Ver Mensaje Individual
  post #7 (permalink)  
Antiguo 29/03/06, 13:27:50
ShantaMan ShantaMan está offline
Usuario
 
Registrado: jun 2005
Ubicación: Chile
Mensajes: 12
Re: Entre los Spywares, Troyanos y la pared... HELP!

Ya haber pa que despues no me estén diciendo que abro y abro temas, voy a escribir aqui mismo el problema anterior ya pasó que tiempo (basta con mirar la fecha de los post). Ahora lo que me trae de vuelta para acá es un maldito que me tiene muy cabreado, pero que no he podido sacarlo.... he visto en otros post que han dixo lo de siempre, que pero esta vez no me esta resultando.... entonces les dejo un LOG pa ver como está..... Ah!! estoy hablando del win**.tmp.exe que se trata de conectar a internet desde la carpeta de los temporales y al momento de negarle la conección con el firewall me bota la conección de internet, pero igual queda corriendo el programa Uffff bueno nose si saldra algo en el Log del hijack pero se los dejo.... mas rato dejaré el de "mwav" porque ahi salen archivos infectados pero no sabía como eliminarlos....

Logfile of HijackThis v1.99.1
Scan saved at 13:26:26, on 29-03-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Archivos de programa\FlashGet\flashget.exe
C:\Archivos de programa\BitComet\BitComet.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
D:\Otros\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FLASHGET\jccatch.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\fgiebar.dll
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: Descargar TODO con FlashGet. - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet. - C:\Archivos de programa\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE28A6AE-DA11-4A70-8840-E750CFF63532}: NameServer = 216.155.73.154 216.155.73.40
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: winopn32 - C:\WINDOWS\SYSTEM32\winopn32.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe


bueno esop y gracias de nuevo
Responder Con Cita