Necesito ayuda varia

Responder
josemabcn
Mensajes: 17
Registrado: 12 Sep 2004, 00:21

Necesito ayuda varia

Mensaje por josemabcn » 12 Sep 2004, 00:29

Hola a todos,



Tengo varios problemas en mi ordenador y la verdad es que no se como solucionarlos. Además mi sistema va cada vez más lento.



1.- En primer lugar cometnar que tengo instalado el Panda antivirus, siempre que lo paso me encuentra el virus DIALER.DM y me dice que lo borra. Reseteo el ordenador y lo vuelvo a pasar y me dice lo mismo. No sé como solucionarlo.



2.- Otro problema es que internet esplorer cuando pongo una página que no existe me redirecciona al siguiente enlace:



http://www.errorplace.com/red.php?c={68F4F98E-70FC-4DFF-8004-15E433AE88B2}&aff=update&q=ptardin



3.- Creo además que tengo otros spyware que no se como eliminarlos como una tal webhancer, etc. Os envio un listado de hijackThis pero no sé que entradas debo de eliminar sin afectar a mi sistema:



Logfile of HijackThis v1.97.7

Scan saved at 0:26:42, on 12/09/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\alg.exe

C:\AppServ\Apache\Apache.exe

C:\WINDOWS\SYSTEM32\GEARSEC.EXE

C:\AppServ\Apache\Apache.exe

C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe

C:\AppServ\mysql\bin\mysqld-nt.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\nvsvc32.exe

F:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe

F:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PavProt.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

F:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe

F:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Prevsrv.exe

F:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

F:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\psimsvc.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\System32\svchost.exe

F:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\apvxdwin.exe

C:\ARCHIV~1\PHILIP~1\VProperty.exe

C:\ARCHIV~1\ARCHIV~1\XCPCSync\TRANSL~1\ErPhn2\ErTray.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe

F:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

C:\WINDOWS\System32\RUNDLL32.EXE

F:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

F:\Archivos de programa\Hispasec\CheckDialer\ChkDial.exe

D:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

F:\Archivos de programa\TechSmith\SnagIt 7\SnagIt32.exe

D:\Archivos de programa\WinZip\WZQKPICK.EXE

F:\Archivos de programa\TechSmith\SnagIt 7\TSCHelp.exe

C:\mirc\mirc.exe

F:\Internet Download\HijackThis.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - F:\Archivos de programa\TechSmith\SnagIt 7\SnagItBHO.dll

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: (no name) - {DE76B531-8318-4701-8240-86750D7B6711} - C:\WINDOWS\sarcvad.dll

O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - F:\Archivos de programa\TechSmith\SnagIt 7\SnagItIEAddin.dll

O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.1629.0\es\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [ToUcamVProperty] C:\ARCHIV~1\PHILIP~1\VProperty.exe

O4 - HKLM\..\Run: [msnkc] C:\Archivos de programa\Msn Kc\msnkc.exe

O4 - HKLM\..\Run: [XTNDConnect PC - ErPhn2] C:\ARCHIV~1\ARCHIV~1\XCPCSync\TRANSL~1\ErPhn2\ErTray.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [REGSHAVE] C:\Archivos de programa\REGSHAVE\REGSHAVE.EXE /AUTORUN

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [APVXDWIN] "F:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [MessengerPlus3] "F:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [CheckDialer] F:\Archivos de programa\Hispasec\CheckDialer\ChkDial.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [MessengerPlus3] "F:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [LDM] D:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: borrar temp.bat

O4 - Global Startup: Exif Launcher.lnk.disabled

O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Logo Calibration loader.lnk = ?

O4 - Global Startup: SnagIt 7.lnk = F:\Archivos de programa\TechSmith\SnagIt 7\SnagIt32.exe

O4 - Global Startup: WinZip Quick Pick.lnk = D:\Archivos de programa\WinZip\WZQKPICK.EXE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)

O9 - Extra button: Run WinHTTrack (HKLM)

O9 - Extra 'Tools' menuitem: Launch WinHTTrack (HKLM)

O9 - Extra button: ICQ (HKLM)

O9 - Extra 'Tools' menuitem: ICQ (HKLM)

O9 - Extra button: Referencia (HKLM)

O9 - Extra button: MoneySide (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Messenger (HKLM)

O10 - Unknown file in Winsock LSP: f:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll

O10 - Unknown file in Winsock LSP: f:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll

O10 - Unknown file in Winsock LSP: f:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll

O10 - Unknown file in Winsock LSP: f:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll

O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll

O12 - Plugin for .tiff: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin3.dll

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=168d3f0c8f5ebbd0d83ee5445ae40e55469aa3fdaf24dd3540c41ee1ea302c2d59104a57d59aa8baedc40580da1dd4eb01d54f:eeba47ee03d937f4aaa2edc6fc4885a4

O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37588.2469212963

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://F:\Archivos de programa\AutoCAD 2002\AcPreview.ocx

O17 - HKLM\System\CCS\Services\Tcpip\..\{D04719FC-4FC1-4993-ABE8-CFF6FE0BD444}: NameServer = 195.235.113.3,195.235.96.90

O17 - HKLM\System\CCS\Services\Tcpip\..\{F077A954-0E52-4521-A5F4-0686490F4E16}: NameServer = 62.37.228.20 62.37.228.99



Agradeceré enormemente cualquier ayuda que podais darme pues ya no sé que hacer.



Muchas gracias,





Jose

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 12 Sep 2004, 14:14

Mira estos consejos aportados por Cañera :

https://foros.zonavirus.com/viewtopic.php?t=2735

salu2

Caito

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 12 Sep 2004, 15:23

por lo que he podido ver ahora,tienes el messenger plus,eliminalo y vuelvetelo a descargar si quieres,pero no le des paso a la publicidad.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

josemabcn
Mensajes: 17
Registrado: 12 Sep 2004, 00:21

Messenger Plus ya lo tenia sin publicidad

Mensaje por josemabcn » 12 Sep 2004, 19:27

Hola, respecto a la desintalación de Messenger Plus sin publicidad deciros que ya la tenia desinstalada. La primera vez que lo instalé me equivoqué, pero volvi a desinstalar y la instalé de nuevo correctamente sin publicidad.



Jose

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 12 Sep 2004, 22:21

josema pero no nos cuentas si sigues con el problema o se te solucionó con la ayuda que te dejó caito.

esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

josemabcn
Mensajes: 17
Registrado: 12 Sep 2004, 00:21

Respuesta a las soluciones

Mensaje por josemabcn » 13 Sep 2004, 08:44

Hola a todos, perdonad por haber tardado en responder. Os comento lo que he hecho. Actualicé los archivos de actualización de Spy-bot y ad-aware y Panda antivirus. Arranqué el ordenador en el modo "prueba de fallos" y escanee con todos los programas. Reseteé el ordenador y seguía teniendo los mismos problemas, especialmente el de la página del internet explorer cuando pones una url que no existe, es decir el dichoso errorplace al que te redirecciona. Dicha página de redirección además tiene la problema que si nada mas intenta acceder lo paras no llega a mayores, pero como dejes que acceda completamente luego no dejan de aparecer pop-ups.



La verdad es que no sé que hacer, todo esto al final me parece una forma de ganar dinero por todas partes, por parte de los que meten esos programitas y luego por las empresas que crean antivirus, porque no entiendo que no haya programas que puedan desactivar el errorplace y limpien mejor el ordenador. Hasta me he planteado re-instalar el sistema operativo. Respecto al HijackThis la verdad es que me da miedo utilizarlo a fondo pues no sé si puedo estropear cosas de mi ordenador al no dominarlo completamente.



Algún consejo que podais darme?. Muchas gracias,





Jose

Responder

Volver a “Foro Virus - Cuentanos tu problema”