Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 21/07/05, 08:49:41
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 9
Malware Problemas con navegadores al loguearse

Ola amigos!!

Antes de preguntar nada quiero darles las gracias por su ayuda y su forma de ayudar a todo el mundo.

Desde ayer cada vez que entro en una web o foro en la que estoy registrado (ya sea con Internet Explorer o con Firefox) aparezco como "No logueado" aunque marque la casilla de "Recordar" y le diga al navegador que quiero que se acuerde cuando vuelva a entrar.

Es decir, que cada vez que voy a entrar en el Foro de Spyware (por ejemplo) tengo que loguearme como Dr0gNan. Justo cerrar la ventana del navegador, volver a abrirla y hay que loguearse de nuevo.

Ayer instale un programa anti espias llamado Adware Away (http://www.adwareaway.com/index.html).

Elimine unas entradas que el detecto. Puede ser que quizas el programita este jorobo algo.

He probado a desinstalar Firefox (1.04) y a instalar la 1.06. He eliminado residuos de Firefox 1.04 en la carpeta Archivos de Programa/FireFox.

Pero nada, sigue igual. He mirado en IE y en Firefox lo de las cookies y no hay nada que deniegue el acceso a webs como Foro Spyware.

Y na, ayer mire el log del HijacThis y vi alguna cosa muy rara asi que si podeis ayudarme os lo agradecere.

Log:

Logfile of HijackThis v1.99.1
Scan saved at 13:43:12, on 21/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Archivos de programa\Kerio\Personal Firewall 4\kpf4ss.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PaSSrv.exe
D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PavFnSvr.exe
D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PavProt.exe
D:\Archivos de programa\Kerio\Personal Firewall 4\kpf4gui.exe
D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe
D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\prevsrv.exe
D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PsImSvc.exe
D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE
D:\WINDOWS\System32\svchost.exe
D:\Archivos de programa\Kerio\Personal Firewall 4\kpf4gui.exe
D:\WINDOWS\Explorer.EXE
D:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
D:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
D:\WINDOWS\system32\taskswitch.exe
D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE
D:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
D:\Archivos de programa\P2PFire\P2PFire.exe
D:\Archivos de programa\P2P Hazard\P2PHazard2.exe
D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE
D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\WebProxy.exe
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\devldr32.exe
D:\Archivos de programa\Mozilla Firefox\firefox.exe
E:\Software\HijackThis 1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\ARCHIV~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\ARCHIV~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CoolSwitch] D:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [RemoteControl] "D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SCANINICIO] "D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PasSrv.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: P2PFire.lnk = D:\Archivos de programa\P2PFire\P2PFire.exe
O4 - Startup: P2PHazard 2.0.lnk = D:\Archivos de programa\P2P Hazard\P2PHazard2.exe
O8 - Extra context menu item: Descargar con Fl&ashGet - D:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - D:\Archivos de programa\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\ARCHIV~1\FlashGet\flashget.exe
O16 - DPF: PCPitstop-Tracks-Checker - http://www.pcpitstop.com/privacy/PCPTracks.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1118076415619
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6CF3412F-6269-47A7-A1F4-FE068ED23BB4}: NameServer = 80.58.61.250 80.58.61.254
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Archivos de programa\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PaSSrv.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PavFnSvr.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - D:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PsImSvc.exe

Muchas gracias por vuestra atencion y vuestra ayuda!!
InfoSpyware

  post #2  
Antiguo 21/07/05, 20:06:13
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: Problemas con navegadores al loguearse

Hola Dr0gNan, bueno vamos por partes en tu log no aparece nada extraño.

El Programa AdwareAwary si bien lo recomendábamos en este foro era nada mas para eliminar el SmitFraud que en su momento era el único que lo podía hacer de forma automática pero ahora que hemos creado la nueva herramienta SmitfraudFIX.bat ya no es necesario.

De todos modos en el mensaje no recomendábamos el uso de este programa para otras infecciones ya que podía dar falsos positivos y una vez eliminado el Smitfraud recomendábamos su desinstalación.

El problema que comentas puede deberse a que no tengas permitido el uso de cookies y que las estén bloqueando alguno de los programas de seguridad que este usando como el P2Phazar o algún otro, chequea los niveles de seguridad y después nos cuentas.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Virus que no se borran y problemas con el IE, entre otros (Solucionado) ltrigueiro Temas Solucionados 23 02/10/05 00:40:02
se me añade una carpeta a favoritos - [solucionado] hardores Foro de Virus y Spywares 25 10/05/05 07:55:41
Problema con Gaobot?-explorer.exe al 99% (solucionado) Mariela Temas Solucionados 7 30/04/05 12:35:49
problemas con pagina de inicio de internet, y al parecer uno que otro trojano angel2200 Foro Oficial de HijackThis en español 1 20/04/05 17:05:52
problemas al enviar y reenviar mensajes con hotmail ELDIE Ayuda General 1 31/03/05 19:20:53




Todas las horas son GMT -4. La hora es 07:29:55.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31