Posibles virus, troyanos etc

  • Autor Multimed
  • Fecha de inicio
Estado
Cerrado para nuevas respuestas
M

Multimed

Guest
#1
Buenas creo que tengo algún tipo de troyano pero no se identificarlo, aquí están todos los procesos:

Logfile of HijackThis v1.97.7

Scan saved at 13:34:49, on 31/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Program Files\WindowsSA\omniscient.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe

C:\WINDOWS\System32\CTsvcCDA.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\System32\Tablet.exe

C:\WINDOWS\System32\MsPMSPSv.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Documents and Settings\Marco\Mis documentos\Descargas\HijackThis.exe

Me ayudaria mucho quien pudiera decirme cuales procesos no son de Windows XP y son troyanos.
 

alnitak

Ex-Admin
Miembro
#2
Este:

C:\Program Files\WindowsSA\omniscient.exe

es un adware.

Deberías colocar el log completo y utiliza por favor la ultima versión del HijackThis después de salvarlo en una nueva carpeta que sea toda para el:

HijackThis
 
Estado
Cerrado para nuevas respuestas
Arriba Pie