Ver Mensaje Individual
  post #7 (permalink)  
Antiguo 18/10/05, 12:49:25
daniviolins daniviolins está offline
Usuario
 
Registrado: oct 2005
Ubicación: españa
Mensajes: 8
Re: el pc se me reinicia

Hola, ahora el error es el mismo pero en vez de el proceso del sistema services.exe es lsass.exe, he visto que podía ser el sasser pero he utilizado la herramienta para detectarlo y me dice que no es. Esto es un desastre!!!!. Una cosa que veo que me pasa es que no me deja habilitar el firewall de windows por un problema desconocido, me dice. Yo estoy trabajando en modo a prueba de fallos. Por si te vale. Ah!, lo de restaurar el sistema tengo que modificarlo al acabar de hacer lo que me dices?. Te mando el nuevo log. Gracias otra vez :

Logfile of HijackThis v1.99.1
Scan saved at 17:44:43, on 18/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\DANIEL~1.LAM\CONFIG~1\Temp\Rar$EX00.17 2\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [outpost_uninst] C:\DOCUME~1\DANIEL~1.LAM\CONFIG~1\Temp\_uninstop.e xe /u
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110879540953
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1129578590015
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = d53.crtvg
O17 - HKLM\Software\..\Telephony: DomainName = d53.crtvg
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = d53.crtvg
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = d53.crtvg
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = d53.crtvg
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: Oracleora920Agent - Oracle Corporation - C:\Ora920\bin\agntsrvc.exe
O23 - Service: Oracleora920ClientCache - Unknown owner - C:\Ora920\BIN\ONRSD.EXE
O23 - Service: Oracleora920HTTPServer - Unknown owner - C:\Ora920\Apache\Apache\apache.exe" --ntservice (file missing)
O23 - Service: Oracleora920PagingServer - Unknown owner - C:\Ora920/bin/pagntsrv.exe
O23 - Service: Oracleora920SNMPPeerEncapsulator - Unknown owner - C:\Ora920\BIN\ENCSVC.EXE
O23 - Service: Oracleora920SNMPPeerMasterAgent - Unknown owner - C:\Ora920\BIN\AGNTSVC.EXE
O23 - Service: Oracleora920TNSListener - Unknown owner - C:\Ora920\BIN\TNSLSNR.exe
O23 - Service: OracleServiceXABARIN - Oracle Corporation - c:\ora920\bin\ORACLE.EXE
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe