Resultados 1 al 10 de 10

Tema: ventanas que se abren

  1. nipi
    nipi está desconectado
    Usuario registrado
    Fecha de ingreso
    05 oct, 07
    Mensajes
    122

    ventanas que se abren

    Hola amigos, hoy navegando con firefox se me abren ventanas sin mi consentimiento, o meto una dirección y me sale otra. He pasado el nod 32 y no encuentra nada. Os dejo el log para que le echeis un vistazo:
    Logfile of HijackThis v1.99.1
    Scan saved at 23:26:07, on 15/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\Bonjour\mDNSResponder.exe
    C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\Communications_Helper.exe
    C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\LVComSX.exe
    C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
    C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
    C:\Archivos de programa\ASUS\AI Suite\AiNap\AiNap.exe
    C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Archivos de programa\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
    C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\vsnpstd2.exe
    C:\Archivos de programa\Eset\nod32kui.exe
    C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIC DE.EXE
    C:\Archivos de programa\eMule\emule.exe
    C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
    C:\Archivos de programa\Archivos comunes\Logitech\khalshared\KHALMNPR.EXE
    C:\Documents and Settings\Administrador\Escritorio\HijackThis.exe
    C:\Archivos de programa\Archivos comunes\Logitech\WebColct\webcolct.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/es/ý
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Archivos de programa\Archivos comunes\Logitech\khalshared\KHALMNPR.EXE"
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\Communications_Helper.exe "
    O4 - HKLM\..\Run: [LVCOMSX] "C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\LVComSX.exe"
    O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [Ai Nap] "C:\Archivos de programa\ASUS\AI Suite\AiNap\AiNap.exe"
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [USBToolTip] "C:\Archivos de programa\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
    O4 - HKCU\..\Run: [LaunchList] C:\Archivos de programa\Pinnacle\Studio 11\LaunchList2.exe
    O4 - HKCU\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIC DE.EXE /FU "C:\WINDOWS\TEMP\E_SDCA.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart
    O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Logitech SetPoint.lnk = ?
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
    O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/ka ... nicode.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 8516645046
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-b9d9d866a5108fec.spaces.live ... nPUpld.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DL L
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Professional Business XII\Win32\RpcDataSrv.exe
    O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Professional Business XII\RpcSandraSrv.exe

  2. nipi
    nipi está desconectado
    Usuario registrado
    Fecha de ingreso
    05 oct, 07
    Mensajes
    122
    Esta es una de las paginas que se abren, casi siempre me dice que el pc está infectado:
    http://fp.pc-on-internet.com/sws/012/?a ... e=312e3630
    Aunque ahora mismo se ha abierto una de endesa:
    http://www.endesaonline.com/es/subdomin ... dZone=9833
    La verdad es que ya está dando bastante lata e internet se está ralentizando.
    Espero vuestra respuesta.Gracias

  3. nipi
    nipi está desconectado
    Usuario registrado
    Fecha de ingreso
    05 oct, 07
    Mensajes
    122
    Nadie puede ayudarme?

  4. nipi
    nipi está desconectado
    Usuario registrado
    Fecha de ingreso
    05 oct, 07
    Mensajes
    122
    necesito...un angel.....caidox......del cielo que me ayude please.

  5. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    pegame el contenido del siguiente fichero, abrelo con el wordpad:: Hosts

    buscalo por el sistema tiene que salir

  6. nipi
    nipi está desconectado
    Usuario registrado
    Fecha de ingreso
    05 oct, 07
    Mensajes
    122
    Ahi te va:
    # Copyright (c) 1993-1999 Microsoft Corp.
    #
    # Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.
    #
    # Este archivo contiene las asignaciones de las direcciones IP a los nombres de
    # host. Cada entrada debe permanecer en una línea individual. La dirección IP
    # debe ponerse en la primera columna, seguida del nombre de host correspondiente.
    # La dirección IP y el nombre de host deben separarse con al menos un espacio.
    #
    #
    # También pueden insertarse comentarios (como éste) en líneas individuales
    # o a continuación del nombre de equipo indicándolos con el símbolo "#"
    #
    # Por ejemplo:
    #
    # 102.54.94.97 rhino.acme.com # servidor origen
    # 38.25.63.10 x.acme.com # host cliente x

    127.0.0.1 localhost

    En la misma carpeta tengo otro hosts que pone archivo msn:

    # Copyright (c) 1993-1999 Microsoft Corp.
    #
    # Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.
    #
    # Este archivo contiene las asignaciones de las direcciones IP a los nombres de
    # host. Cada entrada debe permanecer en una línea individual. La dirección IP
    # debe ponerse en la primera columna, seguida del nombre de host correspondiente.
    # La dirección IP y el nombre de host deben separarse con al menos un espacio.
    #
    #
    # También pueden insertarse comentarios (como éste) en líneas individuales
    # o a continuación del nombre de equipo indicándolos con el símbolo "#"
    #
    # Por ejemplo:
    #
    # 102.54.94.97 rhino.acme.com # servidor origen
    # 38.25.63.10 x.acme.com # host cliente x

    127.0.0.1 localhost

  7. nipi
    nipi está desconectado
    Usuario registrado
    Fecha de ingreso
    05 oct, 07
    Mensajes
    122
    Te cuento, antes de que me contestaras y despues de pasar antivirus y unos cuantos antispy sin que me detectaran nada, revisé las aplicaciones que se inician con windows con el progrma tune up.
    Me aparecía un programa llamado "ajbnajbn", fabicante desconicido.
    Lo desmarqué y borré la entrada y luego hice una limpieza de registro, llevo una hora navegando y no he vuelto a tener problemas. Te suena esto de algo?

  8. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    pues ni idea seguramente sea algun malware en el sistema. si encuentras el ejecutable subelo aquí aber que te dicen:

    http://www.virustotal.com/es/

  9. nipi
    nipi está desconectado
    Usuario registrado
    Fecha de ingreso
    05 oct, 07
    Mensajes
    122
    Te paso el reporte:
    Análisis del archivo ajbnajbnhk.exe recibido el 20.01.2008 00:28:00 (CET)


    Motor antivirus Versión Última actualización Resultado
    AhnLab-V3 2008.1.19.10 2008.01.18 -
    AntiVir 7.6.0.48 2008.01.18 -
    Authentium 4.93.8 2008.01.19 -
    Avast 4.7.1098.0 2008.01.19 -
    AVG 7.5.0.516 2008.01.19 -
    BitDefender 7.2 2008.01.19 -
    CAT-QuickHeal 9.00 2008.01.19 (Suspicious) - DNAScan
    ClamAV 0.91.2 2008.01.19 -
    DrWeb 4.44.0.09170 2008.01.19 -
    eSafe 7.0.15.0 2008.01.16 -
    eTrust-Vet 31.3.5470 2008.01.18 -
    Ewido 4.0 2008.01.19 -
    FileAdvisor 1 2008.01.20 -
    Fortinet 3.14.0.0 2008.01.19 -
    F-Prot 4.4.2.54 2008.01.19 -
    F-Secure 6.70.13260.0 2008.01.19 -
    Ikarus T3.1.1.20 2008.01.19 -
    Kaspersky 7.0.0.125 2008.01.20 -
    McAfee 5211 2008.01.18 -
    Microsoft 1.3109 2008.01.20 -
    NOD32v2 2807 2008.01.19 -
    Norman 5.80.02 2008.01.18 -
    Panda 9.0.0.4 2008.01.19 -
    Prevx1 V2 2008.01.20 Heuristic: Suspicious Self Modifying EXE
    Rising 20.27.50.00 2008.01.19 -
    Sophos 4.24.0 2008.01.19 -
    Sunbelt 2.2.907.0 2008.01.17 -
    Symantec 10 2008.01.19 Trojan.Skintrim
    TheHacker 6.2.9.191 2008.01.19 -
    VBA32 3.12.2.5 2008.01.19 -
    VirusBuster 4.3.26:9 2008.01.19 -
    Webwasher-Gateway 6.6.2 2008.01.18 Win32.Malware.gen!46 (suspicious)

  10. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Probablemente sea malware, así que hizistes bien en desmarcarla del inicio, si puedes localiza el ejecutable y eliminalo