Virus o spyware en el Navegador???

Responder
Fedeguaca
Mensajes: 11
Registrado: 27 Dic 2004, 16:48

Virus o spyware en el Navegador???

Mensaje por Fedeguaca » 27 Dic 2004, 16:52

Hola a todos,



Soy bastante inexperto en temas de ordenadores, pero como creo que Telefonica me está tomado el pelo he decidido combatir yo solo al problema.



Bueno os cuento, me compre hace unos meses un portatil nuevo y tras pelear con telefonica mil veces consegui conectarme a Internet. Desde la primera vez que navegué no he vuelto a poder conectarme o si lo hacia era a una velocidad insufrible. Un tecnico ha venido a casa y me dice que tengo un virus en el navegador (he pasado antivirus y no lo detecta, pero claro puede que esté deactualizado pq no tengo internet en condiciones para actualizarlo) y que lo que tengo que hacer es formatear el disco duro. Ya me he bajado el AdWare SE prof, el Spybot, el Spyblaster. El spybot y el Adware me detectaron muchos bichos que elimine, pero el problema persite. Pero antes de formatear el disco(que no tengo ni idea por cierto, pero me buscaré la vida como he hecho con este tema tb) quisiera saber si hay alguna otra solucion.



Pase Hyjack y el log que me sale es este.



Alguien me podria echar una mano porfavor. Estoy desesperado!!



Muchas gracias y Fleiz NAvidad



Logfile of HijackThis v1.99.0

Scan saved at 12:24:40, on 25/12/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\aim95.exe

C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe

C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\Archivos de programa\HP\Digital Imaging\Unload\hpqcmon.exe

C:\Archivos de programa\HP\HP Share-to-Web\hpgs2wnd.exe

C:\WINDOWS\System32\hphmon05.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe

C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe

C:\Archivos de programa\HP\HP Share-to-Web\hpgs2wnf.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

C:\WINDOWS\System32\mswcc32.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Documents and Settings\Federico\Mis documentos\FEDE\ANTIVIRUS\Hyjacks\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.telefonica.net/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet

O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start

O4 - HKLM\..\Run: [UpdateManager] "C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [CamMonitor] C:\Archivos de programa\HP\Digital Imaging\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\HP\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [HPHUPD05] c:\Archivos de programa\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe

O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe"

O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [usbdrv] servicetask.exe

O4 - HKLM\..\Run: [AIM95 Startup] aim95.exe

O4 - HKLM\..\Run: [System CPL manager] vqptqia.exe

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [Windows media service] crsss.exe

O4 - HKLM\..\Run: [sais] c:\archivos de programa\180solutions\sais.exe

O4 - HKLM\..\Run: [MSWindows SysCl] mswcc32.exe

O4 - HKLM\..\Run: [dmv] C:\WINDOWS\dmv.exe

O4 - HKLM\..\RunServices: [usbdrv] servicetask.exe

O4 - HKLM\..\RunServices: [AIM95 Startup] aim95.exe

O4 - HKLM\..\RunServices: [System CPL manager] vqptqia.exe

O4 - HKLM\..\RunServices: [Windows media service] crsss.exe

O4 - HKLM\..\RunServices: [MSWindows SysCl] mswcc32.exe

O4 - HKLM\..\RunOnce: [AIM95 Startup] aim95.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [AIM95 Startup] aim95.exe

O4 - HKCU\..\Run: [System CPL manager] vqptqia.exe

O4 - HKCU\..\RunOnce: [AIM95 Startup] aim95.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2\bin\npjpi142.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2\bin\npjpi142.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -

O17 - HKLM\System\CCS\Services\Tcpip\..\{4EB3D94D-76CD-45A8-9132-9105E4652FA2}: NameServer = 80.58.32.33,80.58.0.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{D64FD57F-988E-44BE-AA03-070ABBA2379D}: NameServer = 80.58.32.33,80.58.0.97

O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Archivos de programa\HP\hpcoretech\comp\hpuiprot.dll

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: SymWMI Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Dic 2004, 17:01

En modo seguro lanza el hijackthis, pulsa scan y marca las casillas de estas entradas



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com

R3 - Default URLSearchHook is missing

O4 - HKLM\..\Run: [AIM95 Startup] aim95.exe

O4 - HKLM\..\Run: [System CPL manager] vqptqia.exe

O4 - HKLM\..\Run: [Windows media service] crsss.exe

O4 - HKLM\..\Run: [sais] c:\archivos de

O4 - HKLM\..\Run: [MSWindows SysCl] mswcc32.exe

O4 - HKLM\..\RunServices: [AIM95 Startup] aim95.exe

O4 - HKLM\..\RunServices: [System CPL manager] vqptqia.exe

O4 - HKLM\..\RunServices: [Windows media service] crsss.exe

O4 - HKLM\..\RunServices: [MSWindows SysCl] mswcc32.exe

O4 - HKLM\..\RunOnce: [AIM95 Startup] aim95.exe

O4 - HKCU\..\Run: [AIM95 Startup] aim95.exe

O4 - HKCU\..\Run: [System CPL manager] vqptqia.exe

O4 - HKCU\..\RunOnce: [AIM95 Startup] aim95.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -



Tras marcas pulsa FIX y acepta.



Prueba tambien la nueva version de CWS la puedes copiar en diskette solo ocupa sobre 480 KB

CWSHREDDER V 2.12



http://cwshredder.net/bin/CWShredder.exe



Comprueba el resultado.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Fedeguaca
Mensajes: 11
Registrado: 27 Dic 2004, 16:48

Mensaje por Fedeguaca » 27 Dic 2004, 17:41

Muchas Gracias!



Como no puedo navegar estoy desde otro ordenador bajandome el programa. Esta tarde hago lo que me has dicho desde el ordenador y mañana te comento los resultados.



Me preocupa mucho que como no puedo navegar no me puedo actualizar el Spybot, adware, o el mismo Norton, y me parece dificil poder solucionar el problema no?? Habia pensado incluso en formatear el dicsco....Cosa que tampoco tengo ni idea...



Hablando de Norton,no he recibido informaciones muy malas de el y gente con la que hablado me recomienda el NOD32 o el Panda Internet Security (el platinum). que opinais?? En cual debo invertir?? Se aceptan todo tipo de sugerencias.



Muchas gracias de nuevo!!!



FEDE

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Dic 2004, 17:48

Lo principal del antivirus es tenerlo residente y actualizado.



Comentarios escucharas de todo tipo y de cualquier antivirus. Sique con el y tenlo actualizado, si con el tiempo ves que te da problemas entonces cambia.



Hay infinidad de usuarios con antivirus y no lo tienen actualizado.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Fedeguaca
Mensajes: 11
Registrado: 27 Dic 2004, 16:48

Mensaje por Fedeguaca » 27 Dic 2004, 18:11

Perdona que te vuelva a molestar, pero con respecto a la imposibilidad de actualizar el antivirus y anti spywares, que hago??



Un saludo



FEDE

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Dic 2004, 18:15

Cuando elimines esas entradas y pases el programa, prueba de intentar entrar en internet a ver que va.



El programa resuelve secuestros del navegador.Nos cuentas el resultado.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Fedeguaca
Mensajes: 11
Registrado: 27 Dic 2004, 16:48

Mensaje por Fedeguaca » 28 Dic 2004, 17:37

Muchas gracias maura63!!!

Parece que ya me funciona correctamente. Esperare algunos dias para ver que tal y os vuelvo a comentar.



Que programas me recomiendas que me baje:



Por ahora tengo Norton (que hablamos de el ayer), el spybot, Spyblastyer (que no se utilizar muy bien), firefox 1.0. Es su¡ficiente?? Me recomiendas alguno mas, o sustituir alguno por otro que veas mas conveniente??



Estyo pensando bajarme el SP2. es util??



Como lo ves??



saludos



FEDE

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 28 Dic 2004, 17:45

Debes instalar el SP2, el spywareblaster es muy simple.

Descarga e instala, pulsa en update para actualizar y una vez terminado pulsa sobre enable protection.



Antivirus, anti-spyware siempre actualizados y residentes.



Si no tienes firewall instala este gratuito



ZONE ALARM 5.5.062 EN INGLES (2/12)



http://download.zonelabs.com/bin/updates/znalm/za55062004AEN1023_US.html



Configuracion



http://www.vsantivirus.com/za.htm



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Fedeguaca
Mensajes: 11
Registrado: 27 Dic 2004, 16:48

Mensaje por Fedeguaca » 28 Dic 2004, 17:50

Norton (ya sea antivirus o Internet security pack) funciona bien con SP2??



Gracias



FEDE

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 28 Dic 2004, 17:54

Habia alguna version antivirus de Norton que daba problemas con el SP2, prueba a instalarlo y saldremos de dudas.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Fedeguaca
Mensajes: 11
Registrado: 27 Dic 2004, 16:48

Mensaje por Fedeguaca » 28 Dic 2004, 17:57

Otra cosilla. Como se activa en el Spybot para que te pregunte siempre que se vaya a producir un cambio en las llaves de registro en Spybot??

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 28 Dic 2004, 18:01

Abre el programa, a la izquierda en herramientas busca residente pincha sobre el y marca las dos casillas.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Responder

Volver a “Foro Virus - Cuentanos tu problema”