Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:13:26, on 13/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\ESET\nod32kui.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.es/O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
--
End of file - 2467 bytes
El AVG NO SUPE PEGAR EL REPORTE, PERO NO ME SALIO NADA INFECTADO, SOLO ,DOS DOBLE CLICK QUE ELIMINE.
EN NOD ONLINE NO ENCONTRE EL STAR
SI, acepto las condiciones de uso (inglés)
Detalles | Requerimientos | Ayuda | Preguntas Frecuentes
ESET Online Scanner es una excelente herramienta para determinar si su computadora o estación de trabajo está infectada por algún malware. Es gratuita, fácil de utilizar, y muy poderosa. No requiere la instalación del antivirus. Solo acepte los términos de las condiciones de uso, haga clic en "Start" y su computadora será examinada automáticamente.
Debido a que utiliza la misma tecnología ThreatSense® que los demás productos de ESET, ESET Online Scanner detecta y deshabilita en menos tiempo más amenazas que cualquier otra solución.
NOTA IMPORTANTE: ESET Online Scanner no suplanta al antivirus instalado, ya que no proporciona una protección proactiva (la detección de las amenazas antes de que infecten su PC). Como cualquier otra tecnología en línea, se trata de una herramienta de ejecución bajo demanda, que detecta y elimina malware que ya pueda encontrarse en un equipo informático. Para contar con protección proactiva es necesario que tenga instalado un antivirus en su equipo, y que el mismo esté activo en forma residente y actualizado periódicamente.
ESET protege proactivamente y discierne de forma precisa, más amenazas de Internet que cualquier otro producto. NO ENCUENTRO EL START
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:36:52, on 13/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\ESET\nod32kui.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.es/O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
--
End of file - 2344 bytes
TE PONGO LO QUE ME DICE EL NOD32, EL ANTIVIRUS QUE USO.
ME DIJO QUE TENIA UNA AMENAZA PERO NO PODIA DESINFECTARLA.
ME OFRECE CAMBIAR NOMBRE O ELIMINAR
ELIMINO
Comienzo: 13/05/2008 16:39:15
Registro de sucesos
NOD32 Scanner versión 3094 (20080512) NT
C:\Archivos de programa\Eset\nod32.exe - Está correcto
- Está correcto en memoria operativa
- Está correcto en el sector MBR del disco físico 1
- Está correcto en el sector activo de arranque del disco físico 1
Fecha: 13.5.2008 hora: 16:39:24
La Tecnología Anti-Stealth está activada.
Discos, carpetas y archivos analizados: A:; C:; D:; E:; C:\Documents and Settings\Jesus\Mis documentos\ccsetup204.exe; C:\Documents and Settings\All Users\Documentos\; C:\Documents and Settings\Jesus\Configuración local\Datos de programa\Microsoft\Messenger\izariottt[arroba]hotmail.com\Sharing Folders\; C:\Documents and Settings\Jesus\Mis documentos\; C:\Documents and Settings\Jesus\Escritorio\mp3jesusvideo\; C:\Archivos de programa\ESET\cache\CACHE.NDB; C:\Archivos de programa\Messenger\custsat.dll; C:\Archivos de programa\Messenger\logowin.gif; C:\Archivos de programa\Messenger\lvback.gif; C:\Archivos de programa\Messenger\msgsc.dll; C:\Archivos de programa\Messenger\msgslang.dll; C:\Archivos de programa\Messenger\msmsgs.exe; C:\Archivos de programa\Messenger\newalert.wav; C:\Archivos de programa\Messenger\newemail.wav; C:\Archivos de programa\Messenger\online.wav; C:\Archivos de programa\Messenger\type.wav; C:\Archivos de programa\Messenger\xpmsgr.chm
en el sector de arranque del disco A: - Error leyendo sector de disco
....
Cantidad de archivos analizados: 187684
Cantidad de amenazas detectadas: 1
Cantidad de archivos desinfectados: 1
Hora de finalización: 17:37:26 . Tiempo total de análisis: 3482 seg (00:58:02)
Notas:
[4] El archivo no puede ser abierto. Es usado en exclusividad por otra aplicación.
No sé si con esto tendrás suficiente, espero haberlo hecho bien...
Por si tiene que algo que ver, te diré que cuando abro internet Explorer, la primera vez, después de haber cerrado internet, se me queda el PC colgado durante 5 minutos más o menos, pero después todo funciona correctamente.