Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Problema acceso a paginas de Internet, Isu blocked URL

fertorocketa
post Dec 11 2006, 12:33 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 11-December 06
Miembro nº: 188.335



Muy buenas a todos.

Tengo un problema con el acceso a Internet. Hay muchas paginas a las que accedo en las que me muestra una pagina con letras arabe viniendome a decir algo asi:

Access to the requested URL is not allowed!

Pense que igual era algun problema con el explorer (tengo la version 7, aunque al principio no me pasaba), pero he probado con otros navegadores, el mozilla, el opera y con todos me pasa exactamente lo mismo.

Asi que como no se muy bien que hacer os adjunto el log del HijackThis aver si es por algun tema de virus o spywares (He pasado el spybot y el ad-aware y no me encuentra nada).

Logfile of HijackThis v1.99.1
Scan saved at 23:41:21, on 10/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
D:\WINDOWS\ATKKBService.exe
D:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
D:\Archivos de programa\DLink\Software Bluetooth\bin\btwdins.exe
D:\WINDOWS\system32\inetsrv\inetinfo.exe
D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Archivos de programa\Eset\nod32krn.exe
D:\WINDOWS\system32\HPZipm12.exe
D:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
D:\WINDOWS\system32\svchost.exe
D:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
D:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
D:\WINDOWS\system32\vmnat.exe
D:\WINDOWS\system32\vmnetdhcp.exe
D:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\SOUNDMAN.EXE
D:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
D:\WINDOWS\system32\LVCOMSX.EXE
D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
D:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe
D:\Archivos de programa\Eset\nod32kui.exe
D:\Archivos de programa\Corel\Corel Snapfire\Corel Photo Downloader.exe
D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe
D:\Archivos de programa\Octoshape Streaming Services\Ferto\OctoshapeClient.exe
G:\eMule\emule.exe
K:\CD VARIOS FERTO\Antivirus y Spywares\Hijack\HijackThis v1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.marca.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.138.64.143:8000
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "D:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [nod32kui] "D:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Rundll32] c:\windows\system32\RUNDDLL32.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] D:\Archivos de programa\Corel\Corel Snapfire\Corel Photo Downloader.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Octoshape Streaming Services] "D:\Archivos de programa\Octoshape Streaming Services\Ferto\OctoshapeClient.exe" -inv:bootrun
O4 - Global Startup: Catalyst System Tray.lnk = D:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = D:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - D:\Archivos de programa\DLink\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\DLink\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\DLink\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextnl.oberon-media.com/online2...sh.1.0.0.80.cab
O16 - DPF: {F11BFF96-CC7A-4482-819B-91EAE4C454EF} (NTR ActiveX 1.1.6) - http://www.inquiero.com/inquiero/mod/setup...tivex116_14.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - D:\WINDOWS\ATKKBService.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Archivos de programa\DLink\Software Bluetooth\bin\btwdins.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - D:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - D:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - D:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - D:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware Registration Service (vmserverdWin32) - VMware, Inc. - D:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
O23 - Service: VMware NAT Service - VMware, Inc. - D:\WINDOWS\system32\vmnat.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Dec 11 2006, 03:41 AM
Publicado: #2


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



En Este Orden:

Actualiza tu sistema, Aqui (Si no puedes Omite este paso)

Borra todas las cookies y el registro con CCleaner:

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

Y esta aplicacion tambien (No necesita instalacion, dale si a todo, el report estara en C:Infosat)No te saltes este paso
ElistarA

Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Un Saludo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fertorocketa
post Dec 11 2006, 11:33 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 11-December 06
Miembro nº: 188.335



Muy buenas de nuevo, y ante todo gracias de antemano.

Te informo que he echo todo lo que tu me has mandado, paso a paso y por desgracia las dichosas paginas de arabe me siguen saliendo.

Te adjunto los logs que me mandastes:

01/ Log del AVG anti-spyware:

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 19:48:38 11/12/2006

+ Resultado del análisis:



K:\Programas\Aplicaciones\Internet, Descargas\Download Accelerator Plus.v7.4.0.0\Download.Accelerator.Plus.v7.4.0.0.by.Shopping.Guide.rar/DAP.exe -> Adware.Dap : Omitidos.
K:\CD VARIOS FERTO\Antivirus y Spywares\Hijack\Quitar My Search Now (barra azul)\new_uninstall.exe -> Adware.Lop : Omitidos.
K:\Programas\Aplicaciones\Antivirus\Hijack\Quitar My Search Now (barra azul)\new_uninstall.exe -> Adware.Lop : Omitidos.
K:\Programas\Aplicaciones\Antivirus\Spyware\Pack Antitroyanos\Individuales\Netbuster 1.31\NetBuster.exe -> Backdoor.NetBuster : Omitidos.
K:\CD VARIOS FERTO\Passwords\Password Door v8.2.12\keygen.exe -> Backdoor.Small.ke : Omitidos.
K:\CD VARIOS FERTO\Passwords\Window$ Keygen and keylister for nearly all versions\wxpo2k3kg_mskey.exe -> Backdoor.Tagent.e : Omitidos.
K:\Programas\Aplicaciones\Passwords\Window$ Keygen and keylister for nearly all versions\wxpo2k3kg_mskey.exe -> Backdoor.Tagent.e : Omitidos.
K:\Todos en uno\TEU Ashampoo\AutoPlay\Docs\Software de Grabacion\Movie Shrink & Burn 2.11\Cracks\SND-keygen.exe -> Heuristic.Win32.Morphine-Crypted : Omitidos.
K:\Todos en uno\TEU Ashampoo\AutoPlay\Docs\Software para el Sistema\PowerUp XP Platinum 1.10\Cracks\keygenerator.exe -> Heuristic.Win32.Morphine-Crypted : Omitidos.
K:\Todos en uno\TEU Ashampoo\AutoPlay\Docs\Software para el Sistema\UnInstaller Platinum Suite 1.10\Keygen\keygen.exe -> Heuristic.Win32.Morphine-Crypted : Omitidos.
K:\Todos en uno\TEU Ashampoo\AutoPlay\Docs\Software para el Sistema\WinOptimizer Platinum Suite 2.10\Cracks\SND-keygen.exe -> Heuristic.Win32.Morphine-Crypted : Omitidos.
K:\Programas\Aplicaciones\Servidores, FTP y firewall\FTP\Quick FTP Server 1.0.0.165\snd-quickftpserver1.0.0.165.patch.zip/patch.exe -> Logger.Agent.nbq : Omitidos.
K:\Programas\Aplicaciones\Antivirus\Spyware\Pack Antitroyanos\Individuales\Abelkiller\AbelKiller.exe -> Not-A-Virus.PSWTool.Win32.Cain.d : Omitidos.
K:\CD VARIOS FERTO\Windows XP\Clave original XP con parche\RockXP4.exe/pwdump2\pwdump2.exe -> Not-A-Virus.PSWTool.Win32.PWDump.2 : Omitidos.
K:\Programas\Aplicaciones\Antivirus\Spyware\Pack Antitroyanos\Trojan First Aid Kit (T-FAK) 5.01 (español)\tfak.exe -> Not-A-Virus.RemoteAdmin.Win32.TFAK : Omitidos.
K:\CD VARIOS FERTO\Maquinas Virtuales\Virtual pc 2004\crack virtual pc 2004.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Omitidos.
K:\CD VARIOS FERTO\Windows XP\ObjectDock Plus 1.30 Build 526u - Multilenguaje\Crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Omitidos.
K:\Programas\Aplicaciones\Maquinas Virtuales\Virtual pc 2004\crack virtual pc 2004.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Omitidos.
K:\Todos en uno\Pack Compresores\AutoPlay\Docs\Compresores Inglés\TurboZip 6.0\Patch\Patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Omitidos.
K:\Todos en uno\TEU Ashampoo\AutoPlay\Docs\Software Multimedia\SeeYa! 2.2.0.5\Crack\fff-sy2x.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Omitidos.
K:\Todos en uno\Todo utilidades de disco\AutoPlay\Docs\Pack.de.Utilidades.de.Disco(diciembre.2005).-.por.escroto.-\SIGuardian 1.71 build 360\Crack\crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Omitidos.
K:\CD VARIOS FERTO\Compresores\Win rar 3.60 (no mete nada en el registro)\Portable WinRAR v3.60\App\RarExtLoader.exe -> Worm.Warezov.fh : Omitidos.


::Fin del informe


02/ Log del elistara



Mon Dec 11 19:50:02 2006
EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
D:\WINDOWS\SYSTEM32\RUNDDLL32.EXE --> Eliminado Desktoper
Eliminada Carpeta "%WinSys%\LogFiles"
Eliminada Carpeta "%Favoritos%\cracks"
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Mon Dec 11 19:53:38 2006
EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
D:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar

Mon Dec 11 20:04:21 2006
EliStartPage v12.86 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
K:\CD VARIOS FERTO\Antivirus y Spywares\Antivirus\Kaspersky Anti-Virus Personal Pro 5.0.391\KAV5.0.388_PERSONALPROEN.EXE --> AutoExtraible
K:\CD VARIOS FERTO\Antivirus y Spywares\Antivirus\Kaspersky Anti-Virus Personal Pro 5.0.391\PATCH_PPRO_5.0.388_390_TO_5.0.391.EXE --> AutoExtraible
K:\CD VARIOS FERTO\Descargas\BitTorrent 4.0.1\BITTORRENT-4.0.1.EXE --> AutoExtraible
K:\CD VARIOS FERTO\Descargas\SoulSeek 155 (Build 222)\SLSK155-222.EXE --> AutoExtraible
K:\CD VARIOS FERTO\Internet y redes\Proxy\JANASETUP.EXE --> AutoExtraible
K:\CD VARIOS FERTO\Recuperacion de datos\Office Documents Rescue\DOCUMENTSRESCUEPRO_SETUP.EXE --> AutoExtraible
K:\CD VARIOS FERTO\Servidores, FTP y firewall\FTP\SmartFTP v1.0.985.ins\SFTPMSI.EXE --> AutoExtraible
K:\CD VARIOS FERTO\Sonido - Video y visores - DVD\DVD\Conversores, varios\DVD Decrypter 3.5.4\SETUPDVDDECRYPTER_3.5.4.0.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Internet, Descargas\BitTorrent 4.0.1\BITTORRENT-4.0.1.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Internet, Descargas\SoulSeek 155 (Build 222)\SLSK155-222.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Servidores, FTP y firewall\FTP\SmartFTP v1.0.985.ins\SFTPMSI.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\WINAMP 5.1 SURROUND EDITION FULL+.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\Other translations\Catala\CATALA_LANG_PACK_FOR_WINAMP_5.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\Other translations\Dutch\DUTCH_LANGUAGEPACK_5-09.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\Other translations\Italian\TRADUZIONE_ITALIANA_PER_WINAMP_5.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\Other translations\Polish\PL_POLSKA_WERSJA.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\Other translations\Russian\WINAMP_5V03_RUS.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\Plugins\ACTIVEWINAMP.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\Plugins\EXPLORER CONTEXT MENU.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\Plugins\LEOS LYRICS WINAMP5 PLUGIN.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\Plugins\TOASTER 0.7.4 PARA 2KXP.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Sonido\Winamp 5.1 Surround Edition\Plugins\WINAMP TV PLUGIN LITE 1.9 LITE 9.EXE --> AutoExtraible
K:\Programas\Aplicaciones\Sonido - Visores - DVD\Visores y Video\Crystal Player 1.8\CPP18KGN.EXE --> Eliminado, DownLoader.Vixup
K:\Programas\Softonic\Video\DVD y Divx\DVD Rippers\DVD Decrypter 3.5.4.0\SETUPDVDDECRYPTER_3.5.4.0.EXE --> AutoExtraible
K:\Todos en uno\TEU Ashampoo\AutoPlay\Docs\Software de Grabacion\Magic Burn 5.2.0\Keygen\KEYGEN.EXE --> Eliminado, DownLoader.Vixup
K:\Todos en uno\Todo utilidades de disco\AutoPlay\Docs\Pack.de.Utilidades.de.Disco(diciembre.2005).-.por.escroto.-\DirSpace 2.1\DIRSPACE21.EXE --> AutoExtraible
K:\Todos en uno\Todo utilidades de disco\AutoPlay\Docs\Pack.de.Utilidades.de.Disco(diciembre.2005).-.por.escroto.-\Disk Investigator 1.32\DSKINV.EXE --> AutoExtraible
K:\Todos en uno\Todo utilidades de disco\AutoPlay\Docs\Pack.de.Utilidades.de.Disco(diciembre.2005).-.por.escroto.-\OverDisk 0.11 beta\OVERDISK0.11B.EXE --> AutoExtraible
K:\Todos en uno\Todo utilidades de disco\AutoPlay\Docs\Pack.de.Utilidades.de.Disco(diciembre.2005).-.por.escroto.-\SC-DiskInfo 1.11\SCDIXPSTD.EXE --> AutoExtraible
K:\Todos en uno\Todo utilidades de disco\AutoPlay\Docs\Pack.de.Utilidades.de.Disco(diciembre.2005).-.por.escroto.-\SelfImage 0.2.0.23\SELFIMAGESETUP-0.2.0.EXE --> AutoExtraible
K:\Todos en uno\Todo utilidades de disco\AutoPlay\Docs\Pack.de.Utilidades.de.Disco(diciembre.2005).-.por.escroto.-\Space 1.9.8\PLUGIN.DLL --> Eliminado, Spy.Delf (BHO)
K:\Todos en uno\Todo utilidades de disco\AutoPlay\Docs\Pack.de.Utilidades.de.Disco(diciembre.2005).-.por.escroto.-\Xinorbis 3.0 Beta\XINORBISINSTALL.EXE --> AutoExtraible



03/ Y por ultimo el log del hijackthis despues de realizar todo lo que me pusistes:


Logfile of HijackThis v1.99.1
Scan saved at 20:14:09, on 11/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
D:\WINDOWS\ATKKBService.exe
D:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
D:\Archivos de programa\DLink\Software Bluetooth\bin\btwdins.exe
D:\WINDOWS\system32\inetsrv\inetinfo.exe
D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Archivos de programa\Eset\nod32krn.exe
D:\WINDOWS\system32\HPZipm12.exe
D:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
D:\WINDOWS\system32\svchost.exe
D:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
D:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
D:\WINDOWS\system32\vmnat.exe
D:\WINDOWS\system32\vmnetdhcp.exe
D:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\SOUNDMAN.EXE
D:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
D:\WINDOWS\system32\LVCOMSX.EXE
D:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe
D:\Archivos de programa\Eset\nod32kui.exe
D:\Archivos de programa\Corel\Corel Snapfire\Corel Photo Downloader.exe
D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe
D:\Archivos de programa\Octoshape Streaming Services\Ferto\OctoshapeClient.exe
D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
G:\eMule\emule.exe
K:\CD VARIOS FERTO\Antivirus y Spywares\Hijack\HijackThis v1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.marca.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.138.64.143:8000
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "D:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [nod32kui] "D:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Corel Photo Downloader] D:\Archivos de programa\Corel\Corel Snapfire\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Octoshape Streaming Services] "D:\Archivos de programa\Octoshape Streaming Services\Ferto\OctoshapeClient.exe" -inv:bootrun
O4 - Global Startup: Catalyst System Tray.lnk = D:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = D:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - D:\Archivos de programa\DLink\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\DLink\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\DLink\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jin...ows-i586-jc.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextnl.oberon-media.com/online2...sh.1.0.0.80.cab
O16 - DPF: {F11BFF96-CC7A-4482-819B-91EAE4C454EF} (NTR ActiveX 1.1.6) - http://www.inquiero.com/inquiero/mod/setup...tivex116_14.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - D:\WINDOWS\ATKKBService.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Archivos de programa\DLink\Software Bluetooth\bin\btwdins.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - D:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - D:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - D:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - D:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware Registration Service (vmserverdWin32) - VMware, Inc. - D:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
O23 - Service: VMware NAT Service - VMware, Inc. - D:\WINDOWS\system32\vmnat.exe


Espero que me puedas ayudar.

Muchas gracias






User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Dec 12 2006, 02:43 AM
Publicado: #4


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



QUOTE
Te informo que he echo todo lo que tu me has mandado, paso a paso y por desgracia las dichosas paginas de arabe me siguen saliendo.


Normal, sigues infectado. biggrin20jy.gif

Vuelve a ejecutar AVG, al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas (En ese report no eliminas nada)

Manual AVG Anti-spyware 7.5

Pega el report y un nuevo log.

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fertorocketa
post Dec 12 2006, 11:06 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 11-December 06
Miembro nº: 188.335



Muy buenas de nuevo,

aqui te adjunto el log del avg:

AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 22:54:56 12/12/2006

+ Resultado del análisis:



K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000178.exe -> Adware.Lop : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000179.exe -> Adware.Lop : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000177.exe -> Backdoor.NetBuster : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000174.exe -> Backdoor.Small.ke : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000175.exe -> Backdoor.Tagent.e : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000176.exe -> Backdoor.Tagent.e : Limpios.
K:\Programas\Aplicaciones\Antivirus\Spyware\Pack Antitroyanos\Individuales\AntiWebex 1.3\AntiWebex13.exe -> Backdoor.Webex.12.a : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000180.exe -> Heuristic.Win32.Morphine-Crypted : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000181.exe -> Heuristic.Win32.Morphine-Crypted : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000182.exe -> Heuristic.Win32.Morphine-Crypted : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000183.exe -> Heuristic.Win32.Morphine-Crypted : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000191.exe -> Not-A-Virus.PSWTool.Win32.Cain.d : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000190.exe/pwdump2\pwdump2.exe -> Not-A-Virus.PSWTool.Win32.PWDump.2 : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000192.exe -> Not-A-Virus.RemoteAdmin.Win32.TFAK : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000184.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000185.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000186.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000187.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000188.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000189.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Limpios.
D:\Documents and Settings\Ferto\Cookies\ferto@atdmt[1].txt -> TrackingCookie.Atdmt : Limpios.
K:\System Volume Information\_restore{14231BBE-1E2D-471E-BC08-6FFC9B9EF720}\RP1\A0000173.exe -> Worm.Warezov.fh : Limpios.


::Fin del informe



Y aqui te adjunto el log del hijackthis:


Logfile of HijackThis v1.99.1
Scan saved at 22:57:27, on 12/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\SOUNDMAN.EXE
D:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
D:\WINDOWS\system32\LVCOMSX.EXE
D:\Archivos de programa\Eset\nod32kui.exe
D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Archivos de programa\MSN Messenger\msnmsgr.exe
D:\WINDOWS\ATKKBService.exe
D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
D:\Archivos de programa\DLink\Software Bluetooth\bin\btwdins.exe
D:\WINDOWS\system32\inetsrv\inetinfo.exe
D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Archivos de programa\Eset\nod32krn.exe
D:\WINDOWS\system32\HPZipm12.exe
D:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
D:\WINDOWS\system32\svchost.exe
D:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
D:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
D:\WINDOWS\system32\vmnat.exe
D:\WINDOWS\system32\vmnetdhcp.exe
G:\eMule\emule.exe
D:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\taskmgr.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
K:\CD VARIOS FERTO\Antivirus y Spywares\Hijack\HijackThis v1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.marca.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.138.64.143:8000
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "D:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [nod32kui] "D:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Catalyst System Tray.lnk = D:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = D:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - D:\Archivos de programa\DLink\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\DLink\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\DLink\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jin...ows-i586-jc.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextnl.oberon-media.com/online2...sh.1.0.0.80.cab
O16 - DPF: {F11BFF96-CC7A-4482-819B-91EAE4C454EF} (NTR ActiveX 1.1.6) - http://www.inquiero.com/inquiero/mod/setup...tivex116_14.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - D:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - D:\WINDOWS\ATKKBService.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Archivos de programa\DLink\Software Bluetooth\bin\btwdins.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - D:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - D:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - D:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - D:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware Registration Service (vmserverdWin32) - VMware, Inc. - D:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
O23 - Service: VMware NAT Service - VMware, Inc. - D:\WINDOWS\system32\vmnat.exe


A pesar de todo me sigue saliendo las paginas en arabe.

Tu me diras si hay solucion

Gracias de antemano

Saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fertorocketa
post Dec 12 2006, 11:34 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 11-December 06
Miembro nº: 188.335



Ah por cierto, no se si tendra algo que ver, o si te sirve para echarme una mano, pero en el filtro safesearch de google, que tienes tres opciones, lo tengo puesto en filtro estricto, y si lo intento poner en moderado, o quitar el filtro, simplemente pasa de mi y lo me deja en estricto.

Asi esta el tema.

Gracias
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Dec 12 2006, 11:37 PM
Publicado: #7


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



El log esta limpio....... ranting.gif

¿Navegas por proxy?

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fertorocketa
post Dec 13 2006, 12:07 AM
Publicado: #8


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 11-December 06
Miembro nº: 188.335



No tengo proxy, tengo una conexion de ono, por modem cable.

Ya veo k voy a tener k formatear el pc.

Weno, mas se perdio en la guerra.

Asi todo, muchas gracias por tu ayuda.

Saludos

thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Dec 13 2006, 12:34 AM
Publicado: #9


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



○» Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C:/<!-- X Ubicación -->/Hijackthis/Hijackthis.exe)

○» Descarga el Disk Cleaner e instálalo.

○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.

○» Asegura que tu sistema Muestre los archivos y carpetas ocultos

○» Reinicia en Modo Seguro

○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"

○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.138.64.143:8000

○» Limpia la papelera

○» Reinicia tu sistema operativo normalmente


○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema

○» Coméntame los resultados y publica otro log aquí ok.

Saludos

PD: Si no se solucciona haz esto:

Abre tu hosts lo encuentras en C:\WINDOWS\system32\drivers\etc, abrelo con el bloc de notas y eliminas su contenido y lo reemplazas por esto:

CODE
Copyright (c) 1993-1999 Microsoft Corp.
#
# Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de las direcciones IP a los nombres de
# host. Cada entrada debe permanecer en una línea individual. La dirección IP
# debe ponerse en la primera columna, seguida del nombre de host correspondiente.
# La dirección IP y el nombre de host deben separarse con al menos un espacio.
#
#
# También pueden insertarse comentarios (como éste) en líneas individuales
# o a continuación del nombre de equipo indicándolos con el símbolo "#"
#
# Por ejemplo:
#
#      102.54.94.97     rhino.acme.com          # servidor origen
#       38.25.63.10     x.acme.com              # host cliente x

127.0.0.1       localhost
72.9.249.210 www.trucoswindows.net
216.241.15.234   antro.cl


QUOTE
Nota. Si requieres ayuda con el log del HijackThis crea una "Nueva Discusión" (que sera solo para ti) y plantea tu problema evitando títulos de "Ayuda", "Por favor Ayuda", "Help", "Me revisan el log", etc. y colocando en su lugar una pequeña descripción de tu problema o el proceso que "sospechas" te esta causando los inconvenientes.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fertorocketa
post Dec 13 2006, 07:42 PM
Publicado: #10


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 11-December 06
Miembro nº: 188.335



Pues tengo k darte muchisimas gracias.


Al eliminar el proxy del hijackthis como tu me dijiste ya me funciona otra vez internet perfectamente.

Ya puedo acceder a las paginas sin problemas.

Muchas gracias socio.

Saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Dec 14 2006, 11:54 PM
Publicado: #11


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



De todas formas restaura los hosts de XP, como te indico en la posdata.

Un Saludo coolio0ju.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Internet se cae muy seguido.. JoteC 3 0 Hoy, 08:11 AM
By: JoteC
Se abre el internet cuando abro el msn jimmy_16 62 8 Hoy, 02:38 AM
By: jimmy_16
Problema con mp3 player utilities 4.04 elhuevodx 47 4 Ayer, 11:58 PM
By: Aitor_sp
Problema con el explorer 7.0 el-reza 25 2 Ayer, 11:18 PM
By: el-reza
internet anda mal ozxmork 37 1 Ayer, 10:16 PM
By: phydayJathilt