NO PUEDO ABRIR PAGINAS Q ANTES ABRIA...

Responder
benni
Mensajes: 1
Registrado: 07 Dic 2006, 22:19

NO PUEDO ABRIR PAGINAS Q ANTES ABRIA...

Mensaje por benni » 07 Dic 2006, 22:33

SALUDOS Y GRACIAS POR SU ATENCION..

EL PROBLEMA ES Q NO PUEDO ABRIR CIERTAS PAGINAS(COMO ESPN,etc), ABRO LA WEB Y EN LA BARRA ME APARECE LISTO PERO LA PAGINA EN BLANCO, ADEMAS LAS DESCARGAS SE ME CORTAN YA NO HE TENIDO EL MISMO RENDIMIENTO DE LA PC DESDE HACE TIEMPO..



HE LEIDO POST ANTERIORES Y LE HE PASADO AL ORDENADOR VARIOS ANTIVIRUS Y ANTY SPYWARE SIN RESULTADOS..



SIGUIENDO LAS INDICACIONES ESTE ES EL LOG:



Logfile of HijackThis v1.99.1

Scan saved at 02:30:03 p.m., on 07/12/2006

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\System32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\system32\netdde.exe

D:\Archivos de programa\QuickTime\qttask.exe

D:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe

D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe

D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

D:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe

D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

D:\Archivos de programa\WinZip\WZQKPICK.EXE

D:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

D:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

D:\WINDOWS\System32\lkcitdl.exe

D:\WINDOWS\System32\lkads.exe

D:\WINDOWS\System32\lktsrv.exe

D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

D:\WINDOWS\System32\nisvcloc.exe

D:\WINDOWS\System32\wuauclt.exe

D:\Archivos de programa\MSN Messenger\msnmsgr.exe

D:\WINDOWS\System32\svchost.exe

D:\Archivos de programa\Mozilla Firefox\firefox.exe

D:\WINDOWS\System32\ctfmon.exe

D:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\nuevos\zip\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 166.114.30.40

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: (no name) - {A8901EDC-DB16-AEB1-6DA7-875D41C247B5} - (no file)

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: (no name) - {A8901EDC-DB16-AEB1-6DA7-875D41C247B5} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [eSnips] "D:\Archivos de programa\eSnips\ClientGW.exe"

O4 - HKLM\..\Run: [AVG7_CC] D:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe

O4 - HKLM\..\Run: [fasts_on] D:\WINDOWS\System32\fasts.exe

O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [RealPlayer] "D:\Archivos de programa\Real\RealOne Player\realplay.exe" /RunUPGToolCommandReBoot

O4 - HKCU\..\Run: [swg] D:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe

O4 - Global Startup: Microsoft Office.lnk = D:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = D:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &Search -

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - D:\WINDOWS\System32\shdocvw.dll

O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - D:\WINDOWS\System32\shdocvw.dll

O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\nge-kazemule\local.htm (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\MSMSGS.EXE

O15 - Trusted Zone: http://www.anonymouse.org

O15 - Trusted Zone: http://*.anonymouse.org

O15 - Trusted Zone: http://www.google.com.mx

O15 - Trusted Zone: http://www.patrickmiller.com.mx

O15 - Trusted Zone: http://*.rapidshare.de

O16 - DPF: {05574F48-FEE1-4A0A-9013-B8A85C7C6CCE} (VacPro.int_ver20a) - http://www.muiegaozsicur.com/ocx/mx_ver20a.CAB

O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {799BB2EC-572A-42A9-84AD-112806F4F551} (Imweb Control) - http://activexdown.paran.com/paranactivex/data/imweb.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C8D99924-B428-4398-B556-B9A763F2E7C9}: NameServer = 148.206.32.29,148.206.32.5

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - AppInit_DLLs:

O20 - Winlogon Notify: Extensions - D:\WINDOWS\system32\fpjm0311e.dll (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - D:\WINDOWS\System32\lkcitdl.exe

O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - D:\WINDOWS\System32\lkads.exe

O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - D:\WINDOWS\System32\lktsrv.exe

O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe

O23 - Service: National Instruments Domain Service (NIDomainService) - Unknown owner - D:\Archivos de programa\National Instruments\Shared\Security\nidmsrv.exe (file missing)

O23 - Service: NILM License Manager - Unknown owner - D:\Archivos de programa\National Instruments\Shared\License Manager\Bin\lmgrd.exe (file missing)

O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - D:\WINDOWS\System32\nisvcloc.exe



ESPERO SUS INDICACIONES Y NUEVAMENTE GRACIAS..

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 07 Dic 2006, 23:15

Lo primero lanza un windowsupdate y actualiza todos los parches y luego prueba con elistara y tras reiniciar postea el contenido de C:/ infosat.txt



ELISTARA

http://www.zonavirus.com/descargas/elistara.asp





Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Dic 2006, 22:35

APARTE





Actualiza los parches lanzando un windowsupdate, Te faltan todos los del SP2 y posteriores !!!



Platform: Windows XP (WinNT 5.01.2600)



MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



_________





Enviarnos muestra de estos ficheros para analizar:



D:\WINDOWS\System32\fasts.exe



D:\Archivos de programa\eSnips\ClientGW.exe





_________





Y elimina estas claves:



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com



R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)



O2 - BHO: (no name) - {A8901EDC-DB16-AEB1-6DA7-875D41C247B5} - (no file)



O8 - Extra context menu item: &Search -



O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\nge-kazemule\local.htm (file missing)



O20 - AppInit_DLLs:



O20 - Winlogon Notify: Extensions - D:\WINDOWS\system32\fpjm0311e.dll (file missing)





saludos



ms, 9-12-2006





RECORDAR: https://foros.zonavirus.com/viewtopic.php?f=5&t=45334

Responder

Volver a “Foro HijackThis - copia y pega tu log”