Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
1 2 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Log de hijackthis, problemas con Rundll

Athalberht
post Nov 8 2005, 09:14 PM
Publicado: #16


Miembro Elite
****

Grupo: Members
Mensajes: 104
Registrado: 23-December 04
Miembro nº: 49.878



Como cada vez esto iba a pero, he reinstalado el xp. Después de eso he instalado todos los programas anti-(virus, spyware, aware, etc) que me has recomendado. Pero como no soy el experto en este tema, te adjunto el log del hijackthis para que sopeses mi actuación. Espero que haya servido de algo. Bueno te dejo. Un saludo.

Logfile of HijackThis v1.99.1
Scan saved at 21:10:17, on 08/11/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\FSI\F-Prot\F-StopW.EXE
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ftp.exe
C:\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [F-StopW] C:\Archivos de programa\FSI\F-Prot\F-StopW.EXE
O4 - HKLM\..\Run: [Microsoft Update Machine] Msnsys.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Msnsys.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] Msnsys.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 8 2005, 10:41 PM
Publicado: #17


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.776
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Deshabilita el Tea Timer :
Tea timer
• Open Spybot.
* Click MODE, then check ADVANCED MODE, click YES
* Click TOOLS in bottom lefthand corner.
* Click on SYSTEM STARTUP.
* Uncheck Teatimer.
* Click ALLOW CHANGE.
• *Reiniciar
* We will enable Teatimer after your system is clean

Desactiva Restaurar Sistema (si tienes ME o XP )
Reinicia en Modo seguro o A prueba de Fallos
Haz que se vean todos los archivos.
Cierra todas las aplicaciones
Lanza el Hijack
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:

Msnsys.exe

Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:

O4 - HKLM\..\Run: [Microsoft Update Machine] Msnsys.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Msnsys.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] Msnsys.exe

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

Msnsys.exe

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera
Lanza el AdAware Se 1.06 actualizado al 03/11/05
Reinicia normal, conecta Internet, habilita el Tea Timer y pega un nuevo log del Hijack.
Salu2
Caito




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Athalberht
post Nov 8 2005, 11:27 PM
Publicado: #18


Miembro Elite
****

Grupo: Members
Mensajes: 104
Registrado: 23-December 04
Miembro nº: 49.878



Logfile of HijackThis v1.99.1
Scan saved at 23:25:29, on 08/11/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\FSI\F-Prot\F-StopW.EXE
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ftp.exe
C:\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [F-StopW] C:\Archivos de programa\FSI\F-Prot\F-StopW.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 8 2005, 11:35 PM
Publicado: #19


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.776
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Lo veo limpio, cómo funciona ?
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Athalberht
post Nov 9 2005, 12:57 PM
Publicado: #20


Miembro Elite
****

Grupo: Members
Mensajes: 104
Registrado: 23-December 04
Miembro nº: 49.878



Funciona bien.
El único problema que he tenido cuando lo he encendido hoy a sido que el f-prot me ha detectado un virus en el archivo ms32.exe. me decia que estaba infectado con W32/Sdbot.IYB, pero me lo ha solucionado el solito.
Gracias por todo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 9 2005, 05:07 PM
Publicado: #21


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.776
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK.
Cerramos este tema
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

ayuda log de hijackthis erbria 27 2 Ayer, 10:48 PM
By: Caito
Log HijackThis astronauta_sideral 28 1 Ayer, 06:44 PM
By: Caito
HIJACKTHIS 2.0.2 pekosito 235 17 Ayer, 09:59 AM
By: pekosito
Analisis hijackthis RasecSur 34 1 Sep 5 2008, 09:23 PM
By: Caito
Reporte HijackThis para su Analisis dislorth 136 11 Sep 5 2008, 08:05 PM
By: dislorth

Google
Web www.trucoswindows.net