Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
1 2 3 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> alguien podria echar un vistazo a mi log?, log de HijackThis

Caito
post Oct 31 2007, 10:57 AM
Publicado: #16


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Busca este archivo :
E:\setup.exe
y lo analizas acá:
http://virusscan.jotti.org/
http://www.virustotal.com/flash/index_en.html
pon ese reporte y un nuevo log
salu2
caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gemamdl
post Oct 31 2007, 11:23 AM
Publicado: #17


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 23-August 05
Miembro nº: 147.569



voy a analizarlo pero creo que es de otro disco duro donde se guardan los documentos


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gemamdl
post Oct 31 2007, 11:24 AM
Publicado: #18


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 23-August 05
Miembro nº: 147.569



no es el disco duro, es la de dvd, y no puedo abrirlo por que no hay ningun disco



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gemamdl
post Oct 31 2007, 12:35 PM
Publicado: #19


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 23-August 05
Miembro nº: 147.569



se me a ocurrido buscar setup.exe en todos los discos y antes de terminar me crea un error de explorer.exe y se cierra la busqueda, me ha pasado unas cuatro veces.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gemamdl
post Oct 31 2007, 12:59 PM
Publicado: #20


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 23-August 05
Miembro nº: 147.569



he probado a buscar otra palabra y he puesto windows y no me a creado error, pero al probar de nuevo buscar setup.exe, me vuelve a dar error y se cierra la busqueda
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Oct 31 2007, 01:48 PM
Publicado: #21


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Pega un nuevo log del hijackthis

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gemamdl
post Oct 31 2007, 01:55 PM
Publicado: #22


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 23-August 05
Miembro nº: 147.569



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:54:56, on 31/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\windows\system32\VTTimer.exe
C:\Archivos de programa\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Telefonica\bin\sprtcmd.exe
c:\archivos de programa\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
c:\archivos de programa\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\windows\system32\ctfmon.exe
C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\ARCHIV~1\MICROS~2\rapimgr.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\windows\system32\svchost.exe
C:\windows\system32\drwtsn32.exe
C:\windows\system32\drwtsn32.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\windows\system32\drwtsn32.exe
C:\windows\explorer.exe
C:\ARCHIV~1\INCRED~1\bin\IMApp.exe
C:\windows\system32\taskmgr.exe
C:\ARCHIV~1\INCRED~1\bin\IncMail.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Archivos de programa\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Telefonica] "C:\Archivos de programa\Telefonica\bin\sprtcmd.exe" /P Telefonica
O4 - HKLM\..\Run: [zzGBK] E:\setup.exe
O4 - HKLM\..\Run: [DLPSP] "c:\archivos de programa\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Archivos de programa\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0CE6ED6C-9AA8-43BD-B8FD-045CFE333DE4} (Telefónica Seguridad Class) - https://centroseguridad.solucionesadsl.tele...caSeguridad.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1173346600390
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...059/mcfscan.cab
O17 - HKLM\System\CS1\Services\Tcpip\..\{60385947-4936-4F88-A04E-381B07AFE96A}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CS2\Services\Tcpip\..\{60385947-4936-4F88-A04E-381B07AFE96A}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CS3\Services\Tcpip\..\{60385947-4936-4F88-A04E-381B07AFE96A}: NameServer = 80.58.0.33,80.58.32.97
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~3\Office12\GR99D3~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\archivos de programa\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\archivos de programa\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

--
End of file - 10940 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Oct 31 2007, 03:19 PM
Publicado: #23


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



El log esta limpio, vamos ese setup.exe, puede ser la huella de un instalador de algun Cd que metistey sacaste mal (en ejecucion)

Haz un par de Scan on line


http://www.kaspersky.com/beta?product=161744315
http://housecall.trendmicro.com/
http://www.bitdefender.com/scan8/
http://www.eset.com/threat-center/cac.php

Pega los resultados de los Scan y un nuevo log de HijackThis.

Un Saludo bye1.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gemamdl
post Oct 31 2007, 03:52 PM
Publicado: #24


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 23-August 05
Miembro nº: 147.569



el kaspesrky esta requetepasado y nada el bitdefender tambien y nada el trend y el nod los estoy pasando, pero no creo que encuentre nada, para mi que el problema puede venir de algun conflicto de programas, podria ser?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Oct 31 2007, 04:11 PM
Publicado: #25


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



hacelos de a uno no todos juntos, logicamente si los haces juntos ninguno funcionaria

slds y esperamos esos resultados
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gemamdl
post Oct 31 2007, 04:15 PM
Publicado: #26


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 23-August 05
Miembro nº: 147.569



ya lo se primero paso uno y luego el otro
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gemamdl
post Oct 31 2007, 04:19 PM
Publicado: #27


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 23-August 05
Miembro nº: 147.569



nada, no funcionan, antes de que termine el nod, se bloque y el otro no a llegado a escanear por que tambien se bloquea y los hago por separado.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 31 2007, 05:19 PM
Publicado: #28


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa.
Nos cuentas
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gemamdl
post Nov 2 2007, 11:00 AM
Publicado: #29


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 23-August 05
Miembro nº: 147.569



ya le he pasado el Drweb y ha pillado dos os pongo el reporte, no se si son virus o no.

MiniBugTransporter.dll C:\Archivos de programa\Archivos comunes\Real\WeatherBug Adware.Minibug Incurable.Moved.
dlxblzel.dll C:\WINDOWS\system32\spool\drivers\WIN40\0 Adware.Gogoing.origin Incurable.Moved.

le acabo de encender voy a probar que tal funciona
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 2 2007, 11:04 AM
Publicado: #30


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK
esperamos tus noticias...
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
1 2 3
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Alguien revise este log.. Gracias. irineo 353 34 Oct 2 2008, 06:51 AM
By: irineo
Alguien sabe como instalar el msn en windows xp ... netspidernetg12 354 5 Sep 26 2008, 11:56 AM
By: patricioirrazabal
simbolo sistema, administrador tares y registro ... scorpy 338 7 Sep 26 2008, 01:43 AM
By: Caito
Metallica, podría estar en el salón de la fama ole1105 19 0 Sep 25 2008, 10:14 PM
By: ole1105
ALGUIEN SABE DONDE PUEDO COMPRAR EL SANITARIUM ?! monkeyisland 140 2 Sep 20 2008, 04:44 AM
By: Slavery Ship