Problemas Internet

Estado
Cerrado para nuevas respuestas

Petesoke

Nuevo Miembro
Miembro
#1
Buenas a todos.

Escribo esto a ver si alguién me puede echar una mano.

Después de un largo periodo de tiempo (6 meses) hace una semana me volví a conectar a Internet y me está dando problemas.

El I. Explorer no funciona y no deja actualizarme el antivirus, en cambio con el navegador Opera si puedo navegar y descargarme cosas. He probado a irme bajando herramientas para virus, y a ir parando el proceso , eliminar archivo y eliminar el registro, pero cada vez me sale un virus con un nombre distinto (he tenido ya el wincore32,svchost,agobot...)ahora mismo ya no se si tengo algúno. Me he bajado el hijack, pero no se muy bien que es lo uqe tengo que borrar así que os lo pongo aquí:

Logfile of HijackThis v1.98.2

Scan saved at 1:24:59, on 28/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\Explorer.EXE

F:\Documents and Settings\Manolo\Mis documentos\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.eresmas.com/i2r/login2?to=www.wanadoo.es&nack=www.wanadoo.es

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eresmas.com/i2r/login2?to=www.wanadoo.es&nack=www.wanadoo.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.vnunet.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lop.com/searchbar.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.lop.com/searchbar.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lop.com/searchbar.html

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5400

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 216.177.73.139 auto.search.msn.com

O1 - Hosts: 216.177.73.139 search.netscape.com

O1 - Hosts: 216.177.73.139 ieautosearch

O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - F:\Archivos de programa\DAP\DAPBHO.dll

O2 - BHO: DAPBHO Class - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - F:\Archivos de programa\DAP\DAPIEBar.dll

O2 - BHO: SuperBar - {136A9D1D-1F4B-43D4-8359-6F2382449255} - F:\Archivos de programa\SuperBar\SuperBar.Dll

O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - F:\WINDOWS\iDialer\Wanadoo Turbo\pbhelper.dll (file missing)

O2 - BHO: Natural Language Navigation - {60E78CAC-E9A7-4302-B9EE-8582EDE22FBF} - F:\WINDOWS\System\BHO001.DLL

O2 - BHO: Swish Browser Helper - {D44B5436-B3E4-4595-B0E9-106690E70A58} - F:\DOCUME~1\Manolo\DATOSD~1\plg_ie0.dll

O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - F:\Archivos de programa\DAP\DAPIEBar.dll

O3 - Toolbar: SuperBar - {AE59F67B-93BA-46B8-AC72-54768E703F2E} - F:\Archivos de programa\SuperBar\SuperBar.Dll

O3 - Toolbar: Accessories - {9B35A850-66AB-4c6d-8A66-136ECADCD904} - F:\DOCUME~1\Manolo\DATOSD~1\plg_ie0.dll

O3 - Toolbar: (no name) - {69550BE2-9A78-11D2-BA91-00600827878D} - F:\WINDOWS\System32\shdocvw.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [zBrowser Launcher] F:\Archivos de programa\Logitech\iTouch\iTouch.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [wcmdmgr] F:\WINDOWS\wt\updater\wcmdmgrl.exe -launch

O4 - HKLM\..\Run: [SBHC] F:\Archivos de programa\SuperBar\sbhc.exe

O4 - HKLM\..\Run: [myCIO.com ASaP] F:\WINDOWS\myCIO\Agent\myagttry.exe

O4 - HKLM\..\Run: [myCIO.com Splash] F:\WINDOWS\myCIO\VScan\Splash.exe

O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll

O4 - HKLM\..\Run: [WINSTA~1.EXE] F:\WINDOWS\System\WINSTA~1.EXE -b

O4 - HKLM\..\Run: [WinStart001.EXE] F:\WINDOWS\System\WinStart001.EXE -b

O4 - HKLM\..\Run: [msbb] F:\Archivos de programa\n-CASE\msbb.exe

O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Archivos de programa\Java\j2re1.4.2_01\bin\jusched.exe

O4 - HKCU\..\Run: [SVX Control Service] svxhost.exe

O4 - Startup: ATnotes.lnk = F:\Archivos de programa\ATnotes\ATnotes.exe

O4 - Global Startup: QuickTV.lnk = F:\AVERTV2K\QuickTV.exe

O4 - Global Startup: Microsoft Office.lnk = F:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Download with &DAP - F:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - F:\ARCHIV~1\DAP\dapextie2.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://F:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll

O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - F:\ARCHIV~1\DAP\DAP.EXE

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\MSMSGS.EXE

O14 - IERESET.INF: START_PAGE_URL=http://www.vnunet.es

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} - http://public.searchbarcash.com/softwares/v1.0b//0001.cab

O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886} (SecureObjectFactory Class) - http://virusscanasap.mcafeeasap.com/VS2/bin/myCioAgt.cab

O16 - DPF: {69FD62B1-0216-4C31-8D55-840ED86B7C8F} - http://installs.hotbar.com/installs/hotbar...rams/hotbar.cab

O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - F:\WINDOWS\myCIO\Agent\myRmProt2.7.1.228.dll

Por favor,a ver si alguién me puede echar una mano.

Gracias
 
A

Arwing

Guest
#2
Hola. Desinstala la Super Bar en Agregar/Quitar Programas, aparece como 'SuperBar IE Plugin'. Después sigue los procedimientos, si no aparece algo entonces ya se desinstaló por lo de Super Bar. Vamos a quitar algúnas cosas que veo por ahí que están de sobra.

Nota importante: Si no conoces algún procedimiento que te recomiendo, por lo general estarán remarcados en negrita (deshabilitar la restauración del sistema, abrir el Regedit, etc.) visita el siguiente post de ayuda:Manual pasos a seguir para el uso HijackThis

Abre el Administrador de Procesos y cierra los siguientes procesos (si es que están ahí):

WinStart001.EXE

msbb.exe

svxhost.exe

Ahora abre el Regedit y navega hasta la siguiente rama del Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Y una vez ahí elimina las siguientes entradas del registro:

[WINSTA~1.EXE] F:\WINDOWS\System\WINSTA~1.EXE -b

[WinStart001.EXE] F:\WINDOWS\System\WinStart001.EXE -b

[msbb] F:\Archivos de programa\n-CASE\msbb.exe

[SVX Control Service] svxhost.exe

Cierra el Regedit

Desactiva la Opción de Restaurar el Sistema.

Abre el HijackThis y selecciona las siguientes entradas (las que todavía estén presentes):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.eresmas.com/i2r/login2?to=www.w...=www.wanadoo.es <-- ¿esto lo pusiste tu? si es así no lo marques

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eresmas.com/i2r/login2?to=www.w...=www.wanadoo.es <-- igual que arriba

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lop.com/searchbar.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.lop.com/searchbar.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lop.com/searchbar.html

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5400

O1 - Hosts: 216.177.73.139 auto.search.msn.com

O1 - Hosts: 216.177.73.139 search.netscape.com

O1 - Hosts: 216.177.73.139 ieautosearch

O2 - BHO: SuperBar - {136A9D1D-1F4B-43D4-8359-6F2382449255} - F:\Archivos de programa\SuperBar\SuperBar.Dll

O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - F:\WINDOWS\iDialer\Wanadoo Turbo\pbhelper.dll (file missing)

O2 - BHO: Natural Language Navigation - {60E78CAC-E9A7-4302-B9EE-8582EDE22FBF} - F:\WINDOWS\System\BHO001.DLL

O2 - BHO: Swish Browser Helper - {D44B5436-B3E4-4595-B0E9-106690E70A58} - F:\DOCUME~1\Manolo\DATOSD~1\plg_ie0.dll

O3 - Toolbar: SuperBar - {AE59F67B-93BA-46B8-AC72-54768E703F2E} - F:\Archivos de programa\SuperBar\SuperBar.Dll

O3 - Toolbar: Accessories - {9B35A850-66AB-4c6d-8A66-136ECADCD904} - F:\DOCUME~1\Manolo\DATOSD~1\plg_ie0.dll

O3 - Toolbar: (no name) - {69550BE2-9A78-11D2-BA91-00600827878D} - F:\WINDOWS\System32\shdocvw.dll

O4 - HKLM\..\Run: [WINSTA~1.EXE] F:\WINDOWS\System\WINSTA~1.EXE -b

O4 - HKLM\..\Run: [WinStart001.EXE] F:\WINDOWS\System\WinStart001.EXE -b

O4 - HKLM\..\Run: [msbb] F:\Archivos de programa\n-CASE\msbb.exe

O4 - HKCU\..\Run: [SVX Control Service] svxhost.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm

O14 - IERESET.INF: START_PAGE_URL=http://www.vnunet.es

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} - http://public.searchbarcash.com/softwares/v1.0b//0001.cab

O16 - DPF: {69FD62B1-0216-4C31-8D55-840ED86B7C8F} - http://installs.hotbar.com/installs/hotbar...rams/hotbar.cab

Y da click en el botón "Fix Checked"

Descarga el programa Disk Cleaner y úsalo para borrar todos los archivos temporales de tu computadora.

Habilita a todas las carpetas para que Muestren Carpetas y Archivos Ocultos

Ahora busca los siguientes archivos y carpetas y bórralos:

F:\WINDOWS\System\WinStart001.EXE

F:\Archivos de programa\n-CASE\msbb.exe

svxhost.exe

F:\DOCUME~1\Manolo\DATOSD~1\plg_ie0.dll

F:\WINDOWS\System32\shdocvw.dll

F:\Archivos de programa\n-CASE\

F:\Archivos de programa\SuperBar\

Reinicia el sistema y dime que tal va la cosa ahora.

Saludos

Arwing
 

Petesoke

Nuevo Miembro
Miembro
#4
He probado a hacer lo que me inidcabais, y de momento no se ha solucionado.

De todas formas ha habido unas cosas que no he podido hacer, que han sido el disk cleaner (he pasado el liberador de espacio, que el programa disk cleaner no lo tengo, me lo tengo que bajar), y eliminar el archivo shdocvw.dll, que no me ha dejado porque estaba en uso. Probaré a arrancar desde otra partición y eliminarlo desde alli. Otras cosas no me aparecian. No he encontrado el plg_ie0.dll, ni el svxhost.exe (este lo elimine en uno de los intentos de desinfección anteriores).

Probará a bajarme el Programa y eliminarlo el archivo desde otro arranque y ya os contaré las novedades.

De todas formas muchas gracias por la ayuda

Saludos
 

Petesoke

Nuevo Miembro
Miembro
#7
He probado otra vez, esta vez con el disk cleaner, y nada.

Por cierto si elimino el archivo shdocvw.dll, luego no va el explorer (el I explorer no,el otro), así que lo he tenido que volver a poner

Os vuelvo a poner lo del Hijack(lo he hecho en modo seguro):

Logfile of HijackThis v1.98.2

Scan saved at 0:29:23, on 31/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\Explorer.EXE

F:\Documents and Settings\Manolo\Mis documentos\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - F:\Archivos de programa\DAP\DAPBHO.dll

O2 - BHO: DAPBHO Class - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - F:\Archivos de programa\DAP\DAPIEBar.dll

O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - F:\Archivos de programa\DAP\DAPIEBar.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [zBrowser Launcher] F:\Archivos de programa\Logitech\iTouch\iTouch.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [wcmdmgr] F:\WINDOWS\wt\updater\wcmdmgrl.exe -launch

O4 - HKLM\..\Run: [myCIO.com ASaP] F:\WINDOWS\myCIO\Agent\myagttry.exe

O4 - HKLM\..\Run: [myCIO.com Splash] F:\WINDOWS\myCIO\VScan\Splash.exe

O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll

O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Archivos de programa\Java\j2re1.4.2_01\bin\jusched.exe

O4 - Startup: ATnotes.lnk = F:\Archivos de programa\ATnotes\ATnotes.exe

O4 - Global Startup: QuickTV.lnk = F:\AVERTV2K\QuickTV.exe

O4 - Global Startup: Microsoft Office.lnk = F:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Download with &DAP - F:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - F:\ARCHIV~1\DAP\dapextie2.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://F:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll

O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - F:\ARCHIV~1\DAP\DAP.EXE

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\MSMSGS.EXE

O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886} (SecureObjectFactory Class) - http://virusscanasap.mcafeeasap.com/VS2/bin/myCioAgt.cab

O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - F:\WINDOWS\myCIO\Agent\myRmProt2.7.1.228.dll

A ver si me podéis echar una mano otra vez.

Gracias
 

alnitak

Ex-Admin
Miembro
#8
No ha quedado ningún malware o al menos yo no veo que quede ninguno, exactamente cual es el problema que tienes con el internet Explorer ?

Simplemente no abre las paginas ? o te lanza algún error ? Has intentado meterte en su configuración y restaurar la configuración de seguridad predeterminada ?
 

Petesoke

Nuevo Miembro
Miembro
#9
Lo que me ocurre,es que el navegador I Explorer, no funciona.Cuando lo arranco sale una pagiana en blanco,y no encuentra ninguna pagina uqe le pongo.

Ademas no puedo arrancar el antivirus. NI puedop bajarma al Outlook,el correo Hotmail.

Con el navegador Opera, si puedo navegar y ver el correo hotmail.

Bueno,basicamente esto es lo que pasa.

Si alguien se le ocurre que hacer, que me eche una manita. Pero ya me veo formateando en breve, cuando tenga algún dia libre.

Gracias
 

alnitak

Ex-Admin
Miembro
#11
Fijate en esto que salia en tu primer log:

O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - F:\WINDOWS\iDialer\Wanadoo Turbo\pbhelper.dll (file missing)

file missing significa que el archivo no está.

Me parece que el problema puede estar en tu conexión que no está configurada a deber o en los mismos drivers de tus dispositivos que no están bien instalados mas que en el IExplorer.

De ser tu intentaría volver a crear la conexión y reinstalar todos los drivers.

Para reestablecer la configuración de seguridad del iexplorer: panel control>>opciones de internet>>seguridad>>nivel predeterminado.

Revisa también en sitios restringidos a ver que hay.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie