Conecta pero no puedo navegar

Responder
mary_josse
Mensajes: 8
Registrado: 08 Nov 2006, 14:26

Conecta pero no puedo navegar

Mensaje por mary_josse » 08 Nov 2006, 14:34

Hola:



Desde hace un par de semanas no puedo navegar por Internet; me dice que estoy conectada, pero no puedo acceder a ninguna página. Pensé si podía ser motivo del proveedor, que era Vodafone y lo intenté con Telefónica y lo mismo. Como antivirus tengo el Panda y tampoco lo he podido actualizar porque me dice que no estoy conectada, a pesar de que en el "Acceso telefónico a redes" me dice que estoy conectado.



Tengo una conexión con un modem normalito por la línea normal de telefónica y el módem parece que sí es verdad que se conecta porque la línea se queda ocupada para llamar por teléfono.



¿Qué me pasa? ¿Puede haberme entrado algo raro que me ha bloqueado la conexión?



Gracias anticipadas

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Nov 2006, 15:12

Desde el ordenador que posteas en el foro baja el HJT y lo copias al afectado, lo lanzas segun indicaciones y el fichero resultante, lo abres con el bloc de notas, lo seleccionas todo con CTRL_E, lo copias al portapapeles con CTRL_C y lo pegas en un proximo post de respuesta a este con CTRL_V y lo analizaremos:



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, infornaremos



saludos



ms, 8-11-2006

mary_josse
Mensajes: 8
Registrado: 08 Nov 2006, 14:26

Log del hijackthis

Mensaje por mary_josse » 10 Nov 2006, 08:42

Aquí os mando el log que me ha generado el programa

Gracias.



Logfile of HijackThis v1.99.1

Scan saved at 23:23:50, on 09/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\WINDOWS\system32\ezSP_Px.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE

C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe

C:\WINDOWS\system32\ntvdm.exe

C:\OPLIMIT\ocrawr32.exe

C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe

C:\Archivos de programa\Canon\CAL\CALMAIN.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wuauclt.exe

C:\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telefonica.net

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [ppfw] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Firewall\PPFW.exe" /cmd:allowpandarules /mod:3 /prod:titanium /dest:"C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Firewall" /flg:2 /ver:5.03.00

O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=112106 serial=DR12WEX-1504397-KTY lang=ES

O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"

O4 - Startup: OCRAWARE.lnk = C:\OPLIMIT\OCRAWARE.EXE

O4 - Startup: Registration-Studio 7.lnk = C:\Pinnacle\Studio 7\Register\RegTool.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: Adición a la lista de impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Impresión a alta velocidad de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Vista previa de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -

O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Archivos de programa\Canon\CAL\CALMAIN.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe

O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe

O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Nov 2006, 08:26

Arranque en modo seguro y lance el HJT, marque la casilla de la izquierda de esta clave y eliminela con FIX CHECKED:



O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -



puede cargar este troyano:



http://www3.ca.com/securityadvisor/pest/pest.aspx?id=4090



Tras reiniciar, nos cuenta el resultado, gracias



saludos



ms. 11-11-2006

mary_josse
Mensajes: 8
Registrado: 08 Nov 2006, 14:26

De momento nada

Mensaje por mary_josse » 14 Nov 2006, 08:23

Hola de nuevo:



He lanzado el HJT y borrado la línea 16 como me habéis dicho y nada, sigo igual.



Lo que no he hecho es cargar el troyano que me deciáis, me ha dado miedo; ¿realmente debo hacerlo?



Gracias de nuevo

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Mensaje por koga » 14 Nov 2006, 09:13

[quote="msc hotline sat"]Arranque en modo seguro y lance el HJT, marque la casilla de la izquierda de esta clave y eliminela con FIX CHECKED:



O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -



[b]puede cargar este troyano:[/b]



http://www3.ca.com/securityadvisor/pest/pest.aspx?id=4090
[/quote]


A lo que se referia msc era que esa linea que le pidio que borrara era posible que estuviese cargando ese troyano, no es que usted deba cargarlo, en esta pagina la idea es deshacernos de ellos no ponerlos en los ordenadores :wink:







Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

mary_josse
Mensajes: 8
Registrado: 08 Nov 2006, 14:26

Sigo sin poder navegar

Mensaje por mary_josse » 14 Nov 2006, 10:06

Eso me parecía a mí, me quedo más tranquila.



Muy bueno lo del windows.



Espero a ver si me dais otra solución porque sigo sin poder entrar en absolutamente ningua página, a pesar de que el modem me da como si estuviera conectada. Me estoy empezando a desesperar; si a alguno se le ocurre algo, por favor, decidme.



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Nov 2006, 11:46

Pues menos mal que lo preguntó !



Efectivamente, deciamos que la clave O16 puede cargar tal troyano, no que se lo quisieramos hacer cargar a Vd, esto ya lo hacía Vd siempre automaticamente !!!, por eso lo eliminamos y le ofreciamos informacion de lo que este hacía..., pero bueno se prestaba a la confusion y preguntando ha hecho lo correcto.



Sobre lo del modem, veamos el log actual lanzando de nuevo el HJT, pero esta vez arrancando en modo seguro, para evitar ocultamiento de claves, ficheros y procesos por culpa de algun Rootkit...



saludos



ms, 14-11-2006
Última edición por msc hotline sat el 15 Nov 2006, 10:42, editado 2 veces en total.

mary_josse
Mensajes: 8
Registrado: 08 Nov 2006, 14:26

Hola de nuevo

Mensaje por mary_josse » 15 Nov 2006, 08:40

Hola de nuevo:

Os envío otra vez el log pero extraido esta vez en el modo a prueba de fallos como me dijistéis. A ver que me podéis decir esta vez.



Gracias.



Logfile of HijackThis v1.99.1

Scan saved at 1:36:40, on 15/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [ppfw] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Firewall\PPFW.exe" /cmd:allowpandarules /mod:3 /prod:titanium /dest:"C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Firewall" /flg:2 /ver:5.03.00

O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=112106 serial=DR12WEX-1504397-KTY lang=ES

O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Archivos de programa\Canon\CAL\CALMAIN.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe

O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\archivos de programa\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe

O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Nov 2006, 10:47

Pues elimina esta clave:



R3 - Default URLSearchHook is missing



y nos comentas el resultado, gracias



saludos



ms, 15-11-2006

mary_josse
Mensajes: 8
Registrado: 08 Nov 2006, 14:26

Sigo igual

Mensaje por mary_josse » 16 Nov 2006, 08:33

Hola de nuevo:



Hice lo que me dijistéis y me pasó una cosa muy rara; por un momento pude conectar con google, incluso hice una petición de búsqueda y me funcionó, pero pulsé uno de los enlaces y ya no me entró y no conseguí ya ver ninguna página más. Intenté también actualizar el Panda y me dijo que no estaba conectado, cuando el ordenador me dice que sí.



¿Qué otra cosa se os ocurre?



Gracias otra vez

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Nov 2006, 10:30

Revisa que la clave en cuestion no se haya regenerado



si es el caso, eliminala de nuevo, y nos lo comentas



saludos



ms, 16-11-2006

mary_josse
Mensajes: 8
Registrado: 08 Nov 2006, 14:26

Mensaje por mary_josse » 16 Nov 2006, 10:58

Ya lo hice y no se había vuelto a generar.



Miré también si en las opciones del navegador tenía algún tipo de restricción de entada a páginas y tampoco vi nada raro. Por cierto, creo que no lo he comentado, utilizo el Explorer.



¿Qué hago?



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Nov 2006, 11:55

Gracias, ya aparece en el log del HJT:



Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Y si has llegado a entrar en internet y navegar un rato con el software y las claves como estan ahora, revisa la ADSL, que es posible que tengas problemas con ella, ya que tu ordenador esta limpio, por ahora.



saludos



ms,
Última edición por msc hotline sat el 16 Nov 2006, 17:16, editado 1 vez en total.

mary_josse
Mensajes: 8
Registrado: 08 Nov 2006, 14:26

Mensaje por mary_josse » 16 Nov 2006, 16:37

Gracias, me quedo más tranquila al pensar que no tengo ningún intruso raro que me está bloquando.



Intentaré volver a revisar las conexiones y probaré con otro proveedor.



Ya os contaré si consigo algo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Nov 2006, 17:17

Dejamos el tema abierto en espera de tus noticias



ms.

Responder

Volver a “Foro Virus - Cuentanos tu problema”