Resultados 1 al 2 de 2

me gustaria que revisaran esto ..!

Esta es una discusión para el tema me gustaria que revisaran esto ..! en el foro Logs HijackThis, bajo la categoría Seguridad; esto lo revise por que tengo un pequeño problema con el internet xD con el programa Hijackthis - v2.0.2 que lo consegui por casualidad en un post anterior :eek: Código: ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    23 ene, 08
    Mensajes
    5
    esto lo revise por que tengo un pequeño problema con el internet xD

    con el programa Hijackthis - v2.0.2

    que lo consegui por casualidad en un post anterior :eek:



    Código:
    Logfile of Trend Micro HijackThis v2.0.2
    
    Scan saved at 19:19:49, on 23/01/2008
    
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    
    Boot mode: Normal
    
    
    
    Running processes:
    
    C:\WINDOWS\System32\smss.exe
    
    C:\WINDOWS\system32\winlogon.exe
    
    C:\WINDOWS\system32\services.exe
    
    C:\WINDOWS\system32\lsass.exe
    
    C:\WINDOWS\system32\svchost.exe
    
    C:\WINDOWS\System32\svchost.exe
    
    C:\WINDOWS\system32\spoolsv.exe
    
    C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
    
    C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
    
    C:\WINDOWS\system32\HPZipm12.exe
    
    C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    
    C:\WINDOWS\System32\PAStiSvc.exe
    
    C:\WINDOWS\system32\svchost.exe
    
    C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
    
    C:\WINDOWS\Explorer.EXE
    
    C:\WINDOWS\system32\VTTimer.exe
    
    C:\WINDOWS\system32\VTtrayp.exe
    
    C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    
    C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
    
    C:\WINDOWS\SOUNDMAN.EXE
    
    C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
    
    C:\DOCUME~1\xxx\CONFIG~1\Temp\Rar$EX00.000\Fix NOD\NODLuna.exe
    
    C:\WINDOWS\system32\ctfmon.exe
    
    C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
    
    C:\Archivos de programa\Hide IP Platinum\hideippla.exe
    
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    
    C:\Archivos de programa\Windows Media Player\wmplayer.exe
    
    C:\hj\HijackThis.exe
    
    
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.co.ve
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.ve
    
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer 7
    
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ip:port
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    
    R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    
    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
    
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
    
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    
    O2 - BHO: GigaSize toolbar - {B8A7839C-51E8-4067-ADA3-CA74BABC1976} - C:\Archivos de programa\GigaSize.com Inc\GigaSize Toolbar\Kenciatb.dll (file missing)
    
    O3 - Toolbar: GigaSize toolbar - {B8A7839C-51E8-4067-ADA3-CA74BABC1976} - C:\Archivos de programa\GigaSize.com Inc\GigaSize Toolbar\Kenciatb.dll (file missing)
    
    O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\program files\VistaMagicPack\Styler\TB\StylerTB.dll (file missing)
    
    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
    
    O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
    
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    
    O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    
    O4 - HKLM\..\Run: [NODLuna] C:\DOCUME~1\xxx\CONFIG~1\Temp\Rar$EX00.000\Fix NOD\NODLuna.exe
    
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    
    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
    
    O4 - HKCU\..\Run: [Hide IP Platinum] C:\Archivos de programa\Hide IP Platinum\hideippla.exe
    
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
    
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    
    O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
    
    O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm
    
    O8 - Extra context menu item: Add to AMV Converter... - C:\Archivos de programa\MP3 Player Utilities 4.10\AMVConverter\grab.html
    
    O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm
    
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 4.10\MediaManager\grab.html
    
    O8 - Extra context menu item: Sothink SWF Catcher - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
    
    O9 - Extra button: (no name) - {0015690D-1D8A-45bc-81A7-B7C63E9CABCD} - C:\Archivos de programa\GigaSize.com Inc\GigaSize Toolbar\Kenciatb.dll (file missing)
    
    O9 - Extra 'Tools' menuitem: GigaSize toolbar - {0015690D-1D8A-45bc-81A7-B7C63E9CABCD} - C:\Archivos de programa\GigaSize.com Inc\GigaSize Toolbar\Kenciatb.dll (file missing)
    
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
    
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
    
    O9 - Extra button: (no name) - {18955D47-882E-48fc-B903-A4BDD030E7FD} - (no file)
    
    O9 - Extra 'Tools' menuitem: GigaSize Toolbar - {18955D47-882E-48fc-B903-A4BDD030E7FD} - (no file)
    
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    
    O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
    
    O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
    
    O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
    
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
    
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
    
    O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/game...lugin11USA.cab
    
    O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn...tDetection.cab
    
    O16 - DPF: {7C5D062A-7A1E-4A46-A02B-A928084CBD66} (MLauncherNew Class) - http://legendofares.netgame.com/down...auncherNew.cab
    
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://llyelyll.spaces.live.com/Phot...d/MsnPUpld.cab
    
    O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/amp...1.11_en_dl.cab
    
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary...o.cab56649.cab
    
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
    
    O17 - HKLM\System\CCS\Services\Tcpip\..\{03B15F2D-D194-4783-8D1B-EAFC61850BC4}: NameServer = 200.35.65.3 200.35.65.4
    
    O17 - HKLM\System\CS1\Services\Tcpip\..\{03B15F2D-D194-4783-8D1B-EAFC61850BC4}: NameServer = 200.35.65.3 200.35.65.4
    
    O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    
    O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
    
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
    
    O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    
    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
    
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    
    O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    
    
    
    --
    
    End of file - 11181 bytes

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Cuál es tu problema ?

    Lo único raro es esto:

    C:\DOCUME~1\xxx\CONFIG~1\Temp\Rar$EX00.000\Fix NOD\NODLuna.exe

    no es recomendable usar esos parches...

    Salu2

    Caito

     
     

Temas similares

  1. Que te gustaria ser?
    Por jjiker en el foro Entretenimiento
    Respuestas: 168
    Último mensaje: 12/02/2009, 00:43
  2. Me gustaria q le echarais un ojo a mi log
    Por jose1907 en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 19/12/2006, 12:16
  3. Quisiera que revisaran mi log
    Por araceli_nyo en el foro Seguridad informática
    Respuestas: 6
    Último mensaje: 17/04/2006, 03:20
  4. Me gustaria que la critiquen
    Por oscarlozano en el foro Diseño Grafico
    Respuestas: 1
    Último mensaje: 04/07/2005, 11:46
  5. me gustaria que me ayudaran
    Por ebonnet en el foro Windows XP
    Respuestas: 1
    Último mensaje: 29/10/2004, 00:24

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •