Resultados 1 al 2 de 2

se me desconecta internet posible virus. Logs HijackThis

Esta es una discusión para el tema se me desconecta internet posible virus. Logs HijackThis en el foro Logs HijackThis, bajo la categoría Seguridad; hola, tengo un problema con internet, cuando me conecto al poco tiempo se desconecta solo y me salen muchos sobres de mensajes en la barra de trabajo abajo, el problema ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    28 oct, 08
    Mensajes
    12
    hola, tengo un problema con internet, cuando me conecto al poco tiempo se desconecta solo y me salen muchos sobres de mensajes en la barra de trabajo abajo, el problema empezo cuando me baje un archivo del emule pero e pasado el antivirus y no me sale nada maligno, os envio el log para que le hecheis un vistazo a ver si veis algo raro, gracias y un saludo.





    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 12:26:19, on 08/11/2008

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16705)

    Boot mode: Normal



    Running processes:

    I:\WINDOWS\System32\smss.exe

    I:\WINDOWS\system32\winlogon.exe

    I:\WINDOWS\system32\services.exe

    I:\WINDOWS\system32\lsass.exe

    I:\WINDOWS\system32\svchost.exe

    I:\WINDOWS\System32\svchost.exe

    I:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe

    I:\WINDOWS\Explorer.EXE

    I:\WINDOWS\system32\spoolsv.exe

    I:\WINDOWS\RTHDCPL.EXE

    I:\Archivos de programa\Unlocker\UnlockerAssistant.exe

    I:\WINDOWS\system32\rundll32.exe

    I:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe

    I:\WINDOWS\VM_STI.EXE

    I:\WINDOWS\system32\ctfmon.exe

    I:\Archivos de programa\Free Download Manager\FUM\fumoei.exe

    I:\Archivos de programa\Messenger\msmsgs.exe

    I:\Archivos de programa\Windows Media Player\WMPNSCFG.exe

    I:\Archivos de programa\Symantec\LiveUpdate\AluSchedulerSvc.exe

    I:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe

    I:\WINDOWS\system32\nvsvc32.exe

    I:\WINDOWS\system32\PnkBstrA.exe

    I:\WINDOWS\system32\svchost.exe

    I:\WINDOWS\System32\svchost.exe

    I:\Archivos de programa\Internet Explorer\iexplore.exe

    I:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

    I:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPD-LC\symlcsvc.exe

    I:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

    I:\WINDOWS\system32\NOTEPAD.EXE



    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.busca7.com

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ig?hl=es

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.busca7.com

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.busca7.com

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer proporcionado por Windows uE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

    O2 - BHO: SmartShopper - {2BA1C226-EC1B-4471-A65F-D0688AC6EE3A} - (no file)

    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - I:\ARCHIV~1\ARCHIV~1\SYMANT~1\IDS\IPSBHO.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - i:\archivos de programa\google\googletoolbar1.dll

    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - i:\archivos de programa\google\googletoolbar1.dll

    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    O4 - HKLM\..\Run: [UnlockerAssistant] "I:\Archivos de programa\Unlocker\UnlockerAssistant.exe"

    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

    O4 - HKLM\..\Run: [ccApp] "I:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

    O4 - HKLM\..\Run: [osCheck] "I:\Archivos de programa\Norton AntiVirus\osCheck.exe"

    O4 - HKLM\..\Run: [BigDogPath] I:\WINDOWS\VM_STI.EXE Philips SPC315NC Webcam

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKCU\..\Run: [ctfmon.exe] I:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [Free Uploader Oe Integration] I:\Archivos de programa\Free Download Manager\FUM\fumoei.exe

    O4 - HKCU\..\Run: [MSMSGS] "I:\Archivos de programa\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [WMPNSCFG] I:\Archivos de programa\Windows Media Player\WMPNSCFG.exe

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

    O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "I:\ARCHIV~1\ARCHIV~1\MICROS~1\DW\dwtrig20.exe " -t (User 'Default user')

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://I:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

    O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - I:\WINDOWS\system32\shdocvw.dll

    O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - I:\WINDOWS\system32\shdocvw.dll

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - I:\WINDOWS\system32\shdocvw.dll

    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab

    O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab

    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{4B0B595F-FF34-403D-A1E6-B0BEEA3AF07A}: NameServer = 80.58.61.250,80.58.61.254

    O17 - HKLM\System\CS1\Services\Tcpip\..\{4B0B595F-FF34-403D-A1E6-B0BEEA3AF07A}: NameServer = 80.58.61.250,80.58.61.254

    O17 - HKLM\System\CS2\Services\Tcpip\..\{4B0B595F-FF34-403D-A1E6-B0BEEA3AF07A}: NameServer = 80.58.61.250,80.58.61.254

    O17 - HKLM\System\CS3\Services\Tcpip\..\{4B0B595F-FF34-403D-A1E6-B0BEEA3AF07A}: NameServer = 80.58.61.250,80.58.61.254

    O23 - Service: Programador de LiveUpdate automático (Automatic LiveUpdate Scheduler) - Symantec Corporation - I:\Archivos de programa\Symantec\LiveUpdate\AluSchedulerSvc.exe

    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - I:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe

    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - I:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe

    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - I:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe

    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - I:\Archivos de programa\MAGIX\Common\Database\bin\fbserver.exe (file missing)

    O23 - Service: Google Updater Service (gusvc) - Google - I:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: LiveUpdate - Symantec Corporation - I:\Archivos de programa\Symantec\LiveUpdate\LuComServer_3_4.EXE

    O23 - Service: LiveUpdate Notice - Symantec Corporation - I:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe

    O23 - Service: Nero BackItUp Scheduler 3 - Unknown owner - I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe (file missing)

    O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - I:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: PnkBstrA - Unknown owner - I:\WINDOWS\system32\PnkBstrA.exe

    O23 - Service: Symantec Core LC - Unknown owner - I:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPD-LC\symlcsvc.exe

    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - I:\WINDOWS\System32\TuneUpDefragService.exe

    O23 - Service: UPnPService - Magix AG - I:\Archivos de programa\Archivos comunes\MAGIX Shared\UPnPService\UPnPService.exe



    --

    End of file - 8969 bytes

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Realiza los siguientes pasos y nos pasas los resultados:



    Actualiza tu sistema Aqui (Si no te deja actualizar pasa al siguiente paso)



    Borra todas las cookies y el registro con CCleaner



    Vete a Inicio- Panel de Control--> Java (si usas Java) y elimina todos los archivos temporales.



    Borrar archivos temporales--> Desde Inicio, Ejecutar, escribe %TEMP%, pulsa Enter y elimina todo el contenido.



    Pásale el Malwarebytes AntiMalware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas) [Si tienes alguna duda aquí tienes un Manual de Malwarebytes AntiMalware]



    Ademas, haz un :



    Scan on line:



    Los mejores antivirus online | Seguridad Windows

    Debes usar el Internet Explorer y aceptar los active x

    Le pones que elimine lo que te detecte.

    Nos copias ese reporte, el del Malwarebytes Antimalware y un nuevo log del hijackthis.



    Saludos

    Caito

     
     

Temas similares

  1. Eliminar posible virus en svchost, adjunto log del hijackthis
    Por vikyyyyy en el foro Logs HijackThis
    Respuestas: 1
    Último mensaje: 03/02/2009, 12:39
  2. Revisar mis logs (se es posible)!
    Por Meri en el foro Logs HijackThis
    Respuestas: 12
    Último mensaje: 23/08/2008, 16:12
  3. Ayuda para borrar un virus, dejo mi Logs HijackThis
    Por carlos_anvicent en el foro Logs HijackThis
    Respuestas: 1
    Último mensaje: 10/08/2008, 01:11
  4. Log hijackthis: se desconecta internet y pierde ip
    Por pechblenda en el foro Logs HijackThis
    Respuestas: 1
    Último mensaje: 22/08/2007, 11:45
  5. Posible Virus trojano startpage.du.dll adj. log hijackthis
    Por Alexandryno en el foro Seguridad informática
    Respuestas: 10
    Último mensaje: 24/02/2005, 23:10

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •