Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 al 8 de 13

Podrian revisar mi log

Esta es una discusión para el tema Podrian revisar mi log en el foro Logs HijackThis, bajo la categoría Seguridad; Desde ayer un juego en linea dejo de funcionar, ademas me repite el proceso iexplore.exe muchas veces y se ha puesto mas lenta, tengo dos particiones, una de sistema y ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    11 feb, 12
    Mensajes
    7

    Podrian revisar mi log

    Desde ayer un juego en linea dejo de funcionar, ademas me repite el proceso iexplore.exe muchas veces y se ha puesto mas lenta, tengo dos particiones, una de sistema y otra donde estan mis archivos personales, agradeceria cualquier ayuda posible

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 16:53:03, on 11/02/2012
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v8.00 (8.00.7601.17514)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskhost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\taskmgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.es: Hotmail, Messenger, Skype, Windows Live - MSN España
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.es: Hotmail, Messenger, Skype, Windows Live - MSN España
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
    O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @appmgmts.dll,-3250 (AppMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\cscsvc.dll,-200 (CscService) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
    O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
    O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
    O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
    O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\peerdistsvc.dll,-9000 (PeerDistSvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
    O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe
    O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (StiSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
    O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
    O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe
    O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
    O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
    O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

    --
    End of file - 16333 bytes

     
     
  2. #2
    Super Moderador Avatar de viru

    Fecha de ingreso
    23 dic, 04
    Ubicación
    La ruta del Bakalao
    Mensajes
    3,905
    Realiza los siguientes pasos y nos pasas los resultados:

    Actualiza tu sistema Aquí (Si no te deja actualizar pasa al siguiente paso)

    Borra todas las cookies y limpia el registro con CCleaner

    Vete a Inicio- Panel de Control--> Java (si usas Java) y elimina todos los archivos temporales.

    Borrar archivos temporales--> Desde Inicio, Ejecutar, escribe %TEMP%, pulsa Enter y elimina todo el contenido.

    Pásale el Malwarebytes Antimalware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas) Si tienes alguna duda, aquí tienes un Manual de Malwarebytes Antimalware

    Ademas, haz un :

    Scan on line:

    Free Online Virus Scan - BitDefender Online Scanner
    * Debes usar el Internet Explorer y aceptar los ActiveX
    * Le pones que elimine lo que te detecte.

    Nos copias ese reporte, el del Malwarebytes Antimalware y un nuevo log del hijackthis.

    Saludos y bienvenid@ al foro.

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    11 feb, 12
    Mensajes
    7
    Algo que me se olvido aclarar, cuando pase el log, recien formateaba la pc, por eso la version del explorer parece desacualizada

    Por eso recurri aca, incluso al formatear el virus seguia activo en el sistema recien formateado, seguire sus indicaciones y publicare los resultados

     
     
  4. #4
    Junior Member

    Fecha de ingreso
    11 feb, 12
    Mensajes
    7
    LOG DE MALWAREBYTES
    Malwarebytes Anti-Malware 1.60.1.1000
    Malwarebytes : Free anti-malware, anti-virus and spyware removal download

    Versión de la Base de Datos: v2012.02.12.02

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 8.0.7601.17514
    CorchoSC :: HOUSE [administrador]

    12/02/2012 1:11:39
    mbam-log-2012-02-12 (01-11-39).txt

    Tipos de Análisis: Análisis Completo
    Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
    Opciones de análisis desactivados: P2P
    Objetos examinados: 208227
    Tiempo transcurrido: 19 minuto(s), 22 segundo(s)

    Procesos en Memoria Detectados: 0
    (No se han detectado elementos maliciosos)

    Módulos de Memoria Detectados: 1
    C:\Windows\Temp\79FF.tmp (Trojan.Inject) -> Se eliminarán al reiniciar.

    Claves del Registro Detectados: 0
    (No se han detectado elementos maliciosos)

    Valores del Registro Detectados: 1
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVer sion\Run|System Photo Imager (Trojan.Inject) -> datos: RunDll32 "C:\Program Files\Common Files\System\perflsa.dll",Init -> En cuarentena y eliminado con éxito.

    Elementos de Datos del Registro Detectados: 1
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (Trojan.Inject) -> Malo: (C:\Windows\system32\uk-UA\svcsrv.dll) Bueno: () -> En cuarentena y reparado con éxito.

    Carpetas Detectadas: 0
    (No se han detectado elementos maliciosos)

    Archivos Detectados: 7
    C:\Windows\Temp\79FF.tmp (Trojan.Inject) -> Se eliminarán al reiniciar.
    C:\Program Files\Common Files\System\perflsa.dll (Trojan.Inject) -> En cuarentena y eliminado con éxito.
    C:\Windows\System32\uk-UA\svcsrv.dll (Trojan.Inject) -> En cuarentena y eliminado con éxito.
    C:\Users\CorchoSC\AppData\Roaming\Microsoft\Instal ler\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe (PWS.Fignotok) -> En cuarentena y eliminado con éxito.
    C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe (PWS.Fignotok) -> En cuarentena y eliminado con éxito.
    C:\Windows\etlogsrv.dll (Trojan.Inject) -> En cuarentena y eliminado con éxito.
    C:\Windows\Temp\VRT733B.tmp (Trojan.Dropper) -> En cuarentena y eliminado con éxito.

    fin)
    --------------------------------
    LOG DE BITDEFENDER


    QuickScan 32-bit v0.9.9.105
    ---------------------------
    Scan date: Sun Feb 12 01:34:10 2012
    Machine ID: 3426989A



    Found 21 infected files!
    ------------------------

    C:\Windows\System32\conhost.exe --> Win32.Virtob.Gen.12
    --> Process conhost.exe (1760)

    C:\Windows\System32\sc.exe --> Win32.Virtob.Gen.12
    --> Process sc.exe (2692)

    C:\Windows\system32\UI0Detect.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\UI0Detect
    --> HKLM\System\ControlSet002\services\UI0Detect

    C:\Windows\System32\SearchProtocolHost.exe --> Win32.Virtob.Gen.12
    --> Process SearchProtocolHost.exe (2608)
    --> Process SearchProtocolHost.exe (2792)

    C:\Windows\System32\msdtc.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\MSDTC
    --> HKLM\System\ControlSet002\services\MSDTC

    C:\Windows\system32\cmd.exe --> Win32.Virtob.Gen.12
    --> HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\"Al ternateShell"

    C:\Windows\ehome\ehsched.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\ehSched
    --> HKLM\System\ControlSet002\services\ehSched

    C:\Windows\ehome\ehRecvr.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\ehRecvr
    --> HKLM\System\ControlSet002\services\ehRecvr

    C:\Windows\System32\snmptrap.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\SNMPTRAP
    --> HKLM\System\ControlSet002\services\SNMPTRAP

    C:\Windows\System32\SearchFilterHost.exe --> Win32.Virtob.Gen.12
    --> Process SearchFilterHost.exe (2464)

    C:\Windows\system32\fxssvc.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\Fax
    --> HKLM\System\ControlSet002\services\Fax

    C:\Windows\TEMP\79FF.tmp --> Gen:Variant.Buzy.4378
    --> Process SearchProtocolHost.exe (2792)
    --> Process csrss.exe (424)
    --> Process winlogon.exe (496)

    c:\windows\system32\userinit.exe --> Win32.Virtob.Gen.12
    --> HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Userinit"

    C:\Windows\System32\audiodg.exe --> Win32.Virtob.Gen.12
    --> Process audiodg.exe (3520)

    C:\Windows\system32\msiexec.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\msiserver
    --> HKLM\System\ControlSet002\services\msiserver

    C:\Windows\System32\alg.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\ALG
    --> HKLM\System\ControlSet002\services\ALG

    C:\Windows\servicing\TrustedInstaller.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\TrustedInstalle r
    --> HKLM\System\ControlSet002\services\TrustedInstalle r

    C:\Windows\system32\dllhost.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\COMSysApp
    --> HKLM\System\ControlSet002\services\COMSysApp

    C:\Windows\system32\locator.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\RpcLocator
    --> HKLM\System\ControlSet002\services\RpcLocator

    C:\Windows\System32\vds.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\vds
    --> HKLM\System\ControlSet002\services\vds

    C:\Windows\system32\wbem\WmiApSrv.exe --> Win32.Virtob.Gen.12
    --> HKLM\System\ControlSet001\services\wmiApSrv
    --> HKLM\System\ControlSet002\services\wmiApSrv



    Processes
    ---------
    Sistema operativo Microsoft® Windows® 1760 C:\Windows\System32\conhost.exe
    Sistema operativo Microsoft® Windows® 2692 C:\Windows\System32\sc.exe
    (unsigned) Sistema operativo Microsoft® Windows® 3520 C:\Windows\System32\audiodg.exe
    (unsigned) Windows® Search 2464 C:\Windows\System32\SearchFilterHost.exe
    (unsigned) Windows® Search 2608 C:\Windows\System32\SearchProtocolHost.exe
    (unsigned) Windows® Search 2792 C:\Windows\System32\SearchProtocolHost.exe

    (verified) Microsoft® Windows® Operating System 524 C:\Windows\System32\lsass.exe
    (verified) Sistema operativo Microsoft® Windows® 1220 C:\Program Files\Windows Media Player\wmpnetwk.exe
    (verified) Sistema operativo Microsoft® Windows® 1736 C:\Windows\explorer.exe
    (verified) Sistema operativo Microsoft® Windows® 360 C:\Windows\System32\csrss.exe
    (verified) Sistema operativo Microsoft® Windows® 424 C:\Windows\System32\csrss.exe
    (verified) Sistema operativo Microsoft® Windows® 1660 C:\Windows\System32\dwm.exe
    (verified) Sistema operativo Microsoft® Windows® 536 C:\Windows\System32\lsm.exe
    (verified) Sistema operativo Microsoft® Windows® 460 C:\Windows\System32\services.exe
    (verified) Sistema operativo Microsoft® Windows® 272 C:\Windows\System32\smss.exe
    (verified) Sistema operativo Microsoft® Windows® 1304 C:\Windows\System32\spoolsv.exe
    (verified) Sistema operativo Microsoft® Windows® 1184 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 4076 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 1356 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 1416 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 1536 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 632 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 2348 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 708 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 784 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 836 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 864 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 1056 C:\Windows\System32\svchost.exe
    (verified) Sistema operativo Microsoft® Windows® 1460 C:\Windows\System32\taskhost.exe
    (verified) Sistema operativo Microsoft® Windows® 408 C:\Windows\System32\wininit.exe
    (verified) Sistema operativo Microsoft® Windows® 496 C:\Windows\System32\winlogon.exe
    (verified) Windows® Internet Explorer 2548 C:\Program Files\Internet Explorer\iexplore.exe
    (verified) Windows® Internet Explorer 1080 C:\Program Files\Internet Explorer\iexplore.exe
    (verified) Windows® Search 1256 C:\Windows\System32\SearchIndexer.exe


    Network activity
    ----------------
    Process csrss.exe (424) connected on port 25 (SMTP) --> 69.49.123.243
    Process csrss.exe (424) connected on port 25 (SMTP) --> 144.82.100.150
    Process csrss.exe (424) connected on port 25 (SMTP) --> 208.43.227.205
    Process winlogon.exe (496) connected on port 80 (HTTP) --> 83.133.119.197
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 94.245.115.205
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 65.55.253.27
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 94.245.117.52
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 72.246.25.67
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 157.55.15.32
    Process iexplore.exe (1080) connected on port 443 (HTTP over SSL) --> 74.125.159.95
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 65.55.239.146
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 23.45.66.90
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 23.45.66.81
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 74.125.229.39
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 66.220.147.33
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 66.235.143.121
    Process iexplore.exe (1080) connected on port 80 (HTTP) --> 23.45.66.90

    Process wininit.exe (408) listens on ports: 49152 (RPC)
    Process services.exe (460) listens on ports: 49155 (RPC)
    Process lsass.exe (524) listens on ports: 49157 (RPC)
    Process svchost.exe (708) listens on ports: 135 (RPC)
    Process svchost.exe (784) listens on ports: 49153 (RPC)
    Process svchost.exe (864) listens on ports: 49154 (RPC)
    Process wmpnetwk.exe (1220) listens on ports: 554 (RTSP)


    Autoruns and critical files
    ---------------------------
    Malwarebytes Anti-Malware C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll
    (unsigned) Sistema operativo Microsoft® Windows® c:\windows\system32\userinit.exe


    Browser plugins
    ---------------
    (verified) BitDefender QuickScan C:\Windows\Downloaded Program Files\qsax.dll
    (verified) Microsoft® Windows® Operating System C:\Windows\system32\NLAapi.dll
    (verified) Microsoft® Windows® Operating System C:\Windows\System32\winrnr.dll
    (verified) Sistema operativo Microsoft® Windows® C:\Windows\system32\mswsock.dll
    (verified) Sistema operativo Microsoft® Windows® C:\Windows\system32\napinsp.dll
    (verified) Sistema operativo Microsoft® Windows® C:\Windows\system32\pnrpnsp.dll
    (verified) Windows® Internet Explorer C:\Windows\system32\IEFRAME.dll


    Scan
    ----
    MD5: 835b8f5523f2dc6b3f09b52dea5b7623 C:\Program Files\WinRAR\rarext.dll
    MD5: d3b6d02f0d95a62dfbae7d7ea404db59 C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll
    MD5: 9f3b6e922ce3132e30e1faab3d2d10aa C:\Windows\ehome\ehRecvr.exe
    MD5: 2e8e072398ca655652dfa6ae538e0de6 C:\Windows\ehome\ehsched.exe
    MD5: 2da27ea1eac06473dcfa1dae7df6c1f6 C:\Windows\servicing\TrustedInstaller.exe
    MD5: b650cf80f541dcf1f38a760b164a57de C:\Windows\System32\alg.exe
    MD5: 5d0c0f2ee3bdace23996e33fdeb85709 C:\Windows\System32\audiodg.exe
    MD5: 853ed94f80bb3910672879881c94ba08 C:\Windows\system32\cmd.exe
    MD5: b4c69e9325304ae4ee9029cd8b6e06d0 C:\Windows\System32\conhost.exe
    MD5: 1b699448f2b71818f289a2b4b446613b C:\Windows\system32\dllhost.exe
    MD5: e6d35f3aa51a65eb35c1f2340154a25e C:\Windows\System32\drivers\dmhte.sys
    MD5: 96976c67318c9d5b3c15b41eb9c94c5f C:\Windows\system32\fxssvc.exe
    MD5: b1184e942947bc838317ae79d021b46c C:\Windows\system32\locator.exe
    MD5: 7cd66de935bee3b792a206f6cc4e2392 C:\Windows\System32\msdtc.exe
    MD5: d66b23df30adc22e6afd2abae02b6ff1 C:\Windows\system32\msiexec.exe
    MD5: ec4291ccbfd1610d05342cbac778e2a0 C:\Windows\System32\sc.exe
    MD5: 6f5476fdce891137413eb56f52f82523 C:\Windows\System32\SearchFilterHost.exe
    MD5: 1a8761b2c10431c70b980e73703198fb C:\Windows\System32\SearchProtocolHost.exe
    MD5: 2c270e064392224a4084a01c79737be6 C:\Windows\System32\snmptrap.exe
    MD5: c42f40f0e070fa125adbb55dd870d2fc C:\Windows\system32\sppsvc.exe
    MD5: 30cb582b2e0e859917d13a9e0bf2cf5e C:\Windows\system32\UI0Detect.exe
    MD5: 0f6d11ae4d331ae0034cbddab57043a0 c:\windows\system32\userinit.exe
    MD5: 77b42d3dbe1da3bc169f0c020ed215a3 C:\Windows\System32\vds.exe
    MD5: ad2af81b48005c649aab0ab0390221f2 C:\Windows\system32\vssvc.exe
    MD5: ad66ba6bd5b67e5f2fcae8d92ae3a344 C:\Windows\system32\wbem\WmiApSrv.exe
    MD5: 4f18038d3c926d7f7683d7abb7b188ab C:\Windows\system32\wbengine.exe
    MD5: ab1ce8796d5eca77cd718f53bf163adf C:\Windows\TEMP\79FF.tmp

    The following file(s) must be uploaded for server-side scanning:
    C:\Windows\System32\conhost.exe
    C:\Windows\System32\sc.exe

    Upload started - 2 file(s)
    sc.exe (65024)
    conhost.exe (299008)
    Upload speed - 22 KB/s
    Upload finished - 2 uploaded, 0 failed

    Scan finished - communication took 16 sec
    Total traffic - 0.35 MB sent, 0.57 KB recvd
    Scanned 798 files and modules - 21 seconds
    ===============================

    LOG DE HIJACKTHIS

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 1:38:11, on 12/02/2012
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v8.00 (8.00.7601.17514)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskhost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.es: Hotmail, Messenger, Skype, Windows Live - MSN España
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.es: Hotmail, Messenger, Skype, Windows Live - MSN España
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.es: Hotmail, Messenger, Skype, Windows Live - MSN España
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (cleanup)] rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript
    O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} (BitDefender QuickScan Control) - http://quickscan.bitdefender.com/qsax/qsax.cab
    O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
    O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @appmgmts.dll,-3250 (AppMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\cscsvc.dll,-200 (CscService) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
    O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
    O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
    O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
    O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\peerdistsvc.dll,-9000 (PeerDistSvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
    O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe
    O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (StiSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
    O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
    O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe
    O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
    O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
    O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
    O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
    O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

    --
    End of file - 16461 bytes

    El bitdfender no me dio la opcion de eliminar, asi que solo copio el log, y cuando pasaba el HijackThis me dio este aviso, no se si es normal



    Esperando pronta respuesta

    Saludos

     
     
  5. #5
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Por lo del archivo Hosts mira acá:
    Editar el archivo hosts en Windows 7
    Si quieres haz pon una imagen de tu archivo hosts y te diremos si hay algun problema, no veo que uses ningún antivirus es asi ?
    Comenta si va mejor la performance de tu pc...
    Saludos
    Caito

     
     
  6. #6
    Junior Member

    Fecha de ingreso
    11 feb, 12
    Mensajes
    7
    IMAGEN DE HOST


    Pongo imagen del administrador de tareas, cuando abro el navegador se copia varias veces, ademas me sale ese .temp que nunca me habia salido


    La verdad ocupo mi pc para cosas basicas, y trato de ser cuidadoso en la navegacion, por eso no tenia antivirus, el problema es que ultimamente he recibido visitas, y la han estado ocupando la pc, algunas veces incluso cuando no estoy

     
     
  7. #7
    Super Moderador Avatar de viru

    Fecha de ingreso
    23 dic, 04
    Ubicación
    La ruta del Bakalao
    Mensajes
    3,905
    Descarga el programa HostsXpert
    http://www.trucoswindows.net/descargas/hostsxpert/
    Creá una carpeta : C:\HostsXpert
    Descomprime el programa acá: C:\HostsXpert
    Haz clic en HostsXpert.exe para que se inicie el programa
    Click "Make Hosts Writable?" si aparece esto arriba a la derecha
    Click Restore MS Hosts file y OK
    Click en X para cerrar el programa.
    Reinicia y nos cuentas como va.
    Tambien pon otra captura del hosts.

    Saludos

     
     
  8. #8
    Junior Member

    Fecha de ingreso
    11 feb, 12
    Mensajes
    7
    IMGEN DEL SEGUNDO LOG DESPUES DEL HostXpert



    El hijack sigue tirando el mismo aviso que no puede accesar a ese archivo, este virus me comienza a sacar de quicio uu, con solo abrir el navegador, la pc se ralentiza demasiado

     
     
Página 1 de 2 12 ÚltimoÚltimo

Temas similares

  1. podrian revisar mi log
    Por GELUNA en el foro Logs HijackThis
    Respuestas: 7
    Último mensaje: 31/03/2008, 22:13
  2. podrian revisar mi log
    Por ser_gio en el foro Logs HijackThis
    Respuestas: 15
    Último mensaje: 23/08/2007, 01:16
  3. Podrian revisar Mi log?
    Por lpacheco en el foro Logs HijackThis
    Respuestas: 2
    Último mensaje: 20/02/2007, 16:05
  4. Podrian revisar mi log?
    Por Cecy_beat en el foro Seguridad informática
    Respuestas: 10
    Último mensaje: 22/10/2006, 05:07
  5. me podrian revisar mi log
    Por nestornec en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 20/08/2006, 17:24

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •