Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 08/03/06, 12:23:43
Usuario
 
Registrado: feb 2006
Ubicación: buenos aires
Mensajes: 12
Bien pagina de inicio de firefox e IE bloqueadas (Terminado)

hola.

busco ayuda ante un comportamiento inesperado de mi equipo que no logro resolver.
los síntomas son los siguientes:
  • cuando incicio firefox conectado a internet el firewall (sygate personal firewall) detecta una petición con las siguientes características:

    Local Port : 1053
    Remote Name : www.lanacion.com.ar
    Remote Address : 200.61.33.120
    Remote Port : 80 (HTTP - World Wide Web)

    cuando inicio el mismo programa sin conexión, la petición no ocurre. la página de inicio del navegador está configurada como blank.
    yo nunca solicité la visita de ese sitio.

  • cuando inicio el internet explorer, con o sin conexión a internet, ocurre una petición con las siguientes caracteríasticas:

    Local Address : 201.252.65.77
    Local Port : 1056
    Remote Name : www.microsoft.com
    Remote Address : 207.46.198.60
    Remote Port : 80 (HTTP - World Wide Web)

    aclaro que ya he pasado por la página de inicio de "primera vez" del explorer y configuré la página de inicio como blank.

  • cada vez que inicio el IE, el ad-watch presenta la siguiente alerta:

    Root:HKEY_CURRENT_USER
    Key:Software\Microsoft\Internet Explorer\Main
    Value:First Home Page
    Data:http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&ar=runonce&pver={ SUB_PVER}&plcid={SUB_CLSID}
    New Data:no

  • siempre, en el inicio de windows, ad-watch alerta lo siguiente:

    Root:HKEY_CURRENT_USER
    Key:Software\Microsoft\Windows\CurrentVersion\Run
    Value:CTFMON.EXE
    Data:C:\WINDOWS\System32\ctfmon.exe
    New Data:C:\WINDOWS\system32\ctfmon.exe

  • como síntomas secundarios, observo periódicamente una sobrecarga injustificada del procesador, dificultad en la conexión a internet y, muy de vez en cuando, repentinos cortes en la misma. también encuentro problemas para conectarme con windows update y sistemáticas peticiones de conexión con diversos ips de general hosts process y del kernel.
gracias!!
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 09/03/06, 16:24:06
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: pagina de inicio de firefox e IE bloqueadas

Buenas..........


Aunque, en realidad ninguna de las páginas que haz colocado es "ilegal" o tiene contenidos que puedan perjudicar a tu sistema (los procesos que comentas también son legítimos) para desbloquear las páginas de inicio puedes usar el Inirem.bat


Dado que sospechas de la existencia de virus en tu sistema, comienza por seguir estas indicaciones con las herramientas que allí se muestran, cuando termines, haces un chequeo con 2 antivirus online y nos cuentas los resultados




Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 10/03/06, 10:15:53
Usuario
 
Registrado: feb 2006
Ubicación: buenos aires
Mensajes: 12
Re: pagina de inicio de firefox e IE bloqueadas

hola acron0248,
gracias por la respuesta.
el explorer logré destrabarlo. el problema estaba en la configuración del ad-watch que me bloqueaba todos los cambios de la registry.

sin embargo no logré resolver el problema con el firefox. lo he desintsalado y vuelto a instalar, limpiando todos los rastros, y en cuanto lo abro estando conectado aparece siempre la misma petición. pasé el antivirus acutalizado (norton corporate 9.0), el ad-aware, el spybot, el ewido y el trend micro online. nada. todo limpio. pero el firefox no responde al seteo de la hompage.

hay algo que no está bien. la petición es extraña a todo uso del sistema. nunca pasé por ese dominio y, cuando acepto la petición no lleva a ninguna parte visible.

me tiene completamente intrigado, y bastante molesto.

gracias por tu respuesta,
salud!
Responder Con Cita
  post #4  
Antiguo 10/03/06, 20:01:36
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: pagina de inicio de firefox e IE bloqueadas

Podrías hacer un chequeo con dos antivirus online (Kaspersky y Ewido preferiblemente) a ver si consiguen algo en tu sistema


Ahora, podrías indicarnos mas datos para facilitar la ayuda que te podamos dar:

- Sistema operativo que utilizas?

- Que fue lo último que se instaló/modificó en el sistema antes de este comportamiento?



Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 10/03/06, 23:54:36
Usuario
 
Registrado: feb 2006
Ubicación: buenos aires
Mensajes: 12
Re: pagina de inicio de firefox e IE bloqueadas

hola,

tenés razón, disculpame.

estoy usando windows xp sp2. está actualizado al día de hoy.
escaneé el sistema con spybot, ad-aware, norton corporative, ewido, kaspensky y trend micro y nunca encontré nada. también con hijackthis en cuyos informes no encontré nada sospechoso.

es dificil decirte qué fue lo último que instalé antes de que empezara el problema. sé que empecé a notar peticiones extrañas en el arranque de firefox cuando mi servicio de adsl había bloqueado mi conexión por error.

a aprtir de ahí, con formateos de por medio, no he logrado normalizar el sistema. desinstalé el firefox varias veces. en las últimas instalaciones he notado lo siguiente:
cuando ejecuto el instalador de firefox bajado del wesite oficial de mozilla estando conectado, el firewall (sygate personal) alerta sobre una petición a crl.thawte.com, que por lo que pude ver en la web es un dominio relacionado con la distribución de troyanos. sin embargo, cuando ejecuto sin conexión la petición no ocurre.
instalé una copia que tenía en un cd, y no hubo ninguna petición. sin embargo el problema de base, las peticiones ilegales en el arranque de firefox, no desapareció jamás.

el informe del firewall respecto a estas peticiones incluye lo siguiente:

Connection origin : local initiated
Protocol : TCP
Local Address : 201.252.65.77
Local Port : 1053
Remote Name : www.lanacion.com.ar
Remote Address : 200.61.33.120
Remote Port : 80 (HTTP - World Wide Web)

aclaro que nunca visité ese sitio y que, cuando acepté la petición en otras instalaciones, nuinca me envió a ningún sitio.
potr último, la página de inicio de firefox está configurada como blank.

¡¡gracias por atender el asunto!!

h.
Responder Con Cita
  post #6  
Antiguo 11/03/06, 15:57:21
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: pagina de inicio de firefox e IE bloqueadas

A ver................

Haz un chequeo con el mwav y nos dejas aca el reporte


NOTA: El reporte de esa herramienta es muy largo, solo debes colocar las entradas que digan Tagged o Infected




Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 12/03/06, 23:10:56
Usuario
 
Registrado: feb 2006
Ubicación: buenos aires
Mensajes: 12
Re: pagina de inicio de firefox e IE bloqueadas

acron, creo que ya dí con el problema

tal vez deba pedirte disculpas. encuentro en la barra de navegación del navegador un enlace a "últimas noticias". parece ser que el periódico la nación coloca ese enlace por default, y el navegador chequea las noticias en el inicio.
nunca imaginé tal cosa, ni se informa en la instalación nada de eso.

pido disculpas,
gracias por todo.
Responder Con Cita
  post #8  
Antiguo 13/03/06, 00:09:19
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: pagina de inicio de firefox e IE bloqueadas

Bueno, me alegro que hayas dado con el problema, no problem


Damos el tema por terminado



Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
adquirir una memoria ram de 512 fernandoSERVER Foro de Hardware 6 02/03/07 07:24:19
parece que tengo infestada de virus mi pc (solucionado) cobrabranca Temas Solucionados 5 26/01/06 15:28:50
Hola ... a ver si tiene algo que ver... VX2 y Look2Me (Solucionado) IkoMaster Temas Solucionados 7 13/01/06 13:49:49
Una ayudita, please secure32 (Solucionado) Lololo Temas Solucionados 5 30/12/05 06:22:37
Se Paga El Portatil Cada 2 Horas cepa75 Foro Oficial de HijackThis en español 3 30/07/05 08:38:13




Todas las horas son GMT -4. La hora es 19:16:55.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31