Autor Tema: Pagina de inicio  (Leído 9044 veces)

Desconectado puntual

  • Junior Member
  • **
  • Mensajes: 31
Pagina de inicio
« en: 23 de Noviembre de 2004, 06:41:26 pm »
Hola a todos ! ya tenia un buen rato de no saludarlos, de visitarlos si, lo hago casi a diario, bueno tengo un problema,
computadora con win xp pro, tengo antivirus avast, actualizado, ad-aware se actualizado, spybot & search version beta 132b, actualizado, spywareblaster actualizado, y spywareguard actualizado.
A pesar de todo, el spywareguard me detecta que algo esta tratando de modificar mi pagina de inicio, pero es de forma recurrente, siempre le damos que restaure el valor anterior, pero no deja trabajar ya que aparece una vez por minuto, ya corri ad-aware y spybot en modo a prueba de fallos, y no detectan nada.
Alguna sugerencia?
Gracias se los agradezco por adelantado.
Este lugar es muy importante para todos nosotros, felicitaciones a todos.
Saludos.

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Pagina de inicio
« Respuesta #1 en: 23 de Noviembre de 2004, 11:27:49 pm »
Hola!

Por favor bajate el HijackThis de http://www.zerosrealm.com/downloads/hjt.zip, creá una carpeta nueva (por ejemplo llamada HijackThis) y ponelo adentro. Abrilo ahí y ejecutalo. Presioná Scan, luego que termine presioná Save log, seguí los pasos y copiá el contenido del log aquí mismo, en este mismo hilo. Vamos a ver qué es lo que puede estar molestando...

CONSEJO: Para minimizar el tamaño del log te aconsejo que reinicies la máquina y ejecutes el HijackThis apenas terminó de levantar, así no habrá aplicaciones extra que controlar.

Esperamos tu respuesta. :D

Desconectado fedelf

  • Iniciado
  • *****
  • Mensajes: 2060
  • Avatar By Dabo
    • Mi Flickr
Pagina de inicio
« Respuesta #2 en: 23 de Noviembre de 2004, 11:41:46 pm »
Otia, Fats, encantado de verte por aqui de nuevo. :D

Un abrazo. ;)
Canon EOS 40D
18-55 EF-S / 70-200 F4 L IS USM / 50mm 1.4 pero aumentará   :smoke:

Desconectado puntual

  • Junior Member
  • **
  • Mensajes: 31
Pagina de inicio
« Respuesta #3 en: 24 de Noviembre de 2004, 05:18:37 pm »
Gracias por tu atencion FatsGordon, el log te lo enviare mas tarde, ya que la computadora infectada es de un cliente.
Gracias nuevamente
Saludos

Desconectado edi

  • Moderadores
  • ******
  • Mensajes: 2580
Pagina de inicio
« Respuesta #4 en: 24 de Noviembre de 2004, 10:01:06 pm »
Fats, holaaaaaaa.

Que alegria verte de nuevo por aqui.

Un abrazo

Desconectado puntual

  • Junior Member
  • **
  • Mensajes: 31
pagina de inicio
« Respuesta #5 en: 27 de Noviembre de 2004, 09:01:46 pm »
Una disculpa por la tardanza, pero aqui esta el log.
Gracias por tu atencion.

Logfile of HijackThis v1.97.7
Scan saved at 12:56:57 p.m., on 27/11/2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\srv32.exe
C:\WINDOWS\SM1BG.EXE
C:\Archivos de programa\ScanSoft\OmniPageSE\opware32.exe
C:\Archivos de programa\Scansoft\PaperPort\pptd40nt.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
C:\Archivos de programa\MSN Apps\Updater\01.02.0002.1001\en-us\msnappau.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\ScanToPc.exe
C:\Palm\hotsync.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Sony Corporation\Image Transfer\SonyTray.exe
C:\Archivos de programa\JavaSoft\JRE\1.3.1_04\bin\javaw.exe
C:\Archivos de programa\SpywareGuard\sgmain.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\SpywareGuard\sgbhp.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\seguridad\hijack\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.suxstefekpxizzmm.com/kREt8/ILc329LKM175AJjxX62DgY4vaqSGyD2Qk8UdGUtp/gmC5TfYn9/064fqc6.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sjgsiavpuke.org/kREt8/ILc3337wqugt1YsWM79VZOGqWwEDncf1YrW38.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Archivos de programa\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {B79B20B2-7502-3E24-9120-2A883F85D55B} - C:\DOCUME~1\pc\DATOSD~1\COALEG~1\wmaheart.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.2001.0001\en-us\msntb.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [websx] C:\Archivos de programa\websx\int114502.exe -auto
O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE
O4 - HKLM\..\Run: [Omnipage] C:\Archivos de programa\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [PaperPort PTD] C:\Archivos de programa\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Archivos de programa\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [Limeshop0] "C:\Archivos de programa\Lime_Shop\Limeshop0.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.0002.1001\en-us\msnappau.exe"
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [FREE INSIDE MEOW THAT] C:\Documents and Settings\All Users\Datos de programa\ACID REMOTE FREE INSIDE\2 Ref.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [lessitch] C:\DOCUME~1\pc\DATOSD~1\MPEG4~1\online bind base.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Archivos de programa\SpywareGuard\sgmain.exe
O4 - Global Startup: Escanear-a-PC.lnk = C:\WINDOWS\ScanToPc.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Palm\hotsync.exe
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: LimeWire 3.6.15.lnk = C:\Archivos de programa\LimeWire\3.6.15\LimeWire.exe
O8 - Extra context menu item: LimeShop Preferences - file://C:\Archivos de programa\Lime_Shop\Sy700\Tp700\scri700a.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra button: NuevoMensaje (HKCU)
O9 - Extra 'Tools' menuitem: NuevoMensaje (HKCU)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {C4847596-972C-11D0-9567-00A0C9273C2A} (Crystal Report Smart Viewer 7) - https://see.sbi.com.mx/viewer/activeXViewer/activexviewer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {FE5D6722-826F-11D5-A24E-0060B0F1A5AE} (Tukati Launcher) - http://www.tukati.com/software/4/1.7.20.20/tukati.cab

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
Pagina de inicio
« Respuesta #6 en: 27 de Noviembre de 2004, 11:41:04 pm »
Veo q tienes el Messenger Plus!, ten cuidado q lleva spyware.

Desconectado Mr_X

  • Moderador
  • ******
  • Mensajes: 2635
Pagina de inicio
« Respuesta #7 en: 28 de Noviembre de 2004, 12:35:57 am »
Reinicia en Modo a prueba de fallos, ejecuta el HijackThis y marca para eliminar/reparar las entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.suxstefekpxizzmm.com/kREt8/ILc329LKM175AJjxX62DgY4vaqSGyD2Qk8UdGUtp/gmC5TfYn9/064fqc6.jpg

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sjgsiavpuke.org/kREt8/ILc3337wqugt1YsWM79VZOGqWwEDncf1YrW38.asp

O2 - BHO: (no name) - {B79B20B2-7502-3E24-9120-2A883F85D55B} - C:\DOCUME~1\pc\DATOSD~1\COALEG~1\wmaheart.exe

O4 - HKLM\..\Run: [websx] C:\Archivos de programa\websx\int114502.exe -auto
O4 - HKLM\..\Run: [Limeshop0] "C:\Archivos de programa\Lime_Shop\Limeshop0.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [FREE INSIDE MEOW THAT] C:\Documents and Settings\All Users\Datos de programa\ACID REMOTE FREE INSIDE\2 Ref.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [lessitch] C:\DOCUME~1\pc\DATOSD~1\MPEG4~1\online bind base.exe
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: LimeWire 3.6.15.lnk = C:\Archivos de programa\LimeWire\3.6.15\LimeWire.exe

O8 - Extra context menu item: LimeShop Preferences - file://C:\Archivos de programa\Lime_Shop\Sy700\Tp700\scri700a.htm

O16 - DPF: {FE5D6722-826F-11D5-A24E-0060B0F1A5AE} (Tukati Launcher) - http://www.tukati.com/software/4/1.7.20.20/tukati.cab


Reinicia normal y prueba la máquina...
"... I'll wait I sow the seed, I set the scene and I watch the world go by..."

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Pagina de inicio
« Respuesta #8 en: 29 de Noviembre de 2004, 06:08:39 pm »
Además de lo que marcó Mr_X, no me gusta lo siguiente:

C:\WINDOWS\System32\srv32.exe

Por favor controlá con algún antivirus online, como el de Symantec:

http://security.symantec.com/default.asp?productid=symhome&langid=ie&venid=sym

o el de Panda:

www.pandasoftware.es/activescan/

O en Kaspersky ( http://www.kaspersky.com/scanforvirus ), ingresando C:\WINDOWS\System32\srv32.exe en la casilla que dice Online Virus Scanner y apretando Submit.

Una vez hecho todo esto, reiniciá la máquina y volvé a publicar un log del HT.

Desconectado JaySeeDee

  • Newbie
  • *
  • Mensajes: 7
Pagina de inicio
« Respuesta #9 en: 29 de Noviembre de 2004, 06:13:16 pm »
El msn plus tiene spyware? yo lo tng pero sin instalar....no es recomendable instalarlo? te puede traer problemas?

Gracias.
Si no existierais tendría que inventaros

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License