Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 20/04/06, 03:12:29
Usuario
 
Registrado: abr 2006
Ubicación: España
Mensajes: 6
Bien No puedo navegar por Internet pero mi conexión está en perfectas condiciones,solucio.

Mi problema es el siguiente. Desde hace unos días me resulta imposible navegar por internet. Cuando inicio el Internet Explorer (también he probado con Firefox con idénticos resultados) no me abre ninguna página y aparece el típico mensaje de "No se puede mostrar página..." como si el cable de red estuviese desconectado. Solo que mi conexión está perfecta, ya que el emule puedo usarlo sin problemas y también puedo navegar sin problemas desde otro ordenador que tengo en casa que se conecta a la red a través del mismo router (el Speedstream de ADSL de Telefónica).
He seguido los famosos 11 pasos para la eliminación de porquería de mi PC, pero con escaso éxito. He pasado el Ad-aware SE y el Spy Sweeper (para usar el Spybot me pide realizar una actualización que dado mi problema no puedo hacer ahora mismo) con los siguientes resultados: un Trojan Horse (noseque dialer) y una cookie-spyware, que seguro me colaron cuando hace unos días dejé desactivado por error el Panda durante unas horas (con el Panda activado no me dejaba descargar las actualizaciones de Windows XP). He eliminado el troyano y el spyware, he pasado el antivirus que tengo actualizado hasta el día 16, que fue cuando empezó la pesadilla (desde entonces no me actualiza el Panda) sin encontrar nada y he hecho un poco de limpieza con el Disk Cleaner. En fin, que ahora en apariencia no tengo nada
anormal, al menos nada que pueda detectar con las herramientas con que cuento.
Queda pendiente un análisis con el Regseeker, pero para ir ganando tiempo paso a publicar mi log de HijackThis para ver si podeis echarme una mano. No se si van por ahí los tiros pero he visto que en algunas de las soluciones que proponeis está la de borrar entradas del tipo "HKLM\System\CCS\Services\Tcpip\..\{8AD2350C-287D-43F7-B675-C722A9F3CBE0}: NameServer = 195.235.113.3,195.235.96.90" como me aparecen a mi; espero vuestra recomendación antes de hacer nada.

Un saludo a todos.
--------------------------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 19:59:44, on 19/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\Archivos de programa\Winamp5\winampa.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Logitech\Desktop Messenger\8876480Program\LogitechDesktopMessenger. exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\K-Lite Codec Pack\Media Player Classic\mplayerc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} -
C:\ARCHIV~1\DAP\dapbho.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} -
C:\ARCHIV~1\DAP\dapiebar.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp5\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe"
/startintray
O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop
Messenger\8876480\Program\LogitechDesktopMessenger .exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Archivos de
programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de
programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} -
c:\libretotal-com\index.html (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)
O9 - Extra button: Papelera - {072F3B8A-2DA2-40e2-B841-88899F240200} -
C:\ARCHIV~1\Agnitum\OUTPOS~1.0\trash.exe (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Papelera - {072F3B8A-2DA2-40e2-B841-88899F240200} -
C:\ARCHIV~1\Agnitum\OUTPOS~1.0\trash.exe (file missing) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = CASA
O17 - HKLM\Software\..\Telephony: DomainName = CASA
O17 - HKLM\System\CCS\Services\Tcpip\..\{8AD2350C-287D-43F7-B675-C722A9F3CBE0}: NameServer = 195.235.113.3,195.235.96.90
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = CASA
O18 - Protocol: bw+0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Archivos de programa\Archivos comunes\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH
- C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 21/04/06, 04:30:45
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.033
Re: No puedo navegar por Internet pero mi conexión está en perfectas condiciones

Hola bartolopirolo,Bienvenido a Infospyware.

Esto desde cuando te sucede desde que actualizastes tu s.o.?, cuando pones una dirección te sale el prefijo http ? Desde los favoritos puedes?

Realiza todos los pasos sin saltarte ninguno,por favor.

Apaga tu ruter/moden y desconecta el cable de tf. de la torre.

*Ver archivos ocultos en todos los Windows

*Apagar Restaurar Sistema (Systema Restore)

*Reinicia el PC en Modo a prueba de fallos

*Ves al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen:

DAP <-- Mira aquí la comparativa de gestores

Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked:

O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} -
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3}
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF}

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)
C:\ARCHIV~1\Agnitum\OUTPOS~1.0\trash.exe (file missing) (HKCU)

C:\ARCHIV~1\Agnitum\OUTPOS~1.0\trash.exe (file missing) (HKCU)

Todas las entradas O18 - Protocol: bw+0 - {405C9AD2-F039-4185-A32F-51FCF1567FB4} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el KillBox si no puedes eliminarlos.

Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.

C:\ARCHIV~1\DAP\dapextie.htm
C:\ARCHIV~1\DAP\dapextie2.htm
C:\ARCHIV~1\DAP\DAP.EXE

C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Pasa estas herramientas:

*Ad-Aware 1.06 SE Personal

*Disk Cleaner para limpiar cookis y temporales

* RegSeeker para limpiar el registro y su manual pasalo varias veces hasta que ya no te salga nada.

Instálate el SpywareBlaster 3.4 manual

Le pasas el IEFix.exe 1.5

Reactiva la opción de restaurar el sistema,reinicias y te conectas a la red.

Le corres 2 antivirus online el ewido y el panda.

Pones otro log para ver como esta todo y nos cuentas los resultados.

*Si tienes alguna duda,te puedes imprimir las instrucciones.

Te informo que como tienes un producto de HP, C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe, deverias de leer este artículo de Microsoft MS06-015 que te puede afectar y lo puedas corregir.

saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 24/04/06, 01:56:36
Usuario
 
Registrado: abr 2006
Ubicación: España
Mensajes: 6
Re: No puedo navegar por Internet pero mi conexión está en perfectas condiciones

Lo primero de todo agredecerte tu atención.

He seguido paso por paso las indicaciones que me dabas y sigo sin poder navegar por internet. Respondiendo a tus preguntas, si que me aparece el prefijo http cuando inicio una sesión del Internet Explorer, pero tanto si escribo la dirección directamente sobre la barra como si intento abrir una página de mis Favoritos o la página de inicio de internet, el resultado es el mismo.

Respecto a si me ocurre desde que actualicé por última vez el Windows Xp, solo se que después de actualizarlo estuve navegando por internet, aunque creo que sin reiniciar el Pc. Al día siguiente empezó a fallar la navegación, pero no de golpe. Me dejaba entrar en un par de páginas al principio, pero después de un rato ya nada funcionaba. Y hasta hoy.

Desinstalé el DAP, borré las entradas conflictivas del HijackThis, y pasé el Ad-aware, el Disk Cleaner y el RegSeeker. Instalé el SpywareBlaster y le pasé el IEFix. No pude pasarle los antivirus online.

Al pasar el Ad-aware y el SpySweeper el sistema parece limpio, sin embargo al pasar el Regseeker aparecen tres claves que aunque las borre vuelven a aparecer en el siguiente registro:
HKEY_CURRENT_USER C:\WINDOWS\system32\blank.htm - Fichero o ruta inexistente
HKEY_LOCAL_MACHINE %SystemRoot%\system32\blank.htm - Fichero o ruta inexistente
HKEY_LOCAL_MACHINE SOFTWARE\Winsock - Entrada obsoleta

Lo último que me ha pasado es que, después de una semana sin actualizarseme el Panda, hoy de repente y sin hacer yo nada se ha actualizado sin más, aunque el Internet Explorer sigue sin dar señales de vida.

Este es mi HijackThis actual:

Logfile of HijackThis v1.99.1
Scan saved at 18:13:05, on 23/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\apvxdwin.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Winamp5\winampa.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp5\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = CASA
O17 - HKLM\Software\..\Telephony: DomainName = CASA
O17 - HKLM\System\CCS\Services\Tcpip\..\{8AD2350C-287D-43F7-B675-C722A9F3CBE0}: NameServer = 195.235.113.3,195.235.96.90
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = CASA
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Archivos de programa\Archivos comunes\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 24/04/06, 03:15:09
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.033
Re: No puedo navegar por Internet pero mi conexión está en perfectas condiciones

Hola bartolopirolo

Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost

Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el KillBox si no puedes eliminarlos.

Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.

c:\windows\system32\blank.htm

Intenta de pasas ahora los antivirus.Y si no puedes le corres tu antivirus (Panda)en Reinicia el PC en Modo a prueba de fallos

Pones otro log para ver como esta todo y nos cuentas los resultados.

*Si tienes alguna duda,te puedes imprimir las instrucciones.

saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 25/04/06, 03:27:16
Usuario
 
Registrado: abr 2006
Ubicación: España
Mensajes: 6
Re: No puedo navegar por Internet pero mi conexión está en perfectas condiciones

Hola de nuevo.

He eliminado la entrada que me comentabas del HijackThis, pero no he podido hacer lo mismo

con la entrada conflictiva del Regseeker:

HKEY_CURRENT_USER C:\WINDOWS\system32\blank.htm - Fichero o ruta inexistente

De hecho, lo que me pone es que el fichero no existe. Como si alguna aplicación necesitase

ese archivo y por lo que sea (algún virus que se lo haya ventilado) no aparece en el

directorio especificado (\WINDOWS\system32). De todas formas, le pasé el Panda que tengo

actualizado hasta este pasado domingo, aún sigo sin explicarme cómo logró actualizarse

teniendo la red hecha unos zorros, y no me encontró nada, ni en modo a prueba de errores ni

en modo normal.

Por cierto, no se si tendrá que ver con los puertos del router a través de los que

establece la comunicación, pero el emule sigue funcionando sin problemas sólo que al

arrancar me dice que no ha podido realizarse la comprobación de si existe una versión nueva

de emule. En el otro ordenador que tengo en red todo funciona a la perfección.

Mi log es prácticamente idéntico al último que publiqué, salvo la entrada que he eliminado:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride =

localhost

Un saludo, y gracias otra vez por atender mi problema.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 25/04/06, 03:38:48
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.033
Re: No puedo navegar por Internet pero mi conexión está en perfectas condiciones

Hola bartolopirolo

Pasa esta otra herramienta y nos cuentas.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 26/04/06, 01:53:49
Usuario
 
Registrado: abr 2006
Ubicación: España
Mensajes: 6
Re: No puedo navegar por Internet pero mi conexión está en perfectas condiciones

Hola.

He probado con IniRem.bat pero no parece que se trate de un problema de "secuestro" de la página de inicio de internet.

Resumiendo la situación, el tema está así:

- Desde el lunes 17 de abril No puedo navegar ni con Internet Explorer ni con Firefox; en cambio, puedo seguir utilizando "sin" problemas el emule (el único pero es que al lanzarlo me sale un mensaje de que no puede buscarse una versión nueva de emule). El día 16, o puede que el 15 se me actualizó el sistema operativo (XP SP2), sin embargo, estoy casi seguro de que después de hacerlo aún podía navegar, así que en principio el problema no viene de ahí.
Además no he tenido ningún problema con la posible incompatibilidad de la actualización de seguridad del XP y los productos HP, que me comentabas en tu primera respuesta.

- El Panda (Panda Antivirus Titanium 2005 actualizado hasta el día de hoy) se actualiza algunos días y otros no. Desde el 17 de abril hasta el 22 no se actualizó; el domingo 23 sí, el 24 no y el 25 si, todo ello sin motivo aparente, ya que no he hecho nada diferente de un día para otro, excepto pasarle el RegSeeker, el Ad-aware, el Spysweeper y el Panda unos cientos de veces sin encontrar gran cosa.

- Mi log de HijackThis parece limpio en estos momentos.

- El DiskCleaner me ha dejado los bajos fondos como la patena, borrando todos los archivos temporales y demás porquería que se había acumulado durante meses y meses.

- El Ad-aware no encuentra nada sospechoso.

- El SpySweeper, el primero que le pasé antes de plantear mi consulta, me localizó y eliminó un Trojan Horse y un spyware-cookie. Desde entonces nada de nada.

- El RegSeeker parece tener un conflicto con tres entradas del registro, como ya escribí en el post de ayer, que no es capaz de solucionar.

- El Panda no encuentra virus ni amenaza alguna en Mi PC.

- He instalado el SpywareBlaster y he pasado el IEFix.

A partir de aquí se admiten sugerencias. Cualquier cosa antes de verme obligado a tomar medidas drásticas (formatea y a otra cosa).

Un saludo.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 26/04/06, 05:09:34
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.033
Re: No puedo navegar por Internet pero mi conexión está en perfectas condiciones

Hola bartolopirolo

Intenta reparar las conexiones con el WinSock XP Fix 1.2

Si el problema persiste pones un reporte del MWAV y pones el reporte aquí,lo haces primeramente en modo seguro,y te guardas el log y luego lo haces otra vez en modo normal. Si no tienes problemas pones el reporte que te salga en modo normal.

Como genera un reporte muy extenso, pero no nos interesa todo,pones solo las líneas que contengan las palabras "tagged" o "infected".

Acuerdate de apagar tu ruter/moden y desconecta el cable de tf. de la torre,mientras haces el escaneo.

saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 27/04/06, 03:07:50
Usuario
 
Registrado: abr 2006
Ubicación: España
Mensajes: 6
Re: No puedo navegar por Internet pero mi conexión está en perfectas condiciones

Hola.

Pasé el Winsock XP Fix, pero no tuve mucho éxito , aparte de que me borró toda la configuración TCP/IP y tuve que introducirla de nuevo.

Luego empecé a pasarle el MWAV en modo seguro, pero después de 2 horas analizando mi disco duro vi que el tema iba para largo y como ya era un poco tarde y hoy toca trabajar, cancelé la inspección. La "buena" noticia es que para entonces ya había encontrado 3 virus (o spywares o lo que fuesen) y 6 o 7 errores en archivos varios.

Por cierto, cuando le doy a generar un log en el botón de "Ver Registro" no me aparecen las claves tagged o infected. Igual es porque suspendí el análisis a la mitad y tenía que esperar a que terminara de inspeccionar todos los archivos.

El caso es que los virus los detecta, pero para eliminarlos me pide comprar el eScan. Voy a ver si terminó de analizar el sistema, consigo el eScan y te cuento los resultados.

De todas formas voy a estar fuera durante unos días y no voy a poder dar cuenta de mis progresos, lo digo más que nada para que no des el tema por cerrado o abandonado si no aparezco durante unos días. Espero estar de vuelta el 2 o 3 de mayo.

Un saludo.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 27/04/06, 03:13:11
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.033
Re: No puedo navegar por Internet pero mi conexión está en perfectas condiciones

Hola bartolopirolo

El reporte te lo da al final del proceso.

Así que de puenting eso va bien para desconectarse un poco.

saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
No me deja acceder a la página de mi banco lolus Foro de Virus y Spywares 10 03/08/07 17:25:26
Mi conexion esta lenta y ¿limitada? - (Soucionado) markos65 Temas Solucionados 3 15/03/06 05:55:34
Tengo conectividad pero no puedo navegar, los DNSs son los correctos dariocesar Foro de Virus y Spywares 2 23/01/06 17:20:52
mi pc tarda en arrancar e internet esta muy lento, tb se me cambia la pag de inicio josedelizia Foro Oficial de HijackThis en español 4 17/10/05 11:51:26
Mi compu tarda en iniciar y esta muy lenta chuyo Foro Oficial de HijackThis en español 1 17/08/05 05:59:23




Todas las horas son GMT -4. La hora es 23:10:49.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94