Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 09/04/05, 20:56:47
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 3
Bien Problema con algunas paginas. Echar vistazo (solucionado)

Bueno os cuento brevemente. Todo iba bien hasta que esta tarde que agredieron una gran cantidad de viruses malos y algun que otro spyware. El caso es que le pase el kaspersky y los dos programas antyspy que uso: el adware 6 y el spybot - search & destroy, todos actualizados. Despues de eso todo parecia que iba bien. El caso es que cuando queria entrar en algunas paginas la pagina me ponia que listo, pero esta permanecia en blanco. Lo curioso es que con otras paginas no me pasa. Os dejo mi log para que le echeis un vistazo.

Uso un AMD Athlon 800. Windows XP SP 1.

Logfile of HijackThis v1.99.1
Scan saved at 1:51:03, on 10/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Utilidades Sistema\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\ARCHIV~1\UTILID~2\FlashGet\flashget.exe
C:\Archivos de programa\Utilidades Internet\BitTornado\btdownloadgui.exe
C:\Archivos de programa\Utilidades Internet\BitTornado\btdownloadgui.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Utilidades Internet\BitTornado\btdownloadgui.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Miguel Angel\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Utilidades\AcrobatReader\Reader\ActiveX\A croIEHelper.dll
O2 - BHO: (no name) - {7AB48FE6-998D-4BEA-B70C-10C05564A6C5} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\UTILID~2\FlashGet\jccatch.dll
O2 - BHO: Pop Class - {A9AEE0DD-89E1-40EE-8749-A18650CC2175} - C:\WINDOWS\winsx.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\UTILID~2\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Utilidades Sistema\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [OESpamTest] C:\ARCHIV~1\UTILID~1\KASPER~1\KASPER~3\OESpamTest. ExE
O4 - HKLM\..\Run: [KASP] "C:\Archivos de programa\Utilidades Sistema\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe"
O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\ARCHIV~1\UTILID~2\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\ARCHIV~1\UTILID~2\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Microsoft AntiSpyware helper - {67518A22-367D-43CB-926D-3F42CE1D11B9} - (no file)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {67518A22-367D-43CB-926D-3F42CE1D11B9} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\UTILID~2\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\UTILID~2\FlashGet\flashget.exe
O9 - Extra button: Microsoft AntiSpyware helper - {67518A22-367D-43CB-926D-3F42CE1D11B9} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {67518A22-367D-43CB-926D-3F42CE1D11B9} - (no file) (HKCU)
O23 - Service: Trace network connections (ACCRA) - Unknown owner - C:\WINDOWS\System32\mocih.exe (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Provides three management service (FreeBSD) - Unknown owner - C:\WINDOWS\System32\dev32.exe (file missing)
O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Archivos de programa\Borland\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Archivos de programa\Borland\InterBase\bin\ibserver.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Utilidades Sistema\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 09/04/05, 21:30:42
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: Problema con algunas paginas. Echar vistazo

Hola!!!

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Pasa al menos 2 de estos Antivirus Online y sigue los pasos que te den para la eliminación.

4) Ejecuta CWShredder 2.13

5) Con el administrador de tareas (Ctrl+Alt+Supr) para este proceso si se está ejecutando:

ntddetect.exe --> Troyano Troj/Agent-CU

6) Creale una carpeta a HijackThis para meterlo dentro, ejecutalo y dale fix a:

O2 - BHO: (no name) - {7AB48FE6-998D-4BEA-B70C-10C05564A6C5} - (no file)

O2 - BHO: Pop Class - {A9AEE0DD-89E1-40EE-8749-A18650CC2175} - C:\WINDOWS\winsx.dll

O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\System32\ntddetect.exe

O9 - Extra button: Microsoft AntiSpyware helper - {67518A22-367D-43CB-926D-3F42CE1D11B9} - (no file)

O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {67518A22-367D-43CB-926D-3F42CE1D11B9} - (no file)

O9 - Extra button: Microsoft AntiSpyware helper - {67518A22-367D-43CB-926D-3F42CE1D11B9} - (no file) (HKCU)

O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {67518A22-367D-43CB-926D-3F42CE1D11B9} - (no file) (HKCU)

O23 - Service: Trace network connections (ACCRA) - Unknown owner - C:\WINDOWS\System32\mocih.exe (file missing)

O23 - Service: Provides three management service (FreeBSD) - Unknown owner - C:\WINDOWS\System32\dev32.exe (file missing)

7) Reinicia a prueba de fallos

8) Busca y elimina estos archivos:

C:\WINDOWS\winsx.dll
C:\WINDOWS\System32\ntddetect.exe

Si no se dejan eliminar usa KillBox

9) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

10) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

11) Reinicia normal y nos cuentas los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 10/04/05, 09:54:56
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 3
Re: Problema con algunas paginas. Echar vistazo

Bueno, pues despues de seguir todos los pasos, creo que hemos conseguido solucionar los problemas. Ahora puedo ver las paginas sin problemas. Muchas gracias por tus consejos.
Responder Con Cita
  post #4  
Antiguo 10/04/05, 11:48:26
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: Valencia, España
Mensajes: 2.754
Re: Problema con algunas paginas. Echar vistazo

Nos alegramos del resultado :dedosarri
Si hay más problemas no dudes en visitarnos.

Damos el tema por solucionado.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
quite about:blank, pero se abren solas algunas paginas Amforina Foro Oficial de HijackThis en español 7 14/04/05 12:34:50
aki esta mi log problema con paginas d einico, barras de buskeda y emule jonay Foro Oficial de HijackThis en español 2 10/04/05 16:18:44
problema con pagina inicio about:blank, java y activeX (solucionado) Guapista Temas Solucionados 7 05/04/05 17:51:19
problema con spyware dejo mi log (solucionado) Matiasp Temas Solucionados 3 30/03/05 11:48:36
Problema con svchost.exe (solucionado) MetallicaMan Temas Solucionados 8 09/02/05 17:08:16




Todas las horas son GMT -4. La hora es 10:03:58.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31