Resultados 1 al 2 de 2

problema con gusano

Esta es una discusión para el tema problema con gusano en el foro Seguridad informática, bajo la categoría Seguridad; bueno poes tenia este problema y poes quisiera ver si no quedo algo malicioso por ahi jeje bueno aqui el log Logfile of HijackThis v1.99.1 Scan saved at 07:45:39 p.m., ...
Página: 1


  1. #1
    Senior Member

    Fecha de ingreso
    11 dic, 05
    Mensajes
    908
    bueno poes tenia este problema y poes quisiera ver si no quedo algo malicioso por ahi jeje bueno aqui el log

    Logfile of HijackThis v1.99.1

    Scan saved at 07:45:39 p.m., on 28/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\SYSTEM32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Program Files\Arca Eclipse\arca3.exe

    C:\Archivos de programa\Eset\nod32krn.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\wuauclt.exe

    C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

    C:\Archivos de programa\Eset\nod32kui.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Ares\Ares.exe

    C:\Archivos de programa\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Mozilla Firefox\firefox.exe

    C:\DOCUME~1\user\CONFIG~1\Temp\Rar$EX19.213\MismaS XS.exe

    C:\HJT\HijackThis[www.trucoswindows.net].exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing)

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing)

    O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtim e.dll,_RunDLLEntry@16

    O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

    O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

    O4 - HKLM\..\Run: [AntiVirus] C:\DOCUME~1\user\CONFIG~1\Temp\Rar$EX19.213\MismaS XS.exe /SCAN

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [FreeRAM XP] "C:\Archivos de programa\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://edithorona.spaces.live.com//P...d/MsnPUpld.cab

    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

    O23 - Service: Arca Eclipse - Unknown owner - C:\Program Files\Arca Eclipse\arca3.exe

    O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe (file missing)

    O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe (file missing)

    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe

    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    algo raro?

    saludos

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Actualiza tu sistema acá :Buscar actualizaciones con Windows Update | Seguridad - Trucos Windows
    (Si por algun motivo no puedes actualizar sigue con los demás pasos)

    Borra todas las cookies y el registro con CCleaner:Descargar CCleaner | Utilidades - Análisis y Optimización

    Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

    Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

    Descargar Ewido Anti-Malware | Seguridad - Anti-Spyware

    Y esta aplicacion tambien (No necesita instalacion, dale si a todo)No te saltes este paso ElistarA
    Descargar EliStarA | Seguridad - Anti-Spyware

    Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

    Salu2

    Caito

     
     

Temas similares

  1. Problema con Gusano I-Worm/VB.DV
    Por sagitarius en el foro Logs HijackThis
    Respuestas: 12
    Último mensaje: 29/08/2007, 00:10
  2. problema con un gusano
    Por rudyerazo en el foro Windows XP
    Respuestas: 5
    Último mensaje: 04/02/2007, 05:31
  3. Gusano
    Por rossifumi46 en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 06/11/2006, 23:18
  4. es o no es un gusano?
    Por astovar en el foro Windows NT-2000-2003-2008
    Respuestas: 4
    Último mensaje: 20/10/2006, 08:17
  5. Es o no es un gusano?
    Por astovar en el foro Seguridad informática
    Respuestas: 7
    Último mensaje: 15/10/2006, 06:13

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •