Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 02/12/07, 08:08:28
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 19
Se abren páginas web solas (Solucionado)

Hola vereis he pasado el super spi el adaware y algún otro por ahi y se me siguen abriendo páginas solas, necesito ayuda para solucionarlo, un saludo

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:56:12, on 02/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
**EDITADO**
NO poner Logs de HijackThis y/o ComboFIX en este sector del foro o seran eliminados.

Última edición por <¡D3vIL!> fecha: 02/12/07 a las 13:43:47.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 02/12/07, 13:44:27
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.894
Re: Se abren páginas web solas

Hola antoniomga
  • Usa el Ccleaner para limpiar el sistema.
    • Primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
    • Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
  • Escanea el sistema con Panda ActiveScan Online
    • presione el botón "Analiza tu PC".
    • Completa las casillas de texto "País" y "Estado/Provincia" con tú ubicación correspondiente y la casilla "E-mail válido" con tú cuenta de correo electrónico.
    • Después selecciona una de las siguientes dos opciones: "Si acepto recibir información comercial por parte de Panda" ó "No deceo recibir información comercial por parte de Panda" (En el caso de que no te interese, selecciona la segunda opción)
    • Una vez llenado el formulario, presiona el botón "¡Analizar Ahora!"
    • Este scanner requiere de la instalación de un control ActiveX (Manual de instalación de los Controles ActiveX)
    • Luego, el asistente se reiniciará y deberas empezar de nuevo. Cuando aparezca un cuadro de diálogo, presiona sobre "Instalar".
    • Comenzará el proceso de descarga de definición de virus, este proceso puede tardar varios minutos, dependiendo de la velocidad de tú conexión.
    • Una vez que finalice la descarga de archivos, debes seleccionar el área a examinar. Es recomendable seleccionar la opción "Mi PC"
    • Él equipo será escaneado. Ten en cuenta que el proceso puede tardar varias horas.
    • Luego de que el escaneo halla finalizado, debemos presionar el botón "Ver Informe"
    • Una vez allí, dale al botón "Guardar Informe"
    • Ahora, selecciona una carpeta donde guardar el reporte. Luego de ello, presiona sobre "Guardar" (Lo guarda como activescan.txt)
    • Ahora procede abrir el archivo generado (activescan.txt) con el Bloc de Notas. Ve al menú "Edición", cliquea sobre "Seleccionar todo" (o utiliza la combinación de teclas Ctrl + E) ve al mismo menú otra vez pero esta vez presiona sobre Copiar (o Ctrl + C).
    • Y pega el reporte en este mismo tema.

salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 06/12/07, 07:57:20
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 19
Re: Se abren páginas web solas

Hola, veras no sé que pasa, puse el activescan y tardaba mucho lo tuve que cerrar y al dia siguiente cuando lo fui a poner desde por la mañana, no puedo y me dice que ya lo esta escaneando y que primero tengo que detener este
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 06/12/07, 10:16:36
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.894
Re: Se abren páginas web solas

Hola antoniomga

Ve a Panel de Control, Opciones de Internet, pestaña Seguridad. Una vez allí en el apartado "Nivel de seguridad de la zona", presiona el botón "Nivel Predeterminado" y asegurate de que la barra este situada en una configuración Media o inferior.
  • Escanea el PC con Kaspersky Online Scanner
    • Presiona sobre el botón "Accept" para comenzar a utilizar el servicio.
    • El asistente comenzara a descargar la base de datos de virus y los componentes necesarios.
    • Este scanner requiere de la instalación de un control ActiveX. Para instalarlo, hace click en la barra superior y presionamos sobre "Instalar control ActiveX".
    • Luego, el asistente se reiniciara y deberas empezar de nuevo. Cuando aparezca un cuadro de diálogo, debes presionar sobre "Instalar".
    • Una vez que la descarga de archivos llegue al 100%, presiona el botón "Next" para continuar.
    • Ahora, procede a configurar la base de datos a utilizar durante el escaneo. Presiona el botón "Scan Settings"
    • En el apartado "Scan using the following antivirus database" selecciona la opción extended y habilita Scan Archives y Scan Mail Base. Luego presiona el botón Ok
    • En el apartado de selección de área de escaneo selecciona la opción "My Computer".
    • El equipo será escaneado. Ten en cuenta que el proceso puede tardar varias horas. Para saber el progreso efectuado puedes ver la barra "Scan Progress" que te muestra el porcentaje de archivos escaneados.
    • Una vez terminado el escaneo, el asistente te inforamará cuáles son los archivos infectados.
    • Para guardar el informe (Reporte) presiona el botón "Save Report As...".
    • Ahora, elegi una carpeta donde guardar el reporte. En la casilla de texto Nombre: escribe reporte para reconocerlo facilmente, y en la casilla de texto Tipo: selecciona la opción Text file (*.txt) (es muy importante realizar esta selección).
    • Ahora procede a abrir el archivo generado (reporte.txt) con el Bloc de Notas. Ve al menú "Edición", cliquea sobre "Seleccionar todo" (o utiliza la combinación de teclas Ctrl + E) ve al mismo menú otra vez pero esta vez presiona sobre Copiar (o Ctrl + C).
    • Y pega el reporte en este mismo tema.

salu2
Recuerda volver

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 07/12/07, 14:37:17
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 19
Re: Se abren páginas web solas

Hola ante todo gracias por tu ayuda y acontinuacion el reporte:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Friday, December 07, 2007 7:33:35 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 7/12/2007
Kaspersky Anti-Virus database records: 475219
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\

Scan Statistics:
Total number of scanned objects: 122221
Number of viruses found: 0
Number of infected objects: 0
Number of suspicious objects: 0
Duration of the scan process: 01:26:15

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\integ\avast.int Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_AGENT_LOG1.txt Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_AUDIO\CLML.db Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_AUDIO\CLML.db-journal Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_BINARY\CLML.db Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_BLOB\CLML.db Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_BLOB\CLML.db-journal Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_GLOBAL\CLML.db Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_GLOBAL\CLML.db-journal Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_IMAGE\CLML.db Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_IMAGE\CLML.db-journal Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_MAIN\CLML.db Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_MAIN\CLML.db-journal Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_TV\CLML.db Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_TV\CLML.db-journal Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_VIDEO\CLML.db Object is locked skipped
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLML_VIDEO\CLML.db-journal Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\CyberLink\CLREG\RegPoolDB Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Archivos temporales de Internet\Content.IE5\JVBZVSDD\mando[1].htm Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\Microsoft\Messenger\antoniomga@hotmail.co m\SharingMetadata\Logs\Dfsr00005.log Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\Microsoft\Messenger\antoniomga@hotmail.co m\SharingMetadata\pending.dat Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\Microsoft\Messenger\antoniomga@hotmail.co m\SharingMetadata\Working\database_94E8_1B7A_E81B_ 5A36\dfsr.db Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\Microsoft\Messenger\antoniomga@hotmail.co m\SharingMetadata\Working\database_94E8_1B7A_E81B_ 5A36\fsr.log Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\Microsoft\Messenger\antoniomga@hotmail.co m\SharingMetadata\Working\database_94E8_1B7A_E81B_ 5A36\fsrtmp.log Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\Microsoft\Messenger\antoniomga@hotmail.co m\SharingMetadata\Working\database_94E8_1B7A_E81B_ 5A36\tmp.edb Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\antoniomga@hotmail.com\real\members.stg Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Historial\History.IE5\MSHist0120071207200712 08\index.dat Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Temp\~DF3BB1.tmp Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Temp\~DF8DB5.tmp Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Temp\~DF8DC7.tmp Object is locked skipped
C:\Documents and Settings\Antonio\Configuración local\Temp\~DFB198.tmp Object is locked skipped
C:\Documents and Settings\Antonio\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Antonio\ntuser.dat Object is locked skipped
C:\Documents and Settings\Antonio\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Temp\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Temp\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped
C:\WINDOWS\system32\config\OSession.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_6f4.dat Object is locked skipped
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
D:\Windows\CSC\v2.0.6\pq Object is locked skipped
D:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDia gLog.etl Object is locked skipped
D:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEve ntLog-Application.etl Object is locked skipped
D:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEve ntlog-Security.etl Object is locked skipped
D:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEve ntLog-System.etl Object is locked skipped
D:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000002\SBE213.map Object is locked skipped
D:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000002\SBE213.tmp Object is locked skipped
D:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000002\Sink0.info Object is locked skipped
D:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000002\Sink0.sbe Object is locked skipped

Scan process completed.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 07/12/07, 14:38:27
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 19
Re: Se abren páginas web solas

Ah, una cosa que se me olvidaba, se siguen abriendo páginas del navegador pero desde que pase esos programas que me dijiste se abren en blanco
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 07/12/07, 18:14:16
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.894
Re: Se abren páginas web solas

Hola antoniomga

Realiza lo siguiente
  • Descarga la herramienta ComboFix.exe y guárdala en el escritorio de Win.
  • Hace doble-click en el archivo combofix.exe y sigue los avisos.
  • Cuando termine este generara un reporte que se situa en C:\ComboFix.txt pegar el informe en este mismo mensaje.
    • Nota* Puede que algunos Antivirus detecten un falso positivo en ComboFix pero no hay que preocuparse por esto.

salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 08/12/07, 06:28:47
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 19
Re: Se abren páginas web solas

ComboFix 07-12-08.1 - Antonio 2007-12-08 11:22:33.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1848 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\Antonio\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Antonio\Configuración local\Datos de programa\bjaockhocz.dat
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\bjaockhocz.exe
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\bjaockhocz_nav.dat
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\bjaockhocz_navps.dat

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\nm


(((((((((((((((((( Archivos creados desde 2007-11-08 - 2007-12-08 )))))))))))))))))))))))))))))))))
.

2007-12-07 13:18 . 2007-12-07 13:18 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-12-07 13:18 . 2007-12-07 13:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2007-12-05 18:42 . 2007-12-05 18:42 <DIR> d-------- C:\Archivos de programa\Secret-Zip
2007-12-05 18:40 . 2007-12-05 20:03 <DIR> d-------- C:\Transcend
2007-12-05 18:30 . 2007-12-06 10:53 <DIR> d-------- C:\WINDOWS\AutoLogin
2007-12-04 17:52 . 2007-12-06 13:37 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2007-12-04 17:52 . 2007-12-06 13:36 30,590 --a------ C:\WINDOWS\system32\pavas.ico
2007-12-04 17:52 . 2007-12-06 13:36 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2007-12-04 17:52 . 2007-12-06 13:36 1,406 --a------ C:\WINDOWS\system32\Help.ico
2007-12-02 13:20 . 2007-12-02 14:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2007-12-02 11:03 . 2007-12-06 10:37 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-12-01 03:42 . 2007-12-02 13:56 <DIR> d-------- C:\Documents and Settings\Antonio\Datos de programa\Lavasoft
2007-11-30 15:31 . 2007-11-30 15:31 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-11-29 20:48 . 2007-11-29 20:48 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spyware Terminator
2007-11-29 19:42 . 2007-11-29 20:56 <DIR> d-------- C:\Documents and Settings\Antonio\Datos de programa\SUPERAntiSpyware.com
2007-11-29 19:42 . 2007-11-29 19:42 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2007-11-29 17:06 . 2004-04-08 18:51 939,368 --a------ C:\WINDOWS\system32\Flash.ocx
2007-11-29 17:06 . 2000-05-22 01:00 203,976 --a------ C:\WINDOWS\system32\RICHTX32.OCX
2007-11-29 17:06 . 2000-05-22 06:00 83,144 --a------ C:\WINDOWS\system32\PICCLP32.OCX
2007-11-29 17:06 . 2002-12-27 03:31 65,536 --a------ C:\WINDOWS\system32\bpssc1.1.dll
2007-11-29 17:06 . 2001-02-14 03:23 19,688 --a------ C:\WINDOWS\system32\itask.tlb
2007-11-27 19:50 . 2007-11-27 19:50 7,680 --ahs---- C:\WINDOWS\Thumbs.db
2007-11-19 17:28 . 2004-08-19 15:29 32,000 --a------ C:\WINDOWS\system32\drivers\wceusbsh.sys
2007-11-19 17:28 . 2004-08-19 15:29 32,000 --a--c--- C:\WINDOWS\system32\dllcache\wceusbsh.sys
2007-11-11 20:38 . 1998-02-06 22:37 299,520 --a------ C:\WINDOWS\uninst.exe

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2007-12-08 10:26 --------- d-----w C:\Documents and Settings\Antonio\Datos de programa\WTablet
2007-12-08 10:26 --------- d-----w C:\Documents and Settings\Antonio\Datos de programa\nView_Wallpaper
2007-12-06 09:41 --------- d-----w C:\Archivos de programa\PC Connectivity Solution
2007-12-06 09:41 --------- d-----w C:\Archivos de programa\Multimedia Card Reader
2007-12-06 09:41 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-12-06 09:40 --------- d-----w C:\Archivos de programa\Microsoft IntelliType Pro
2007-12-06 09:40 --------- d-----w C:\Archivos de programa\Microsoft IntelliPoint
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-11-27 19:05 --------- d-----w C:\Documents and Settings\Antonio\Datos de programa\Nokia Multimedia Player
2007-11-23 19:02 --------- d-----w C:\Documents and Settings\Antonio\Datos de programa\Bioshock
2007-11-14 17:00 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2007-11-01 20:13 --------- d-----w C:\Archivos de programa\Java
2007-10-27 19:19 --------- d--h--r C:\Documents and Settings\Antonio\Datos de programa\SecuROM
2007-10-27 19:11 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-10-27 19:11 --------- d-----w C:\Archivos de programa\2K Games
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:42]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"NVMixerTray"="C:\Archivos de programa\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 16:12]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-19 16:43 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2007-04-19 12:26 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="RunDLL32.exe" [2004-08-19 16:43 C:\WINDOWS\system32\rundll32.exe]
"Sunkist2k"="C:\Archivos de programa\Multimedia Card Reader\shwicon2k.exe" [2004-09-03 16:16]
"IntelliPoint"="C:\Archivos de programa\Microsoft IntelliPoint\ipoint.exe" [2007-02-05 14:52]
"itype"="C:\Archivos de programa\Microsoft IntelliType Pro\itype.exe" [2006-11-21 16:08]
"PCSuiteTrayApplication"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 12:20]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [2007-12-04 14:00]
"PCMService"="C:\Archivos de programa\CyberLink\PowerCinema\PCMService.exe" [2005-06-20 04:32]
"BigDogPath"="C:\WINDOWS\VM_STI.exe" [2003-01-21 14:19]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2007-03-01 14:57]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:42]
"Nokia.PCSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 14:58]

R0 lfsfilt;Lean File Sharing;C:\WINDOWS\system32\DRIVERS\lfsfilt.sys
R0 lpx;LPX Protocol;C:\WINDOWS\system32\DRIVERS\lpx.sys
R3 ndasbus;NDAS Bus Driver;C:\WINDOWS\system32\DRIVERS\ndasbus.sys
R3 OmTVAud;OmniTV AVStream Audio Capture;C:\WINDOWS\system32\DRIVERS\OmTVAud.sys
R3 OmTVCap;OmniTV Video Capture;C:\WINDOWS\system32\DRIVERS\OmTVCap.sys
R3 OmTVDTun;OmniTV BDA Tuner/Demod;C:\WINDOWS\system32\drivers\OmTVDTun.sys
R3 OmTVTS;OmniTV Transport Stream Capture;C:\WINDOWS\system32\drivers\OmTVTS.sys
R3 OmTVTune;OmniTV Analog TV Tuner;C:\WINDOWS\system32\drivers\OmTVTune.sys
R3 OmTVxBar;OmniTV AVStream TV Crossbar;C:\WINDOWS\system32\drivers\OmTVxBar.sys
R3 SunkFilt62;Alcor Micro Corp - 6362;\??\C:\WINDOWS\System32\Drivers\sunkfilt62.sy s
R3 wacommousefilter;Wacom Mouse Filter Driver;C:\WINDOWS\system32\DRIVERS\wacommousefilte r.sys
R3 wacomvhid;Wacom Virtual Hid Driver;C:\WINDOWS\system32\DRIVERS\wacomvhid.sys
R3 WacomVKHid;Virtual Keyboard Driver;C:\WINDOWS\system32\DRIVERS\WacomVKHid.sys
S3 ndasscsi;NDAS SCSI Miniport Driver;C:\WINDOWS\system32\DRIVERS\ndasscsi.sys
S3 SunkFilt6;Alcor Micro Corp - 6360;\??\C:\WINDOWS\System32\Drivers\sunkfilt6.sys
S3 ZD1201U(ZyXEL);ZyAIR B-220 IEEE 802.11b Wireless LAN Driver (USB)(ZyXEL);C:\WINDOWS\system32\DRIVERS\zd1201u.s ys
S3 ZDNDIS5;ZDNDIS5 NDIS Protocol Driver;\??\C:\WINDOWS\system32\ZDNDIS5.SYS

.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\DOCUME~1\Antonio\CONFIG~1\Temp\svshgesj3400.dll
.
************************************************** ************************

catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-08 11:25:59
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
Tiempo completado: 2007-12-08 11:26:55 - machine was rebooted
.
--- E O F ---
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 08/12/07, 12:22:17
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.894
Re: Se abren páginas web solas

Hola antoniomga

Sube los siguiente archivos a "Virus total" y nos pegas los resultados en este mismo tema.
  • C:\WINDOWS\system32\bpssc1.1.dll
  • C:\WINDOWS\system32\itask.tlb

Realiza esto
  • Clic en INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR
  • Ahora copia y pega estos archivos dentro del Notepad
Código:
File::
C:\WINDOWS\system32\pavas.ico
C:\WINDOWS\system32\Uninstall.ico
C:\WINDOWS\system32\Help.ico
C:\WINDOWS\Thumbs.db
  • Guarda este archivo con el nombre CFScript.txt
  • Arrastra y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra el screenshot de de abajo.
  • ComboFix comenzará otra vez a ejecutarse, Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje

salu2
Recuerda volver

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 09/12/07, 07:04:22
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 19
Re: Se abren páginas web solas

Análisis del archivo bpssc1.1.dll recibido el 09.12.2007 11:58:03 (CET)Motor antivirus Versión Última actualización Resultado
AhnLab-V3 2007.12.8.0 2007.12.07 -
AntiVir 7.6.0.40 2007.12.07 -
Authentium 4.93.8 2007.12.08 -
Avast 4.7.1098.0 2007.12.08 -
AVG 7.5.0.503 2007.12.08 -
BitDefender 7.2 2007.12.09 -
CAT-QuickHeal 9.00 2007.12.08 -
ClamAV 0.91.2 2007.12.09 -
DrWeb 4.44.0.09170 2007.12.08 -
eSafe 7.0.15.0 2007.12.06 -
eTrust-Vet 31.3.5361 2007.12.08 -
Ewido 4.0 2007.12.08 -
FileAdvisor 1 2007.12.09 -
Fortinet 3.14.0.0 2007.12.09 -
F-Prot 4.4.2.54 2007.12.08 -
F-Secure 6.70.13030.0 2007.12.09 -
Ikarus T3.1.1.12 2007.12.09 -
Kaspersky 7.0.0.125 2007.12.09 -
McAfee 5181 2007.12.08 -
Microsoft 1.3007 2007.12.09 -
NOD32v2 2711 2007.12.07 -
Norman 5.80.02 2007.12.07 -
Panda 9.0.0.4 2007.12.09 -
Prevx1 V2 2007.12.09 -
Rising 20.21.42.00 2007.12.07 -
Sophos 4.24.0 2007.12.09 -
Sunbelt 2.2.907.0 2007.12.07 -
Symantec 10 2007.12.09 -
TheHacker 6.2.9.153 2007.12.07 -
VBA32 3.12.2.5 2007.12.07 -
VirusBuster 4.3.26:9 2007.12.08 -
Webwasher-Gateway 6.6.2 2007.12.08 -

Información adicional
Tamano archivo: 65536 bytes
MD5: b63f3383376c034dbcbca1651498d384
SHA1: a5ba8df9c20ef8421cbc9b7759a0faf50fce5a0d
PEiD: -
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Paginas publicidad que se me abren solas. (Solucionado) camenauer Temas Solucionados 7 08/12/07 21:30:06
Se abren paginas web solas, Publicidad windows vistra primium pfidelli Foro Oficial de HijackThis en español 2 07/12/07 06:53:05
se abren paginas de internet explorer solas (Solucionado) Funeratus Temas Solucionados 9 10/09/06 13:11:00
se me abren paginas de propagandas solas (solucionado) nachol Temas Solucionados 2 01/09/06 16:26:15
esas paginas que se abren solas (solucionado) 4a20ma Temas Solucionados 2 05/06/06 17:38:17




Todas las horas son GMT -4. La hora es 02:11:08.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 <