Resultados 1 al 2 de 2

Ayuda con el log por favor (troyano)

Esta es una discusión para el tema Ayuda con el log por favor (troyano) en el foro Seguridad informática, bajo la categoría Seguridad; buenas aqui les dejo el log denmen una mano y diganme de q se trata espero su respuesta un saludo antonio Logfile of HijackThis v1.99.1 Scan saved at 0:58:55, on ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    05 dic, 06
    Mensajes
    10
    buenas aqui les dejo el log denmen una mano y diganme de q se trata espero su respuesta un saludo antonio



    Logfile of HijackThis v1.99.1

    Scan saved at 0:58:55, on 29/12/2006

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\System32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\msco rsvw.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\WINDOWS\system32\cmd.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\WINDOWS\WeRecl.exe

    c:\efhh.exe

    C:\WINDOWS\System32\taskmgr.exe

    C:\WINDOWS\System32\taskmgr.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    c:\efhh.exe

    c:\ibdcu.exe

    c:\ibdcu.exe

    C:\WINDOWS\System32\autosys.exe

    C:\hi jack\HijackThis.exe



    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKLM\..\Run: [AutoSys] C:\WINDOWS\System32\autosys.exe

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1167344054468

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1167343912999

    O17 - HKLM\System\CCS\Services\Tcpip\..\{B58D5A52-2407-473B-99D2-A1E44CC583EE}: NameServer = 200.45.191.35 200.45.191.40

    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

    O23 - Service: icrss manager 32bit (icrss) - Unknown owner - C:\WINDOWS\system\icrss.exe (file missing)

    O23 - Service: Plug and Play Device Host (Universal Plug and Play) - Unknown owner - C:\WINDOWS\WeRecl.exe













    Los archivos que figuran en el log



    c:\efhh.exe

    c:\ibdcu.exe

    c:\ibdcu.exe



    son los que el acg los detecta, los elimina pero se crean otros con diferente nombre.

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Actualiza tu sistema acá :



    Buscar actualizaciones con Windows Update | Seguridad - Trucos Windows



    (Si por algun motivo no puedes actualizar sigue con los demás pasos)





    Borra todas las cookies y el registro con CCleaner:



    Descargar CCleaner | Utilidades - Análisis y Optimización



    Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)



    Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)



    Descargar Ewido Anti-Malware | Seguridad - Anti-Spyware



    Y esta aplicacion tambien (No necesita instalacion, dale si a todo)No te saltes este paso

    ElistarA



    Descargar EliStarA | Seguridad - Anti-Spyware



    Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.



    Salu2

    Caito

     
     

Temas similares

  1. ayuda creo tener un troyano dejo mi log para ayuda
    Por Patoleco en el foro Logs HijackThis
    Respuestas: 5
    Último mensaje: 11/07/2009, 18:52
  2. troyano!Ayuda por favor!
    Por hedtrip en el foro Windows XP
    Respuestas: 22
    Último mensaje: 26/08/2008, 15:17
  3. Por favor ayuda para eliminar troyano TratBho
    Por cochone en el foro Logs HijackThis
    Respuestas: 6
    Último mensaje: 11/02/2008, 18:12
  4. tengo troyano W32.Myzor.FK@yf ayuda por favor
    Por hades1945 en el foro Seguridad informática
    Respuestas: 9
    Último mensaje: 10/10/2006, 19:15
  5. por favor,ayuda kon un troyano,o lo que sea
    Por Txus_Dante en el foro Seguridad informática
    Respuestas: 5
    Último mensaje: 03/03/2005, 23:21

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •