Resultados 1 al 4 de 4

Log,sospechoso

Esta es una discusión para el tema Log,sospechoso en el foro Logs HijackThis, bajo la categoría Seguridad; Hola que tal,tengo una herramienta de "daemons tools" que no e instalado,sospechoso,aqui mi log Hijackthis: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 15:27:38, on 10/04/2012 Platform: Windows XP ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    11 abr, 12
    Mensajes
    7

    Log,sospechoso

    Hola que tal,tengo una herramienta de "daemons tools" que no e instalado,sospechoso,aqui mi log Hijackthis:

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 15:27:38, on 10/04/2012
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Safe mode

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Documents and Settings\Administrador\Mis documentos\Descargas\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Windows Wolf - SoftWare, Descargas, Películas, Música
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wolf Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre7\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    O4 - HKLM\..\Run: [avast] "C:\Archivos de programa\AVAST Software\Avast\avastUI.exe" /nogui
    O4 - HKLM\..\Run: [RestartNeroSetup] "C:\Archivos de programa\Archivos comunes\Ahead\Nero Web\SetupX.exe" MODE="update"
    O4 - HKLM\..\Run: [AutorunRemover.exe] C:\Archivos de programa\AutorunRemover\AutorunRemover.exe -Hide
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Loxkxv] C:\Documents and Settings\Administrador\Datos de programa\Loxkxv.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O4 - Startup: PandaUSBVaccine.lnk = C:\Archivos de programa\Panda USB Vaccine\USBVaccine.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{13EE816C-7746-45AD-99F1-46512681E146}: NameServer = 192.168.27.129,8.8.8.8
    O17 - HKLM\System\CS1\Services\Tcpip\..\{13EE816C-7746-45AD-99F1-46512681E146}: NameServer = 192.168.27.129,8.8.8.8
    O17 - HKLM\System\CS2\Services\Tcpip\..\{13EE816C-7746-45AD-99F1-46512681E146}: NameServer = 192.168.27.129,8.8.8.8
    O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
    O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Archivos de programa\SUPERAntiSpyware\SASCORE.EXE
    O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\AVAST Software\Avast\AvastSvc.exe
    O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Archivos de programa\Java\jre7\bin\jqs.exe
    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
    O23 - Service: NMIndexingService - Unknown owner - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe (file missing)
    O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Archivos de programa\TuneUp Utilities 2010\TuneUpDefragService.exe
    O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
    O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

    --
    End of file - 5811 bytes
    GRACIAS

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Cierra todas las aplicaciones
    Ejecuta el Hijack :
    Busca “Open the Misc Tools Section"
    Selecciona "Open process manager"
    Busca los siguientes procesos:

    Loxkxv.exe

    termina estos procesos clickeando "Kill process" y “Yes”
    Cuando terminas con todos clickea "Back"
    Scan y luego Fix a estas:
    O4 - HKCU\..\Run: [Loxkxv] C:\Documents and Settings\Administrador\Datos de programa\Loxkxv.exe
    Busca estos archivos y los eliminas: (pueden no estar )

    C:\Documents and Settings\Administrador\Datos de programa\Loxkxv.exe

    Cierra el Hijack.

    Pásale el Malwarebytes AntiMalware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas) Si tienes alguna duda aquí tienes un manual

    Ademas, haz un :

    Scan on line:

    Free Online Virus Scan - BitDefender Online Scanner
    Debes usar el Internet Explorer y aceptar los active x
    Le pones que elimine lo que te detecte.
    Nos copias ese reporte, el del Malwarebytes Antimalware y un nuevo log del hijackthis.

    Saludos.
    Caito

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    11 abr, 12
    Mensajes
    7
    OK,demos este tema por solucionado
    GRACIAS

     
     
  4. #4
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Lo cierro a pedido del interesado.
    Saludos
    Caito

     
     

Temas similares

  1. ¿Proceso Sospechoso?
    Por Karove en el foro Seguridad informática
    Respuestas: 2
    Último mensaje: 08/01/2009, 14:54
  2. ARCHIVO SOSPECHOSO
    Por vimasaca en el foro Logs HijackThis
    Respuestas: 2
    Último mensaje: 17/03/2007, 09:51
  3. sospechoso
    Por cobolo en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 19/09/2006, 18:07
  4. sospechoso
    Por cobolo en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 13/09/2006, 11:55
  5. Archivo sospechoso
    Por Dan-Saja en el foro Seguridad informática
    Respuestas: 2
    Último mensaje: 19/11/2004, 20:58

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •