Autor Tema: PROBLEMAS CON SP.HTML EN INICIO EXPLORER  (Leído 3027 veces)

Desconectado palo

  • Newbie
  • *
  • Mensajes: 2
PROBLEMAS CON SP.HTML EN INICIO EXPLORER
« en: 21 de Julio de 2004, 05:51:00 pm »
Desde hace un día el navegador Internet Explorer arranca con about.blank cargándose el archivo "Search for..." en la dirección file://C:\DOCUME~1\NIEVES~1\CONFIG~1\Temp\sp.html.

Lo he borrado varias veces del Regedit y vuelve a cargarse en el registro una y otra vez.

Cada vez que abro el navegador, mi Panda Platinum 7.0 totalmente actualizado me da un mensaje de virus neutralizado haciendo referencia a Trj/startpage file://C:\DOCUME~1\NIEVES~1\CONFIG~1\Temp\sp.html

Pero no se me soluciona el problema.

Le he pasado el FINDandFIX y me sale el siguiente LOG:

»»»»»»»»»*** www10.brinkster.com/expl0iter/freeatlast/FNF/ ***»»»»»»»»»
»»»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»

Microsoft Windows 2000 [Versi¢n 5.00.2195]
»»»IE build and last SP(s)
5.00.2920.0000
El tipo del sistema de archivos es FAT32.
C: no est  da¤ada.
 
Wed 21 Jul 04  17:31:36
  5:31pm  up 0 days,  2:20
 
»»»»»»»»»»»»»»»»»»*** Note! ***»»»»»»»»»»»»»»»»
The list will produce a small database of files that will match certain criteria.
You must know how to ID the file based on the filters provided in
the scan, as not all the files flagged are bad.
Ex: read only files, s/h files, last modified date. size, etc.
The filters provided should help narrow down the list, and hopefully
pinpoint the culprit.
Along with that,registry scan logged at the end should match the
corresponding file(s) listed.
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
 Unless the file match the entire criteria, it should not be pointed to remove
without attempting to confirm it's nature!
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
 At times there could be several (legit) files flagged, and/or duplicate culprit file(s)!
If in doubt, always search the file(s) and properties according to criteria!
 
The file(s) found should be moved to \FINDnFIX\"junkxxx" Subfolder
 »»»»»»»»»»»»»»»»»»***LOG!***(*updated 7/21)»»»»»»»»»»»»»»»»
 
»»»*»»»*Use at your own risk!»»»*»»»*
 
Scanning for file(s)...
»»»*»»»*»»»*»»»*»»»*»»»*»»»*»»»*»»»*»»»
»»»»» (*1*) »»»»» .........
 »»Locked or 'Suspect' file(s) found...
 
 
 »»»»» (*2*) »»»»»........
**File C:\FINDnFIX\LIST.TXT
 
 »»»»» (*3*) »»»»»........

No matches found.
 
unknown/hidden files...

No matches found.
 
 »»»»» (*4*) »»»»».........
Sniffing..........
Power SNiF 1.34 - The Ultimate File Snifferdog. Created Mar 16 1992, 21:09:15.

 
 »»»»»(*5*)»»»»»
**File C:\WINNT\SYSTEM32\DLLXXX.TXT
 
 »»»»»(*6*)»»»»»
 
»»»*»»»*»»»*»»»*»»»*»»»*»»»*»»»*»»»*»»»
»»»»»Search by size...
 

No matches found.

No matches found.

No matches found.
 
Power SNiF 1.34 - The Ultimate File Snifferdog. Created Mar 16 1992, 21:09:15.

Power SNiF 1.34 - The Ultimate File Snifferdog. Created Mar 16 1992, 21:09:15.

Power SNiF 1.34 - The Ultimate File Snifferdog. Created Mar 16 1992, 21:09:15.

 
 »»Size of Windows key:
 (*Default-450 *No AppInit-398 *fake(infected)-448,504,512...)
 
Size of HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Windows: 450
 
 »»Dumping Values........
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs   SZ   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\DeviceNotSelectedTimeout   SZ   15
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\GDIProcessHandleQuota   DWORD   00002710
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Spooler   SZ   yes
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\swapdisk   SZ   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\TransmissionRetryTimeout   SZ   90
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\USERProcessHandleQuota   DWORD   00002710
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    AppInit_DLLs =
    DeviceNotSelectedTimeout = 15
    GDIProcessHandleQuota = REG_DWORD 0x00002710
    Spooler = yes
    swapdisk =
    TransmissionRetryTimeout = 90
    USERProcessHandleQuota = REG_DWORD 0x00002710
 
  »»Security settings for 'Windows' key:
 

RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!

Access Control List for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
(NI)    ALLOW  Read           BUILTIN\Usuarios
(IO)    ALLOW  Read           BUILTIN\Usuarios
(NI)    ALLOW  Read           BUILTIN\Usuarios avanzados
(IO)    ALLOW  Read           BUILTIN\Usuarios avanzados
(NI)    ALLOW  Full access    BUILTIN\Administradores
(IO)    ALLOW  Full access    BUILTIN\Administradores
(NI)    ALLOW  Full access    NT AUTHORITY\SYSTEM
(IO)    ALLOW  Full access    NT AUTHORITY\SYSTEM
(NI)    ALLOW  Full access    BUILTIN\Administradores
(IO)    ALLOW  Full access    CREATOR OWNER

Effective permissions for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
Read             BUILTIN\Usuarios
Read             BUILTIN\Usuarios avanzados
Full access      BUILTIN\Administradores
Full access      NT AUTHORITY\SYSTEM


»»Member of...: (Admin logon required!)
User is a member of group NYS\Ninguno.
User is a member of group \Todos.
User is a member of group BUILTIN\Administradores.
User is a member of group BUILTIN\Usuarios.
User is a member of group \LOCAL.
User is a member of group NT AUTHORITY\INTERACTIVE.
User is a member of group NT AUTHORITY\Usuarios autentificados.
 
 
»»»»»»Backups created...»»»»»»
  5:34pm  up 0 days,  2:23
Wed 21 Jul 04  17:34:25
 
A          C:\FINDnFIX\keyback.hiv
--a--    -   -   -               -   -      8,192 07-21-2004 keyback.hiv
A          C:\FINDnFIX\keys1\winkey.reg
--a--    -   -   -               -   -        287 07-21-2004 winkey.reg
*Temp backups...
.              
..            
keyback2.hi_  
winkey2.re_    


C:\FINDNFIX\
   JUNKXXX        Wed 21 Jul 2004  17:31:36   .D...         <Dir>

1 item found:  0 files, 1 directory.
 
»»Performing string scan....
00001150:                        ?                                      
00001190:                                            @   p              
000011D0:    vk                K AppInit_DLLss p     vk      (         >
00001210:DeviceNotSelectedTimeout    1 5         p           vk       '  
00001250:      r GDIProcessHandleQuota       vk                , Spooler
00001290:    y e s   0 ,     vk                o swapdisk    vk          
000012D0:      C TransmissionRetryTimeout    9 0             vk       '  
00001310:      " USERProcessHandleQuotaC                                
00001350:                                                                
00001390:                                                                
000013D0:                                                                
00001410:                                                                
00001450:                                                                
00001490:                                                                
000014D0:                                                                
00001510:                                                                
00001550:                                                                
00001590:                                                                
000015D0:                                                                

---------- WIN.TXT
AppInit_DLLss
--------------
--------------
$011E8: AppInit_DLLss
$01210: DeviceNotSelectedTimeout
$01258: GDIProcessHandleQuota
$012D8: TransmissionRetryTimeout
$01318: USERProcessHandleQuotaC
--------------
--------------
No strings found.

--------------
--------------
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710

A handle was successfully obtained for the
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows key.
This key has 0 subkeys.
The AppInitDLLs value exists and reports as 2 bytes, including the 2 for string termination.

[AppInitDLLs]
Ansi string : ""
0000    00 00                                             |  ..


PODRÍAS AYUDAMRE???????????????????

Desconectado Litrix_y2k

  • Newbie
  • *
  • Mensajes: 7
Creo que me suena de algo...
« Respuesta #1 en: 21 de Julio de 2004, 07:46:58 pm »
en el hilo anterior yo explico como quitar uno parecido... de todas maneras haz una cosa, inicia el ordenador en modo aprueba de fallos con funciones de red conecta con la pagina de panda y haz el escaneo online lo mas seguro es que te encuentre como archivo infectado ese sp.html  que dices.

tras eso eso y sin reiniciar todavia haz los pasos que explico en el anterior hilo.

ya nos contaras si te funciona
"Cuando era pequeño, mi abuelo me daba direciones de servidores IRC para hablar con la gente, ahora que soy yo el abuelo le doy a mi nieto... una palmadita en la espalda para desearle suerte... Donde esta el internet de antes!?!?!?!?!"

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
PROBLEMAS CON SP.HTML EN INICIO EXPLORER
« Respuesta #2 en: 21 de Julio de 2004, 10:49:11 pm »
Citar
Litrix_y2k:  en el hilo anterior yo explico como quitar uno parecido.


El enlace q se refiere es este

Si quieres mira este otro

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
PROBLEMAS CON SP.HTML EN INICIO EXPLORER
« Respuesta #3 en: 22 de Julio de 2004, 12:20:48 am »
Citar
Litrix_y2k


amigo, gracias por la ayuda,

prueba a hacerlo como te dicen y nos cuentas :wink:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado damyrc

  • Newbie
  • *
  • Mensajes: 7
PROBLEMAS CON SP.HTML EN INICIO EXPLORER
« Respuesta #4 en: 02 de Agosto de 2004, 09:37:58 pm »
el virus en cuestion se llama StartPage.FH y aparentemente panda lo detecta(AVG ni se enteró:( ).
www.pandasoftware.es/virus_info/enciclopedia/ verficha.aspx?lst=det&idvirus=48563
espero te sirva

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License