• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software
 

problemas con internet despues de privacy danger (SOLUCIONADO)

luis9713

New Member
Buenas les paso a comentar que mi equipo sufrió un ataque que me bloqueaba el escritorio por un malware (que venia en una película de mininova), el fondo de escritorio ponía una imagen de color rojo con una mensaje que decia que mi privacidad esta en peligro, ya deben conocerlo de memoria.

Bueno les paso a comentar los pasos que realice.
Seguí las instrucciones de otros post, utilice el hijack (realmente como no conocía realmente cual era el problema no pude hacer gran cosa). Luego utilice el Delpsguar lo que quito el fondo rojo, los mensajes al lado del reloj y me dejo acceder al botón inicio y a las demás funciones de mi PC, hasta ahí va todo bien, el problema ocurre al intentar conectarme a Internet, con el navegador firefox abre algunas paginas y otras no pero no me deja descargar nada, no puedo actualizar programas como el superantispyware y el Internet Explorer simplemente no abre ninguna pagina y dice que mi equipo esta en riesgo.

La computadora tenia dos cuentas de administrador elimine la segunda cuenta que tenia el mismo problema del privacy danger y la volví a crear pero no de tipo administrador sino de tipo limitada, en esta si puedo navegar de mejor manera en Internet, bajar y actualizar el antivirus (en este momento lo estoy escaneando con el nod 32)

Para terminar cree una nueva cuenta como administrador y no tiene ninguna limitación del privacy danger solamente los problemas con el Internet. En resumen no me funciona bien el Internet y en las cuentas de tipo administrador el Internet esta mas limitado que en las cuentas limitadas (que ironia)

Bueno disculpen por esta introducción tan larga pero quería explicar lo mas detallado posible cual es mi problema y lo que he realizado.

Aquí les dejo el log de hijacktis para que me digan cual puede ser el error. En caso de que esté limpio díganme donde tendría que buscar la solución del problema.

De ante mano les doy las gracias porque gracias a este foro pude solucionar parte del problema y se que ustedes me pueden ayudar a resolverlo definitivamente.


Aquí el log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:09:03, on 28/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ICO.EXE
C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\Lenovo\AwayTask\AwaySch.EXE
C:\Archivos de programa\Lenovo\Client Security Solution\cssauth.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\FSRremoS.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\Archivos de programa\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\Pelmiced.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\IPSSVC.EXE
C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
c:\archivos de programa\lenovo\system update\suservice.exe
C:\Archivos de programa\Archivos comunes\Lenovo\tvt_reg_monitor_svc.exe
C:\Archivos de programa\Lenovo\Rescue and Recovery\rrservice.exe
C:\Archivos de programa\Archivos comunes\Lenovo\Scheduler\tvtsched.exe
C:\Archivos de programa\Lenovo\Rescue and Recovery\ADM\IUService.exe
C:\Archivos de programa\Archivos comunes\Lenovo\Logger\logmon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkIcon.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\msiexec.exe
C:\Archivos de programa\ESET\nod32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Live Search:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Live Search:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Customize Your Settings
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = VÌnculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live AplicaciÛn auxiliar de inicio de sesiÛn - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O2 - BHO: P2P Torrent Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Archivos de programa\download-boosters\tbdow0.dll
O2 - BHO: (no name) - {EC1B9845-7170-4062-A0EC-969ADEE72877} - C:\WINDOWS\system32\ljJcCrsr.dll (file missing)
O2 - BHO: CPwmIEBrowserHelper Object - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: P2P Torrent Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Archivos de programa\download-boosters\tbdow0.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [AwaySch] C:\Archivos de programa\Lenovo\AwayTask\AwaySch.EXE
O4 - HKLM\..\Run: [cssauth] "C:\Archivos de programa\Lenovo\Client Security Solution\cssauth.exe" silent
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RemoteControl8] "C:\Archivos de programa\CyberLink\PowerDVD8\PDVD8Serv.exe"
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD8\Language\Language.exe"
O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdwmz.exe] C:\WINDOWS\system32\kdwmz.exe
O4 - HKLM\..\Run: [2cdbb1ba] rundll32.exe "C:\WINDOWS\system32\rbgshgcf.dll",b
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Iniciar Web Sugerida.lnk = C:\Archivos de programa\Winks Instalador\msngserv.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra 'Tools' menuitem: ThinkVantage Password Manager... - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: System Update - {DA320635-F48C-4613-8325-D75A933C549E} - C:\Archivos de programa\Lenovo\System Update\sulauncher.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by121fd.bay121.hotmail.msn.com/resources/MsnPUpld.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.133 85.255.112.128
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.133 85.255.112.128
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: AwayNotify - C:\Archivos de programa\Lenovo\AwayTask\AwayNotify.dll
O21 - SSODL: rqbmvpso - {946A098D-5FE3-4829-8F4A-213D697CE108} - C:\WINDOWS\rqbmvpso.dll (file missing)
O21 - SSODL: pdoskegl - {55A7914D-3830-4059-9F0C-B8A77F992718} - C:\WINDOWS\pdoskegl.dll (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IPS Core Service (IPSSVC) - Lenovo Group Limited - C:\WINDOWS\system32\IPSSVC.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe
O23 - Service: System Update (SUService) - - c:\archivos de programa\lenovo\system update\suservice.exe
O23 - Service: ThinkVantage Registry Monitor Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Archivos de programa\Lenovo\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Archivos de programa\Archivos comunes\Lenovo\Scheduler\tvtsched.exe
O23 - Service: tvtnetwk - Unknown owner - C:\Archivos de programa\Lenovo\Rescue and Recovery\ADM\IUService.exe

--
End of file - 11158 bytes
 
Hola, bienvenido a la web!

Antes de nada ¿Que tal te va Lenovo?

El Hijack This! lo vamos a dejar para el final, pues creo que no va a hacer falta.

Necesitamos saber: S.O. , antivirus instalado, antispyware instalado y firewall.

Vete bajando estas herramientas: CCleaner, diskcleaner y superantispyware. Veo que ya tienes delpsguard. Perfecto.

Salu2

Cuentanos primero eso, despues ya analizaremos el LOG.

No te preocupes que erradicaremos ese virus que tienes pululando.
 
Primero te comento que las lenovo no me parecen tan buenas pues intente accder a la bios para reinstalar Windows pero no hay form de botear la unidad de cd para que inicie desde ahí. El modelo es 8705AG1 thinkcenter.

El sistema operativo es Windows SP SP2 WinNT 5.01.2600

El antivirus es el nod32 2.7, no tengo antispyware solo el del nod y el firewall es el normalito de Windows.
Ya tengo el ccleaner y el superantispyware aunque no lo puedo actualizar normalmente, solo desde la cuenta con limitaciones, no desde la de administrador
 
Última edición:
Ok, perfecto.

1.- Desactiva tu NOD32 y bajate una demo de Kaspersky antivirus: Free Antivirus: Trial Versions instalalo despues y haz un scan desde el. Borra todo lo que encuentre.

2.- Desactiva restaurar Sistema.

3.- Reinicia en modo a prueba de fallos.

4.- En modo a prueba de fallos ejecuta Superantispyware (borra todo lo que encuentre) y despues otra vez DelPSGuard

5.- Ejecuta CCleaner. Primero borra las cookies, historiales, etc con el modo Limpiador y despues limpia el registro de la forma habitual.

6.- Ya puedes volver a activar Restaurar Sistema.

Tras esto, casi seguro que ya sera historia. En caso contrario vuelve a pegarme el LOG para analizarlo.

Muchas gracias. Espero tu respuesta y un cordial saludo.

Por cierto ¿te animas a presentarte en el apartado de PRESENTACIONES del foro? Gracias!
 
Hola te comento que no llegue a probar tu solución porque pude solucionar el problema antes de que me pudieras responder de igual forma estoy muy agradecido por haber estado pendiente de mi caso y darme respuesta en tan poco tiempo, es muy grato saber que existen personas que están dispuestas a ayudar a reparar los que otros a dañado. Muchas gracias.

Aquí les dejo la solución a mi problema por si les puede servir de ayuda para otros casos.

Descarga y/o Actualiza:
ComboFix.exe
Malwarebytes' Anti-Malware

Eliminar estas entradas con el hijack:

O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)

O2 - BHO: (no name) - {EC1B9845-7170-4062-A0EC-969ADEE72877} - C:\WINDOWS\system32\ljJcCrsr.dll (file missing)

O4 - HKLM\..\Run: [2cdbb1ba] rundll32.exe "C:\WINDOWS\system32\rbgshgcf.dll",b

O4 - Global Startup: Iniciar Web Sugerida.lnk = C:\Archivos de programa\Winks Instalador\msngserv.exe

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.133 85.255.112.128

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.133 85.255.112.128

O21 - SSODL: rqbmvpso - {946A098D-5FE3-4829-8F4A-213D697CE108} - C:\WINDOWS\rqbmvpso.dll (file missing)

O21 - SSODL: pdoskegl - {55A7914D-3830-4059-9F0C-B8A77F992718} - C:\WINDOWS\pdoskegl.dll (file missing)

Y pasar los programas antes mencionados uno a la vez

Por ultimo utilizar el ccleaner para limpiar y borrarlos registros.

Asi la pc trabaja igual y hasta mejor que antes del virus.

Espero que esta información les sea de utilidad y pueda ayudar a alguien mas.
Sin mas que decir les doy las gracias y pueden dar por solucionado este tema.
 
Ok, vale. Damos el tema por solucionado. Salu2
 
Back
Arriba