Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Escaneo rutinario log

Martzius
post Dec 7 2006, 03:05 AM
Publicado: #1


Freak'-'
******

Grupo: Members
Mensajes: 400
Registrado: 21-September 05
Desde: Euskadi
Miembro nº: 149.216



Buenas aquí dejo mi log a ver si ven algo (simplemente es un scan que hago y posteo cada mes o asin). No tengo ningun problema de virus ni nada.

Una cosa: la llave de kaspersky se me caduco e instale el nod32 no se si es un antivirus seguro a pesar de haberme leido el post con chincheta ese, no es que me convenza.

Logfile of HijackThis v1.99.1
Scan saved at 4:02:15, on 23/07/2002
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Razer\Copperhead\razerhid.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\archivos de programa\steam\steam.exe
C:\Archivos de programa\Messenger\Msmsgs.exe
C:\Archivos de programa\Creative\MediaSource\Detector\CTDetect.exe
C:\Archivos de programa\Media Key\MagicKey.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Archivos de programa\Media Key\OSD.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Razer\Copperhead\razerofa.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Eset\nod32.exe
C:\Archivos de programa\Teamspeak2_RC2\TeamSpeak.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\Notepad.exe
C:\PROGRAMAS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\ARCHIV~1\FlashFXP\IEFlash.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\ARCHIV~1\softwin\BITDEF~1\bdswitch.exe"
O4 - HKLM\..\Run: [Copperhead] C:\Archivos de programa\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [razer] C:\Archivos de programa\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\archivos de programa\steam\steam.exe" -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [Creative Detector] "C:\Archivos de programa\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?044d98336af844b6986dd8861ff6d721
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?044d98336af844b6986dd8861ff6d721
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1154681143093
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NBService - Unknown owner - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe



---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 12:36:38 06/12/2006

+ Resultado del análisis:



:mozilla.6:C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\anne05sd.default\cookies.txt -> TrackingCookie.247realmedia : Limpios.


::Fin del informe



Thu Sep 28 21:57:40 2006
EliStartPage v12.43 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Thu Sep 28 22:03:23 2006
EliStartPage v12.43 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Steam\SteamApps\martzius\counter-strike source\bin\TRACKERNET.DLL --> Eliminado, MoviePass
C:\Archivos de programa\Xfire\UNINST.EXE --> AutoExtraible
C:\Documents and Settings\User\Escritorio\FRAPS 2.5.0 REGISTERED.EXE --> AutoExtraible
C:\Fraps\UNINSTALL.EXE --> AutoExtraible

Mon Nov 06 17:11:27 2006
EliStartPage v12.64 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE

Mon Nov 06 17:18:45 2006
EliStartPage v12.64 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Steam\SteamApps\martzius\counter-strike source\bin\TRACKERNET.DLL --> Eliminado, MoviePass
C:\Archivos de programa\Xfire\UNINST.EXE --> AutoExtraible
C:\Documents and Settings\User\Escritorio\IRCAP-821.EXE --> AutoExtraible
C:\Fraps\UNINSTALL.EXE --> AutoExtraible
C:\PROGRAMAS\FRAPS 2.5.0 REGISTERED.EXE --> AutoExtraible

Mon Nov 06 17:43:52 2006
EliStartPage v12.64 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Mon Nov 06 17:52:41 2006
EliStartPage v12.64 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Xfire\UNINST.EXE --> AutoExtraible
C:\Documents and Settings\User\Escritorio\IRCAP-821.EXE --> AutoExtraible
C:\Fraps\UNINSTALL.EXE --> AutoExtraible
C:\PROGRAMAS\FRAPS 2.5.0 REGISTERED.EXE --> AutoExtraible

Fri Nov 10 22:48:59 2006
EliStartPage v12.64 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Fri Nov 10 22:50:43 2006
EliStartPage v12.64 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Steam\SteamApps\martzius\counter-strike source\bin\TRACKERNET.DLL --> Eliminado, MoviePass
C:\Archivos de programa\Xfire\UNINST.EXE --> AutoExtraible
C:\Fraps\UNINSTALL.EXE --> AutoExtraible
C:\PROGRAMAS\FRAPS 2.5.0 REGISTERED.EXE --> AutoExtraible
C:\PROGRAMAS\IRCAP-821.EXE --> AutoExtraible

Mon Nov 27 23:56:39 2006
EliStartPage v12.80 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Mon Nov 27 23:58:56 2006
EliStartPage v12.80 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Steam\SteamApps\martzius\counter-strike source\bin\TRACKERNET.DLL --> Eliminado, MoviePass
C:\Archivos de programa\Xfire\UNINST.EXE --> AutoExtraible
C:\Fraps\UNINSTALL.EXE --> AutoExtraible
C:\PROGRAMAS\FRAPS 2.5.0 REGISTERED.EXE --> AutoExtraible
C:\PROGRAMAS\IRCAP-821.EXE --> AutoExtraible

Sun Dec 03 03:02:33 2006
EliStartPage v12.80 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Sun Dec 03 03:12:21 2006
EliStartPage v12.80 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Steam\SteamApps\martzius\counter-strike source\bin\TRACKERNET.DLL --> Eliminado, MoviePass
C:\Archivos de programa\Steam\SteamApps\puskas666\counter-strike source\bin\TRACKERNET.DLL --> Eliminado, MoviePass
C:\Archivos de programa\Xfire\UNINST.EXE --> AutoExtraible
C:\Fraps\UNINSTALL.EXE --> AutoExtraible
C:\PROGRAMAS\FRAPS 2.5.0 REGISTERED.EXE --> AutoExtraible
C:\PROGRAMAS\IRCAP-821.EXE --> AutoExtraible

Wed Dec 06 00:55:45 2006
EliStartPage v12.80 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Wed Dec 06 00:59:10 2006
EliStartPage v12.80 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Steam\SteamApps\martzius\counter-strike source\bin\TRACKERNET.DLL --> Eliminado, MoviePass
C:\Archivos de programa\Xfire\UNINST.EXE --> AutoExtraible
C:\Fraps\UNINSTALL.EXE --> AutoExtraible
C:\PROGRAMAS\FRAPS 2.5.0 REGISTERED.EXE --> AutoExtraible
C:\PROGRAMAS\IRCAP-821.EXE --> AutoExtraible


Salu2 y gracias! biggrin.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Dec 7 2006, 03:14 AM
Publicado: #2


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Tu log esta limpio, pero aun no desinstalaste KaspersKy confused.gif confused.gif
El Nod32 es bueno pero para gustos colores, yo prefiero el McAffe y mas aun el de este año, ya que el cortfuegos que trae es de los mejores. (Solo si tienes buena maquina)

Un Saludo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Virus en particiones y Escaneo mal del NOD jalamako 121 6 Oct 27 2008, 12:53 PM
By: jalamako
Escaneo del HijackThis Novyta 161 7 Oct 14 2008, 10:27 PM
By: Caito
2º escaneo y log de malwarebytes erbria 44 1 Sep 6 2008, 10:46 PM
By: Caito
Escaneo de Negativos y obtener foto Javi47008 151 1 Sep 5 2008, 02:31 AM
By: titometal
Programa de escaneo? Ermitaño 281 3 Aug 11 2008, 06:57 PM
By: Aitor_sp