Internet se me desconecta a ratos!!!(solucionado)

Cerrado
Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Internet se me desconecta a ratos!!!(solucionado)

Mensaje por Microrpg » 04 Jul 2004, 01:48

Estoy yo tan tranquilo por Internet,cuando,sin previo aviso,las paginas que estoy viendo pasan a ser Paginas no Encontradas.Si doy a Actualizar repetidas veces,la pagina aparece a gran lentitud,pero no se visualizan las imagenes y cambia el tamaño de la fuente.¿Que me esta pasando?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 04 Jul 2004, 01:59



en ese link encontraras tres antivirus on lines y los antiespias,adaware,spybot y spywareblaster.

pasalos en a modo prueba de errores.

si por casualidad tuvieras adsl pasale el on line a modo seguro con funcion de red.si no fuera asi le pasas el tuyo residente.

y los antiespias pasas primero el adaware y el spybot y una vez finalizado pasas el spywareblaster.no olvides actualizarlos nada mas descargarlo.

apagas el pc,lo enciendes y pulsas repetidas veces F8 y en el menu que te sale escoges la opcion modo seguro o modo seguro con función de red.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Grasias

Mensaje por Microrpg » 04 Jul 2004, 02:01

Muchas gracias,ya lo probare. :) :) :) 8)

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 04 Jul 2004, 10:21

microrpg,he eliminado aquel post y te lo copio aqui;
[quote="Microrpg"]Lo he probado casi todo,y he conseguido quitar la toolbar,pero aun me sale como pagina de inicio,aunque se redireccione a yahoo.Ademas,muchas de las veces que abro Internet Explorer me aparece un banner de busqueda abajo de la pantalla.¿Comoo lo puedo quitar,me esta arruinando la vida!!! :evil: :evil:[/quote]
lo hago por la sencilla razon de que no es un tema nuevo,sigues con el mismo problema y se te ofrecerian las mismas herramientas y nosotros perderiamos el hilo de la ayuda ofrecida.

pues te digo que le pases el hijackthis,lo encontraras en el link que te ofrecí anteriormente.haz un copiar pegar y envianos el resultado.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Sorry.

Mensaje por Microrpg » 04 Jul 2004, 12:33

Lo siento,no sabia que se trataba del mismo problema.Ya tengo el programa,a quien le mando el resultado para que me diga lo que borro?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 04 Jul 2004, 12:54

aqui al foro,como respuesta a este tema.

y no te preocupes está solucionado,se eliminó aquel y seguimos en este.

esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Duda

Mensaje por Microrpg » 04 Jul 2004, 13:03

Lo que he de poner son las casillas de Hijackthis o el resultado del Analisis con CWShredder?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 04 Jul 2004, 13:59

lo que has de poner es todo el resultado del hijackthis.haz un copiar pegar como te dije antes.

el otro programa es para eliminar paginas de inicio,en ningun momento te he hablado de el.(aunque no está mal que lo hayas pasado)mira si ese programa acabó con tu problema,si así fuera no hace falta entonces que envies el resultado del hijakthis.

espero respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Esto

Mensaje por Microrpg » 04 Jul 2004, 14:20

¿Te refieres a esto?



Logfile of HijackThis v1.97.7

Scan saved at 14:15:56, on 04/07/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

D:\ARCHIV~1\Grisoft\AVG6\avgserv.exe

D:\WINDOWS\System32\nvsvc32.exe

D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

D:\WINDOWS\System32\msnmsgr.exe

D:\ARCHIV~1\WEBDEN~1\Third Free.exe

D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe

D:\WINDOWS\System32\winsys.exe

D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe

D:\WINDOWS\Mixer.exe

D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE

D:\Archivos de programa\MSN Messenger\msnmsgr.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Archivos de programa\Azureus\Azureus.exe

D:\Archivos de programa\Java\j2re1.4.2_04\bin\javaw.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVLTMAIN.EXE

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Archivos de programa\WinRAR\WinRAR.exe

D:\DOCUME~1\LUIS\CONFIG~1\Temp\Rar$EX15.594\HijackThis.exe





R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Burger King



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos



O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll



O2 - BHO: (no name) - {3F46A0BB-50C5-C009-26C7-1B65E5B9F120} - D:\ARCHIV~1\NewIdle\Army Global.dll



O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar.dll (file missing)



O4 - HKLM\..\Run: [msn] msnmsgr.exe



O4 - HKLM\..\Run: [www.hidro.4t.com ] enbiei.exe



O4 - HKLM\..\Run: [Tons boob] D:\ARCHIV~1\WEBDEN~1\Third Free.exe



O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot



O4 - HKLM\..\Run: [System Update] D:\WINDOWS\System32\yvtyp.exe



O4 - HKLM\..\Run: [Syntax] windows32.exe



O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe



O4 - HKLM\..\Run: [nwiz] nwiz.exe /install



O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup



O4 - HKLM\..\Run: [netcom32.exe] C:\Windows\system32\netcom32.exe



O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe



O4 - HKLM\..\Run: [msupdate32] D:\WINDOWS\System32\msupdate32e.exe



O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe



O4 - HKLM\..\Run: [Microsoft Update] winsys.exe



O4 - HKLM\..\Run: [Microsoft UMA Update] MSuma32.exe



O4 - HKLM\..\Run: [Microsoft Services] lsrv.exe



O4 - HKLM\..\Run: [Cryptographic Service] D:\WINDOWS\System32\ixxzp.exe



O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s



O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL



O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup



O4 - HKLM\..\Run: [AVG_CC] D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe /startup



O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"



O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s



O4 - HKLM\..\RunServices: [Network Service] ntvda.exe



O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe



O4 - HKLM\..\RunServices: [Microsoft Services] lsrv.exe



O4 - HKLM\..\RunServices: [Microsoft UMA Update] MSuma32.exe



O4 - HKLM\..\RunServices: [msn] msnmsgr.exe



O4 - HKLM\..\RunServices: [Syntax] windows32.exe



O4 - HKLM\..\RunServices: [Microsoft Update] winsys.exe



O4 - HKCU\..\Run: [msn] msnmsgr.exe



O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background



O4 - HKCU\..\Run: [Microsoft Update] winsys.exe



O8 - Extra context menu item: &Google Search - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsearch.html



O8 - Extra context menu item: Backward &Links - res://D:\Archivos de programa\Google\googletoolbar.dll/cmbacklinks.html



O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Archivos de programa\Google\googletoolbar.dll/cmcache.html



O8 - Extra context menu item: Si&milar Pages - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsimilar.html



O8 - Extra context menu item: Translate into English - res://D:\Archivos de programa\Google\googletoolbar.dll/cmtrans.html



O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)



O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll



O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll



O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll



O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab



O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab



O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_42.cab



O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.decoratumsn.com/msn/ruboskizo2.cab



O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/30185180116729683005/netzip/RdxIE601_es.cab



O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab



O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab



O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab



O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 04 Jul 2004, 14:58

no veo nada que pueda interferir en eso.

con el CWShredder no se te solucionó el problema?

cambiastes el nombre de la pagina de inicio?

buscador de internet esplorer/herramientas/opciones de internet/pagina de inicio?

esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

¿?¿?¿?

Mensaje por Microrpg » 04 Jul 2004, 16:30

Pues ya he probado con todo eso y nada...Una pregunta,¿como se inicia el Windows en modo a prueba de errores?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 04 Jul 2004, 16:43

te dije como se hacia en el primer post de respuesta al final del todo.

apagar el pc,encender y pulsar repetidas veces F8 y en el menu que aparece escoges la opcion modo seguro.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Nada,que esto no funciona...

Mensaje por Microrpg » 04 Jul 2004, 17:19

Nada,es imposible.He probado con:

-Ad-Aware 6

-Eliblank

-CWShredder

-Hijackthis

-XCleaner

-Cambiar pagina de Inicio



¡¡Y sigue la maldita pagina de Inicio http://searchweb2.com/passthrough/index.html?http://www.yahoo.es/

y el maldito minibanner de abajo!!!!



PD:Esto tiene que ver conque el Internet se me cuelgue?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 04 Jul 2004, 18:29

vamos a ver,te dije en un principio que le pasaras el spybot y spywareblaster........

no veo que lo nombres,en cambio si otros que no te he dicho,parece que estoy contigo dando vueltas en el mismo sitio.

mira cuando termines de hacer lo que tu quieres,me dices que has hecho si encuentro para darte solucion lo haré y si no lo dejare para que otra persona te ayude.

mira todos los mensajes que te he mandado,si con eso no lo solucionas me doy por vencida.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Esto

Mensaje por Microrpg » 04 Jul 2004, 20:28

Aver,lo he examinado con el Spyboy y SIEMPRE me salen los siguientes archivos:



DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)

HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3



DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)

HKEY_USERS\S-1-5-21-1957994488-1214440339-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3



DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)

HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3



DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)

HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3



DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3





--- Spybot - Search && Destroy version: 1.3 ---

2004-06-16 Includes\Cookies.sbi

2004-06-16 Includes\Dialer.sbi

2004-06-17 Includes\Hijackers.sbi

2004-06-16 Includes\Keyloggers.sbi

2004-05-12 Includes\LSP.sbi

2004-06-16 Includes\Malware.sbi

2004-06-16 Includes\Revision.sbi

2004-06-16 Includes\Security.sbi

2004-06-16 Includes\Spybots.sbi

2004-06-16 Includes\Tracks.uti

2004-06-16 Includes\Trojans.sbi



En cuanto al spywareblaster,me esta protegiendo del todo,aunque en

Herramientas,cambio la pag. de Inicio,y reinicio.

Todo me va genial,hasta que se abre la decima o undecima pantalla de Internet Explorer,en la que a partir de ahi,me vuelve a redireccionar de searchweb.



Viendo que esto no se quita...¿se me recomienda formatear?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 04 Jul 2004, 22:21

vamos a ver si eliminamos de una vez por todas el problema del dso/exploit.

por favor sigue los pasos tal y como te digo.

inicio/todos los programas/spybot search&destroit/advanced mode.

una vez abierto ese programa;

abres CONFIGURACIÓN,luego clicas en la pestaña de SECURITY y luego marcas DSO/EXPLOIT,cierras el programa y escanea el pc.

cuentanos los resultados.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Bien...

Mensaje por Microrpg » 05 Jul 2004, 00:13

Bueno,no robots espias encontrados,algo es algo.Pero,¿de que sirve esto?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 05 Jul 2004, 00:17

vamos a ver,eso significa que ya no tienes el dso/exploit.

sigues teniendo el mismo problema?

cambia la pagina y mira si se solucionó.

esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Jo,que mal...

Mensaje por Microrpg » 05 Jul 2004, 00:25

Las primeras ventanas son de yahoo.es,por lo que bien,pero a partir de la quinta ventana,ya me sale redireccionada.¿Merecera la pena formatear?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 05 Jul 2004, 01:10

lo podras eliminar con esto?

https://foros.zonavirus.com/viewtopic.php?t=1069

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

...

Mensaje por Microrpg » 05 Jul 2004, 01:54

No.Aparece:



No detectado AdWare SearchPageCC.Restauradas claves de acceso que este virus hubiese podido modificar.



Creo que es porque la redireccion de la pagina simplemente acaba en .com y no en .cc

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Jul 2004, 15:58

Prueba con el nuevo ELISTARA.EXE:



https://foros.zonavirus.com/viewtopic.php?f=5&t=860



pero arrancando en modo seguro !!!



saludos



ms, 5-07-2004

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 05 Jul 2004, 16:14

Elimina estas claves con el Hijackthis, las señalas y pulsa FIX check



O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_42.cab



O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.decoratumsn.com/msn/ruboskizo2.cab



Hazlo encendiendo en modo a prueba de fallos.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Mensaje por Microrpg » 05 Jul 2004, 23:49

Nada,lo he probado y no se detecta.Todos los programas que he usado me funcionan,de no ser porque al reiniciar,se j**e de nuevo.

Como medida ultima decido poner el ultimo scan con el Hijackthis:



Logfile of HijackThis v1.97.7

Scan saved at 23:46:36, on 05/07/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\system32\spoolsv.exe

D:\ARCHIV~1\Grisoft\AVG6\avgserv.exe

D:\WINDOWS\System32\nvsvc32.exe

D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

D:\ARCHIV~1\WEBDEN~1\Third Free.exe

D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe

D:\WINDOWS\Mixer.exe

D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe

D:\Archivos de programa\MSN Messenger\msnmsgr.exe

D:\Archivos de programa\Azureus\Azureus.exe

D:\Archivos de programa\Java\j2re1.4.2_04\bin\javaw.exe

D:\WINDOWS\System32\msnmsgr.exe

D:\WINDOWS\System32\dplaysvr.exe

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Archivos de programa\WinRAR\WinRAR.exe

D:\DOCUME~1\LUIS\CONFIG~1\Temp\Rar$EX02.063\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://WWW.GOOGLE.COM

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Burger King

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {3F46A0BB-50C5-C009-26C7-1B65E5B9F120} - D:\ARCHIV~1\NewIdle\Army Global.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar.dll (file missing)

O4 - HKLM\..\Run: [msn] msnmsgr.exe

O4 - HKLM\..\Run: [www.hidro.4t.com ] enbiei.exe

O4 - HKLM\..\Run: [Tons boob] D:\ARCHIV~1\WEBDEN~1\Third Free.exe

O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [System Update] D:\WINDOWS\System32\yvtyp.exe

O4 - HKLM\..\Run: [Syntax] windows32.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [netcom32.exe] C:\Windows\system32\netcom32.exe

O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [msupdate32] D:\WINDOWS\System32\msupdate32e.exe

O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe

O4 - HKLM\..\Run: [Microsoft UMA Update] MSuma32.exe

O4 - HKLM\..\Run: [Microsoft Services] lsrv.exe

O4 - HKLM\..\Run: [Cryptographic Service] D:\WINDOWS\System32\ixxzp.exe

O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [AVG_CC] D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe /startup

O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"

O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s

O4 - HKLM\..\RunServices: [Network Service] ntvda.exe

O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe

O4 - HKLM\..\RunServices: [Microsoft Services] lsrv.exe

O4 - HKLM\..\RunServices: [Microsoft UMA Update] MSuma32.exe

O4 - HKLM\..\RunServices: [msn] msnmsgr.exe

O4 - HKLM\..\RunServices: [Syntax] windows32.exe

O4 - HKCU\..\Run: [msn] msnmsgr.exe

O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O8 - Extra context menu item: &Google Search - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsearch.html

O8 - Extra context menu item: Backward &Links - res://D:\Archivos de programa\Google\googletoolbar.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Archivos de programa\Google\googletoolbar.dll/cmcache.html

O8 - Extra context menu item: Si&milar Pages - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://D:\Archivos de programa\Google\googletoolbar.dll/cmtrans.html

O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)

O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll

O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll

O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll

O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/30185180116729683005/netzip/RdxIE601_es.cab

O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab







Ahora me gustaria que se me contestase algo:

¿Al formatearse se quita o se queda en la memoria?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Jul 2004, 16:08

Prueba de bloquear el port TCP445 y si a pesar de ello te sigue pasando, prueba con el 5000, con las utilidades que indicamos en:


[quote]


PEro aunque tenga o se crea que tiene los parches aplicados, pruebe de bajar la utilidad ELILSA.EXE y cuando le pregunte si quiere bloquear el intento de intrusion, responda afirmativamente, y luego abra el Internet explorer, pinche en herramientas, windowsupdate, y que busque las actualizaciones que encuentre a faltar y que las instale.



https://foros.zonavirus.com/viewtopic.php?t=737



Tras ello reinicie el ordenador.



Si le vuelve a dar problemas, pruebe arrancar sin conexion a Internet y ejecutar el ELILSA y bloquear intento de intrusion, tras lo cual vea si conecta a Internet.



Si con esto no lo controla, otra posibilidad es ejecutar y bloquear el port 5000, deteniendo la tarea de PlugandPlay por si riene un troyano a la escicha de dicho port. Para ello utilice la siguiente herramienta:



http://web.madritel.es/space/ftp/personales1/rcarreraf1/unpnp.exe



Las utilidades indicadas, logicamente descargarlas previamente desde un ordenador con el que se tenga acceso a Internet


[/quote]




Primero prueba la primera, y si con ella te aguanta, nos lo cuentas y veremos de encontrar lo que te lo causa, y si no, reinicia y prueba la segunda, y nos lo cuentas.



saludos



ms, 6-07-2004[/quote]
Última edición por msc hotline sat el 08 Jul 2004, 16:14, editado 1 vez en total.

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Mensaje por Microrpg » 06 Jul 2004, 20:14

En cuanto ha la primera,me ha detectado el Sasser y el Korgo,virus los cuales creia eliminados.

En cuanto al segundo,nada.



He eliminado dos virus peligrosos de mi ordenador,pero aun así me aparece la redireccion y el banner de searchweb.

Ademas,tras quitar el banner de searchweb,aparece un popup con relacion a los emoticonos del msn.¿Tiene algo que ver?

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Mensaje por Microrpg » 07 Jul 2004, 20:34

Analisis de progrmas recomendados:



HIJACKTHIS:

Logfile of HijackThis v1.97.7

Scan saved at 20:16:03, on 07/07/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\system32\spoolsv.exe

D:\ARCHIV~1\Grisoft\AVG6\avgserv.exe

D:\WINDOWS\System32\nvsvc32.exe

D:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

D:\ARCHIV~1\WEBDEN~1\Third Free.exe

D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe

D:\WINDOWS\Mixer.exe

D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE

D:\Archivos de programa\MSN Messenger\msnmsgr.exe

D:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe

D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

D:\Archivos de programa\Azureus\Azureus.exe

D:\Archivos de programa\Java\j2re1.4.2_04\bin\javaw.exe

D:\WINDOWS\System32\msnmsgr.exe

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Archivos de programa\WinRAR\WinRAR.exe

D:\DOCUME~1\LUIS\CONFIG~1\Temp\Rar$EX01.813\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?http://www.google.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Burger King

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {3F46A0BB-50C5-C009-26C7-1B65E5B9F120} - D:\ARCHIV~1\NewIdle\Army Global.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar.dll (file missing)

O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - D:\Archivos de programa\McAfee\McAfee VirusScan\VSCShellExtension.dll

O4 - HKLM\..\Run: [msn] msnmsgr.exe

O4 - HKLM\..\Run: [www.hidro.4t.com ] enbiei.exe

O4 - HKLM\..\Run: [Tons boob] D:\ARCHIV~1\WEBDEN~1\Third Free.exe

O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Syntax] windows32.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [netcom32.exe] C:\Windows\system32\netcom32.exe

O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [msupdate32] D:\WINDOWS\System32\msupdate32e.exe

O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe

O4 - HKLM\..\Run: [Microsoft UMA Update] MSuma32.exe

O4 - HKLM\..\Run: [Microsoft Services] lsrv.exe

O4 - HKLM\..\Run: [CloneCDTray] "D:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [AVG_CC] D:\Archivos de programa\Grisoft\AVG6\avgcc32.exe /startup

O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"

O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\RunServices: [Network Service] ntvda.exe

O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe

O4 - HKLM\..\RunServices: [Microsoft Services] lsrv.exe

O4 - HKLM\..\RunServices: [Microsoft UMA Update] MSuma32.exe

O4 - HKLM\..\RunServices: [msn] msnmsgr.exe

O4 - HKLM\..\RunServices: [Syntax] windows32.exe

O4 - HKCU\..\Run: [msn] msnmsgr.exe

O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "D:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR

O8 - Extra context menu item: &Google Search - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsearch.html

O8 - Extra context menu item: Backward &Links - res://D:\Archivos de programa\Google\googletoolbar.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Archivos de programa\Google\googletoolbar.dll/cmcache.html

O8 - Extra context menu item: Si&milar Pages - res://D:\Archivos de programa\Google\googletoolbar.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://D:\Archivos de programa\Google\googletoolbar.dll/cmtrans.html

O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)

O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll

O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll

O10 - Unknown file in Winsock LSP: d:\archivos de programa\panda software\panda titanium antivirus 2004\pavlsp.dll

O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_42.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/30185180116729683005/netzip/RdxIE601_es.cab

O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab





AD-AWARE 6:

Vendor:Possible Browser Hijack attempt

Type:RegData

Category:Data Miner

Object:HKEY_LOCAL_MACHINE:Software\Microsoft|Internet Explorer\Main "Start Page" ("About:blank")





CWSHEREDDER

Sin resultados existentes.





SPYWAREBLASTER

Protegido totalmente.





SPYBOT

No robots espias encontrados.En la casilla Security,la casilla DSO EXPLOIT esta marcada.





UNPLUG N'PRAY

Proteccion activada.





ELISTAR,ELISEAR,ELIBLANK,ELILSA

Uno de ellos me han encontrado el Sasser y el Korgo.Borrados.



Esta es la lista de programas que he utilizado y sus resultados mas actuales.En caso de no hallar solucion,¿SE QUITARA AL FORMATEAR?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Jul 2004, 16:21

Si tenías el Sasser y el Korgo es que no tenías los parches de Microsoft actualizados.



Abre el navegador, pincha en Herramientas y dentro de esto en windowsupdate, y que busqye y luego instale los parches que te faltan.



Y lo del mensaje del MSN, es posible que se trate de un adware de MSN, haz lo que indicó Carol en su día:


[quote="carolxsiempre"]
deshabilita el servico de mensajeria de windows.



Siguiendo los siguientes pasos:



Haga clic en Inicio y luego seleccione Panel de control.

Haga doble clic en Herramientas administrativas.

Haga doble clic en Servicios.

Haga doble clic en Mensajero.

De la lista que aparece en Tipo de inicio seleccione Deshabilitado.

Haga clic en Detener y a continuación seleccione Aceptar.


[/quote]


saludos



ms, 8-07-2004

Microrpg
Mensajes: 24
Registrado: 04 Jul 2004, 01:42

Mensaje por Microrpg » 08 Jul 2004, 20:42

Los del mensajero no tiene nada que ver.Ya lo habia desactivado hace meses...

Por otra parte...me he bajado como exporer el MyIE2,el cual,aunque

sigue haciendo que me redireccione,me quita los popups.Se ha quitado con ello parte del problema,aunque cada vez que se va a google salga redireccionado?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Jul 2004, 11:55

Si al querer entrar en el Google le va a otra pagina, es posible que en el fichero HOSTS tenga asignada para dicho nombre, una direccion que no es, que esto lo hacen algunos virus, asignar direcciones para determinadas webs, con lo que se pasa del servidor de DNS y llevan donde quierem, al querer entrar en dichas webs.



Edita el fichero HOSTS de tu ordenador (Con inicio-buscar lo encontraras en C:\............\etc\HOST) y anula las líneas superfluas, como te indica el comentario de Microsoft en la primera parte de dicho fichero.



A ver si con esto ya cerramos el caso.



saludos



ms, 9-07-2004

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”