Se abren ventanas de publicidad. (SOLUCIONADO)

Cerrado
el_casta
Mensajes: 30
Registrado: 20 Oct 2009, 21:51

Se abren ventanas de publicidad. (SOLUCIONADO)

Mensaje por el_casta » 01 Abr 2010, 14:05

Buenas tardes, ayer formatee el pc e instale de nuevo el XP. Intentado recuperar la informacion de un disco duro que por error estaba bloqueado, no se que debi instalar pero scada vez que abro explorer cada cinco minutos se abre una ventana de publicidad. Aqui os dejo el log.

Gracias.

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:57:27, on 01/04/2010

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [stupid creative poll axis] C:\Documents and Settings\All Users\Datos de programa\Memo save stupid creative\UP AIM.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BibIdol] C:\DOCUME~1\javi\DATOSD~1\ARMYSL~1\mapi web ref.exe

O4 - HKLM\..\Policies\Explorer\Run: [DllHst] C:\Documents and Settings\javi\LOCALS~1\APPLIC~1\dllhst3g.exe /waitservice

O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\DOCUME~1\javi\DATOSD~1\MICROS~1\dllhst3g.exe /waitservice

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [ClipSrv] C:\Documents and Settings\javi\LOCALS~1\APPLIC~1\clipsrv.exe /waitservice (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [Logman] C:\Documents and Settings\javi\LOCALS~1\APPLIC~1\logman.exe /waitservice (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [CmSTP] C:\Documents and Settings\javi\LOCALS~1\APPLIC~1\cmstp.exe /waitservice (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [ClipSrv] C:\Documents and Settings\javi\LOCALS~1\APPLIC~1\clipsrv.exe /waitservice (User 'Default user')

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1269900293921

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1269983301781

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe



--

End of file - 5971 bytes

Un saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se abren ventanas de publicidad.

Mensaje por msc hotline sat » 01 Abr 2010, 16:47

De entrada vemos que te faltan muchos parches:



Platform: Windows XP SP2 (WinNT 5.01.2600)



Lanza un windowsupdate e instala los que detecte que faltan !







Ademas vemos estos ficheros sospechosos:



C:\Documents and Settings\All Users\Datos de programa\Memo save stupid creative\UP AIM.exe



C:\DOCUME~1\javi\DATOSD~1\ARMYSL~1\mapi web ref.exe



C:\Documents and Settings\javi\LOCALS~1\APPLIC~1\dllhst3g.exe /waitservice



C:\DOCUME~1\javi\DATOSD~1\MICROS~1\dllhst3g.exe /waitservice



C:\Documents and Settings\javi\LOCALS~1\APPLIC~1\logman.exe



C:\Documents and Settings\javi\LOCALS~1\APPLIC~1\cmstp.exe







Añade .VIR a la extension de dichos ficheros y envianoslos para analizar:







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 1-4-2010

el_casta
Mensajes: 30
Registrado: 20 Oct 2009, 21:51

Re: Se abren ventanas de publicidad.

Mensaje por el_casta » 06 Abr 2010, 20:05

Buenas tardes, perdon por tardar en contestar, he estado fuera... bueno, gracias por la ayuda pero decidi formatear el disco duro ya que no tenia nada de informacion ni programas guardados. De momento problema solucionado.

Un saludo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se abren ventanas de publicidad.

Mensaje por msc hotline sat » 07 Abr 2010, 06:45

Pues no te olvides de lanzar un windowsupdate e instalar los parches disponibles, elo es imprescindible tras un formateo y nueva instalacion del sistema opertivo.



Y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 7-4-2010

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”