no funciona el explorer ni el hotmail (SOLUCIONADO)

Cerrado
shrek26
Mensajes: 27
Registrado: 12 Abr 2006, 16:21

no funciona el explorer ni el hotmail (SOLUCIONADO)

Mensaje por shrek26 » 14 Abr 2010, 20:01

hola, antes que nada felicitaros por el foro.... comentar que desde hace unos cuatro dias estoy teniendo problemas con el explorer y con el hotmail, el explorer directamente no se abre, me aparece como que no me detecta el wifi y no me abre ninguna pagina,,,,,tampoco me preocupa mucho porque yo uso el firefox pero es un fatidio porque no puedo abrir el hotmail, ya que el mismo lo abro desde el messenger y se me abre en una ventana del explorer....no sé si me explico....vamos que el explorer y el hotmail me está dando problemas, aparte de ello noto como si a la hora de navegar el ordenador me va menos rapido....

hace un par de dias empezaron a llegarme mensajes de aviso, en un icono al lado del reloj, como si fuera un antivirus nuevo q habia instalado(cuando no lo tenia) en el cual se me pedia que hiciera un analisis del sistema (no lo hice)....

a ver que me podéis decir porque la verdad que es un fastidio....



os pego el log....



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:42:41, on 14/04/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe

C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe

C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\stsystra.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe

C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe

C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

C:\WINDOWS\PixArt\PAC207\Monitor.exe

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe

C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe

C:\WINDOWS\system32\ctfmon.exe

C:\ARCHIV~1\Intel\Wireless\Bin\Dot1XCfg.exe

C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"

O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless

O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [PAC207_Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe

O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SSScsiSV.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe



--

End of file - 6842 bytes





muchas gracias y reitero mis felicitaciones por el foro.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: no funciona el explorer ni el hotmail

Mensaje por msc hotline sat » 14 Abr 2010, 20:35

Sï, esta clave es muy sospechosa:



R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555



y prueba el ELISTARA , que igual te detecta el troyano (FAKE AV) asociado a ella:


[quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]








y este fichero envianoslo para analizar:



C:\WINDOWS\PixArt\PAC207\Monitor.exe





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 14-4-2010





y otra vez recuerda: https://foros.zonavirus.com/viewtopic.php?f=13&t=29543 ms.

shrek26
Mensajes: 27
Registrado: 12 Abr 2006, 16:21

Re: no funciona el explorer ni el hotmail

Mensaje por shrek26 » 15 Abr 2010, 03:37

al final no lo tengo claro si me has dicho si borro con el hojackthis este apartado

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555



bueno, le he pasado el elistara, aqui dejo el resultado:



(14-4-2010 18:41:30 (GMT))

EliStartPage v20.73 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Abril del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Anulada Configuración del Proxy. Apuntaba a "http=127.0.0.1:5555"

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(14-4-2010 18:47:44 (GMT))

EliStartPage v20.73 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Abril del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 7875

Nº Total de Ficheros: 108485

Nº de Ficheros Analizados: 18272

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-4-2010 00:38:00 (GMT))

EliStartPage v20.73 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Abril del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(15-4-2010 00:44:52 (GMT))

EliStartPage v20.73 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Abril del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 7909

Nº Total de Ficheros: 109518

Nº de Ficheros Analizados: 18285

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





muchas gracias y ya me aclararéis si borro el punto

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555





muchas gracias....

shrek26
Mensajes: 27
Registrado: 12 Abr 2006, 16:21

Re: no funciona el explorer ni el hotmail

Mensaje por shrek26 » 15 Abr 2010, 03:50

ya he mandado el archivo c:\WINDOWS\PIXART\PAC207\monitor.exe



a ver si se me soluciona el tema este porque es desesperante no poder mirar el email ni el explorer....



muchas gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: no funciona el explorer ni el hotmail

Mensaje por msc hotline sat » 15 Abr 2010, 07:23

Pues en cuanto entremos a trabajar en SATINFO (en un par de horas) espero encontrarlo y tras analizarlo, informaremos



saludos



ms, 15-4-2010

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: no funciona el explorer ni el hotmail

Mensaje por msc hotline sat » 15 Abr 2010, 11:40

Pues analizando el fichero recibido no vemos rutinas vírucas en él.



Lo unico raro es su icono transparente... pero no por ello afecta, claro.



Lo que está claro es que le faltan parches :



[b][i]No detectado Parche MS08-067 de Microsoft instalado. (SServidor)[/i][/b]



lance un windowsupdate e instale los que encuentre a faltar !



Aparte, posteenos mejor log del SPROCES:



https://foros.zonavirus.com/viewtopic.php?f=5&t=29543



saludos



ms, 15-4-2010

shrek26
Mensajes: 27
Registrado: 12 Abr 2006, 16:21

Re: no funciona el explorer ni el hotmail

Mensaje por shrek26 » 15 Abr 2010, 18:24

asi haré, gracias por la ayuda....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: no funciona el explorer ni el hotmail

Mensaje por msc hotline sat » 15 Abr 2010, 18:27

Ha sido un placer, y lo de la clave que preguntabas y parece que quedó en el aire, ya la eliminó el Elistara:



[b][i]Anulada Configuración del Proxy. Apuntaba a "http=127.0.0.1:5555"[/i][/b]



Por nuestra parte damos el Tema por solucionado y procedemos a cerrarlo



Si nos necesitas de nuevo, ya sabes donde estamos



saludos



ms, 15-4-2010



NOTA: Si quieres que analicemos el log del SPROCES, abre un nuevo Tema indicando la relacion con este: https://foros.zonavirus.com/viewtopic.php?f=13&t=31727&p=172264#p172264 ms.

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”