Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Aquí dejo mi log

ACD
post Jul 11 2005, 03:00 PM
Publicado: #1


Miembro Elite
****

Grupo: Members
Mensajes: 167
Registrado: 12-September 04
Desde: MALAGA
Miembro nº: 18.498



Hola, me lo podéis revisar? Gracias

Logfile of HijackThis v1.99.1
Scan saved at 15:59:35, on 11/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\System32\nvsvc32.exe
G:\WINDOWS\System32\svchost.exe
G:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
G:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\SOUNDMAN.EXE
G:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
G:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
G:\Archivos de programa\Softwin\BitDefender Professional Edition\bdswitch.exe
G:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
G:\Archivos de programa\Messenger\msmsgs.exe
G:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe
G:\Archivos de programa\MSN Messenger\msnmsgr.exe
G:\Archivos de programa\Winamp\winamp.exe
G:\Archivos de programa\Internet Explorer\iexplore.exe
G:\WINDOWS\System32\WISPTIS.EXE
G:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
G:\Archivos de programa\Softwin\BitDefender Professional Edition\vsserv.exe
g:\archiv~1\softwin\bitdef~1\bdmcon.exe
G:\Archivos de programa\Mozilla Firefox\firefox.exe
G:\Archivos de programa\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - G:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - G:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - G:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "G:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] G:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [BDMCon] G:\archiv~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] G:\archiv~1\softwin\bitdef~1\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] G:\Archivos de programa\Softwin\BitDefender Professional Edition\bdswitch.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] G:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [gcasServ] "G:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "G:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "G:\Archivos de programa\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://G:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{395CFBC9-56E7-43F5-8408-9015F8FEABFD}: NameServer = 213.172.33.35 212.4.96.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{395CFBC9-56E7-43F5-8408-9015F8FEABFD}: NameServer = 213.172.33.35 212.4.96.22
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - G:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - G:\Archivos de programa\Borland\INTRBASE\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - G:\Archivos de programa\Borland\INTRBASE\bin\ibserver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - G:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - G:\Archivos de programa\Softwin\BitDefender Professional Edition\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - G:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 11 2005, 04:05 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Lo veo limpio, tienes algún problema ?
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ACD
post Jul 11 2005, 06:43 PM
Publicado: #3


Miembro Elite
****

Grupo: Members
Mensajes: 167
Registrado: 12-September 04
Desde: MALAGA
Miembro nº: 18.498



Gracias.
No tengo ningún problema en especial, sólo que noto la navegación más lenta, aunque si no hay nada extraño debe ser cosa de la compañia telefónica.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 11 2005, 09:37 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Ten en cuenta que el Hijack no detecta todo , para estar seguros haz un scan on line :
Antivirus on line:
http://www.avast.com/eng/down_cleaner.html
http://www.kaspersky.com/beta?product=161744315
http://www.bitdefender.com/scan8/
http://www.ravantivirus.com/scan/
http://www.windowsecurity.com/trojanscan/
Cuenta cómo te fue.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ACD
post Jul 12 2005, 05:33 PM
Publicado: #5


Miembro Elite
****

Grupo: Members
Mensajes: 167
Registrado: 12-September 04
Desde: MALAGA
Miembro nº: 18.498



He hecho 3 de los 5 scanners online que me has recomendado.
Me ha dado tres archivos sospechosos

D:\RECYCLER\S-1-5-21-1659004503-1979792683-725345543-1003\Dh13\Winrar3\wrar320es.exe->(UPXW)->(RARSfx)->uninstall.exe - Backdoor:Win32/Poebot.E -> Suspicious
D:\RECYCLER\S-1-5-21-1659004503-1979792683-725345543-1003\Dh13\Winrar3\wrar320es.exe->(RARSfx)->uninstall.exe - Backdoor:Win32/Poebot.E -> Suspicious
G:\Archivos de programa\WinRAR\Uninstall.exe - Backdoor:Win32/Poebot.E -> Suspicious

Los borro?
Por cierto, para qué sirve la carpeta recycler?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 12 2005, 09:21 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desactiva Restaurar sistema ,reinicia y habilita otra vez Restaurar sistema , así se te creará un nuevo punto de restauración y se eliminará todo lo inservible que se fue acumulando.
Tambien puedes usar este programa para borrar Archivos Temp. de Internet,Temp. de Sistema,cookies,historial ,vaciar la papelera, etc.,:

disk cleaner

http://www.trucoswindows.net/downloadview-details-110-Disk_Cleaner_1.5.5.html

Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ACD
post Jul 13 2005, 01:19 AM
Publicado: #7


Miembro Elite
****

Grupo: Members
Mensajes: 167
Registrado: 12-September 04
Desde: MALAGA
Miembro nº: 18.498



Perdona mi torpeza pero no encuentro la carpeta recycler para borrar esos archivos.
Otra cosa, desactivo restaurar sistema, ¿es ahora cuando tengo que borrarlos? y después reiniciar y otra vez restaurar sistema, no?
El disk cleaner lo uso normalmente.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 13 2005, 01:52 AM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Al desactivar y volver a activar Rest. Sist. automaticamente ya te habrá borrado todo el contenido de Recycler.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ACD
post Jul 13 2005, 11:30 AM
Publicado: #9


Miembro Elite
****

Grupo: Members
Mensajes: 167
Registrado: 12-September 04
Desde: MALAGA
Miembro nº: 18.498



Ah bien. No lo había entendido.
Muchas gracias bye1.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 13 2005, 11:36 AM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK.
Si tienes + dudas comienza un nuevo post, este lo damos por solucionado.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

solo entro en modo seguro, aqui esta mi log del ... pasper31 54 5 Oct 8 2008, 05:09 PM
By: Caito
Les dejo mi log Lizz 58 7 Oct 7 2008, 10:56 AM
By: Caito
Hola aqui les dejo mi log Kate08 71 7 Sep 19 2008, 08:39 PM
By: Caito
¬¬ aqui esta el log.. XvXSHAKAXvX 47 3 Sep 18 2008, 05:11 PM
By: yosoydoug
hijackthis. si no va aqui muevanmelo please. gr ... omnifauna 93 4 Sep 10 2008, 02:41 PM
By: omnifauna