Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> analisis con el hitjaks, spool32.exe

myr
post Feb 7 2005, 08:12 PM
Publicado: #1


Miembro Avanzado
***

Grupo: Members
Mensajes: 91
Registrado: 21-December 04
Miembro nº: 49.096



Buenas tardes a todos , me ha salido un .exe nuevo en el análisis que antes no tenía y es que me hace un ruido el pc igual que el clic de abrir paginas en internet y me tiene un poco mosca ya que estoy sin rular en el pc y suena el clic
podria alguien darme un vistazo?

gracias aquí va el log


Logfile of HijackThis v1.99.0
Scan saved at 08:02:33 p.m., on 07/02/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\LXDBOXCP.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\WINPOET BROADBAND CONNECTION\WINPPPOVERETHERNET.EXE
C:\ARCHIVOS DE PROGRAMA\TERRA\KIT TERRA ADSL\DSLMON.EXE
C:\WINDOWS\MENú INICIO\PROGRAMAS\INICIO\APAGADO DE WINDOWS.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
D:\LA MULA\EMULE\EMULE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\ARCHIVOS DE PROGRAMA\PEER2MAIL\PEERTOMAIL1.42\1.42.EXE
C:\ARCHIVOS DE PROGRAMA\PEER2MAIL\PEERTOMAIL1.42\1.42.EXE
C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS COMPROBADOR DE PROGRAMAS CORRIENDO\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F1 - win.ini: run=lxdboxcp.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [a-winpoet-service] "C:\Archivos de programa\WinPoET Broadband Connection\winpppoverethernet.exe"
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Consola KIT Terra ADSL.lnk = C:\Archivos de programa\Terra\Kit Terra ADSL\DSLMON.EXE
O4 - Startup: Apagado de windows.exe
O15 - Trusted Zone: http://www.cemex.es.




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nanonroses
post Feb 7 2005, 08:32 PM
Publicado: #2


..:.NaNo Fuck`N RoSeS::..
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 753
Registrado: 23-November 04
Miembro nº: 36.757



Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\LXDBOXCP.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\WINPOET BROADBAND CONNECTION\WINPPPOVERETHERNET.EXE
C:\ARCHIVOS DE PROGRAMA\TERRA\KIT TERRA ADSL\DSLMON.EXE
C:\WINDOWS\MENú INICIO\PROGRAMAS\INICIO\APAGADO DE WINDOWS.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
D:\LA MULA\EMULE\EMULE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\ARCHIVOS DE PROGRAMA\PEER2MAIL\PEERTOMAIL1.42\1.42.EXE
C:\ARCHIVOS DE PROGRAMA\PEER2MAIL\PEERTOMAIL1.42\1.42.EXE
C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS COMPROBADOR DE PROGRAMAS CORRIENDO\HIJACKTHIS\HIJACKTHIS.EXE


Tu log lo veo super bien no tiene nada de malo , pero si tienes duda (como veo en tu titulo SPOOL.EXE) veete este link

Programas que cargan al Inicio de Win


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
myr
post Feb 7 2005, 08:50 PM
Publicado: #3


Miembro Avanzado
***

Grupo: Members
Mensajes: 91
Registrado: 21-December 04
Miembro nº: 49.096



muchas gracias por tu rapidez y por tu ayuda, solo que no me habia salio antes lo del spool.exe


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Analisis hijackthis RasecSur 34 1 Sep 5 2008, 09:23 PM
By: Caito
Reporte HijackThis para su Analisis dislorth 137 11 Sep 5 2008, 08:05 PM
By: dislorth
Reporte HijackThis para su Analisis dislorth 0 0 Sep 5 2008, 08:05 PM
By: dislorth
analisis por favor myr 135 5 Jul 8 2008, 12:33 AM
By: Caito
analisis por favor myr 112 3 May 29 2008, 04:26 AM
By: Lestat

Google
Web www.trucoswindows.net