Help - Search - Members
Full Version: URGENTE: VIRUS TROYANO
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Virus
Rocío
Hola a tod@s!!!!

Necesito ayuda urgente. Desde hace un par de semanas me ha dejado de funcionar Internet Explorer. Instalé Mozilla y Netscape y tampoco funcionan. Tengo Kaspersky Anti-virus 6.0 y en detalles me aparece lo siguiente:

detectado: programa troyano Trojan.JS.Agent.b Script: http://edit.europe.yahoo.com/config/mail?.intl=es[3]

detectado: programa troyano Trojan-Downloader.Win32.Zlob.dlk URL: http://www.xyzlimited.com/download.php?id=...stream/data0006

detectado: programas dañinos Exploit.HTML.IESlice.aj Script: http://www.youngsmut.com/[2]

Si le doy a "Acciones" no me aparece la opción de "Neutralizar", sólo la de "Descartar". Ya apagué "Restaurar Sistema" e incié el ordenador a "Prueba de Fallos" y realicé un análisis completo con el Kaspersy y no encontró ningún virus. Pero en detalles me siguen apareciendo los virus que os cito más arriba. También eliminé Cookies y Archivos Temporales.

Por favor, necesito que alquien me ayude urgentemente porque trabajo con mi ordenador como traductora y no sé qué puedo hacer. La idea de formatearlo me parece un poco brusca y me gustaría saber si existe otra solución.

Muchas gracias.
kikesan
Hola

Pon mas informacion como la version de Kaspersky que usas, sistema operativo, etc.

A que te refieres con que internet explorer no te funciona???

Segun parece las infecciones estan en las paginas que ahi se señalan, lo mas raro esque la primera direccion referente a yahoo me redirecciona a un pagina HTTPS, el Exploit.HTML.IESlice.aj se refiere a que se intenta aprovechar una vulnerabilidad de Internet Explorer.

Puedes acceder a otras paginas desde Internet Explorer????
aroon7651
Hola Rocio primero que nada dejame darte la cordial bienvenida al foro Kaspersky ... :-)
porfavor realiza lo siguiente
1 Visita Windows Update y asegurate de tener las actualisaciones adecuadas
2 Descarga & instala SUPERAntispyware (sin ejecutarlo aun)
3 Descarga ATF-Cleaner para eliminar cookies y temporales .. (aunque ya lo aigas echo realizalo nuevamente )
4 reinicia el pc en MODO SEGURO
.......................................
ya en modo seguro 1 ejecuta ATF CCLEANER tal y como lo mensionan las instrucciones en la pagina .. 2 ejecuta SUPERAntispyware y eliminas lo que detecte .. por ultimo realiza un nuevo escaneo con kaspersky del pc completo esto en modo seguro tambien .. despoes de todo corre una vez mas ATF-Cleaner . reinicia el pc en modo normal y dejanos a saber como te fue .... saludos :-)
Caos
Postea la imagen de las detecciones, para ver que ocurre. Y tienes que dar mas informacion version de kaspersky instalada, sistema operativo, logs de las detecciones, pasos que has seguido, etc.....

Saludos
ZeroCurl
Postea un log del Hijackthis (http://hijackthis.softonic.com/) para ver todos los procesos que hay activos en tu PC y detectar cuál es el virus.
Si el antivirus no puede eliminarlo, lo único que queda es eliminarlo manualmente.

¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador e instalarlo
Ejecutarlo y presionar el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedirá el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

Pero recuerda que antes de sacar un log del Hijackthis debes haber cerrado todos los programas que tengas abiertos, incluidos los navegadores web y el msn (cierra también el icono del msn que aparece al costado del reloj)

Apolonio
QUOTE(Rocío @ 16.03.2008 20:22) *
Hola a tod@s!!!!

Necesito ayuda urgente. Desde hace un par de semanas me ha dejado de funcionar Internet Explorer. Instalé Mozilla y Netscape y tampoco funcionan. Tengo Kaspersky Anti-virus 6.0 y en detalles me aparece lo siguiente:

detectado: programa troyano Trojan.JS.Agent.b Script: http://edit.europe.yahoo.com/config/mail?.intl=es[3]

detectado: programa troyano Trojan-Downloader.Win32.Zlob.dlk URL: http://www.xyzlimited.com/download.php?id=...stream/data0006

detectado: programas dañinos Exploit.HTML.IESlice.aj Script: http://www.youngsmut.com/[2]

Si le doy a "Acciones" no me aparece la opción de "Neutralizar", sólo la de "Descartar". Ya apagué "Restaurar Sistema" e incié el ordenador a "Prueba de Fallos" y realicé un análisis completo con el Kaspersy y no encontró ningún virus. Pero en detalles me siguen apareciendo los virus que os cito más arriba. También eliminé Cookies y Archivos Temporales.

Por favor, necesito que alquien me ayude urgentemente porque trabajo con mi ordenador como traductora y no sé qué puedo hacer. La idea de formatearlo me parece un poco brusca y me gustaría saber si existe otra solución.

Muchas gracias.


Muy buenas Rocío:

En éste momento me he arriesgado a pinchar en esos enlaces y no me ha saltado nada, todo parece correcto, igual le has dado a algún link de dentro o yo que sé.... de todas formas estoy vigilando los procesos y escaneando y sospecho k estoy limpio..... Si no te da resultado lo que te dicen los amigos Caos y demás.... pues les mandas un reporte a los de Kaspersky y k te digan lo que hacer.

De todas formas lo que deberías hacer es ponermos una imagen de lo que te aparece en el log del kaspersky y eso haces de la siguiente manera....:

Le das a impPnt/PetSis cuando quieras hacer una foto de lo que aparece en el escritorio,
Vas a inicio-todos los programas-accesorios- paint- le das a archivo, pegar..... y la imagen la guardas en el escritorio.
Vas a ésta pagina http://www.imageshack.us/ y le das examinar y seleccionas la imagen guardada en escritorio, una vez se cargue copias la última url, creo que era y la pegas en el foro

Así vemos todos bien lo que te pone y los avisos..... Un saludo.... supercool.gif

Apolonio
Que sepas k confirmo k tras pulsar sobre los enlaces y escanear y vigilar procesos, etc, no estoy infectado por nada, asi que ya nos contarás..... Saluetes
Rocío
En primer lugar, muchísimas gracias a tod@s los por haberme respondido. Entro en Internet de vez en cuando, de ahí que tarde tanto en contestar. Además para acceder a Internet, ya que no me funciona ningún navegador tengo que hacerlo de la manera siguiente:

- Incio > Todos los programas > Accesorios > Calculadora > F1 > Salto a dirección URL... (en la barra de azul de arriba del todo).

De esta manera no puedo descargarme ningún programa, así que esperaré el lunes y me los descargaré desde el ordenador de un amigo.

Para los que me preguntábais las versiones que tengo ys sistema operativo son: Kaspersky Anti-virus 6.0, Windows Xp.

La semana que viene espero haberme bajado los programas y mandaros los informes que me decís.

Saludos y gracias.
Rocío
QUOTE(kikesan @ 16.03.2008 23:01) *
Hola

Pon mas informacion como la version de Kaspersky que usas, sistema operativo, etc.

A que te refieres con que internet explorer no te funciona???

Segun parece las infecciones estan en las paginas que ahi se señalan, lo mas raro esque la primera direccion referente a yahoo me redirecciona a un pagina HTTPS, el Exploit.HTML.IESlice.aj se refiere a que se intenta aprovechar una vulnerabilidad de Internet Explorer.

Puedes acceder a otras paginas desde Internet Explorer????



Hola!!!

No puedo acceder a ninguna página a través de ningún navegador. Mi manera de acceder (tras investigar mucho) es yendo a "Calculadora" dentro de Incio > Todos los programas > Accesorios y dando a F1. Luego botón derecho en la barra superior azul y voy a Salto a dirección URL. Ahí escribo la dirección pero usando http:// y sin poner www.
De esta manera no puedo bajarme ningún programa ni acceder a mi correo.
Tengo Kaspersy Anti-virus 60. y Windows XP
RadarpSP
QUOTE(Rocío @ 19.03.2008 20:49) *
Hola!!!

No puedo acceder a ninguna página a través de ningún navegador. Mi manera de acceder (tras investigar mucho) es yendo a "Calculadora" dentro de Incio > Todos los programas > Accesorios y dando a F1. Luego botón derecho en la barra superior azul y voy a Salto a dirección URL. Ahí escribo la dirección pero usando http:// y sin poner www.
De esta manera no puedo bajarme ningún programa ni acceder a mi correo.
Tengo Kaspersy Anti-virus 60. y Windows XP

Prueba algo sencillo.
Mete el cd de xp en el lector.
En inicio ejecutar, escribe sfc /scannow. Aceptar
Esto comprueba los archivos de sistema y si están alterados o no están los restituye del cd.
Suerte
Rocío
QUOTE(ZeroCurl @ 17.03.2008 12:22) *
Postea un log del Hijackthis (http://hijackthis.softonic.com/) para ver todos los procesos que hay activos en tu PC y detectar cuál es el virus.
Si el antivirus no puede eliminarlo, lo único que queda es eliminarlo manualmente.

¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador e instalarlo
Ejecutarlo y presionar el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedirá el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

Pero recuerda que antes de sacar un log del Hijackthis debes haber cerrado todos los programas que tengas abiertos, incluidos los navegadores web y el msn (cierra también el icono del msn que aparece al costado del reloj)


Hola!!! Hice lo que me dijiste. A continuación te pego el Log generado por Hijackthis:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:17:09, on 25/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Telefonica\bin\sprtcmd.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\hphmon06.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Intense Language Office\COMMON\Offman.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\Intense Language Office\COMMON\Dict.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrador\Escritorio\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://i2r.orange.es/i2r/login2?to=www.ora...k=www.orange.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 62.81.237.170 auto.search.msn.com
O1 - Hosts: 62.81.237.170 beta.search.msn.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\WINDOWS\iDialer\Acelerador Orange\pbhelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Intense Registry Service] IntEdReg.exe /CHECK
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Telefonica] "C:\Archivos de programa\Telefonica\bin\sprtcmd.exe" /P Telefonica
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
O4 - HKLM\..\Run: [HPHUPD06] C:\Archivos de programa\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ILO_Office_Manager] IntEdReg.exe /OFFMAN
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\digital imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\digital imaging\bin\hpqthb08.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} -
O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: GoogleDesktopManager - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SentinelProtectionServer - SafeNet, Inc - C:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 9613 bytes


Además de hacer esto pasé el Malwarebytes y no me encontró ningún virus. Te recuerdo que mi problema es que no me funciona ningún navegador en mi Pc, es decir, no me puedo conectar a Internet a través de ningún navegador aunque sí que tengo conexión.

Estoy pensando en un posible problema de Windows XP (mi sistema operativo), posible desconfiguración de algún elemento????

Por favor, échale un vistazo al Log y cuéntame.

Saludos y muchísimas gracias.

Rocío
Caos
Como te conectas a internet, que tipo de conexión tienes, por un lado veo una carpeta de telefónica, y por otro un dialer de orange?

Has instalado el superantispyware y has escaneado el equipo?

Saludos
Rocío
QUOTE(Caos @ 26.03.2008 12:37) *
Como te conectas a internet, que tipo de conexión tienes, por un lado veo una carpeta de telefónica, y por otro un dialer de orange?

Has instalado el superantispyware y has escaneado el equipo?

Saludos



Hola, me conecto a Internet con Orange (ADSL), anteriormente lo hacía con Telefónica. Descargué el Superantispyware pero el PC no me deja instalarlo me sale un mensaje diciendo que la configuración de mi equipo no permite la instalación de este programa ¿a qué puede deberse? ¿tendrá algo que ver con que no me funcione ningún navegador?

Para conectarme a Internet hago lo siguiente: INICIO>ACCESORIOS>CALCULADORA>F1 y en la parte superior BOTÓN DERECHO DEL RATÓN>SALTO A DIRECCIÓN URL... y ahí escribo la dirección sin poner "www" sino "http://". Es la única manera que tengo para entrar. Ahora te escribo desde mi trabajo.

Muchas gracias y un saludo.

Rocío
Caos
Con que usuario entras al equipo? Tienes permisos de administrador? Que sistema operativo tienes? Que conocimientos tienes de Windows?

Revisate este post: http://forum.kaspersky.com/index.php?showtopic=55651

Sigue los pasos para generar un getsysteminfo de tu sistema, y postea el enlace en el foro.

Saludos
RadarpSP
QUOTE(Rocío @ 26.03.2008 10:14) *
Hola!!! Hice lo que me dijiste. A continuación te pego el Log generado por Hijackthis:


Estoy pensando en un posible problema de Windows XP (mi sistema operativo), posible desconfiguración de algún elemento????

Por favor, échale un vistazo al Log y cuéntame.

Saludos y muchísimas gracias.

Rocío

Tiene toda la pinta de un problema de xp.
No soy experto en Hijackthis pero no vero nada raro.
Ve a inicio ejecutar msconfig, en la pestaña servicios marca para ocultar lo de microsoft. Todo lo demás lo desmarcas.
En la pestaña inicio desmarca todo.
Reinicia y prueba.
Si no va: el problema es de red (dns, tiene pinta) o del sistema xp.
Nos vendría bien la información que te pide Caos, el GSI.
Puedes probar a restaurar el sistema a cuando iba bien, o reinstalar el service pack 2.
Suerte
ZeroCurl
Después de ver el log del HijackThis no veo nada raro. No creo que sea problema de virus.
Dices que sí tienes conexión... entonces puedes conectarte al msn?

Saludos
Rocío
QUOTE(ZeroCurl @ 28.03.2008 10:18) *
Después de ver el log del HijackThis no veo nada raro. No creo que sea problema de virus.
Dices que sí tienes conexión... entonces puedes conectarte al msn?

Saludos



si que puedo conectarme al messenger, al outlook, ares, emule,....todos estos me funcionan por eso sé que tengo conexión. Además hablé con mi proveedor y me dijo que la conexión estaba perfecta.

¿Qué podrá ser??

Un saludo
Caos
Revisa tu configuración del navegador, ejecuta por ejemplo el Internet Explorer, postea la imagen del error que te da, la imagen de tu configuración del IE, lo mismo para el firefox.

Desinstala el resto de navegadores como mucho deja el IE, y firefox.

Revisa tu configuración del firewall de windows, no sea que lo tengas activado, y bloqueando el acceso a internet a tus navegadores.

Si sigue sin funcionarte. Te recomiendo dos opciones.

- Formatea el equipo, puede que tengas tu windows tocado.
- Lleva el equipo a alguna casa de informática para que te lo revisen.

No creo que tenga nada que ver con Kaspersky.

Saludos
arquezvall2004
(Rocío @ 28.03.2008 05:38) *
si que puedo conectarme al messenger, al outlook, ares, emule,....todos estos me funcionan por eso sé que tengo conexión. Además hablé con mi proveedor y me dijo que la conexión estaba perfecta.

¿Qué podrá ser??

Un saludo


A ver si funciona esto:

Descarga el: SUPERAntiSpyware

http://www.superantispyware.com/

Y realizas un escaneo completo...

Cuando termine... encuentre o no encuentre amenazas... activas la consola de reparacion de sistema del SUPERAntiSpyware...:

# Repair broken Internet Connections, Desktops, Registry Editing and more with our unique Repair System!

Te recomiendo la version: SUPERAntiSpyware Pro. por estas razones... :

http://www.superantispyware.com/superantis...efreevspro.html



Aqui encontraras unos buenos manuales al respecto:

http://www.destroyerweb.com/manuales/super...antispyware.htm

http://www.forospyware.com/t102977.html

Desinstala Firefox... y despues ve a Archivos de programas a eliminar la carpeta manualmente.

Descarga TuneUp Utilities 2008:

http://www.tuneup.es/products/tuneup-utilities/

Realizas el: Mantenimiento con 1 clic de TuneUp

Despues: TuneUp Registry Cleaner

Luego: TuneUp Registry Defrag

Descarga Firefox...
Reinstala Firefox...!!!

Luego nos comentas...!!!

Saludos...
aroon7651
Hola Rocio .. espero no confundirte con tantas recomendaciones ... porfavor ejecuta nuevamente HijackThis y una vez que a terminado ele scaneo localiza las siguientes entradas seleccionalas con la palomita y dale clik al boton que dice FixChecked

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


tambien para solucionar tu problema de no poder utilizar ningun navegador profavor intenta actualizar tu systema Windows Update despoes de realisar esto porfavor dejanos a saber como te a ido .. smile.gif
Rocío
QUOTE(aroon7651 @ 29.03.2008 03:51) *
Hola Rocio .. espero no confundirte con tantas recomendaciones ... porfavor ejecuta nuevamente HijackThis y una vez que a terminado ele scaneo localiza las siguientes entradas seleccionalas con la palomita y dale clik al boton que dice FixChecked

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


tambien para solucionar tu problema de no poder utilizar ningun navegador profavor intenta actualizar tu systema Windows Update despoes de realisar esto porfavor dejanos a saber como te a ido .. smile.gif


Hola!!!
Problema solucionado!!!!!!!!!! No sabes cuánto te/os agradezco a todos vuestras recomendaciones. La verdad es que, además de hacer lo que tú me dijiste, también pase el Superantispyware y, pesé a que no encontró ninguna infección, le dí a reparar, siguiendo las indicaciones de Arquezvall2004, así que gracias a él también. Como hice las dos cosas y después reinicié no sé muy bien por qué se solucionó el problema.

Gracias, gracias, gracias.

Un saludo.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.