Resultados 1 al 2 de 2

Log del HJT

Esta es una discusión para el tema Log del HJT en el foro Seguridad informática, bajo la categoría Seguridad; Síntomas: Computador lento. Internet lenta. Lag en juegos. Velocidad de internet reducida. Memoria virtual reducida. Mensaje de Hacker Antivirus cada vez que inicia sesión: archivo borrado padbot32 antes salia isas32.exe ...
Página: 1


  1. #1
    Member

    Fecha de ingreso
    02 ene, 04
    Mensajes
    84
    Síntomas:



    Computador lento.



    Internet lenta.



    Lag en juegos.



    Velocidad de internet reducida.



    Memoria virtual reducida.



    Mensaje de Hacker Antivirus cada vez que inicia sesión: archivo borrado padbot32 antes salia isas32.exe



    Cada vez que apaga aparece falta finalizar unos programas y de título sale Limkmu o algo asi.



    Log:



    Logfile of HijackThis v1.99.1

    Scan saved at 07:15:19 p.m., on 26/11/2005

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



    Running processes:

    E:\WINDOWS\System32\smss.exe

    E:\WINDOWS\system32\winlogon.exe

    E:\WINDOWS\system32\services.exe

    E:\WINDOWS\system32\lsass.exe

    E:\WINDOWS\system32\svchost.exe

    E:\WINDOWS\System32\svchost.exe

    E:\Archivos de programa\Ahead\InCD\InCDsrv.exe

    E:\WINDOWS\system32\spoolsv.exe

    E:\WINDOWS\Explorer.EXE

    E:\Archivos de programa\Winamp\winampa.exe

    E:\WINDOWS\System32\pctspk.exe

    E:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE

    E:\Archivos de programa\Ahead\InCD\InCD.exe

    E:\ARCHIV~1\THEHAC~1\THAV.EXE

    E:\WINDOWS\System32\srwhost.exe

    E:\WINDOWS\System32\ctfmon.exe

    E:\Archivos de programa\MSN Messenger\msnmsgr.exe

    E:\WINDOWS\system32\svphost.exe

    E:\WINDOWS\system32\srshost.exe

    E:\ARCHIV~1\DATAAP~1\BEYOND~1\BRSERVER.EXE

    E:\WINDOWS\System32\drivers\CDAC11BA.EXE

    E:\WINDOWS\system32\drivers\dcfssvc.exe

    E:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

    E:\Archivos de programa\Persystems\Perav\PERVAC.EXE

    E:\WINDOWS\System32\svchost.exe

    E:\ARCHIV~1\THEHAC~1\THD32.EXE

    E:\ARCHIV~1\THEHAC~1\THSM.EXE

    E:\ARCHIV~1\PERSYS~1\Perav\pertsk.exe

    E:\Archivos de programa\Windows Media Player\wmplayer.exe

    E:\Archivos de programa\Internet Explorer\iexplore.exe

    E:\HijackThis.exe



    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

    O4 - HKLM\..\Run: [WinampAgent] E:\Archivos de programa\Winamp\winampa.exe

    O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

    O4 - HKLM\..\Run: [PAV.EXE] E:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE

    O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [InCD] E:\Archivos de programa\Ahead\InCD\InCD.exe

    O4 - HKLM\..\Run: [autoclose] E:\Documents and Settings\Maverick\autoclose.exe -start

    O4 - HKLM\..\Run: [THEHACKERCONSOLA] E:\ARCHIV~1\THEHAC~1\THAV.EXE /NOPRE

    O4 - HKLM\..\Run: [Microsoft Windows System] srwhost.exe

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

    O4 - HKLM\..\RunServices: [T_H_S_M] E:\ARCHIV~1\THEHAC~1\THSM.EXE

    O4 - HKLM\..\RunServices: [Microsoft Windows System] srwhost.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe

    O4 - HKCU\..\Run: [msnmsgr] "E:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [svphost.exe] E:\WINDOWS\system32\svphost.exe

    O4 - HKCU\..\Run: [srshost.exe] E:\WINDOWS\system32\srshost.exe

    O4 - Global Startup: Actualización de PER Antivirus.lnk = E:\Archivos de programa\Persystems\Perav\PERUPD.EXE

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm

    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm

    O16 - DPF: Yahoo! Blackjack - http://download.games.yahoo.com/game...ts/y/jt0_x.cab

    O16 - DPF: Yahoo! Canasta - http://download.games.yahoo.com/game...ts/y/yt1_x.cab

    O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/game...ts/y/pt3_x.cab

    O16 - DPF: Yahoo! Spades - http://download.games.yahoo.com/game...ts/y/st2_x.cab

    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{79AAAB10-039C-4939-888B-E2B4AEC7F99D}: NameServer = 200.48.225.130,200.48.225.146

    O17 - HKLM\System\CS1\Services\Tcpip\..\{79AAAB10-039C-4939-888B-E2B4AEC7F99D}: NameServer = 200.48.225.130,200.48.225.146

    O17 - HKLM\System\CS2\Services\Tcpip\..\{79AAAB10-039C-4939-888B-E2B4AEC7F99D}: NameServer = 200.48.225.130,200.48.225.146

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "E:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O23 - Service: Beyond Remote Server (Beyond_Remote_Server) - Data Apples Corporation - E:\ARCHIV~1\DATAAP~1\BEYOND~1\BRSERVER.EXE

    O23 - Service: C-DillaCdaC11BA - Macrovision - E:\WINDOWS\System32\drivers\CDAC11BA.EXE

    O23 - Service: Dcfssvc - Eastman Kodak Company - E:\WINDOWS\system32\drivers\dcfssvc.exe

    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - E:\Archivos de programa\Ahead\InCD\InCDsrv.exe

    O23 - Service: PER Antivirus Security Service (pav_security) - PER SYSTEMS S.A. - E:\Archivos de programa\Persystems\Perav\PAVSS.EXE

    O23 - Service: PER Antivirus (pav_service) - PER Systems S.A. - E:\Archivos de programa\Persystems\Perav\PERVAC.EXE

    O23 - Service: The Hacker Antivirus (The_Hacker_Antivirus) - Hacksoft s.r.l. - E:\ARCHIV~1\THEHAC~1\THD32.EXE

    O23 - Service: TotalRC - Unknown owner - c:\totalrc\totalrc.exe (file missing)

    O23 - Service: The Hacker Service Manager (T_H_S_M) - Hacksoft - E:\ARCHIV~1\THEHAC~1\THSM.EXE



    Agradecería pronta respuesta.



    Salu2 y gracias

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Imprime o copia estas indicaciones!!!



    Si no sabes cómo hacer algunos de los procedimientos mira esto:

    http://www.trucoswindows.net/forowindows/manuales-seguridad/19526-manual-pasos-seguir-hijackthis.html



    Baja este programa:

    disk cleaner



    Disk Cleaner - Descargas Trucos Windows



    Y el AdAware Se 1.06 :



    http://www.trucoswindows.net/descargas/ad-aware/

    Actualízalo al 23/11/05



    Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )



    Desactiva Restaurar Sistema (si tienes ME o XP )

    Reinicia en Modo seguro o A prueba de Fallos

    Haz que se vean todos los archivos.

    Cierra todas las aplicaciones

    Lanza el Hijack

    Busca “Open the Misc Tools Section"

    Selecciona "Open process manager"

    Busca los siguientes procesos:



    srwhost.exe

    svphost.exe

    srshost.exe



    Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”

    Cuando terminas con todos clickea "Back"

    Scan y luego Fix a estas:



    E:\WINDOWS\System32\srwhost.exe

    E:\WINDOWS\system32\svphost.exe

    E:\WINDOWS\system32\srshost.exe

    O4 - HKLM\..\Run: [Microsoft Windows System] srwhost.exe

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k

    O4 - HKLM\..\RunServices: [Microsoft Windows System] srwhost.exe

    O4 - HKCU\..\Run: [svphost.exe] E:\WINDOWS\system32\svphost.exe

    O4 - HKCU\..\Run: [srshost.exe] E:\WINDOWS\system32\srshost.exe

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm

    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm



    Cierra el Hijack.

    Busca estos archivos y los eliminas: (pueden no estar )



    E:\WINDOWS\System32\srwhost.exe

    E:\WINDOWS\system32\svphost.exe

    E:\WINDOWS\system32\srshost.exe



    Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.



    Vacía la Papelera

    Lanza el AdAware Se 1.06 actualizado al 23/11/05

    Reinicia normal, conecta Internet, pon un nuevo log del Hijack.

    Salu2

    Caito

     
     

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •