Ventanas emergentes (log HijackThis )

Cerrado
Lua2009
Mensajes: 14
Registrado: 04 Ene 2009, 10:25

Ventanas emergentes (log HijackThis )

Mensaje por Lua2009 » 04 Ene 2009, 10:47

Hola,

Desde hace un par de días que cuando abro Firefox se abren ventanas solas, con o sin publicidad. He probado con CCleaner, Spybot-SD, Ad Aware, DelPSGuard... y he intentado instalar algun antivirus u otros programas (como el SuperAntiSpyware) pero no me deja el sistema... El caso es que me continuan apareciendo ventanas constantemene.

Soy nueva en estas cosas así que espero que me haya explicado bien! Adjunto mi log.

Muchas gracias y feliz año!



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:43:49, on 03/01/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18241)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe

C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe

C:\Archivos de programa\Java\jre6\bin\jusched.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe

C:\Archivos de programa\Webshots\WebshotsTray.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\Archivos comunes\Logishrd\LQCVFX\COCIManager.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.igoogle.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe "

O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe" /hide

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\WebshotsTray.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to AMV Converter... - C:\Archivos de programa\MP3 Player Utilities 4.03\AMVConverter\grab.html

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 4.03\MediaManager\grab.html

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{0975AF20-6D64-4D64-ACD5-D5A7F9C69B48}: NameServer = 200.48.225.130,200.48.225.146

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: tsbvuz.dll

O23 - Service: Norton2009 Reset (.norton2009Reset) - Unknown owner - C:\Archivos de programa\Norton2009Reset.exe

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: LVCOMSer - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe

O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\SrvLnch\SrvLnch.exe

O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe



--

End of file - 7748 bytes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ventanas emergentes (log HijackThis )

Mensaje por msc hotline sat » 04 Ene 2009, 10:57

Vemos tres cuestiones a comentar:



Faltan parches:



[b][i]Platform: Windows XP SP2 (WinNT 5.01.2600)[/i][/b]





Lanza un windowsupdate e instala el SP3 y posteriores criticos, como el MS08-067 y MS08-078



y estos dos ficheros siospechoso:



[b][i]tsbvuz.dll[/i][/b] que posiblemente estará en C:\windows\system32\



C:\Archivos de programa\[b][i]Norton2009Reset.exe [/i][/b]





envianoslos para analizar:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlas procederemos en consecuencia, de lo cual informaremos



saludos



ms, 4-1-2009

Lua2009
Mensajes: 14
Registrado: 04 Ene 2009, 10:25

Re: Ventanas emergentes (log HijackThis )

Mensaje por Lua2009 » 04 Ene 2009, 15:08

Gracias por tu respuesta

Estoy intentando instalar las actualizaciones de Windows pero el asistente se ha bloqueado, lleva más de dos horas sin avanzar...

Mandé los archivos para analizar!

Gracias y Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ventanas emergentes (log HijackThis )

Mensaje por msc hotline sat » 04 Ene 2009, 17:41

Pues el miercoles, cuando volvamos al trabajo en SATINFO, los analizaremos e informaremos



Mientras, prueba el ELISTARA por si detecta algo mas:




[quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]


saludos



ms, 4-1-2009

Lua2009
Mensajes: 14
Registrado: 04 Ene 2009, 10:25

Re: Ventanas emergentes (log HijackThis )

Mensaje por Lua2009 » 07 Ene 2009, 00:33

Aqui va el reporte! Debo enviar las muestras por correo-e como se indica o a través de la zona de envios??

Gracias!!







Por favor, envienos una muestra del fichero

C:\Muestras\CBXQGDDU.DLL.Muestra EliStartPage v17.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\CBXQGDDU.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\YIRRQSCM.DLL.Muestra EliStartPage v17.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\YIRRQSCM.DLL --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\CBXQGDDU.DLL.Muestra EliStartPage v17.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\CBXQGDDU.DLL --> Acceso Denegado.

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Tue Jan 06 23:21:01 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

Sistema Infectado por el Downloader.ConHook

Sistema Infectado por el Vundo9

(C:\WINDOWS\SYSTEM32\IIFGFULI.DLL)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

C:\Documents and Settings\Montse\Mis documentos\Accesos directos\ANDREAMOSAICSETUP.EXE --> Eliminado, P2PAdware.A

C:\System Volume Information\_restore{AE8B9623-068E-4E17-A1C9-63CB30D0C53C}\RP213\A0077343.DLL --> Eliminado, MyWebSearch

C:\System Volume Information\_restore{AE8B9623-068E-4E17-A1C9-63CB30D0C53C}\RP231\A0080118.DLL --> Eliminado, ZangoSA

C:\System Volume Information\_restore{AE8B9623-068E-4E17-A1C9-63CB30D0C53C}\RP231\A0080195.DLL --> Eliminado, ShopprReports

C:\System Volume Information\_restore{AE8B9623-068E-4E17-A1C9-63CB30D0C53C}\RP240\A0081476.EXE --> Eliminado, Generic.Packed

C:\WINDOWS\system32\IGFXPPH.DLL --> Acceso Denegado, NetNucleus(BHO/TB) (Reiniciar para Completar la Limpieza)

C:\WINDOWS\system32\IGFXPPH.DLL.VIR --> Acceso Denegado, NetNucleus(BHO/TB) (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 5521

Nº Total de Ficheros: 78775

Nº de Ficheros Analizados: 36725

Nº de Ficheros Infectados: 7

Nº de Ficheros Limpiados: 5



Tue Jan 06 23:45:24 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\System Volume Information\_restore{AE8B9623-068E-4E17-A1C9-63CB30D0C53C}\RP272\A0088038.DLL --> Eliminado, NetNucleus(BHO/TB)

C:\WINDOWS\system32\IGFXPPH.DLL.VIR.VIR --> Acceso Denegado, NetNucleus(BHO/TB) (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 5521

Nº Total de Ficheros: 78783

Nº de Ficheros Analizados: 36721

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 1

Sistema Infectado por el Downloader.ConHook

Sistema Infectado por el Vundo9

(C:\WINDOWS\SYSTEM32\IIFGFULI.DLL)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Wed Jan 07 00:08:13 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\CBXQGDDU] -> C:\WINDOWS\SYSTEM32\cbXQgdDU.dll

[WinLogon\Notify\CBXQGDDU]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\WinLogon\CBXQGDDU.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\CBXQGDDU.DLL.Muestra EliStartPage v17.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\CBXQGDDU.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\IIFGFULI.DLL.Muestra EliStartPage v17.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IIFGFULI.DLL --> Renombrado a .VIR

Eliminada Class, "{FFA155D8-7E13-46F7-89F7-6AE98218F281}" -> C:\WINDOWS\system32\iifgFUli.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Wed Jan 07 00:09:17 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\IGFXPPH.DLL.VIR.VIR.VIR --> Eliminado, NetNucleus(BHO/TB)



Nº Total de Directorios: 5518

Nº Total de Ficheros: 78827

Nº de Ficheros Analizados: 36731

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Sistema Infectado por el Downloader.ConHook

Sistema Infectado por el Vundo9

(C:\WINDOWS\SYSTEM32\IIFGFULI.DLL)

Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)



EliNotify v1.8.09.15 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\cbXQgdDU.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\CBXQGDDU"

Detectado Vundo9

Elininada Class {FFA155D8-7E13-46F7-89F7-6AE98218F281}

Elininado BHO {FFA155D8-7E13-46F7-89F7-6AE98218F281}

Desinstalado EliNotif.dll



Wed Jan 07 00:27:40 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\IIFGFULI.DLL.VIR --> Eliminado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ventanas emergentes (log HijackThis )

Mensaje por msc hotline sat » 07 Ene 2009, 04:55

Pues felicidades ! :wink: Con ello ha eliminado varios malwares que podian ser los causantes, si bien analizaremos igualmente las muestras enviadas, por si hubiera algo mas



Pero ya con lo hecho cabe suponer una buena mejora en el comportamiento del equipo, esperamos nos informe al respecto



saludos



ms, 7-1-2009

Lua2009
Mensajes: 14
Registrado: 04 Ene 2009, 10:25

Re: Ventanas emergentes (log HijackThis ) (SOLUCIONADO)

Mensaje por Lua2009 » 07 Ene 2009, 15:03

Ya no saltan ventanas y he podido activar las actualizaciones automáticas de windows!

Gracias!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ventanas emergentes (log HijackThis )

Mensaje por msc hotline sat » 07 Ene 2009, 15:14

Pues lo celebramos, y dando el Tema pr solucionado, procedemos a cerrarlo



Si nos necesita de nuevo,ya sabe donde estamos



saludos



ms, 7-1-2009

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”