Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Trj/StartPage.FH nunca muere

Estas en el tema de Trj/StartPage.FH nunca muere en el foro de Virus, troyanos y spyware en Foros del Web. Primeramente, hola muy buenas, soy nuevo en el foro. Si consigo quitar el virus, os invito a unas cervezas. Bueno, ya es sabido que tengo ...
  #1 (permalink)  
Antiguo 18/02/2005, 04:12
 
Fecha de Ingreso: febrero-2005
Mensajes: 7
Antigüedad: 19 años, 2 meses
Puntos: 0
Trj/StartPage.FH nunca muere

Primeramente, hola muy buenas, soy nuevo en el foro. Si consigo quitar el virus, os invito a unas cervezas.
Bueno, ya es sabido que tengo el Trj/StartPage.FH (o eso me dice el Panda Antivirus Platinium cada vez que habro el IE. Me dice que lo ha neutralizado, sera mentiroso...)
Bueno, a parte de cambiar mi página de inicio del IE y la de Búsqueda, cada vez que escribo otra dirección distinta en el IE me remite a la misma pagina de inicio, abriendome otras cuantas ventanas como si fueran avisos de windows diciendo que mi equipo está infectado.
He seguido el manual de El Piedra, y las claves del registro no he visto ninguna. He pasado el Ad-Aware SE actualizado, y si ha borrado cosas pero sigo igual, el Panda nada tampoco. He pasado el Disk Cleaner y nada. Solo me queda por probar con el EliStarA.exe que no he podido descargar, no se qué problema hay con mi usuario.
Total he sacado el log con el HijackThis y a ver si alguien puede ayudarme, menos mal que tengo el Fire Fox si no no podria escribir esto, creo yo...

Logfile of HijackThis v1.99.1
Scan saved at 23:58:08, on 17/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Pedro\CONFIG~1\Temp\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Pedro\CONFIG~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 192.168.1.1:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {D277014C-D709-40FB-AD7A-341700D39C44} - C:\WINDOWS\System32\gkchb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CF078BF7-43B0-47DA-9811-6940F6CB6AD5}: NameServer = 194.179.1.100,194.179.1.101
O18 - Filter: text/html - {C102910A-8CA4-4E30-BD44-8EB5D904634B} - C:\WINDOWS\System32\gkchb.dll
O18 - Filter: text/plain - {C102910A-8CA4-4E30-BD44-8EB5D904634B} - C:\WINDOWS\System32\gkchb.dll
O20 - AppInit_DLLs: C:\WINDOWS\System32\hlpmllc.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe


Muchas gracias de antemano y perdon por el toston que os he hecho leer.
Salu2
  #2 (permalink)  
Antiguo 18/02/2005, 09:12
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Bueno no suelo contestar logs de HijackThis por estos lados, pero la oferta de las cervezas me motivaron asi que vamos a ver si podemos hacer algo.

seguí estos pasos.

1- Apaga el "Restaurar Sistema"

2- Con todos los programas cerrados ejecuta el HijackThis y dale "FIX Cheked" a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Pedro\CONFIG~1\Temp\sp.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Pedro\CONFIG~1\Temp\sp.dll/sp.html

O2 - BHO: (no name) - {D277014C-D709-40FB-AD7A-341700D39C44} - C:\WINDOWS\System32\gkchb.dll

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab

O18 - Filter: text/html - {C102910A-8CA4-4E30-BD44-8EB5D904634B} - C:\WINDOWS\System32\gkchb.dll

O18 - Filter: text/plain - {C102910A-8CA4-4E30-BD44-8EB5D904634B} - C:\WINDOWS\System32\gkchb.dll

3- Usa el Disk Cleaner para limpiar cookies y temporales

4- Pásale Ad-Aware SE actualizado.

5- Reinicia y después nos contas los resultados para ver el tema de las cervecitas.

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #3 (permalink)  
Antiguo 21/02/2005, 01:43
 
Fecha de Ingreso: febrero-2005
Mensajes: 7
Antigüedad: 19 años, 2 meses
Puntos: 0
Ahi van esas cañitas!!!

Bueno, ya solo queda decirme de donde eres para poder tomar esas cañitas prometidas, que sencillo y que facil. No hacía falta ni reiniciar en modo a prueba de fallos ni tropecientos pasos mas que hice. Muchas gracias Er Piedra.
  #4 (permalink)  
Antiguo 21/02/2005, 08:34
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Me alegro que te funcionara y quedan pendientes esas "cañitas" para cuando visite España

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #5 (permalink)  
Antiguo 22/02/2005, 07:45
 
Fecha de Ingreso: febrero-2005
Mensajes: 7
Antigüedad: 19 años, 2 meses
Puntos: 0
Vale, pues entonces las posponemos hasta que vengas... o yo vaya...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:52.