Resultados 1 al 4 de 4

No puedo eliminar rant.exe

Esta es una discusión para el tema No puedo eliminar rant.exe en el foro Seguridad informática, bajo la categoría Seguridad; Hola amigos, ¿alguien puede ayudarme? Hace dos días estando conectado vía FTP a un servidor para subir una Web, me entró un montón de cosas raras. Tengo antivirus AVP actualizado ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    14 feb, 05
    Mensajes
    10
    Hola amigos, ¿alguien puede ayudarme? Hace dos días estando conectado vía FTP a un servidor para subir una Web, me entró un montón de cosas raras. Tengo antivirus AVP actualizado y Zone Alarm, (que desconecté para que me permitiera la conexión pues no podía conectar a pesar de haberle autorizado con esa IP)

    He escaneado con SpyBot, con Ad-Aware, que me permitió eliminar varias cosas y con HijackThis que también me ha permitido eliminar algo, pero hay una que se resiste, aparece en el menú de inicio y en el administrador de tareas y no me la elimina ni en modo seguro ni de ninguna forma que yo conozca, se llama rant.exe

    Envío el último log de Hijack



    Logfile of HijackThis v1.99.0

    Scan saved at 12:40:11, on 14/02/2005

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\AVPersonal\AVGUARD.EXE

    C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe

    C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE

    C:\WINDOWS\system32\cisvc.exe

    C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe

    C:\ARCHIV~1\FOLDER~1\FGLITE.EXE

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\WINDOWS\system32\fxssvc.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\System32\hkcmd.exe

    C:\Archivos de programa\AVPersonal\AVGNT.EXE

    C:\WINDOWS\System32\ctfmon.exe

    C:\WINDOWS\System32\rant.exe

    C:\Archivos de programa\Microsoft Office\Office10\WINWORD.EXE

    C:\WINDOWS\system32\cidaemon.exe

    C:\WINDOWS\system32\cidaemon.exe

    C:\Documents and Settings\GUTI\Mis documentos\programas\hijackthis\HijackThis\HijackT his[www.trucoswindows.net].exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: Google Desktop Search Capture - {7c1ce531-09e9-4fc5-9803-1c2956615786} - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopIE.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKLM\..\Run: [rant] rant.exe

    O4 - HKLM\..\Run: [AVGCtrl] C:\Archivos de programa\AVPersonal\AVGNT.EXE /min

    O4 - HKLM\..\RunServices: [rant] rant.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

    O4 - HKCU\..\Run: [rant] rant.exe

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

    O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: Backward &Links - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

    O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O8 - Extra context menu item: Si&milar Pages - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1100910094306

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Archivos de programa\AVPersonal\AVGUARD.EXE

    O23 - Service: Apache2 - Apache Software Foundation - C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe

    O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE

    O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

    O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe

    O23 - Service: FGLITE - WinAbility® Corporation - C:\ARCHIV~1\FOLDER~1\FGLITE.EXE

    O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

    O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

    O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

    O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

    O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

    O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe



    Muchas gracias.

     
     
  2. #2
    Miembro vitalicio

    Fecha de ingreso
    01 oct, 04
    Mensajes
    978
    Hola



    •» Desactiva la opcion de Restaurar el Sistema

    •» Asegura que tu sistema muestre los archivos y carpetas ocultos

    •» Reinicia en modo a prueba de fallos

    •» Ejecuta el HijackThis

    •» Selecciona las siguientes entradas y dale en Fix Checked:



    O4 - HKLM\..\Run: [rant] rant.exe

    O4 - HKLM\..\RunServices: [rant] rant.exe

    O4 - HKCU\..\Run: [rant] rant.exe



    •» Busca y elimina lo siguiente:



    C:\WINDOWS\System32\rant.exe



    •» Limpia la papelera

    •» Reinicia normalmente

    •» Descarga el Disk Cleaner y utilizalo para eliminar todos los archivos temporales de tus sistema

    •» Actualiza tu sistema desde WindowsUpdate

    •» Toma otro log del HijackThis y dejalo aqui



    Saludos bye bye bye bye bye



    YW

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    14 feb, 05
    Mensajes
    10
    Problema solucionado, muchísimas gracias.



    Ahí va el log



    Logfile of HijackThis v1.99.0

    Scan saved at 22:22:26, on 14/02/2005

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\AVPersonal\AVGUARD.EXE

    C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe

    C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE

    C:\WINDOWS\system32\cisvc.exe

    C:\ARCHIV~1\FOLDER~1\FGLITE.EXE

    C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\fxssvc.exe

    C:\WINDOWS\System32\hkcmd.exe

    C:\WINDOWS\System32\ctfmon.exe

    C:\Documents and Settings\GUTI\Mis documentos\programas\hijackthis\HijackThis\HijackT his[www.trucoswindows.net].exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: Google Desktop Search Capture - {7c1ce531-09e9-4fc5-9803-1c2956615786} - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopIE.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: Backward &Links - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O8 - Extra context menu item: Si&milar Pages - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1100910094306

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Archivos de programa\AVPersonal\AVGUARD.EXE

    O23 - Service: Apache2 - Apache Software Foundation - C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe

    O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE

    O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

    O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe

    O23 - Service: FGLITE - WinAbility® Corporation - C:\ARCHIV~1\FOLDER~1\FGLITE.EXE

    O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

    O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

    O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

    O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

    O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

    O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

    O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe



    Un saludo




     
     
  4. #4
    Miembro vitalicio

    Fecha de ingreso
    01 oct, 04
    Mensajes
    978
    Limpio



    Saludos bye bye bye bye bye



    YW

     
     

Temas similares

  1. Un virus que no pude eliminar (uno que aun no puedo eliminar)
    Por Dafedico en el foro Logs HijackThis
    Respuestas: 8
    Último mensaje: 12/02/2010, 23:57
  2. No puedo eliminar impresora
    Por getsu en el foro Windows XP
    Respuestas: 4
    Último mensaje: 19/09/2008, 19:36
  3. No puedo eliminar una carpeta
    Por Morenower en el foro Windows XP
    Respuestas: 5
    Último mensaje: 21/06/2005, 17:02
  4. ¡otra vez rant.exe!
    Por gutiw en el foro Seguridad informática
    Respuestas: 3
    Último mensaje: 23/02/2005, 16:44
  5. No puedo eliminar Deepfreeze
    Por DrMorgue en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 15/01/2005, 08:58

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •