hotmail yahoo

Responder
Avatar de Usuario
gemelo2020
Mensajes: 37
Registrado: 26 Oct 2005, 02:13
Ubicación: PERU
Contactar:

hotmail yahoo

Mensaje por gemelo2020 » 31 May 2007, 20:24

sres buen dia :

tengo un problema resulta q cada vez q quiero reenviar o responder un correo me sale error en la pagina e visto en otra pc y no presenta el problema con el q yo cuento espero su ayuda he pasado el antivirus y nada , pasa el ELISTARA.11062007 y solo me salio windows update incompleto ya lo actualize y persite el mismo error este es el log de error q me envia el sistema:

http://by131w.bay131.mail.live.com/mail/TodayLight.aspx?errorloading=true&forcedToLight=true&&ip=10.1.106.105&d=d643&mf=0&gs=true&n=42169



ESTE ES EL LOG DEL HijackThis



Logfile of HijackThis v1.99.1

Scan saved at 12:32:10 p.m., on 31/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16441)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe

C:\WINDOWS\system32\CTFMON.EXE

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Archivos de programa\IC Media Corp\ICM532\Launchpad.exe

C:\WINDOWS\system32\sistray.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

G:\kim\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\system32\ipv6monl.dll (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [ParentalFilter] C:\Archivos de programa\nwsp\pf\Pf.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [C2K] C:\WINDOWS\Cyb2k.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - Global Startup: Launchpad.lnk = ?

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll

O11 - Options group: [INTERNATIONAL] International*

O17 - HKLM\System\CCS\Services\Tcpip\..\{BECC50A2-9369-48E1-ACFD-804599018936}: NameServer = 86.64.145.145

O17 - HKLM\System\CCS\Services\Tcpip\..\{BFD19605-ED66-4E55-9BA7-705EA774A437}: NameServer = 86.64.145.145

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
AQUI ESTA EL GUARDIAN

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 May 2007, 20:39

Pues elimina este resto:



O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\system32\ipv6monl.dll (file missing)



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 31-05-2007

Avatar de Usuario
gemelo2020
Mensajes: 37
Registrado: 26 Oct 2005, 02:13
Ubicación: PERU
Contactar:

hotmail yahoo

Mensaje por gemelo2020 » 31 May 2007, 21:24

sres .

hize lo q me indicaron y el problema persiste q hago todo esta actualizado y no puedo reenviar mis correos ni por hotmail ni yahoo que problema debe tener mi maquina
AQUI ESTA EL GUARDIAN

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Jun 2007, 13:55

Mira que no tengas alguna utilidad de antivirus que te cierre el port 25 (FTP), como hace McAfee con la 8 enterprise para evitar envio de spams, virus por mail masivos, ect, mas que a traves del cliente de correo registrado...



saludos



ms, 3-06-2007

Avatar de Usuario
gemelo2020
Mensajes: 37
Registrado: 26 Oct 2005, 02:13
Ubicación: PERU
Contactar:

hotmail y yahoo

Mensaje por gemelo2020 » 05 Jun 2007, 05:53

como saber de lo q me indicas esta instalado el not32 y un bloqueador pornografico pensando q era ese softaware lo desistale pero aun asi no funciona
AQUI ESTA EL GUARDIAN

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Jun 2007, 06:01

Pues dinos el nombre del bloqueador pornografico y trataremos de encontrar la clave de carga que persiste... para hacer limpieza



Y estando en Perú, estas usando unos servidores de DNS de Francia... Eres consciente de ello ??? :





86.64.145.145 FR France B6 Picardie Billancourt 49.7167 2.8833 LDCOM LDCOM





saludos



ms, 5-06-2007

Avatar de Usuario
gemelo2020
Mensajes: 37
Registrado: 26 Oct 2005, 02:13
Ubicación: PERU
Contactar:

YAHOO HOTMAIL

Mensaje por gemelo2020 » 05 Jun 2007, 22:34

el antipornografico es CYBERSITTER VERSION9
AQUI ESTA EL GUARDIAN

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Jun 2007, 11:16

Pues con el BUSCAREG busca las claves que contenga la palabra CYBERSITTER y eliminalas:



[size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATInfo)

Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



[url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]





y por otro lado, qué nos dices del servidor de DNS que tienes configurado ? Estas de acuerdo ???



saludos



ms, 6.06.2007

Avatar de Usuario
gemelo2020
Mensajes: 37
Registrado: 26 Oct 2005, 02:13
Ubicación: PERU
Contactar:

YAHOO

Mensaje por gemelo2020 » 11 Jun 2007, 23:59

HOLA OPTE POR FORMATEAR LA MAQUINA Y SE ARREGLO PERO DESPUES DE UN RATO SEGUI EN LO MISMO ME DIERON ESTA SOLUCION Q HASTA EL MOMENTO ESTA BIEN ESPERO SEA LA CORRECTA USTEDES Q DICEN

SLSDS







Para optimizar Internet Explorer, sigue estos pasos:



Nota: si utilizas un explorador de Internet distinto a Internet Explorer, lee los documentos de Ayuda de tu explorador o contactate con el fabricante para recibir ayuda acerca de como optimizar tu explorador de Internet.



1. Si eres usuario de Microsoft Windows XP, sigue estos pasos:



2. Haz clic en "Inicio", y luego en Panel de Control.

a. Haz clic en "Opciones de Internet".



3. En la ficha "General", seccion archivos temporales de Internet, haz clic en "Eliminar cookies".



4. Cuando se requiera confirmacion, haz clic en "Aceptar".



5. Haz clic en "Borrar Historial".



6. Cuando sea requerida la confirmacion, haz clic en "Aceptar".



7. Haz clic en "Eliminar archivos".



8. Activa la casilla de verificacion "Eliminar todo el contenido sin conexion", y haz clic en "Aceptar".



9. Haz clic en "Configuracion".



10. Ajusta la cantidad de espacio de disco a 100 MB.



11. Haz clic en "Ver Archivos".



12. Cuando aparezca la ventana, presiona CTRL + E para seleccionar todos los archivos y luego presiona "Eliminar".



13. Cuando sea requerida la confirmacion, haz clic en "Si", y luego cierra la ventana.



14. Haz clic en "Aceptar" para cerrar el cuadro de dialogo de "Configuracion".



15. Haz clic en la ficha "Seguridad".



16. Haz clic en el icono "Internet".



17. Haz clic en el boton "Nivel Predeterminado" (si esta disponible) luego haz clic en "Aplicar". Repite esto en "Sitios Restringidos", "Sitios de Confianza" e "Intranet Local".



18. Haz clic en el icono de "Sitios restringidos", luego haz clic en "Sitios".



19. Selecciona uno de los sitios que estan listados, y luego haz clic en "Quitar". Repite esto hasta quitar todos los sitios de la lista. Cuando termines, haz clic en "Aceptar".



20. Haz clic en la ficha "Privacidad".



21. Haz clic en el boton "Sitios". Si hay sitios listados dentro de Sitios Web Administrados, haz clic en "Quitar todo" y luego en "Aceptar".



22. Haz clic en el boton "Predeterminada", si esta disponible, y luego en "Aplicar".



23. Haz clic en la ficha "Conexiones".



24. Para cada item listado en el cuadro "Configuracion de acceso telefonico y de redes privadas virtuales", sigue estos pasos:

a. Selecciona tu conexion, y luego haz clic en "Configuracion".

b. Desmarca todas las casillas de verificacion, y luego haz clic en "Aceptar".



25. Haz clic en "Configuracion de LAN".



26. Desmarca todas las casillas de verificaciones, y luego haz clic en "Aceptar".



27. Haz clic en la ficha "Opciones Avanzadas".



28. Haz clic en "Restaurar valores predeterminados" y luego en "Aceptar".



29. Borra el Historial de Autocompletar.



- Abre Internet Explorer.

a. Haz clic en "Herramientas" y luego en "Opciones de Internet".

b. Haz clic en la ficha "Contenido" y en el cuadro de Informacion personal, haz clic en "Autocompletar".

c. Haz clic en "Borrar Formularios" y "Borrar Contraseñas", cuando sea requerido confirmar, haz clic en "Aceptar".

d. Haz clic en "Aceptar", y luego nuevamente en "Aceptar" para cerrar la ventana de Opciones de Internet.





* * * * * *







- Configura Internet Explorer para navegar sitios seguros.



1. Haz clic en "Inicio" y luego en "Ejecutar".



2. En el campo de la ventana Ejecutar, escribe el siguiente comando:

"Regsvr32 softpub.dll" (sin las comillas) y presiona "ENTER".



3. Si el comando se ejecuta con exito, recibiras el siguiente mensaje "DllRegisterServer en softpub.dll se realizo con exito", haz clic en "Aceptar".



4. Configura las opciones de HTTP 1.1



a. Inicia el Internet Explorer.

b. Haz clic en el menu "Herramientas" y luego en "Opciones de Internet".

c. Haz clic en "Opciones Avanzadas".

d. Baja hasta la seccion "Utilizar configuracion HTTP 1.1".

e. Desactiva "Utilizar HTTP 1.1".

f. Activa "Utilizar HTTP a traves de conexion Proxy".

g. Haz clic en "Aplicar" y luego en "Aceptar".
AQUI ESTA EL GUARDIAN

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 12 Jun 2007, 02:45

Pues segun veo dices que formateaste la pc, pues te dire que te dejaste vencer muy facilmente. En el foro tratamos de ayudar para que formatear sea la ultima de las ultimas medidas que se tomen, o sea que, muy probable que tenia solucion tu caso sin tener que llegar a esa medida tan drastica (formatear).





Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Jun 2007, 06:50

1º no contestate a nuestra pregunta:


[quote]
Y estando en Perú, estas usando unos servidores de DNS de Francia... Eres consciente de ello ??? :





86.64.145.145 FR France B6 Picardie Billancourt 49.7167 2.8833 LDCOM LDCOM
[/quote]


al menos dinos si eres consciente de ello y es voluntario, porque sino te pueden llevar al huerto ...



y 2º, lo de que no puedes enviar mails, actualmente los ISP cortan el port 25 a quienes han sido emisores de spams, aunque sean maquinas zombie remotamente controladas, asi que tenlo en cuenta por si fuera el caso.



saludos



ms, 12-06-2007

Avatar de Usuario
gemelo2020
Mensajes: 37
Registrado: 26 Oct 2005, 02:13
Ubicación: PERU
Contactar:

yahio

Mensaje por gemelo2020 » 14 Jun 2007, 22:49

soy conciente de la ip no me di cuenta pero al cambiarla por la original siguio presentando lo mismo de todas maneras gracias . espero q esto no vuelva a pasar

alguna recomendacion para no presentar estos problemas de reenvio de mail
AQUI ESTA EL GUARDIAN

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Jun 2007, 11:11

Sobre lo de los mails, pregunte a su ISP, Telefonica del

Peru o quien le de servicio de servidor de correo, que comprueben que no le haya cerrado el port 25, igual que nos hace Telefonica de España si detecta excesivo envio de mails.



Y nos lo comenta, gracias



saludos



ms, 15-06-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”