Resultados 1 al 4 de 4

Mi log

Esta es una discusión para el tema Mi log en el foro Seguridad informática, bajo la categoría Seguridad; Noto el pc y la conexión de internet lentos a ratos, y puede ser que haya algo raro. Logfile of HijackThis v1.99.0 Scan saved at 0:54:00, on 15/12/2005 Platform: Windows ...
Página: 1


  1. #1
    ACD
    ACD está desconectado
    Senior Member

    Fecha de ingreso
    12 sep, 04
    Mensajes
    168
    Noto el pc y la conexión de internet lentos a ratos, y puede ser que haya algo raro.



    Logfile of HijackThis v1.99.0

    Scan saved at 0:54:00, on 15/12/2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



    Running processes:

    G:\WINDOWS\System32\smss.exe

    G:\WINDOWS\system32\winlogon.exe

    G:\WINDOWS\system32\services.exe

    G:\WINDOWS\system32\lsass.exe

    G:\WINDOWS\system32\svchost.exe

    G:\WINDOWS\System32\svchost.exe

    G:\WINDOWS\system32\spoolsv.exe

    G:\WINDOWS\Explorer.EXE

    G:\Archivos de programa\nod32\nod32krn.exe

    G:\WINDOWS\System32\nvsvc32.exe

    G:\WINDOWS\System32\svchost.exe

    G:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

    G:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

    G:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    G:\Archivos de programa\nod32\nod32kui.exe

    G:\Archivos de programa\Messenger\msmsgs.exe

    G:\Archivos de programa\Kerio\Personal Firewall 4\kpf4ss.exe

    G:\Archivos de programa\Mozilla Firefox\firefox.exe

    G:\Archivos de programa\Kerio\Personal Firewall 4\kpf4gui.exe

    G:\Archivos de programa\Kerio\Personal Firewall 4\kpf4gui.exe

    G:\Archivos de programa\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [MessengerPlus3] "G:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

    O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] G:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

    O4 - HKLM\..\Run: [DeviceDiscovery] G:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    O4 - HKLM\..\Run: [nod32kui] "G:\Archivos de programa\nod32\nod32kui.exe" /WAITSERVICE

    O4 - HKCU\..\Run: [MessengerPlus3] "G:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart

    O4 - HKCU\..\Run: [MSMSGS] "G:\Archivos de programa\Messenger\msmsgs.exe" /background

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://G:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Archivos de programa\Messenger\msmsgs.exe

    O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab

    O16 - DPF: {164B406B-0FD6-4E7F-BA7E-64D227D4CA37} (dnlplayer Class) - http://www.digitalwebbooks.com/reader/dbplugin.cab

    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{395CFBC9-56E7-43F5-8408-9015F8FEABFD}: NameServer = 80.58.0.97 62.37.236.200

    O17 - HKLM\System\CS1\Services\Tcpip\..\{395CFBC9-56E7-43F5-8408-9015F8FEABFD}: NameServer = 80.58.0.97 62.37.236.200

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "G:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O23 - Service: Servicio del administrador de discos lógicos - Unknown - G:\WINDOWS\System32\dmadmin.exe

    O23 - Service: Registro de sucesos - Unknown - G:\WINDOWS\system32\services.exe

    O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - G:\WINDOWS\System32\imapi.exe

    O23 - Service: Kerio Personal Firewall 4 - Kerio Technologies - G:\Archivos de programa\Kerio\Personal Firewall 4\kpf4ss.exe

    O23 - Service: Macromedia Licensing Service - Unknown - G:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

    O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - G:\WINDOWS\System32\mnmsrvc.exe

    O23 - Service: NOD32 Kernel Service - Eset - G:\Archivos de programa\nod32\nod32krn.exe

    O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - G:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: Plug and Play - Unknown - G:\WINDOWS\system32\services.exe

    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - G:\WINDOWS\system32\sessmgr.exe

    O23 - Service: Tarjeta inteligente - Unknown - G:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Registros y alertas de rendimiento - Unknown - G:\WINDOWS\system32\smlogsvc.exe

    O23 - Service: Ulead Burning Helper - Ulead Systems, Inc. - G:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

    O23 - Service: Instantáneas de volumen - Unknown - G:\WINDOWS\System32\vssvc.exe

    O23 - Service: Adaptador de rendimiento de WMI - Unknown - G:\WINDOWS\System32\wbem\wmiapsrv.exe

     
     
  2. #2

     
     
  3. #3
    ACD
    ACD está desconectado
    Senior Member

    Fecha de ingreso
    12 sep, 04
    Mensajes
    168
    No he encontrado nada malo. Gracias

     
     
  4. #4
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    OK

    Cerramos este tema

    Salu2

    Caito

     
     

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •