• Registrarse
  • Iniciar sesión


  • Resultados 1 al 5 de 5

    Continuamente Me Sale Publicidad

    Resumen del tema: Continuamente Me Sale Publicidad - Hola. hace unos dias cada vez que inio el explorador,y estoy navengado,continuamente me salen ventanas de publicidad,al iniciar es la misma,y despues otras ventanas diferentes. no las doy eliminado os dejo aqui mi log a ...

    1. #1
      Usuario Avatar de UPSUS
      Registrado
      oct 2006
      Ubicación
      ESPAÑA
      Mensajes
      3

      Continuamente Me Sale Publicidad

      Hola.
      hace unos dias cada vez que inio el explorador,y estoy navengado,continuamente me salen ventanas de publicidad,al iniciar es la misma,y despues otras ventanas diferentes.
      no las doy eliminado os dejo aqui mi log a ver que le veis.
      gracias de antemano.
      un saludo.

      Logfile of HijackThis v1.99.1
      Scan saved at 17:52:53, on 03/10/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\SYSTEM32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Archivos de programa\Eset\nod32krn.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Archivos de programa\Eset\nod32kui.exe
      C:\ARCHIV~1\SCROLL~1\MouseElf.EXE
      C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
      c:\archiv~1\intern~1\iexplore.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\HJT\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.es/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      F2 - REG:system.ini: UserInit=userinit.exe
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
      O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\SCROLL~1\MouseElf.EXE
      O4 - HKLM\..\Run: [Gram Dash Book Noun] C:\Documents and Settings\All Users\Datos de programa\Scr For Gram Dash\dvd bash.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [DentFunk] C:\DOCUME~1\User\DATOSD~1\HTMONL~1\Great Open.exe
      O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
      O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/compaq.v2/vet_install_popup.pl?1&4&04.00.05.04&http://www.smb.compaq.com/html/interactive/1020/model.html?ID=6675
      O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
      O16 - DPF: {39D420B3-E0EB-424C-89AA-C24F8DE7EF79} (KooPlayer Control) - http://www.tvkoo.com/update/KooPlayer.ocx
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.rav.ro/scan/ravonline.cab
      O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4576/mcfscan.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{9D0F74AE-932E-4612-91D0-AF9355B30B9F}: NameServer = 194.179.1.100,194.179.1.101
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

    2. #2
      Ex-Colaborador Avatar de Heavyman
      Registrado
      nov 2005
      Ubicación
      Argentino (Bs.A
      Mensajes
      7.649

      Re: Continuamente Me Sale Publicidad

      Hola UPSUS, bienvenido al foro,

      Realizá estos pasos:

      *Descargá las siguientes herramientas:Ad-Aware SE Personal+Manual, Regseeker+Manual, KillBox, Disk Cleaner

      Apagá el "Restaurar Sistema" (Si utilizás Windows XP o Me)

      Activá la opción Ver Archivos Ocultos

      Reiniciá en Modo a Prueba de Fallos

      Cerrá todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

      O4 - HKLM\..\Run: [Gram Dash Book Noun] C:\Documents and Settings\All Users\Datos de programa\Scr For Gram Dash\dvd bash.exe

      O4 - HKCU\..\Run: [DentFunk] C:\DOCUME~1\User\DATOSD~1\HTMONL~1\Great Open.exe


      Sin reiniciar, buscá y eliminá estos archivos/carpetas, si no se dejan eliminar descargá el programa "Killbox" y seguí las indicaciones del mensaje, copiá y pegá los archivos para que los elimine al reiniciar (En caso de no eliminarse con KillBox, utilizá la opción que dice ¨Delete on Reboot¨).

      C:\Documents and Settings\All Users\Datos de programa\Scr For Gram Dash <-- Eliminá la carpeta completa

      C:\DOCUME~1\User\DATOSD~1\HTMONL~1 <-- Eliminá la carpeta completa

      Pasá el Disk Cleaner para limpiar cookies y temporales

      Pasá el Regseeker para limpiar el registro, pásalo hasta que no quede nada para eliminar.

      Pasá el Ad-Aware SE actualizado

      Reiniciá la maquina y pegá otro log de Hijackthis acá mismo, luego nos contás como te fué.

      Suerte

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de UPSUS
      Registrado
      oct 2006
      Ubicación
      ESPAÑA
      Mensajes
      3

      Re: Continuamente Me Sale Publicidad

      Hola.
      gracias por tu ayuda,ha dado resultado en las ventanas de publicidad,pero lo raro que ahora me sale una ventana del nod,avisandome de que hay un intento de entrada de un troyano.y este es el mensaje:
      HTTP://BINS.DNS-LOOK-UP.COM/BINS/INT/UPAYB.INT
      WIN32/TROJANDOWNLOADER.SWIZZOR(TROYANO)
      CONEXION TERMINADA
      el caso,es que he intentado quitarlo con el programa Spybot - Search & Destroy,en modo a prueba de fallos y desactivado la restauracion del sitema y sigue intentando entrar o si no lo ha echo ya,intentando conectar.vuel vo a intentar limpiar con el mismo programa y vuelve aparecer.
      os agradecria vuestra ayuda.por si acaso vuelvo a dejar otro log:
      gracias de antemano.

      ogfile of HijackThis v1.99.1
      Scan saved at 10:07:31, on 06/10/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\SYSTEM32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Archivos de programa\Eset\nod32kui.exe
      C:\ARCHIV~1\SCROLL~1\MouseElf.EXE
      C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
      C:\Archivos de programa\Eset\nod32krn.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Archivos de programa\HJT\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.es/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      F2 - REG:system.ini: UserInit=userinit.exe
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
      O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\SCROLL~1\MouseElf.EXE
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
      O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
      O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/compaq.v2/vet_install_popup.pl?1&4&04.00.05.04&http://www.smb.compaq.com/html/interactive/1020/model.html?ID=6675
      O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
      O16 - DPF: {39D420B3-E0EB-424C-89AA-C24F8DE7EF79} (KooPlayer Control) - http://www.tvkoo.com/update/KooPlayer.ocx
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.rav.ro/scan/ravonline.cab
      O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4576/mcfscan.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{9D0F74AE-932E-4612-91D0-AF9355B30B9F}: NameServer = 194.179.1.100,194.179.1.101
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

    4. #4
      Ex-Colaborador Avatar de Heavyman
      Registrado
      nov 2005
      Ubicación
      Argentino (Bs.A
      Mensajes
      7.649

      Re: Continuamente Me Sale Publicidad

      Hola UPSUS,

      Instalá un firewall y nos comentás los resultados.

      Suerte

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de UPSUS
      Registrado
      oct 2006
      Ubicación
      ESPAÑA
      Mensajes
      3

      Re: Continuamente Me Sale Publicidad

      No,si con un firewall seguro que me lo para,pero al igual que el nod,pero no hay ninguna manera de eliminar este troyano sin necesidad de meter un firewall?pues me gusta tener el de windows.
      saludos.