesta para poder solucionar el problema y gracias ade antemano.

Logfile of HijackThis v1.99.0
Scan saved at 12:52:22 a.m., on 10/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
C:\Archivos de programa\Teamsys\Cyber Admin Control\Cyber Admin Control (Cliente).exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\System32\rsvp.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\COMP@S~1\CONFIG~1\Temp\Rar$EX01.671\Hi jackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\COMP@S~1\CONFIG~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\COMP@S~1\CONFIG~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {47D14A65-EBE1-453D-8A15-2BB5CE8562AB} - C:\WINDOWS\System32\dabj.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Café Internet] C:\Archivos de programa\Teamsys\Cyber Admin Control\Cyber Admin Control (Cliente).exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Filter: text/html - {7E851CD4-58A8-4AA1-A9BD-710BD63D9520} - C:\WINDOWS\System32\dabj.dll
O18 - Filter: text/plain - {7E851CD4-58A8-4AA1-A9BD-710BD63D9520} - C:\WINDOWS\System32\dabj.dll
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
  #2 (permalink)  
Antiguo 10/02/2005, 02:06
 
Fecha de Ingreso: febrero-2005
Mensajes: 16
Antigüedad: 19 años, 2 meses
Puntos: 0
http://www.infospyware.com/Anti-Hijackers.htm
talves aqui puedas encontrar alguna buena utilidad para eliminar esa indeseable spyware
  #3 (permalink)  
Antiguo 10/02/2005, 02:09
 
Fecha de Ingreso: octubre-2004
Mensajes: 234
Antigüedad: 19 años, 5 meses
Puntos: 0
Hola

Tienes varios malwares intenta sacara algunos con el Microsoft Antispywares en Modo seguro a ver como te va ok.

Saludos
  #4 (permalink)  
Antiguo 10/02/2005, 11:09
Avatar de TheRipper  
Fecha de Ingreso: marzo-2004
Mensajes: 824
Antigüedad: 20 años, 1 mes
Puntos: 1
ya probaste con el ad-aware?
__________________
"Si un pajarito te habla debes estar loco,pues los pajaros no hablan..." ;-) "
Usuario Linux # : 423916.
  #5 (permalink)  
Antiguo 22/02/2005, 14:05
 
Fecha de Ingreso: febrero-2005
Mensajes: 1
Antigüedad: 19 años, 2 meses
Puntos: 0
como elimino se.dll?

alguien me puede ayudar no consigo eliminar ese maldito troyano de mi pc, aqui le dejo mi log de hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 02:04:15 p.m., on 22/02/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\crypserv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\wuauclt.exe
C:\WINNT\System32\ntddetect.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Adobe\Photoshop 7.0\Photoshop.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Jorge\CONFIG~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Jorge\CONFIG~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {30E02380-8686-42F3-807A-161DDF366074} - C:\WINNT\System32\nnbo.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\ARCHIV~1\FlashFXP\IEFlash.dll
O2 - BHO: IEHlprObj Class - {FD8953C6-823F-46ab-8669-3B2BBF3A9210} - C:\WINNT\System32\iehelper.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Archivos de programa\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Archivos de programa\DAP\DAPIEBar.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ntddetect] C:\WINNT\System32\ntddetect.exe
O4 - HKLM\..\RunServices: [ntddetect] C:\WINNT\System32\ntddetect.exe
O4 - HKCU\..\Run: [ntddetect] C:\WINNT\System32\ntddetect.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Search Using Copernic Agent - C:\Archivos de programa\Copernic Agent\Web\SearchExt.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\ARCHIV~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\ARCHIV~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: @C:\Archivos de programa\Messenger2\im2_ie_plugin.dll,-4 - {410C30C7-098A-4090-928E-F1D356D34C7F} - C:\WINNT\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Store link with e-Stalker - {410C30C7-098A-4090-928E-F1D356D34C7F} - C:\WINNT\System32\shdocvw.dll
O9 - Extra button: Capturador de Favoritos Vertigo - {4B3520B0-D518-4443-BA9E-2D4CE7F773C6} - C:\Archivos de programa\Organizador Favoritos Vertigo 1.0.6\CaptURL.exe (file missing)
O9 - Extra 'Tools' menuitem: Capturador de Favoritos Vertigo ... - {4B3520B0-D518-4443-BA9E-2D4CE7F773C6} - C:\Archivos de programa\Organizador Favoritos Vertigo 1.0.6\CaptURL.exe (file missing)
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\ARCHIV~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: DigiChat Applet - http://host8.digichat.com/DigiChat/D.../Client_IE.cab
O16 - DPF: HushEncryptionEngine - https://mailserver3.hushmail.com/sha...tionEngine.cab
O16 - DPF: Yahoo! Canasta - http://download.games.yahoo.com/game...ts/y/yt1_x.cab
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/game...ts/y/kt3_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab28578.cab
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab28578.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O18 - Filter: text/html - {6E186FC2-1B15-43E6-9BB4-D00318FA8CF7} - C:\WINNT\System32\nnbo.dll
O18 - Filter: text/plain - {6E186FC2-1B15-43E6-9BB4-D00318FA8CF7} - C:\WINNT\System32\nnbo.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Aipmge - Agere Systems - (no file)
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINNT\SYSTEM32\crypserv.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\Script Blocking\SBServ.exe
  #6 (permalink)  
Antiguo 22/02/2005, 18:25
 
Fecha de Ingreso: febrero-2005
Mensajes: 1
Antigüedad: 19 años, 2 meses
Puntos: 0
se.dll sp.html about:blank

Hola. A mi me funciono eliminarlo a mano de win98. Parece que es un adware llamado Search Assistant. Los archivos involucrados que joden estan en windows\temp\se.dll , windows\system\kiad.dll y windows\system\kfedazes.exe
Estos ultimos 2 pesan 41.472 bytes.
Lo que tienen que hacer es eliminarlos fuera del windows. Usen DOS o el simbolo de sistema en win2000 o XP. Por ultimo pueden arreglar las paginas de inicio, busqueda, etc con el hijackthis.
Que tengan suerte, Esteban.
  #7 (permalink)  
Antiguo 07/04/2005, 00:52
 
Fecha de Ingreso: abril-2005
Mensajes: 3
Antigüedad: 19 años
Puntos: 0
Pues te puedo dar dos opciones, escoge la que gustes

La primera es hacerlo manualmente:

Eliminación manual para usuarios expertos(ojo)

1) En My Computer, busca y elimina estos archivos: tinybar.html, hb.html, br.reg, br.dll, hb.reg, sp.dll, sp.reg, atk.vbs.

Puedes usar en el panel de control "Opciones de Internet", o manualmente en la carpeta lo siguiente:
2) En IE, elimina estos cookies: internet-eraser, zeropopup, tinybar, allcybersearch, gocybersearch, topsearcher, znext, traffic4sure, errorpage404, searchaccurate, ourlinklist, topclicks, iseekresults, ysearchus.

con la opcion buscar haz lo siguiente:

3) Usando Regedit, elimina estos valores de registro : {69550BE2-9A78-11d2-BA91-00600827878D}, {69555BE2-9A78-11d2-BA91-00600827878D}, {8FB0F3E2-5193-11D7-9F88-0050FC5441CB}, {69550BE2-9A78-11d2-BA91-00600827878D}, {69555BE2-9A78-11d2-BA91-00600827878D}, {8fb0f3e2-5193-11d7-9f88-0050fc5441cb}.


4) Usando Regedit, elimina estos Keys(llaves) del registro : {69550BE2-9A78-11d2-BA91-00600827878D}, {69555BE2-9A78-11d2-BA91-00600827878D}, {8FB0F3E2-5193-11D7-9F88-0050FC5441CB}, Messenger, ITBarLayout.

5) Reinicia tu sistema

O bien bajate el Ad-Aware Se personal Edition y lo actualizas primero.Buscalo en google

Espero te sirva esto, por lo de los troyanos. Tengo herramientas que he creado en Vb, pero son de uso exclusivo privado, pk tambien pueden ser usadas maliciosamente, lo siento. busca el NOD32, es un antivirus muy bueno, si no lo consigues, compralo vale la pena creo que a mi punto de vista es uno de los mejores, ya he probado de todo, y quiten el jodido Norton de su sistema, ya que solo causa problemas, incluso un virus utiliza una utileria del norton, el NAPAV32, si lo tienes activado, de seguro ya lo has de tener, es una vulnerabilidad del norton, esta el BIt Deffender, el AVG de grisoft.com. son otras opciones, ahora que del norton al Machaffa, perdon, Mcafee, esta más liviano el Mcafee. aunque no es de mi total agrado. Hay un archivo oculto que se llama folder.htt, ahi se incustan troyanos y virus tambien, eliminalo no sirven para nada. Te recomiendo usar un firewall, tengo instalado el ZoneAlarm Pro 5.5, reforzandolo con el Black Ice Protection, quiza uno de los mejores, pero dificil de conseguir. See U
  #8 (permalink)  
Antiguo 07/04/2005, 00:58
 
Fecha de Ingreso: abril-2005
Mensajes: 3
Antigüedad: 19 años
Puntos: 0
bajen de www.lavasoftusa.com el Ad-Aware para el se.dll, o SE, ese troyano, tarda algo en escanear pero creo que lo elimina completamente, ya se los puse en mi respuesta anterior, SeeU
  #9 (permalink)  
Antiguo 07/04/2005, 01:00
 
Fecha de Ingreso: abril-2005
Mensajes: 3
Antigüedad: 19 años
Puntos: 0
Ah, por cierto, alguien sabe donde puedo conseguir el patch para el Cyber Admin Control 5.0? o que me lo puedan proporcionar?, me da güeva estar programando, ya que ultimamente no tengo tiempo de hacerlo. se los agradecería.
  #10 (permalink)  
Antiguo 13/04/2005, 15:15
 
Fecha de Ingreso: abril-2005
Mensajes: 1
Antigüedad: 19 años
Puntos: 0
Hay otra forma de elimar el se.dll, al menos funcionó en mi caso, no la llamaría una forma técnica pero si manual.... me voy permitir hacer referencia a una solución propuesta por el usuario Nanobu9 y de paso agradecerle por la misma....dicha solución decia textualmente:
"El troyano y/o spyware y/o malware "se.dll" y su pagina sp.html siempre se vuelven a instalar. Esto ocurre luego de iniciar el iexplorer, entonces, donde esta la rutina?
La página que ustedes ven como página de inicio, o de lo contrario,
el "frame" que genera a un lado el boton "Buscador" son responsables de ejecutar una dll que vuelve a infectar el sistema (vuelve a crear el se.dll y la key SP en HKLM)
Si no se calientan, inicien nuevamente el iexplorer, revisen el código fuente de la página de inicio indeseada y allí podrán ver, algo como esto: Base href res//, seguido de una cadena de % y pares hexadecimales hasta finalizar en un paréntesis.
Eso que ven es una referencia a un archivo dll ubicado en algún lugar del disco, que de una forma oculta reinicia la infección. Solucion, conviertan el codigo hexadecimal a alfanumerico, localizen la librería y prueben renombrarla, sus pesadillas habran desaparecido "

Esta fue la solución propuesta por Nanobu9.....si tienes alguna duda en como realizar alguno de los pasos descritos puedo ayudarte....
  #11 (permalink)  
Antiguo 30/05/2005, 14:53
Avatar de v_i_n_i_c_i_o  
Fecha de Ingreso: noviembre-2003
Ubicación: Costa Rica
Mensajes: 422
Antigüedad: 20 años, 5 meses
Puntos: 0
http://www.forosdelweb.com/showthrea...73#post1118373
__________________
"Un experto es una persona que ha cometido todos los errores que se pueden cometer en un determinado campo" - Niels Bohr
:cool: 0!)!u!/\ :patada:
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas




La zona horaria es GMT -6. Ahora son las 22:03.