problemas de acceso a hotmail, winupdate, gmail(solucionado)

Cerrado
palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

problemas de acceso a hotmail, winupdate, gmail(solucionado)

Mensaje por palomo » 10 Jun 2005, 20:28

antes que nada un cordial saludo, y como es mi mala costumbre solo en dificultades me acuerdo de ustedes, pero son la unica fuente confiable a quien puedo recurrir,

pues mi problema el siguiente, no puedo entrar a hotmail, ni actualizar con windows update,

le corri mi antivirus y me encontro unos virus los cuales quite, asimismo el ad-aware encontrando particularmente el sidefinder o algo asi, y 180 solutions, los cuales removi y me dieron un problema, dejando inoperante windows, ya que iniciaba y no podia acceder a la maquina lo cual me llevo a meter el disco y corregir windows 98, soluciionado el acceso a la informacion de la maquina, y de hecho puedo navegar muy bien en casi todo internet y a buena velocidad, solamente no muedo acceder a los sitios de hotmail, windows update y mi correo de gmail.

ya me desespere por lo cual recurro a ustedes.

de antemano gracias y en espera de una opinion como siempre lo han realizado.



Logfile of HijackThis v1.99.0

Scan saved at 01:21:04 p.m., on 10/06/05

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v5.00 SP1 (5.00.2614.3500)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\STIMON.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGCC.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGEMC.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGAMSVR.EXE

C:\WINDOWS\ptsnoop.exe

C:\WINDOWS\SYSTEM\E_S4I4C1.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\UPDATE_OB\REALSCHED.EXE

C:\ARCHIVOS DE PROGRAMA\RAMBOOSTER\RAMBOOSTER.EXE

C:\WINDOWS\SYSTEM\CTFMON.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\ARCHIVOS DE PROGRAMA\COREL\COREL GRAPHICS 11\PROGRAMS\CORELDRW.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\WINDOWS\PACKAGER.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\MSAGENT\AGENTSVR.EXE

C:\MIS DOCUMENTOS\HIJACKTHIS.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com.mx

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahho.com.mx

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

O4 - HKLM\..\Run: [CountrySelection] pctptt.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGEMC.EXE

O4 - HKLM\..\Run: [AVG7_AMSVR] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE

O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe

O4 - HKLM\..\Run: [EPSON Stylus C63 Series] C:\WINDOWS\SYSTEM\E_S4I4C1.EXE /P23 "EPSON Stylus C63 Series" /O24 "\\Estacion 2\epson color" /M "Stylus C63"

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\RunServices: [SAgent95ExePath] C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent95.exe

O4 - HKCU\..\Run: [RamBooster] C:\ARCHIVOS DE PROGRAMA\RAMBOOSTER\RAMBOOSTER.EXE

O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe

O4 - Startup: Microsoft Office.lnk = C:\WINDOWS\Application Data\Microsoft\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\misc.exe

O4 - Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE

O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE

O4 - Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000

O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR3.DLL/cmsearch.html

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR3.DLL/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR3.DLL/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR3.DLL/cmbacklinks.html

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL

O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll

O12 - Plugin for .tif: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin3.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=

O14 - IERESET.INF: START_PAGE_URL=

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} -

O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab

O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
como estrecharas la mano, si tienes el puño cerrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Jun 2005, 20:45

SELECCIONA Y ELIMINA CON FIX ESTAS CLAVES:



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahho.com.mx

O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=

O14 - IERESET.INF: START_PAGE_URL=

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} -



Y ESTAS SOLO SI NO LAS CONOCES, ¿USAS ALGO DE EPSON...?





O4 - Startup: Microsoft Office.lnk = C:\WINDOWS\Application Data\Microsoft\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\misc.exe

O4 - Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE





Y tras reiniciar, elimina estos ficheros







C:\WINDOWS\ptsnoop.exe



C:\WINDOWS\SYSTEM\E_S4I4C1.EXE



C:\WINDOWS\PACKAGER.EXE





y actualiza tu antivirus, pues por ejemplo el PTSNOOP.EXE debería haberlo detectado y eliminado:



http://securityresponse.symantec.com/avcenter/venc/data/w32.elet.html



y el PACKAGER.EXE: http://securityresponse.symantec.com/avcenter/venc/data/backdoor.smorph.html



Y por cierto, estas usando un I.E. 5.0 que debes actualizar a 6 SP1 por lo menos !!!



saludos



ms, 10-06-2005

palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

Mensaje por palomo » 10 Jun 2005, 22:22

antes que nada agradezco la inmediata respuesta...

ya procedi a hacer lo que me indicaste y sigo sin poder entrar a hotmail, ni a windows update, me dice el esta ultima pagina que con seguridad di un no al certificado de actualizacion por lo cual me recomienda una pagina donde da indicaciones respecto a borrar unos archivos (ejem iuctl.dll etc.) ya lo hice y reinicie y pues nada. es por ese motivo que no puedo actualizar mi IE, he pensado correr un antivirus en linea ya que mi AVG lo actualizo diariamente o cuando me lo pide, y el ad-aware tambien lo actualizo y corro.

es muy extrañop esto

por cierto el archivo e_xxxxx, no lo encontre, y si utilizo impresoras Epson.

gracias y nuevamente me quedo con una gran impresion respecto a su ayuda, y en espera de que me aclaren mas sobre este particular

su amigo

m lozano
como estrecharas la mano, si tienes el puño cerrado

palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

Mensaje por palomo » 11 Jun 2005, 00:55

para complementar an lago mi decir, intente bajar INTERNET EXPLORER 6SP1 y me dejo bajar el archivo IE6SETUP, pero cuando lo corri me indico que estaba actualizado, quiero pensar que dejo por alli una marca ese virus y no me deja entrara a algunos sitios.



asimismo otra observacion: cuando trato de entrar a estos sitios en la barra de estado normalmente cuando esta accediendo a algun sitio se pone un reloj de arena rojo, pero ahora en los sitios "prohibidos" o sea los que no puedo accesar, solamente se pone un mundo con una lupa

por ejemplo en los intentos de gmail, me pone esto en la barra de direcciones



https://gmail.google.com/?dest=http%3A%2F%2Fgmail.google.com%2Fgmail



en cambio en otra maquina de la misma red si entra normalmente.



no miro otra posibilidad
como estrecharas la mano, si tienes el puño cerrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Jun 2005, 08:17

SI tienes una impresora EPSON, no borres la clave:



O4 - Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE



y si quieres lanzar un antivirus ONLINE, prueba este:



https://www.virustotal.com/es/



y si quieres reinstalar el Internet Explorer, prueba este link:



___________________



REINSTALACION DEL INTERNET EXPLORER:



http://www.microsoft.com/en/us/default.aspxdownloads/details.aspx?FamilyID=1E1550CB-5E5D-48F5-B02B-20B602228DE6&displaylang=en



___________________



ya nos contarás...



saludos



ms, 11-06-2005

palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

Mensaje por palomo » 12 Jun 2005, 01:12

uffff...



pues agradezco infinitamente la ayuda...

sabes amigo msc hotline sat, tus consejos creo fueron valiosisimos, ya que siempre crei que el archivo pstnoop, era de el modem, y el de E-xxxxx, era de epson, ya los elimiene y la coas va muy bien, en lo referente a la conexion a las paginas mencionadas, ya lo solucione, desde luego con sus consejos, te comentaba que intentaba actualizar IE y me decia que ya estaba instalado que saliera de la instaclacion (recomendado), pero gracias a que leiste mi hijackthis, y me mencionaste que tenia una version sumamente antigua, opte por no hacer caso a la recomendacion de salir de la instalacion, y continue, te comento que en varias ocasiones me decia que no podia bajar cierto archiv que intentara despues, pero yo seguia hasta que por fin termino la descarga, y por consiguiente la instalacion del IE asi que me puse a tembnlar cuando me dijo que reiniciaba, pues eso podria traer no se que consecuencias, pero afortunadamente tyodo salio a pedir de boca...

ya puedo entrara a gmail, hotmail y desde luego ya puedo actualizar windows update.

pues no me queda mas que agradecerte infinitamente amigo msc hotline sat, ya que tus consejos fueron determinantes para tomas las desiciones, asi que renuevo mi aprecio y vuelvo a ponderar su accion en esta red conminandolos para que continuen, de verdad muchas gracias
como estrecharas la mano, si tienes el puño cerrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Jun 2005, 07:15

Pues celebramos haberte sido de utilidad, y solucionado el problema, procedemos a cerrar el Tema



saludos



ms, 12-06-2005

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”