Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Mirarme este log

wendy_asturias
post May 19 2005, 01:55 PM
Publicado: #1


Miembro Elite
****

Grupo: Members
Mensajes: 141
Registrado: 13-May 05
Miembro nº: 125.843



Hola, he conseguido formatear el ordenador y me va un poco lento, miradme el log porfavor

Logfile of HijackThis v1.99.1
Scan saved at 14:53:57, on 19/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Softwin\BITDEF~1\bdmcon.exe
C:\Archivos de programa\Softwin\BitDefender8\bdoesrv.exe
C:\Archivos de programa\Softwin\BitDefender8\bdnagent.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\LAURA~1.LAU\CONFIG~1\Temp\Rar$EX00.375\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BDMCon] C:\ARCHIV~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Archivos de programa\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Archivos de programa\Softwin\BitDefender8\bdnagent.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post May 19 2005, 03:36 PM
Publicado: #2


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



Este servicio:

O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe

Es creado por este troyano:

http://www.sophos.com/virusinfo/analyses/trojbdoorhu.html

Ve por ti mismo en la pagina de sophos la cantidad de cambios que realiza este troyano (para eso clic en Advanced)

Si acabas de formatear quizas sea preferible volverlo a hacer a no ser que prefieras seguir las instrucciones de la pagina de Sophos y deshacer todos los cambios manualmente (si fuera mi sistema sin duda lo vuelvo a formatear)


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wendy_asturias
post May 19 2005, 03:57 PM
Publicado: #3


Miembro Elite
****

Grupo: Members
Mensajes: 141
Registrado: 13-May 05
Miembro nº: 125.843



No,no cualquier cosa antes de formatear otra vez.
Pero esta en ingles,no entiendo ná.



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wendy_asturias
post May 19 2005, 04:18 PM
Publicado: #4


Miembro Elite
****

Grupo: Members
Mensajes: 141
Registrado: 13-May 05
Miembro nº: 125.843



Me baje una cosa y creo que se ha quitado, mira:

Logfile of HijackThis v1.99.1
Scan saved at 17:16:47, on 19/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Softwin\BITDEF~1\bdmcon.exe
C:\Archivos de programa\Softwin\BitDefender8\bdoesrv.exe
C:\Archivos de programa\Softwin\BitDefender8\bdnagent.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\ARCHIV~1\Softwin\BITDEF~1\bdlite.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\LAURA~1.LAU\CONFIG~1\Temp\Rar$EX00.407\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BDMCon] C:\ARCHIV~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Archivos de programa\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Archivos de programa\Softwin\BitDefender8\bdnagent.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] C:\Archivos de programa\WashAndGo\checker.exe /check
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post May 19 2005, 04:49 PM
Publicado: #5


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



Quizas hayas eliminado el archivo pero no has revertido los cambios realizados por el virus en el registro, eso lo debes hacer a mano y si no lo haces te arriesgas a que tu sistema operativo quede tocado.

Por ejemplo ve esta entrada que sigue saliendo en el HJT

O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)

En la pagina de Sophos salen todos los cambios que hay que realizar en el registro y està en ingles, es verdad, pero las claves de registro son las mismas en cualquier idioma, simplemente fijate ne los cambios que ha realizado el malware, abre tu editor de registro y deshacelos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wendy_asturias
post May 19 2005, 04:51 PM
Publicado: #6


Miembro Elite
****

Grupo: Members
Mensajes: 141
Registrado: 13-May 05
Miembro nº: 125.843



Ahora?

Logfile of HijackThis v1.99.1
Scan saved at 17:50:29, on 19/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Softwin\BITDEF~1\bdmcon.exe
C:\Archivos de programa\Softwin\BitDefender8\bdoesrv.exe
C:\ARCHIV~1\Softwin\BITDEF~1\bdnagent.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wuauclt.exe
E:\Instaladores\limpieza\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BDMCon] C:\ARCHIV~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Archivos de programa\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\ARCHIV~1\Softwin\BITDEF~1\bdnagent.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] C:\Archivos de programa\WashAndGo\checker.exe /check
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 19 2005, 05:42 PM
Publicado: #7


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.167
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Ya no aparece, a propósito podrías indicarnos qué programa usaste para eliminar ese troyano ?
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wendy_asturias
post May 19 2005, 06:21 PM
Publicado: #8


Miembro Elite
****

Grupo: Members
Mensajes: 141
Registrado: 13-May 05
Miembro nº: 125.843



Pues me meti en la pagina que me dio tu compañer@ y me baje el exe IDEs for SAV version May 2005 (3.93).
Despues pase el antivirus y parece ser que me lo elimino.
Y despues lo elimine en modo prueba de fallos como siempre se hace.
Y nada mas, creo que fue eso.
Pero de todas maneras el ordenador sigue lento, y a veces ni apaga.
Pero paso de formatear porque nunca puedo formatear c.
Cuando llega el momento de la instalacion o me instala el sistema operativo en e o se instala encima de c.
Sabes a que es debido eso?
No me deja vaciar por completo el disco duro.
Gracias

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post May 19 2005, 07:53 PM
Publicado: #9


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



Debes arrancar directamente desde el CD de XP y seguir las instrucciones, asì podràs formatear la unidad que quieras cuando sea el momento.

Si en lugar de eso eliges arrancar el programa de instalacion desde el mismo Windows entonces no podràs formatear C

Instalar un sistema operativo encima de otro es muy mala idea, no suele quedar bien.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wendy_asturias
post May 19 2005, 08:37 PM
Publicado: #10


Miembro Elite
****

Grupo: Members
Mensajes: 141
Registrado: 13-May 05
Miembro nº: 125.843



Ahhh vale, no sabia.
Oye sabras porque no me funciona el teclado al arrancar el ordenador, con lo cual no puedo darle a la tecla para que inicie desde el cd.
No se me enciende la luz ni nada.
El teclado tiene conexion usb
Saludos y espero tu pronta resolucion y asi intentare formatearlo,xk va muy lento.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 21 2005, 02:21 AM
Publicado: #11


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.167
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



En Modo Seguro ?
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wendy_asturias
post May 21 2005, 12:29 PM
Publicado: #12


Miembro Elite
****

Grupo: Members
Mensajes: 141
Registrado: 13-May 05
Miembro nº: 125.843



Hola, haber primeramente ya consegui que mi ordenador vaya en condiciones.
Creo que fue el bitdefender, o no me digas pero ya esta solucionado.
Ahora uso el norton.
Y respecto a que el teclado no funcionara era porque en la bios no estaba configurado, ya que mi teclado va por usb.
Muchas gracias por todo.
Sois la lexe
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 21 2005, 12:35 PM
Publicado: #13


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.167
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Gracias por avisarnos y damos por resuelto el tema.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

¿ se puede accedeer a otro ordenador q este lej ... inexistente007 283 7 Nov 23 2008, 01:36 PM
By: inexistente007
Es normal que mi procesador este a 65º? jesusanz 88 3 Nov 19 2008, 07:34 PM
By: Alex-05
No puedo instalar SP3,me sale este error Kaileena 502 10 Nov 14 2008, 07:03 AM
By: Kaileena
vean este log! XvXSHAKAXvX 61 1 Nov 2 2008, 01:17 AM
By: Caito
este virus no me deja descargar la herramienta panchito22 97 5 Oct 31 2008, 03:24 AM
By: Caito