Problema de dos IE en el administrador de tarea(SOLUCIONADO)

Cerrado
Paztry
Mensajes: 30
Registrado: 19 Abr 2007, 07:35
Contactar:

Problema de dos IE en el administrador de tarea(SOLUCIONADO)

Mensaje por Paztry » 19 Abr 2007, 07:44

Bueno, el problema es ese, cada que abro una ventana de IE me abre una o dos extas de publicidad, quito los procesos del administrador y solo se reinician, la verdad IE no me agrada pero le tengo que usar para abrir mi correo desde el messenger y es my molesta la publicidad, ademas que la computadora se enlentece demasiado, aqui les dejo mi log.


[list]
  • Logfile of HijackThis v1.99.1

    Scan saved at 11:37:43 p.m., on 18/04/2007

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16414)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\SYSTEM32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Windows Defender\MsMpEng.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\iNet Protector\IProtectorService.exe

    C:\HP\KBD\KBD.EXE

    C:\Archivos de programa\Eset\nod32kui.exe

    C:\Archivos de programa\iNet Protector\iprotect.exe

    C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe

    C:\archivos de programa\powerstrip\pstrip.exe

    C:\Archivos de programa\Eset\nod32krn.exe

    C:\WINDOWS\system32\ctfmon.exe

    c:\archiv~1\intern~1\iexplore.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Infinitum\Infinitum\app\TangoService.exe

    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

    C:\ARCHIV~1\INFINI~1\INFINI~1\app\TangoManager.exe

    C:\WINDOWS\System32\alg.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\ARCHIVOS DE PROGRAMA\WINDOWS MEDIA PLAYER\WMPLAYER.EXE

    C:\Archivos de programa\Mozilla Firefox\firefox.exe

    C:\Archivos de programa\HJT\HijackThis.exe



    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

    O4 - HKLM\..\Run: [inetprot] "C:\Archivos de programa\iNet Protector\iprotect.exe" tray

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"

    O4 - HKLM\..\Run: [PowerStrip] c:\archivos de programa\powerstrip\pstrip.exe

    O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide

    O4 - HKLM\..\Run: [TangoManager] C:\ARCHIV~1\INFINI~1\INFINI~1\app\TANGOM~1.EXE

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe" -quiet

    O4 - HKCU\..\Run: [Peak Long] C:\DOCUME~1\LANDA\DATOSD~1\SOFTAT~1\Bind Intra Flaw.exe

    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

    O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813

    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://paztrytuto.spaces.msn.com//PhotoUpload/MsnPUpld.cab

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133657115530

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

    O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by22fd.bay22.hotmail.msn.com/activex/HMAtchmt.ocx

    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{D282D17F-8AE2-4C56-9A19-188B4D21B60C}: NameServer = 207.248.224.71 207.248.224.72

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: Internet Protector System Service (InternetProtectorService) - Unknown owner - C:\Archivos de programa\iNet Protector\IProtectorService.exe

    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

    O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Archivos de programa\Infinitum\Infinitum\app\TangoService.exe
  • [/list]


    Espero me puedan ayudar, de antemano muchas gracias.
    Imagen

    Avatar de Usuario
    lucl
    Mensajes: 6324
    Registrado: 17 Ene 2006, 18:09
    Ubicación: España
    Contactar:

    Mensaje por lucl » 19 Abr 2007, 09:20

    Pasate elistara en modo seguro y nos pegas el log que te dejara en C llamado infosat.txt, y esta clave espera que te digan algo los admins del foro , pero me escama que este aqui,



    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)



    te dejo los links del programa y del modo seguro, saludos



    http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp





    http://www.zonavirus.com/descargas/elistara.asp

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Mensaje por msc hotline sat » 19 Abr 2007, 11:57

    El irpotect.exe puede ser un adware affilred:



    http://www.greatis.com/appdata/d/_/_sysdir__iprotect.exe.htm



    Envianos muestra para analizar:





    y elimina esta clave:



    O4 - HKCU\..\Run: [Peak Long] C:\DOCUME~1\LANDA\DATOSD~1\SOFTAT~1\Bind Intra Flaw.exe



    tambien envianos el fichero que lanza para controlarlo



    C:\DOCUME~1\LANDA\DATOSD~1\SOFTAT~1\Bind Intra Flaw.exe





    Para todo ello, recuerda: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





    Ademas, como te ha idicado lucl. prueba el ELISTARA y tras ello nos posteas el contenido del fichero de saliuda C:\infosat.txt , gracias



    saludos



    ms, 19-04-2007

    Paztry
    Mensajes: 30
    Registrado: 19 Abr 2007, 07:35
    Contactar:

    Mensaje por Paztry » 19 Abr 2007, 19:50

    Listo, esta funcionando a las mil maravillas, muchas gracias por su ayuda, les dejo el log del elistara.



    Thu Apr 19 11:01:37 2007

    EliStartPage v13.77 (c)2007 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):

    Eliminada Carpeta "%WinSys%\LogFiles"

    Eliminados Ficheros Temporales del IE



    Thu Apr 19 11:11:06 2007

    EliStartPage v13.77 (c)2007 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):



    Thu Apr 19 11:11:10 2007

    EliStartPage v13.77 (c)2007 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    Explorando Unidad C:\
    Imagen

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Mensaje por msc hotline sat » 19 Abr 2007, 20:14

    Pues lo celebramos, pero no se olvidede enviarnos lo solicitado:


    [quote="msc"]




    tambien envianos el fichero que lanza para controlarlo



    C:\DOCUME~1\LANDA\DATOSD~1\SOFTAT~1\Bind Intra Flaw.exe





    Para todo ello, recuerda: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334


    [/quote]


    Con ello podremos analizarlo e implementar su control y eliminacion en nuestras utilidades



    saludos



    ms, 19-04-2007[/quote]

    Paztry
    Mensajes: 30
    Registrado: 19 Abr 2007, 07:35
    Contactar:

    Mensaje por Paztry » 19 Abr 2007, 20:25

    El archivo ha sido enviado a zonavirus[at]satinfo[dot]es
    Imagen

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Mensaje por msc hotline sat » 19 Abr 2007, 20:33

    Gracias, asi podremos analizarlo y controlarlo



    Lo incluiremos en las utilidades de mañana, si Dios quiere...



    y dando por solucionado este Tema, procedemos a cerrarlo



    Si nos necesita de nuevo, ya sabe donde estamos



    saluods



    ms, 19-04-2007

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Mensaje por msc hotline sat » 20 Abr 2007, 12:05

    Nota postcierre: El fichero recibido Bind Intra Flaw.exe ha resultado ser un Swizzor que pasamos a controlar con la nueva version de hoy del ELISTARA.



    El otro fichero enviado no tenia rutinas viricas



    Garcias por su colaboracion



    saludos



    ms, 20-05-2007

    Cerrado

    Volver a “Foro Virus - Cuentanos tu problema”