Foros del Web » Programas, Hardware y Redes » Virus, troyanos y spyware »

Paginas xxx.......

Estas en el tema de Paginas xxx....... en el foro de Virus, troyanos y spyware en Foros del Web. HoLa.... Kuando me conecto a internet y abro kualkier pagina de internet, se abre una pagina porno y no se komo kitarla, lo uniko ke ...
  #1 (permalink)  
Antiguo 22/02/2005, 17:25
Avatar de LiLiTh_AlEeRa  
Fecha de Ingreso: diciembre-2004
Mensajes: 33
Antigüedad: 9 años, 10 meses
Puntos: 0
Paginas xxx.......

HoLa....
Kuando me conecto a internet y abro kualkier pagina de internet, se abre una pagina porno y no se komo kitarla, lo uniko ke he hecho es ponerla en los sitios restringidos para ke no salga el contenido pero la pagina de todos modos es abierta.....

Si alguien me puede ayudar, de antemano graxias....
__________________
..lA uNiCa FoRmA dE fLoTaR eS cAeR.. :adios:
  #2 (permalink)  
Antiguo 22/02/2005, 17:30
 
Fecha de Ingreso: enero-2005
Ubicación: Canarias, España
Mensajes: 217
Antigüedad: 9 años, 8 meses
Puntos: 0
mmm kieres decir que cuanod abres un explorador se te carga por defecto esa web?
__________________
Solo hay algo seguro: la infinita inseguridad de la seguridad.
  #3 (permalink)  
Antiguo 22/02/2005, 17:52
Avatar de jrp01  
Fecha de Ingreso: mayo-2004
Ubicación: México
Mensajes: 2.701
Antigüedad: 10 años, 5 meses
Puntos: 0
Prueba corriendo en Ad-ware y el Spybot a modo prueba de fallos (claro primero los actualizas), y por ultimo corres el Hijackthis para ver que tiene tu IE.
  #4 (permalink)  
Antiguo 22/02/2005, 17:58
 
Fecha de Ingreso: enero-2005
Mensajes: 93
Antigüedad: 9 años, 8 meses
Puntos: 1
Tienes un virus. Si usas windows NT o 2000 ó Xp, te recomiendo que no naveges con una cuenta con permisos de administrador, hazlo SIEMPRE CON UNA CUENTA LIMITADA.
  #5 (permalink)  
Antiguo 22/02/2005, 18:00
Avatar de jrp01  
Fecha de Ingreso: mayo-2004
Ubicación: México
Mensajes: 2.701
Antigüedad: 10 años, 5 meses
Puntos: 0
Y como recomendacion usa Firefox en lugar del IE.
  #6 (permalink)  
Antiguo 23/02/2005, 18:18
Avatar de LiLiTh_AlEeRa  
Fecha de Ingreso: diciembre-2004
Mensajes: 33
Antigüedad: 9 años, 10 meses
Puntos: 0
Paginas xxx.......

Cita:
Iniciado por jrp01
Prueba corriendo en Ad-ware y el Spybot a modo prueba de fallos (claro primero los actualizas), y por ultimo corres el Hijackthis para ver que tiene tu IE.

Pues ya se lo puse (el spybot) pero me sigue saliendo, abro una pagina y paralelamente sale la otra.... O a lo mejor estoy haciendo algo mal.... dime komo lo configuro.....

gracias....
__________________
..lA uNiCa FoRmA dE fLoTaR eS cAeR.. :adios:
  #7 (permalink)  
Antiguo 23/02/2005, 18:27
Avatar de AREA 51
Colaborador
 
Fecha de Ingreso: agosto-2004
Ubicación: León - España
Mensajes: 3.394
Antigüedad: 10 años, 2 meses
Puntos: 34
Hola LiLiTh_AlEeRa, parece ser que tienes "secuestrado" tu navegador bajate un antisecuestro:
http://www.seguridadenlared.org/es/index26esp.html
Prueba a escanerar regularmente el PC con el AD-Aware o SpySweeper, ten actualizado tu antivirus y por último te recomiendo que te mudes a Firefox.

PD: Si no es mucho pedir, podrias escribir en negro, con ese color apenas se distinguen las palabras.
Gracias.

Última edición por AREA 51; 23/02/2005 a las 18:42
  #8 (permalink)  
Antiguo 23/02/2005, 19:56
Avatar de LiLiTh_AlEeRa  
Fecha de Ingreso: diciembre-2004
Mensajes: 33
Antigüedad: 9 años, 10 meses
Puntos: 0
Paginas xxx.......

Cita:
Iniciado por AREA 51
Hola LiLiTh_AlEeRa, parece ser que tienes "secuestrado" tu navegador bajate un antisecuestro:
http://www.seguridadenlared.org/es/index26esp.html.
Kreo ke no me he explikado bien (perdon)..mejor voy a poner un ejemplo....... lo ke pasa es ke abro una pagina, por ejemplo google y se abre otra aparte osea, dos paginas pero una es google, la ke abri primero y la segunda es la pagina pornografica ke todavia no puedo kitar,,, esto solo me pasa al principio, porke kuando abro mas paginas despues de abrir la primera, ya no me sale esta pagina....... Gracias de todas formas esa pagina me dio informacion.....
__________________
..lA uNiCa FoRmA dE fLoTaR eS cAeR.. :adios:
  #9 (permalink)  
Antiguo 23/02/2005, 20:06
Avatar de AREA 51
Colaborador
 
Fecha de Ingreso: agosto-2004
Ubicación: León - España
Mensajes: 3.394
Antigüedad: 10 años, 2 meses
Puntos: 34
En el Explorer entra en opciones y en conexiones, mira a ver si tienes alguna que no deseas y si es asi dale a quitarla.
  #10 (permalink)  
Antiguo 23/02/2005, 20:10
Avatar de Klon22
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: México DF- La Cd + Poblad
Mensajes: 2.052
Antigüedad: 10 años, 1 mes
Puntos: 5
No hay duda tienes un spyware ó adware, pero antes que nada debes de saber cual es y eso lo haces como ya te mencionarón con el ad-ware ahora al escanear la pc revisa detenidamente la lista de bichos que aparece despues del escaneo, ahora borralos todos y resetea la pc, enciende la pc y vuelve escanear, ahora dime si volvió aparecer de nuevo un bicho de esos.
SI es así pon su nombre en este link para darte otra herramienta especifica..
Espero que no sea una variante de Web Search.
__________________
Hosting|
Protege a tu hijos - mira este documental Recomendado!
  #11 (permalink)  
Antiguo 24/02/2005, 00:06
Avatar de Riper  
Fecha de Ingreso: noviembre-2004
Ubicación: USA
Mensajes: 882
Antigüedad: 9 años, 11 meses
Puntos: 0
Tienes que usar el Hijackthis.

Primero pasale el ad-aware y luego el spybot actualizados y en modo prueba de fallos, con restaurar sistema deshabilitado, posteriormente le pasa el hijackthis y lo pegas aqui, alguien te ayudara a ver que esta mal.
__________________
"La moderación es otra de las palabras que les gusta usar a los agentes de la Colonia. Son moderados todos los que tienen miedo o todos los que piensan traicionar de alguna forma. El pueblo no es de ninguna manera moderado". Ernesto Che Guevara
  #12 (permalink)  
Antiguo 24/02/2005, 07:17
 
Fecha de Ingreso: febrero-2005
Ubicación: Long Island, NY
Mensajes: 3.258
Antigüedad: 9 años, 8 meses
Puntos: 11
tienes que probar el adaware, este detecta problemas que el spybot no, asi que siempre es bueno correr los 2
__________________
www.MiKonoha.com
mangas y animes en español...
www.HojaKonoha.com
  #13 (permalink)  
Antiguo 25/02/2005, 17:46
Avatar de LiLiTh_AlEeRa  
Fecha de Ingreso: diciembre-2004
Mensajes: 33
Antigüedad: 9 años, 10 meses
Puntos: 0
Exclamación

Logfile of HijackThis v1.99.1
Scan saved at 04:47:50 p.m., on 25/02/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe
C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\FABIOLA RODRIGUEZ\Configuración local\Temp\Directorio temporal 4 para hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.t1msn.com.mx/0SEESMX/SAOS01
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es-mx\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es-mx\msntb.dll
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...p1.0.0.8-2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C423FB0C-DE8D-4DD4-8C5B-39677D78E40E}: NameServer = 200.23.249.1 200.38.10.1
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2 (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Pues aver si esto sirve de algo.... yo no le veo nada raro,,, diganme ustedes porfavor........
__________________
..lA uNiCa FoRmA dE fLoTaR eS cAeR.. :adios:
  #14 (permalink)  
Antiguo 25/02/2005, 18:35
Avatar de Klon22
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: México DF- La Cd + Poblad
Mensajes: 2.052
Antigüedad: 10 años, 1 mes
Puntos: 5
C:\WINDOWS\System32\wuauclt.exe
Yo a este no le reconozco para nada, no se si a otro colega lo pueda reconocer y de hecho no se porque se inicia.

Podrias probar sacandolo de la carpeta y mirar como funciona si algo te deja de funcionar bastará que lo regreses a su lugar pero ese no es del sistema normal de win
me mantengo pendiente para saber que paso.
__________________
Hosting|
Protege a tu hijos - mira este documental Recomendado!
  #15 (permalink)  
Antiguo 25/02/2005, 18:47
Avatar de AREA 51
Colaborador
 
Fecha de Ingreso: agosto-2004
Ubicación: León - España
Mensajes: 3.394
Antigüedad: 10 años, 2 meses
Puntos: 34
C:\WINDOWS\System32\wuauclt.exe -> actualizaciones automaticas de Windows.
¿Lilith has entrado en Conexiones de Red a ver si tienes alguna que no deseas?

Última edición por AREA 51; 25/02/2005 a las 18:49
  #16 (permalink)  
Antiguo 25/02/2005, 18:59
Avatar de Klon22
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: México DF- La Cd + Poblad
Mensajes: 2.052
Antigüedad: 10 años, 1 mes
Puntos: 5
Con razon yo no la tengo... tengo desactivadas las actualizaciones automaticas.
Gracias Area!!
  #17 (permalink)  
Antiguo 27/02/2005, 19:31
Avatar de LiLiTh_AlEeRa  
Fecha de Ingreso: diciembre-2004
Mensajes: 33
Antigüedad: 9 años, 10 meses
Puntos: 0
Si ya me fije y no tengo ninguna otra conexion mas ke la ke utilizo....
Ya hice todo y no pasa nada...... ya le pase un monton de programas y no me detectan nada.... el spybot me detecta siempre 5 problemas y siempre son los mismos.... por favor diganme algo mas ke no sea ke le pase un monton de programas.... gracias.......
__________________
..lA uNiCa FoRmA dE fLoTaR eS cAeR.. :adios:
  #18 (permalink)  
Antiguo 27/02/2005, 20:46
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.408
Antigüedad: 12 años, 3 meses
Puntos: 29
Olvidate de Internet Explorer de una vez por todas.

www.opera.com


www.mozilla.com

Las alternativas están ahí no temas...

saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #19 (permalink)  
Antiguo 28/02/2005, 01:24
 
Fecha de Ingreso: enero-2005
Ubicación: Canarias, España
Mensajes: 217
Antigüedad: 9 años, 8 meses
Puntos: 0
bueno puedes pasarle un monton de programas o formatear jeje ;)

tranquilo, seguro que entre todos conseguimos que tarde o temprano no falle.

saluods
__________________
Solo hay algo seguro: la infinita inseguridad de la seguridad.
  #20 (permalink)  
Antiguo 01/03/2005, 17:50
Avatar de LiLiTh_AlEeRa  
Fecha de Ingreso: diciembre-2004
Mensajes: 33
Antigüedad: 9 años, 10 meses
Puntos: 0
HOLA.... KREO KE YA SOLUCIONE EL PROBLEMA.... MUCHISIMAS GRACIAS A TODOS KREO KE AL FINAL TODO ESO KE LE HICE A LA KOMPUTADORA FUNCIONÓ.....
__________________
..lA uNiCa FoRmA dE fLoTaR eS cAeR.. :adios:
  #21 (permalink)  
Antiguo 02/03/2005, 16:11
Avatar de javioreto  
Fecha de Ingreso: enero-2005
Ubicación: C:\España\Bilbao
Mensajes: 1.214
Antigüedad: 9 años, 9 meses
Puntos: 15
saludos, he visto en el informe que también tienes la infección Alexa related elimina ls entradas:

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

-yin-yan-

Última edición por elpiedra; 13/03/2005 a las 19:33 Razón: Las web personales tienen que ir en la firma y no en el cuerpo del mensaje.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:32.
SEO by vBSEO 3.3.2