Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> pongo el log aki

delegoo
post Nov 21 2005, 05:37 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 28-March 05
Miembro nº: 104.108



hola gente, tengo un problemilla y es que el explorer se me cierra cuando le da la gana con un error y me finaliza la tarea, he formateado hace tan solo una semana asiq yo he pensado k pueda ser un problemilla de algo k no encuentren ni el antivirus,ad-aware o spybot s&d, una vez pasados estos programas me sigue pasando asik espero k me podais ayudar. si m podeis dcir el modo de actuar tb lo agradezco ya que es nuevo para mi este modus operandi, muxas gracias por vuestra atencion.
aqui va mi log:

Logfile of HijackThis v1.99.1
Scan saved at 17:31:43, on 21/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ULI5289\JMAP5289.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\Archivos de programa\Logitech\iTouch\iTouch.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\Conceptronic Multimedia\TV878 Utilities\C7XRCtl.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe
C:\Archivos de programa\Network Associates\VirusScan\shstat.exe
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\Documents and Settings\Dele\Mis documentos\Mis archivos recibidos\programas&cracks\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet6_98.dll
O4 - HKLM\..\Run: [ALi5289] C:\Archivos de programa\ULI5289\ALi5289.exe
O4 - HKLM\..\Run: [JMAP5289] C:\Archivos de programa\ULI5289\JMAP5289.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O17 - HKLM\System\CCS\Services\Tcpip\..\{7BE20B0A-D34F-453A-BFB5-FF4DFD656272}: NameServer = 80.58.61.250 80.58.61.254
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
delegoo
post Nov 21 2005, 05:41 PM
Publicado: #2


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 28-March 05
Miembro nº: 104.108



se me olvidaba, me sale muxo una ventana poniendome k tengo errores en el sistema y ke me descargue el winfixer 2005 para corregirlos y tal...no se ni pork sale ni nada y tampoko se si ese programa es bueno o no. gracias de nuevo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 21 2005, 09:27 PM
Publicado: #3


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.654
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Imprime o copia estas indicaciones!!!

Baja este programa :
http://cexx.org/LSPFix.exe

Busca en Agregar o Quitar Programas New Net New Dot Net
trata de desinstalarlo, si no está haz una búsqueda de la carpeta y fíjate si hay un Unistall, si lo hay ejecútalo.
Si no andá a :
http://www.newdotnet.com/removal.html
y busca el Unistall y ejecútalo.
Si te llegas a quedar sin Internet luego de esto ejecuta el LSPFix:

Doble click
Selecciona: (Advanced) "I know what I'm doing"
Seleciona : "newdotnet6_98.dll"(panel izquierdo)
Selecciona con la flecha derecha ese archivo y traélo al panel REMOVE (panel derecho).
Luego dale al boton FINISH .
Reinicia la pc.

Si no sabes cómo hacer algunos de los procedimientos mira esto:
http://www.trucoswindows.net/foro/showtopic-25181.html

Esto es muy importante : ( SI TE SALTEAS ESTE PASO TE RECOMIENDO QUE NO HAGAS NADA )

Antes que nada guarda el Hijack en su propia carpeta por ej: C>Limpiar>Hijack

Luego :

Baja este programa:
disk cleaner

http://www.trucoswindows.net/downloadview-details-110-Disk_Cleaner_1.5.5.html

Y el AdAware Se 1.06 :

http://www.trucoswindows.net/detalles-59-a...rsonal_106.html
Actualízalo al 15/11/05

Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )

Desactiva Restaurar Sistema (si tienes ME o XP )
Reinicia en Modo seguro o A prueba de Fallos
Haz que se vean todos los archivos.
Cierra todas las aplicaciones
Lanza el Hijack
Scan y luego Fix a estas:

O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet6_98.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup –s
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

Cierra el Hijack.
Busca estas carpetas y elimínalas:

C:\Archivos de programa\NewDotNet

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera
Lanza el AdAware Se 1.06 actualizado al 15/11/05
Reinicia normal,conecta internet y pon un nuevo log del hijack
Salu2
Caito





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
delegoo
post Nov 22 2005, 12:50 AM
Publicado: #4


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 28-March 05
Miembro nº: 104.108



hola caito, ante todo quiero agradecerte la molestia de mirar mi log,explicarme lo que tengo k acer paso a paso,etc.He seguido tus indicaciones al pie de la letra y espero haber solucionado todos los fayos,antes de poner mi nuevo log queria preguntar unas cosas:
1.- he desactivado la opcion de restaurar el sistema(como me indicas en uno de los pasos a seguir)he supuesto que una vez terminado este proceso deberia de volverlo a activar,no obstante lo he dejado tal cual hasta saber si lo tengo que volver a activar.
2.- no se si cada vez que tenga un problema o tenga k poner otro log lo tngo k poner aki en este tema o por lo contrario e de abrir otro nuevo
3.- si sigo teniendo el problema de que se me cierra el explorer y me sale la pantalla de error(IE ha tenido un problema y se ha elaborado un informe de errores) deberia de formatear?esk he pasado el spybot s&d,ad aware y el mcafee,ahora he seguido tus pasos y aun asi aora se me ha reiniciado el ordenador solo...y habia un informe de error.

bueno ahora pongo mi log nuevo a ver como lo ves,muchas gracias de nuevo

Logfile of HijackThis v1.99.1
Scan saved at 0:48:54, on 22/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ULI5289\JMAP5289.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\Archivos de programa\Logitech\iTouch\iTouch.exe
C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe
C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Conceptronic Multimedia\TV878 Utilities\C7XRCtl.exe
C:\Archivos de programa\Conceptronic Multimedia\PVR Plus\TVR\honestechTV.EXE
C:\Documents and Settings\Dele\Mis documentos\Mis archivos recibidos\programas&cracks\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O4 - HKLM\..\Run: [ALi5289] C:\Archivos de programa\ULI5289\ALi5289.exe
O4 - HKLM\..\Run: [JMAP5289] C:\Archivos de programa\ULI5289\JMAP5289.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7BE20B0A-D34F-453A-BFB5-FF4DFD656272}: NameServer = 80.58.61.250 80.58.61.254
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

eso es todo que no es poco,jeje muchas gracias por todo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 22 2005, 10:43 AM
Publicado: #5


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.654
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



No veo nada malo, podrías plantear tu problema en el apartado de XP ahora que ya está limpio, ya puedes reactivar Restaurar sist. y si tienes + problemas comienza un nuevo tema , este lo cierro.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post Nov 24 2005, 04:29 PM
Publicado: #6


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



Vuelvo a abrir la discusion porque es mi opinion que estas 2 entradas:

O4 - HKLM\..\Run: [ALi5289] C:\Archivos de programa\ULI5289\ALi5289.exe
O4 - HKLM\..\Run: [JMAP5289] C:\Archivos de programa\ULI5289\JMAP5289.exe

sean maliciosas, probablemente de la Elite bar, y a no ser que se demuestre lo contrario sugiero su remoción.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 24 2005, 05:28 PM
Publicado: #7


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.654
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK.
Lo que le recomiendo a delegoo es que haga una copia de estos archivos :

C:\Archivos de programa\ULI5289\JMAP5289.exe
C:\Archivos de programa\ULI5289\ALi5289.exe

y los mande a analizar acá :

http://www.virustotal.com/flash/index_es.html

Y por favor nos pones el resultado del análisis
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Os pongo mi log,creo que estoy infectado... f.emelianenko 105 5 Jul 1 2008, 10:52 AM
By: Caito
Os pongo mi log,creo que estoy infectado... f.emelianenko 7 0 Jun 30 2008, 04:57 PM
By: f.emelianenko
He pasado AntiSpias Antivirus y sigue igual. PO ... kratos07 141 7 Jun 11 2008, 09:40 PM
By: master_slave
como pongo el skin a mozilla fireworks moises12171 255 1 Apr 18 2008, 07:24 PM
By: dark wolf2015
Que antivirus pongo jomoplaza 150 3 Feb 29 2008, 11:04 AM
By: Caito

Google
Web www.trucoswindows.net