Publicado: Jue Oct 04, 2007 06:55 amAsunto: Navegar por Internet NO - Correo Electrónico SI
Hola, os cuento la situación en la que me encontré el ordenador de un amigo, las cosas que he hecho y pido ayuda para ver por donde avanzar.
Ordenador: Dell Dimension 4600. Windows XP Home Edition con SP2 instalado y actualizaciones automáticas activadas.
Me paso por casa del amigo que me había llamado porque tenía problemas con el pc y me encuentro:
En la barra de tareas al lado del reloj, sale un icono 'muy similar' al icono rojo de alerta de seguridad de windows que dice en ingles 'que ha detectado malware y que pulse aqui para más detalle'. El icono cambia al interrogante azul de la ayuda de Windows. El caso que al pulsar te dirigía a una página de virusprotectpro.
Me encuentro que el pc, una vez que abres el navegador (Internet Explorer) y navegando un ratito, salta un pantallazo azul de dump de memoria (la 'clásica' pantalla azul de windows) diciendo que hay algún error con el USB_CORE_DRIVER. He de decir que el modem de acceso a internet es un modem usb 'Atlanta'.
Hablo con el amigo y me comenta que ha hecho clik en alguna web de esas que dicen:¿quieres saber si estas infectado? Pulsa aquí
Con estos síntomas, parece ser que apunta a la intrusión en el equipo de todo tipo de 'bichos malos'. Realizo las siguientes acciones:
Instalo SpyBoot Search & Destroy y con el ordenador a prueba de fallos me elimina 5 bichos
Instalo NOD32 y tras un escaneo en profundidad me elimina 50 bichos y me dice que hay 3 cosas que reporta a ESET
Instalo Mozilla Firefox por si es problema de algún daño en Windows/Internet Explorer. Pruebo a navegar y pasado un ratito, mismo problema (aunque en este caso el dump de memoria era distinto). Tengo dos ficheritos de esos del dump de memoria que podría proporcionar si me decis el canal para hacerlo.
A día de hoy, el NOD32 no me detecta nada, el icono ese de la barra de tareas desapareció, pero sigue con los problemas de la navegación, ojo si se accede a correo electrónico con Outlook express (envío y recepción).
He instalado HijackThis y aquí os dejo el resultado del escaneo para ver si me podéis echar una mano. He de decir que hasta el lunes de la semana que viene no volveré a estar con el amigo (vive en Bilbao y yo en Pamplona), por lo que si me dais alguna acción a realizar no podré llevarla a cabo hasta el lunes y reportar resultados más tarde.
Un saludo y gracias
Peio
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:59:01, on 01/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Dell\Media Experience\PCMService.exe
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Dell AIO Printer A920\dlbkbmgr.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Dell AIO Printer A920\dlbkbmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
Navegando por foros veo que el cablemodem Scientific Atlantan dpc2100 webstar da más problemas que alegrías y proboca con frecuenci el famoso pantallazo azul de windows cuando te conectas a él vía USB.
Primera solución: quitar el usb y poner un cable de red. Ayer lo dejé funcionando. Si todo va ok, la semana que viene comenzará con la limpieza del HJack
Puede publicar nuevos temas en este foro Puede responder a temas en este foro No puede editar sus mensajes en este foro No puede borrar sus mensajes en este foro No puede votar en encuestas en este foro