Imagen pornográfica en presentación
veronique
-
bordeaux -
bordeaux -
Buenas noches a todos,
Config: Windows XP - HP Pavilion 3,4 GHz -
Tengo un problema cuando veo fotos jpg, en un primer momento visualizo las fotos deseadas, pero cuando continúo con mi presentación de diapositivas aparecen fotos pornográficas.
Abro mis fotos con "Vista previa de imágenes y escaneos de Windows".
¿Hay alguna forma de eliminar definitivamente esas fotos no deseadas? Las elimino una por una, pero toma horas y tengo la impresión de que regresan.
¿Hay alguna manera de eliminarlas más rápidamente?
Aún tengo Norton Security 2005 - Adware SE - Ewido - Cookie Wall.
Lo que no entiendo es que no encuentro ninguna de estas imágenes en mis documentos compartidos.
Gracias de antemano por su ayuda.
Buenas noches.
Véro
Config: Windows XP - HP Pavilion 3,4 GHz -
Tengo un problema cuando veo fotos jpg, en un primer momento visualizo las fotos deseadas, pero cuando continúo con mi presentación de diapositivas aparecen fotos pornográficas.
Abro mis fotos con "Vista previa de imágenes y escaneos de Windows".
¿Hay alguna forma de eliminar definitivamente esas fotos no deseadas? Las elimino una por una, pero toma horas y tengo la impresión de que regresan.
¿Hay alguna manera de eliminarlas más rápidamente?
Aún tengo Norton Security 2005 - Adware SE - Ewido - Cookie Wall.
Lo que no entiendo es que no encuentro ninguna de estas imágenes en mis documentos compartidos.
Gracias de antemano por su ayuda.
Buenas noches.
Véro
8 respuestas
-
hola
" Sin embargo, tengo Norton Security 2005"<== risas por el 'sin embargo', yo habría escrito 'como tengo Norton, tengo problemas...
==
7/ - Hijackthis - Herramienta de diagnóstico y reparación
lee demo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Descarga la versión en francés aquí
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
--
"Un día se pone, otro día se levanta" (proverbio árabe) -
-
-
Bonsoir,
aquí está el escaneo de Hijack
Logfile de HijackThis v1.99.1
Escaneo guardado a las 20:48:35, el 17/06/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Archivos comunes\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\Ati2evxx.exe
c:\Program Files\Archivos comunes\Symantec Shared\ccSetMgr.exe
c:\Program Files\Norton Internet Security\ISSVC.exe
C:\WINDOWS\Explorer.EXE
c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
c:\Program Files\Archivos comunes\Symantec Shared\SNDSrvc.exe
c:\Program Files\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
c:\Program Files\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
c:\Program Files\Archivos comunes\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\hphmon06.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Archivos comunes\Symantec Shared\ccApp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\AnalogX\CookieWall\cookie.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\HP_Propietario\Escritorio\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavil...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavil...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavil...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavil...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavil...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavil...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Vista HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] c:\Program Files\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - Inicio global: BlueSoleil.lnk = ?
O4 - Inicio global: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Inicio global: Monitor de Digital Imaging de HP.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Inicio global: Lanzamiento rápido de Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Inicio global: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Inicio global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Inicio global: Menú de Picture Package.lnk = ?
O4 - Inicio global: Creador de VCD de Picture Package.lnk = ?
O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'menu Herramientas' item: Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Botón extra: (sin nombre) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'menu Herramientas' item: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O18 - Protocolo: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (archivo faltante)
O20 - Notificación de Winlogon: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Servicio: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Servicio: BlueSoleil Hid Service - Propietario desconocido - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Servicio: Gestor de eventos de Symantec (ccEvtMgr) - Symantec Corporation - c:\Program Files\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Servicio: Proxy de Red de Symantec (ccProxy) - Symantec Corporation - c:\Program Files\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Servicio: Validación de contraseña de Symantec (ccPwdSvc) - Symantec Corporation - c:\Program Files\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Servicio: Gestor de configuración de Symantec (ccSetMgr) - Symantec Corporation - c:\Program Files\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Servicio: control del suite de seguridad ewido - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Servicio: Servicio de iPod (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: ISSvc (ISSVC) - Symantec Corporation - c:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Servicio: Servicio LightScribe de etiquetado directo en disco (LightScribeService) - Propietario desconocido - c:\Program Files\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Servicio: Servicio de protección automática de Norton Antivirus (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Servicio: Controlador Pml HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Servicio: SAVScan - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Servicio: Servicio de controladores de red de Symantec (SNDSrvc) - Symantec Corporation - c:\Program Files\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Servicio: SPBBCSvc de Symantec (SPBBCSvc) - Symantec Corporation - c:\Program Files\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Servicio: Servicio SymWMI (SymWSC) - Symantec Corporation - c:\Program Files\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
gracias por tu ayuda
véro -
re
he mirado rápidamente
al menos una infección en esta línea:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
============
en modo seguro
abre hijack
marca y repara la línea mencionada
haz inicio+búsqueda 'Alcmtr'
destruye
--
"Un día se pone, otro se levanta" (proverbio árabe) -
-
-