Eres un usuario NO REGISTRADO EN EL FORO, por favor registrate para poder acceder a todas las secciones del foro de informatica.    
Foro de Informatica  - Foro de Windows 7, Windows Vista y Noticias de informatica
Navigation
 
Retroceder   Foro de Informatica - Foro de Windows 7, Windows Vista y Noticias de informatica > SEGURIDAD INFORMATICA > LOGS HIJACKTHIS!
LOGS HIJACKTHIS! Este es el lugar del foro indicado para que pongas el log de Hijack This para que lo analicemos.

Respuesta
 
LinkBack Herramientas Desplegado

  #1 (permalink)
Antiguo 08/01/09, 15:04:12
Nuevo Por Aqui
Puntos: 14, Nivel: 1
Puntos: 14, Nivel: 1 Puntos: 14, Nivel: 1 Puntos: 14, Nivel: 1
Actividad: 0%
Actividad: 0% Actividad: 0% Actividad: 0%
 
Fecha de Ingreso: ene 2009
Mensajes: 2
Agradecimientos: 0
Agradecido 0 Veces en 0 Posts
Exclamation eliminar heur :trojan.win32.generic

Buenos dias
Veo q en este foro ya han solucionado problemas similiares necesitaria de su ayuda porfavor...es muy molesto esto no es solo el internet q se ralentiza sino q se me cierra el escritorio cada 3 segundos por favor necesito ayuda urgente.Desde ya muchas gracias...aca les dejo el log del hijackthis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:39:28 p.m., on 07/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Archivos de programa\HotKey\hotkey.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\Cosas de Vista\RocketDock\RocketDock.exe
C:\Cosas de Vista\UberIcon\UberIcon Manager.exe
C:\WINDOWS\system32\ctfmon.exe
C:\ARCHIV~1\HotKey\OSD.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = .....::MilBuscador Efectivo::.....
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - (no file)
O3 - Toolbar: (no name) - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - (no file)
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [HotKey] C:\Archivos de programa\HotKey\hotkey.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [RocketDock] "C:\Cosas de Vista\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [UberIcon] "C:\Cosas de Vista\UberIcon\UberIcon Manager.exe"
O4 - HKCU\..\Run: [Microsoft Office Outlook] C:\ARCHIV~1\MICROS~2\OFFICE11\OUTLOOK.EXE /recycle
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Reboot.exe
O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP Premium\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP Premium\dapextie2.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/Driver...sysreqlab3.cab
O16 - DPF: {60541D7A-4EF1-4117-9607-7C1B0EEAAD18} (Image Uploader Control) - http://iu.ak.sonico.com//ImageUploader.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1230822892875
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/Driver...aSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - AppInit_DLLs: ????~,C:\ARCHIV~1\KASPER~1\KASPER~1\mzvkbd.dll
O21 - SSODL: onfwbsak - {069CEB22-73A8-40EF-801A-15562DDC03C0} - (no file)
O21 - SSODL: rwlfsdmk - {61048FF3-5B0C-4FB6-B519-04155BB073D5} - (no file)
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Archivos de programa\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\apache2\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe

--

Muchas gracias nuevamente...
maxito Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Sponsored Links
  #2 (permalink)
Antiguo 08/01/09, 16:37:32
Nuevo Por Aqui
Puntos: 14, Nivel: 1
Puntos: 14, Nivel: 1 Puntos: 14, Nivel: 1 Puntos: 14, Nivel: 1
Actividad: 0%
Actividad: 0% Actividad: 0% Actividad: 0%
 
Fecha de Ingreso: ene 2009
Mensajes: 2
Agradecimientos: 0
Agradecido 0 Veces en 0 Posts
Predeterminado

parece haberse solucionado...utilize el superspyware y los puso en cuarentena...espero q ya no molesten... igual me gustaria q le den una mirada al log porfavor...
desde ya muchas gracias.

PD: tmb utilice el malwarebytes y el cc cleaner...luego de haberlos sacado con el super.
maxito Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
  #3 (permalink)
Antiguo 08/01/09, 20:58:37
Super Moderador@s
Puntos: 25.561, Nivel: 98
Puntos: 25.561, Nivel: 98 Puntos: 25.561, Nivel: 98 Puntos: 25.561, Nivel: 98
Actividad: 99%
Actividad: 99% Actividad: 99% Actividad: 99%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 4.903
Agradecimientos: 162
Agradecido 473 Veces en 410 Posts
Predeterminado

Hola maxito, bienvenido a la web. Elimina estas entradas:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = .....::MilBuscador Efectivo::.....

O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - (no file)

O3 - Toolbar: (no name) - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - (no file)

O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe

O4 - Global Startup: Reboot.exe

O21 - SSODL: onfwbsak - {069CEB22-73A8-40EF-801A-15562DDC03C0} - (no file)

O21 - SSODL: rwlfsdmk - {61048FF3-5B0C-4FB6-B519-04155BB073D5} - (no file)
__________________

To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.


"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta



Bookmarks

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos hilos
No puedes contestar a mensajes
No puedes adjuntar ficheros en los mensajes
No puedes editar tus mensajes

BB code is habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado

Normas del Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Eliminar archivos sin pasar por papelera reciclaje razor Preguntas y Respuestas 0 04/01/09 11:28:14
No puedo eliminar HEUR:trojan.win32.generic (SOLUCIONADO) Sammy197 LOGS HIJACKTHIS! 7 24/12/08 09:41:46
eliminar asociacion del eD2k moralei eMule 1 13/08/08 12:04:12
Teorex Inpaint v1.0: eliminar elementos no deseados de una imagen JPVM Nuevos programas y Aplicaciones 2 14/07/08 22:26:10




eXTReMe Tracker

La franja horaria es GMT +1. Ahora son las 00:43:48.
Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63