softwarehard | |
| 2008-05-19 17:52 - Respuestas: 7 - Tema nº: 2519348
Características: Windows XP Profesional 256 dimm, celeron 1,2.
Hola
Cuando abro el Explorer, que lo tengo con el google como pagina de inicio, sale una barra abajo con letras azules con publicidad, todo en texto, y cuando busco salen palabras relacionadas a la busqueda, aunque mayormente son caracteres rusos, lo extraño es que dentro de la busqueda de google tambièn me aparecen algunas paginas relacionadas a esta propaganda y en ruso, pero es la direccion real de google de acuerdo a lo que leo en la barra superior.
Le he pasado Spybot, Ad Aware y AVG y no detectan nada
Alguna sugerencia antes que se ponga peor, porque eso suele pasar.
Gracias
Comentarios adicionales: No había instalado ningún programa, ni cambiado nada de hardware en el PC. | |
|
|
softwarehard | |
|
Re: Aparece una barra en ruso debajo del google (Solucionado) - 2008-05-20 19:13 - Respuesta 3
Sigue el problema luego de pasarle lo anterior, con la PC en modo normal mando el log:
Logfile of HijackThis v1.99.1
Scan saved at 12:05:37 , on 20/05/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\savedump.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
E:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
E:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
E:\WINDOWS\Explorer.EXE
E:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
E:\Archivos de programa\QuickTime\qttask.exe
E:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
E:\WINDOWS\System32\ctfmon.exe
E:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
E:\WINDOWS\System32\WgaTray.exe
E:\Archivos de programa\Messenger\msmsgs.exe
E:\ARCHIV~1\PANICW~1\POP-UP~1\PSFREE.EXE
E:\WINDOWS\system32\ntvdm.exe
E:\WINDOWS\System32\wuauclt.exe
E:\Archivos de programa\eMule\emule.exe
E:\Archivos de programa\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - E:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - E:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - E:\Archivos de programa\VirtualNetwork\VirtualNetwork.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\Archivos de programa\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - E:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [AVG7_CC] E:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "E:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "E:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "E:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "E:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "E:\ARCHIV~1\PANICW~1\POP-UP~1\PSFREE.EXE"
O4 - Global Startup: SERVER.EXE
O8 - Extra context menu item: &Download All with FlashGet - E:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - E:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\ARCHIV~1\FLASHGET\flashget.exe
O12 - Plugin for .spop: E:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by110fd.bay110.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1203749270010
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1179452556354
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5008/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D48B941-8F7D-4A2C-8943-AE1BA734D4D6}: NameServer = 4.2.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{532C6C23-C9FA-4D60-B34F-777584ACB0E0}: NameServer = 4.2.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F42E3C3-E4F6-4C69-B900-03F9F2001F37}: NameServer = 4.2.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3D48B941-8F7D-4A2C-8943-AE1BA734D4D6}: NameServer = 4.2.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3D48B941-8F7D-4A2C-8943-AE1BA734D4D6}: NameServer = 4.2.2.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{3D48B941-8F7D-4A2C-8943-AE1BA734D4D6}: NameServer = 4.2.2.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: !SASWinLogon - E:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: WgaLogon - E:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - E:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
| |
|
|
tordanxa | |
|
Re: Aparece una barra en ruso debajo del google (Solucionado) - 2008-05-20 19:17 - Respuesta 4
Esa versión del hijackthis es antigua, descarga la que te puse en mi post | |
|
|
softwarehard | |
|
Re: Aparece una barra en ruso debajo del google (Solucionado) - 2008-05-21 09:57 - Respuesta 5
Correcto, ya desinstalè mi antigua versión, aca va con el actual; gracias
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:49:24 , on 21/05/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
E:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
E:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
E:\WINDOWS\Explorer.EXE
E:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
E:\Archivos de programa\QuickTime\qttask.exe
E:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
E:\WINDOWS\System32\ctfmon.exe
E:\WINDOWS\System32\WgaTray.exe
E:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
E:\Archivos de programa\Messenger\msmsgs.exe
E:\ARCHIV~1\PANICW~1\POP-UP~1\PSFREE.EXE
E:\Archivos de programa\FlashGet\flashget.exe
E:\Archivos de programa\eMule\emule.exe
E:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
E:\Archivos de programa\Internet Explorer\iexplore.exe
E:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - E:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - E:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - E:\Archivos de programa\VirtualNetwork\VirtualNetwork.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\Archivos de programa\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - E:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [AVG7_CC] E:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "E:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "E:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "E:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "E:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "E:\ARCHIV~1\PANICW~1\POP-UP~1\PSFREE.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] E:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: SERVER.EXE
O8 - Extra context menu item: &Download All with FlashGet - E:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - E:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\ARCHIV~1\FLASHGET\flashget.exe
O12 - Plugin for .spop: E:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by110fd.bay110.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1203749270010
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1179452556354
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5008/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D48B941-8F7D-4A2C-8943-AE1BA734D4D6}: NameServer = 4.2.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{532C6C23-C9FA-4D60-B34F-777584ACB0E0}: NameServer = 4.2.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F42E3C3-E4F6-4C69-B900-03F9F2001F37}: NameServer = 4.2.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3D48B941-8F7D-4A2C-8943-AE1BA734D4D6}: NameServer = 4.2.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3D48B941-8F7D-4A2C-8943-AE1BA734D4D6}: NameServer = 4.2.2.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{3D48B941-8F7D-4A2C-8943-AE1BA734D4D6}: NameServer = 4.2.2.1
O20 - AppInit_DLLs:
O20 - Winlogon Notify: !SASWinLogon - E:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - E:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O24 - Desktop Component 0: (no name) - E:\Documents and Settings\Neo\Mis documentos\Marisol_mario.jpg.jpg
O24 - Desktop Component 1: (no name) - E:\Documents and Settings\Neo\Mis documentos\Mis imágenes\Jotitos 0828\Marisol corregida paint.JPG
End of file - 7249 bytes
| |
|
|
|