Ventana en blanco cuando abro el explorer

Responder
samy
Mensajes: 29
Registrado: 15 Sep 2005, 16:48
Ubicación: segovia

Ventana en blanco cuando abro el explorer

Mensaje por samy » 30 Abr 2007, 23:53

Hola de nuevo a todos, mira tengo un problema se han puesto a instalarme una actualizacion de windows y cuando a terminado y quiero abrir el explorer me sale un pantalla pequeñita en blanco que tiene la X de cerra o aceptar, no pone ningun texto ni nada.



He pasado muchas herramientas, antivirus online y ya no se que mas puede ser. Sabeis de donde puede venir el problema??



Gracias a todos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 May 2007, 09:28

Veamos el log del HJT y lo analizaremos:



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos



saludos



ms, 1 de mayo de 2007

Oz.developer
Mensajes: 22
Registrado: 20 Nov 2006, 06:44
Ubicación: Puebla, México

Mensaje por Oz.developer » 02 May 2007, 01:38

mmmm y ya checaste en herramientas>opciones de internet?



ahi esta el lugar donde escribes cual quieres que sea tu pagina de inicio o en defecto iniciar con una pagina en blanco como es tu caso. revisa eso, igual y es lo que te pasa.



fuera de eso tu IExplorer funciona bien? es decir si escribes directo una direccion si te conecta?



bueno saludos
Out of bonds

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 May 2007, 07:08

No, "Oz.developper" esto de :



"me sale un pantalla pequeñita en blanco que tiene la X de cerra o aceptar"



no es la pagina de inicio en blanco...



Veamos el log del HJT y procederemos



saludos



ms, 2 de Mayo de 2007

samy
Mensajes: 29
Registrado: 15 Sep 2005, 16:48
Ubicación: segovia

Mensaje por samy » 02 May 2007, 11:35

Os paso mi log, mira otra cosa que visto cada vez que arranco el ordenador me hace un testeo del disco C:, y el antivirus nod32 no me deja desinstalarlo para poner otro.

Gracias por ayudarme.







Logfile of HijackThis v1.99.1

Scan saved at 10:40:46, on 02/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\MSSQL7\binn\sqlservr.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\ALCWZRD.EXE

C:\Archivos de programa\Corel\Corel Snapfire\Corel Photo Downloader.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe

C:\MSSQL7\Binn\sqlmangr.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Outlook Express\msimn.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\patty\CONFIG~1\Temp\Rar$EX00.860\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Archivos de programa\Canon\Easy-WebPrint\EWPBrowseLoader.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Archivos de programa\Corel\Corel Snapfire\Corel Photo Downloader.exe

O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: Consola KIT ADSL.lnk = ?

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Service Manager.lnk = C:\MSSQL7\Binn\sqlmangr.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Adición a la lista de impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Impresión a alta velocidad de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html

O8 - Extra context menu item: Impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html

O8 - Extra context menu item: Vista previa de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab

O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (Installer Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//as/v1/cabs/ascinstie.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//cabs/nanoinst.cab

O16 - DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} (NTR ActiveX 1.1.8) - http://www.inquiero.com/inquiero/mod/setup/ntractivex118_24.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{1C8B4799-F941-4CC9-80FF-E327C7B72F97}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{869C70E5-CB2E-428A-9A78-250B3F773549}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{1C8B4799-F941-4CC9-80FF-E327C7B72F97}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CS2\Services\Tcpip\..\{1C8B4799-F941-4CC9-80FF-E327C7B72F97}: NameServer = 80.58.0.33,80.58.32.97

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 May 2007, 12:06

Lo unico atipico son estas claves







R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157





Las que terminan en 69157 van a parar a latino.msn.com que entiendo será de su conformidad, pero las otras dos centrales indican pagina no encontrada, por lo que conviene eliminarlas:



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896



[img]http://www.inklineglobal.com/adsales/ads/arrow.gif[/img] para ello recordar: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y para eliminar el NOD32, puede eliminar estas claves:





O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE



O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe





y para ello antes mueva a una carpeta de cuarentena estos ficheros:



C:\Archivos de programa\Eset\nod32krn.exe



C:\Archivos de programa\Eset\nod32kui.exe





Si ello no es suficiente, podrá buscar y eliminar las demas claves de este producto con el BUSCAREG.EXE



[size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATInfo)

Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



[url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]



para ello puede buscar las que contenga NOD32





y tras ello reinicie y nos cuenrta el resultado, gracias



ms, 2 de mayo de 2007

samy
Mensajes: 29
Registrado: 15 Sep 2005, 16:48
Ubicación: segovia

Mensaje por samy » 02 May 2007, 15:41

bueno ya hice todo lo que me dijisteis y todo sigue igual, la ventanita me sigue saliendo, y el nod32 sigue sin dejarme hacer nada, hice todo lo que me mandasteis y la carpeta de nod32 se a borrado todo menos una dll que no me deja borrarla, en inicio programas tampoc me sale la carpeta. He intentando borra la entrada que me deciais pero vuelve aparecer, tambien hicmos los de buscareg y borro todas las entradas reinicio y me vuelve aparecer.



Q mas puedo hacer??



Mil gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 May 2007, 16:30

Renombrar a extension .OLD los ficheros que llaman estas claves, y tras reiniciar, las podrás eliminar sin que reaparezcan.



Esto es señal de que ahora estan residentes, y windows no deja eliminarlas.



saludos



ms, 2 de Mayo de 2007

samy
Mensajes: 29
Registrado: 15 Sep 2005, 16:48
Ubicación: segovia

Mensaje por samy » 02 May 2007, 18:21

Nada echo lo que tu me dijiste y sigo sin dejarme ya no existe ninguna carpeta del nod32 busco en todo el ordenador y no me aparece nada, me sigue apareciendo la siguiente entrada

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe.



y en el buscareg borro todas las entrdas reinicio y me vuelve a salir lo mismo.



No se que mas hacer, y la ventanita de internet sigue saliendo, las actualizaciones de windows estan todas echas. Se os ocurre algo mas??



Gracias por vuestra paciencia.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 May 2007, 18:24

Mira que no esté oculto o con atributos de sistema !!!, y buscalo arrancando en modo seguro:



C:\Archivos de programa\Eset\nod32krn.exe



https://foros.zonavirus.com/viewtopic.php?f=5&t=13245



Por otro lado miro a ver si los de ESSET tienen un desinstalador...



BUSCANDO POR INTERNET HE ENCONTRADO UN USUARIO CON PROBLEMAS DE DESINSTALACION DEL nod32 , que indica:



"he visto una opción que pone aplicaciones instaladas y dentro de esta opción una que pone "software settings" y ahí había una entrada del NOD, la he borrado y listo"



pruebalo a ver si con ello lo solucionas ?



saludos



ms, 2 de Mayo de 2007

samy
Mensajes: 29
Registrado: 15 Sep 2005, 16:48
Ubicación: segovia

Mensaje por samy » 02 May 2007, 20:07

Y como busco eso de aplicaciones instaladas, estado mirando por todos los lados y no lo veo. Tambien estado mirando por internet y no veo nada, soy un poco torpe lo siento.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 May 2007, 20:32

Si claro, para ello prueba el Regseeker, aunke no es una utilidad que hagamos servir en este foro, por lo que solo es para esta ocasion:



http://regseeker.softonic.com/



saludos



ms, 2-5-007

Responder

Volver a “Foro Virus - Cuentanos tu problema”