Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> yzabel, este es el resultado.......

yzabel
post Nov 8 2006, 07:26 PM
Publicado: #16


yzabel
*

Grupo: Members
Mensajes: 16
Registrado: 5-November 06
Miembro nº: 185.525



Hola...he seguido todos los pasos,pero con el primero de hijackthis no encontre el proceso "directxpushup.exe" aunque si con el segundo....... A pesar que el avg. no encontro nada me arrojo este informe.

AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 12:22:05 08-11-2006

+ Resultado del análisis:



C:\WINDOWS\system32\recsl.exe -> Backdoor.SdBot.awk : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\tina\directxpush.sys -> Rootkit.Agent.l : Limpios con copia de seguridad (en cuarentena).


::Fin del informe



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lobezzno
post Nov 8 2006, 07:39 PM
Publicado: #17


Ayudar para aprender, esa es la clave del éxito.
*********

Grupo: Expertos HijackThis
Mensajes: 2.538
Registrado: 30-August 06
Desde: (España)
Miembro nº: 179.327



Vacía los archivos en cuarentena del AVG Antispyware y vuelve a pasarnos un nuevo log de hijackthis. Dinos también como te va el ordenador.

Un saludo.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yzabel
post Nov 8 2006, 09:52 PM
Publicado: #18


yzabel
*

Grupo: Members
Mensajes: 16
Registrado: 5-November 06
Miembro nº: 185.525



Logfile of HijackThis v1.99.1
Scan saved at 17:48:54, on 08-11-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\cmd.exe
C:\Archivos de programa\Winamp\winamp.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\dumprep.exe
C:\DOCUME~1\tina\CONFIG~1\Temp\Rar$EX02.402\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [STManager] "C:\Archivos de programa\SpeedTouch\Dr SpeedTouch\drst.exe" -b
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1162813722885
O17 - HKLM\System\CCS\Services\Tcpip\..\{8E708D54-6ABB-402F-9012-4C762FAF9A29}: NameServer = 200.28.4.129 200.28.4.130
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Cryptic Protected Storage (CryptProtectedService) - Unknown owner - C:\WINDOWS\system32\cpstorage.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yzabel
post Nov 8 2006, 09:58 PM
Publicado: #19


yzabel
*

Grupo: Members
Mensajes: 16
Registrado: 5-November 06
Miembro nº: 185.525



Con respecto a mi ordenador,si esta un poco mas liviano,pero sigue a 100%,para eso tengo que sacar algunos procesos cada vez que inicio,tambien demora para iniciar.Ahora ya puedo tener mas de una pagina abierta y eso es algo buenisimo para mi,ya que no lo podia hacer.Les agradezco mucho de nuevo toda su ayuda.
Saludos desde Chile para todos uds. biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 8 2006, 10:34 PM
Publicado: #20


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Dale FIX a esta con HijackThis:

O23 - Service: Cryptic Protected Storage (CryptProtectedService) - Unknown owner - C:\WINDOWS\system32\cpstorage.exe (file missing)

Desfragmenta el disco y elimina todos los temporales que tengas.
Comenta como va despues de realizar esto.

Un Saludo

PD: De como estaba, a como esta, hay un mundo, tuviste suerte de no formatear.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
1 2
Closed TopicTopic OptionsStart new topic