
Kuando me conecto a internet y abro kualkier pagina de internet, se abre una pagina porno

Si alguien me puede ayudar, de antemano graxias....
| |||
mmm kieres decir que cuanod abres un explorador se te carga por defecto esa web?
__________________ Solo hay algo seguro: la infinita inseguridad de la seguridad. |
| ||||
Paginas xxx....... Cita:
Iniciado por jrp01 Prueba corriendo en Ad-ware y el Spybot a modo prueba de fallos (claro primero los actualizas), y por ultimo corres el Hijackthis para ver que tiene tu IE. ![]() gracias....
__________________ ♠..lA uNiCa FoRmA dE fLoTaR eS cAeR..♠ :adios: |
| ||||
Hola LiLiTh_AlEeRa, parece ser que tienes "secuestrado" tu navegador bajate un antisecuestro: http://www.seguridadenlared.org/es/index26esp.html Prueba a escanerar regularmente el PC con el AD-Aware o SpySweeper, ten actualizado tu antivirus y por último te recomiendo que te mudes a Firefox. PD: Si no es mucho pedir, podrias escribir en negro, con ese color apenas se distinguen las palabras. Gracias. Última edición por AREA 51; 23/02/2005 a las 19:42 |
| ||||
Paginas xxx....... Cita:
Iniciado por AREA 51 Hola LiLiTh_AlEeRa, parece ser que tienes "secuestrado" tu navegador bajate un antisecuestro: http://www.seguridadenlared.org/es/index26esp.html.
__________________ ♠..lA uNiCa FoRmA dE fLoTaR eS cAeR..♠ :adios: |
| ||||
No hay duda tienes un spyware ó adware, pero antes que nada debes de saber cual es y eso lo haces como ya te mencionarón con el ad-ware ahora al escanear la pc revisa detenidamente la lista de bichos que aparece despues del escaneo, ahora borralos todos y resetea la pc, enciende la pc y vuelve escanear, ahora dime si volvió aparecer de nuevo un bicho de esos. SI es así pon su nombre en este link para darte otra herramienta especifica.. Espero que no sea una variante de Web Search. |
| ||||
Tienes que usar el Hijackthis. Primero pasale el ad-aware y luego el spybot actualizados y en modo prueba de fallos, con restaurar sistema deshabilitado, posteriormente le pasa el hijackthis y lo pegas aqui, alguien te ayudara a ver que esta mal.
__________________ "La moderación es otra de las palabras que les gusta usar a los agentes de la Colonia. Son moderados todos los que tienen miedo o todos los que piensan traicionar de alguna forma. El pueblo no es de ninguna manera moderado". Ernesto Che Guevara |
| |||
tienes que probar el adaware, este detecta problemas que el spybot no, asi que siempre es bueno correr los 2 |
| ||||
![]() Logfile of HijackThis v1.99.1 Scan saved at 04:47:50 p.m., on 25/02/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Documents and Settings\FABIOLA RODRIGUEZ\Configuración local\Temp\Directorio temporal 4 para hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.t1msn.com.mx/0SEESMX/SAOS01 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es-mx\msntb.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es-mx\msntb.dll O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...p1.0.0.8-2.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C423FB0C-DE8D-4DD4-8C5B-39677D78E40E}: NameServer = 200.23.249.1 200.38.10.1 O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2 (file missing) O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Pues aver si esto sirve de algo.... yo no le veo nada raro,,, diganme ustedes porfavor........ ![]()
__________________ ♠..lA uNiCa FoRmA dE fLoTaR eS cAeR..♠ :adios: |
| ||||
C:\WINDOWS\System32\wuauclt.exe Yo a este no le reconozco para nada, no se si a otro colega lo pueda reconocer y de hecho no se porque se inicia. Podrias probar sacandolo de la carpeta y mirar como funciona si algo te deja de funcionar bastará que lo regreses a su lugar pero ese no es del sistema normal de win me mantengo pendiente para saber que paso. |
| ||||
C:\WINDOWS\System32\wuauclt.exe -> actualizaciones automaticas de Windows. ¿Lilith has entrado en Conexiones de Red a ver si tienes alguna que no deseas? Última edición por AREA 51; 25/02/2005 a las 19:49 |
| ||||
Si ya me fije y no tengo ninguna otra conexion mas ke la ke utilizo.... Ya hice todo y no pasa nada...... ya le pase un monton de programas y no me detectan nada.... el spybot me detecta siempre 5 problemas y siempre son los mismos.... por favor diganme algo mas ke no sea ke le pase un monton de programas.... gracias.......
__________________ ♠..lA uNiCa FoRmA dE fLoTaR eS cAeR..♠ :adios: |
| ||||
Olvidate de Internet Explorer de una vez por todas. www.opera.com www.mozilla.com Las alternativas están ahí no temas... saludos
__________________ “Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar” |
| |||
bueno puedes pasarle un monton de programas o formatear jeje ;) tranquilo, seguro que entre todos conseguimos que tarde o temprano no falle. saluods
__________________ Solo hay algo seguro: la infinita inseguridad de la seguridad. |
| ||||
saludos, he visto en el informe que también tienes la infección Alexa related elimina ls entradas: O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm -yin-yan- Última edición por elpiedra; 13/03/2005 a las 20:33 Razón: Las web personales tienen que ir en la firma y no en el cuerpo del mensaje. |