![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| servidor con problemas Tengo un servidor con problemas desde hace un par de meses.Todo el sistema va perfecto(el programa de gestion es navision)y de repente se para todo durante unos 10 ,15 segundos.Asi cada dos minutos ,mas o menos.Tambien sucede que el sistema se reinicia aleatoriamente ,por lo menos una vez cada dos dias y a veces a diario. Perdonar si incumplo alguna politica del foro pero es que despues de los ultimos reinicios estoy mas preocupado pues cada vez tarda mas en arrancar windows 2000 Gracias anticipadas por todo lo que podais hacer por mi y felicidades por este importante trabajo que estais haciendo. Os pego un log del server.Bueno dos ,uno en modo normaly otro en modo seguro con funciones de red. Logfile of HijackThis v1.99.1 Scan saved at 15:23:02, on 31/07/2007 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\termsrv.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\cisvc.exe C:\Compaq\vcagent\vcagent.exe C:\WINNT\system32\Dfssvc.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\svchost.exe C:\Archivos de programa\NTRsupport Installable RC\installablerc.exe C:\WINNT\System32\llssrv.exe C:\ARCHIV~1\MICROS~4\MSSQL\binn\sqlservr.exe C:\Archivos de programa\OLAP Services\Bin\msmdsrv.exe C:\WINNT\system32\ntfrs.exe C:\WINNT\system32\regsvc.exe C:\WINNT\System32\locator.exe C:\ARCHIVOS DE PROGRAMA\SAPDB\DEPEND\pgm\kernel.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\snmp.exe C:\compaq\survey\Surveyor.EXE C:\WINNT\System32\svchost.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe c:\archivos de programa\sapdb\indep_prog\pgm\serv.exe C:\WINNT\System32\CPQNiMgt\cpqnimgt.exe C:\WINNT\System32\CpqRcmc.exe C:\WINNT\System32\CPQMgmt\CqMgServ\cqmgserv.exe C:\WINNT\System32\CPQMgmt\CqMgStor\cqmgstor.exe C:\WINNT\System32\dns.exe C:\WINNT\System32\inetsrv\inetinfo.exe C:\WINNT\System32\ismserv.exe C:\WINNT\System32\modemshr.exe C:\WINNT\System32\msdtc.exe C:\Archivos de programa\Exchsrvr\bin\exmgmt.exe C:\Archivos de programa\Microsoft Shared Fax\Bin\FXSSVC.exe C:\ARCHIV~1\MICROS~4\MSSQL\binn\sqlagent.exe C:\WINNT\System32\sysdown.exe C:\WINNT\System32\CPQMgmt\CqMgHost\cqmghost.exe C:\Archivos de programa\Microsoft ISA Server\mspadmin.exe C:\WINNT\System32\CPQMgmt\cpqwmgmt.exe C:\Archivos de programa\Microsoft ISA Server\wspsrv.exe C:\Archivos de programa\Microsoft ISA Server\w3proxy.exe C:\Archivos de programa\Microsoft ISA Server\W3Prefch.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\TCAUDIAG.exe C:\WINNT\system32\internat.exe C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Program Files\3com\Connection Assistant\bin\mpbtn.exe C:\WINNT\System32\cidaemon.exe C:\WINNT\System32\cidaemon.exe C:\WINNT\System32\mdm.exe C:\INSTALAR\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on O4 - HKLM\..\Run: [msci] C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\1\2007731131756 _mcinfo.exe /insfin O4 - HKLM\..\Run: [Cleanup] C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\1\2007731131758 _mcappins.exe /v=3 /cleanup O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Global Startup: 3Com Connection Assistant.lnk = C:\Program Files\3com\Connection Assistant\bin\matcli.exe O4 - Global Startup: Administrador de servicios.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/es/1,0,0,25/mcgdmgr.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5049/mcfscan.cab O16 - DPF: {F11BFF96-CC7A-4482-819B-91EAE4C454EF} (NTR ActiveX 1.1.6) - http://www.inquiero.com/inquiero/mod/setup/ntractivex116_14.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ArcadiaTextil.local O17 - HKLM\System\CCS\Services\Tcpip\..\{C1A728AF-EE8E-4385-82F0-6CC02FE2DB87}: NameServer = 80.58.32.33,80.58.0.97 O17 - HKLM\System\CCS\Services\Tcpip\..\{EE1F4496-D82B-4E6F-AFEE-E1EFAB9CBB82}: NameServer = 80.58.32.33,80.58.0.97 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ArcadiaTextil.local O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ArcadiaTextil.local O23 - Service: HP Insight NIC Agent (CpqNicMgmt) - Hewlett-Packard Company - C:\WINNT\System32\CPQNiMgt\cpqnimgt.exe O23 - Service: Compaq Remote Monitor Service (CpqRcmc) - Compaq - C:\WINNT\System32\CpqRcmc.exe O23 - Service: Version Control Agent (cpqvcagent) - Hewlett-Packard Company - C:\Compaq\vcagent\vcagent.exe O23 - Service: HP Insight Web Agent (CpqWebMgmt) - HP Corporation - C:\WINNT\System32\CPQMgmt\cpqwmgmt.exe O23 - Service: HP Insight Foundation Agent (CqMgHost) - Hewlett-Packard Company - C:\WINNT\System32\CPQMgmt\CqMgHost\cqmghost.exe O23 - Service: HP Insight Server Agents (CqMgServ) - Hewlett-Packard Company - C:\WINNT\System32\CPQMgmt\CqMgServ\cqmgserv.exe O23 - Service: HP Insight Storage Agents (CqMgStor) - Hewlett-Packard Company - C:\WINNT\System32\CPQMgmt\CqMgStor\cqmgstor.exe O23 - Service: default - Unknown owner - c:\archivos de programa\sapdb\indep_prog\web\pgm\sapdbxie.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Esker Log and SNMP Agent (ESKLGSNMP) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\EsLgSNMP.exe O23 - Service: Esker Output Connector Manager (FGCONNCONT) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\ConnCont.exe O23 - Service: Esker Event Scheduler (FGEVENT) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\eventsch.exe O23 - Service: Microsoft H.323 Gatekeeper (GKSVC) - Unknown owner - svchost.exe (file missing) O23 - Service: Esker Asynchronous Task Processor (INCJOBSCHED) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\Incominglnk.exe O23 - Service: NTRsupport Installable RC (installablerc) - Net Transmit & Receive - C:\Archivos de programa\NTRsupport Installable RC\installablerc.exe O23 - Service: Esker Input Connector Manager (MailGate) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\mailgate.exe O23 - Service: Microsoft Connector for POP3 Mailboxes (MSPOP3Connector) - Unknown owner - C:\Archivos de programa\Microsoft BackOffice\Connectivity\POP3 Connector\vmimb.exe" /SERVICE (file missing) O23 - Service: SAPDB: .CARCHIV (SAP DBTech-.CARCHIV) - SAP AG - C:\ARCHIVOS DE PROGRAMA\SAPDB\DEPEND\pgm\kernel.exe O23 - Service: SAPDB: EDP350 (SAP DBTech-EDP350) - SAP AG - C:\ARCHIVOS DE PROGRAMA\SAPDB\DEPEND\pgm\kernel.exe O23 - Service: SAP DB WWW (SAPDBWWW) - Unknown owner - c:\archivos de programa\sapdb\indep_prog\web\pgm\wahttp.exe O23 - Service: Esker LDAP Server (SLAPDFG) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\Ldapsrv\slapdNT.exe O23 - Service: Surveyor - Hewlett-Packard Development Group, L.P. - C:\compaq\survey\Surveyor.EXE O23 - Service: HP ProLiant System Shutdown Service (sysdown) - Compaq Computer Corporation - C:\WINNT\System32\sysdown.exe O23 - Service: XServer - SAP AG - c:\archivos de programa\sapdb\indep_prog\pgm\serv.exe Logfile of HijackThis v1.99.1 Scan saved at 18:46:48, on 31/07/2007 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\savedump.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\wbem\HEALTH~1\dredger.exe C:\WINNT\Explorer.EXE C:\INSTALAR\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on O4 - HKLM\..\Run: [msci] C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\1\2007731131756 _mcinfo.exe /insfin O4 - HKLM\..\Run: [Cleanup] C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\1\2007731131758 _mcappins.exe /v=3 /cleanup O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Global Startup: 3Com Connection Assistant.lnk = C:\Program Files\3com\Connection Assistant\bin\matcli.exe O4 - Global Startup: Administrador de servicios.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/es/1,0,0,25/mcgdmgr.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5049/mcfscan.cab O16 - DPF: {F11BFF96-CC7A-4482-819B-91EAE4C454EF} (NTR ActiveX 1.1.6) - http://www.inquiero.com/inquiero/mod/setup/ntractivex116_14.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ArcadiaTextil.local O17 - HKLM\System\CCS\Services\Tcpip\..\{C1A728AF-EE8E-4385-82F0-6CC02FE2DB87}: NameServer = 80.58.32.33,80.58.0.97 O17 - HKLM\System\CCS\Services\Tcpip\..\{EE1F4496-D82B-4E6F-AFEE-E1EFAB9CBB82}: NameServer = 80.58.32.33,80.58.0.97 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ArcadiaTextil.local O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ArcadiaTextil.local O23 - Service: HP Insight NIC Agent (CpqNicMgmt) - Hewlett-Packard Company - C:\WINNT\System32\CPQNiMgt\cpqnimgt.exe O23 - Service: Compaq Remote Monitor Service (CpqRcmc) - Compaq - C:\WINNT\System32\CpqRcmc.exe O23 - Service: Version Control Agent (cpqvcagent) - Hewlett-Packard Company - C:\Compaq\vcagent\vcagent.exe O23 - Service: HP Insight Web Agent (CpqWebMgmt) - HP Corporation - C:\WINNT\System32\CPQMgmt\cpqwmgmt.exe O23 - Service: HP Insight Foundation Agent (CqMgHost) - Hewlett-Packard Company - C:\WINNT\System32\CPQMgmt\CqMgHost\cqmghost.exe O23 - Service: HP Insight Server Agents (CqMgServ) - Hewlett-Packard Company - C:\WINNT\System32\CPQMgmt\CqMgServ\cqmgserv.exe O23 - Service: HP Insight Storage Agents (CqMgStor) - Hewlett-Packard Company - C:\WINNT\System32\CPQMgmt\CqMgStor\cqmgstor.exe O23 - Service: default - Unknown owner - c:\archivos de programa\sapdb\indep_prog\web\pgm\sapdbxie.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Esker Log and SNMP Agent (ESKLGSNMP) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\EsLgSNMP.exe O23 - Service: Esker Output Connector Manager (FGCONNCONT) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\ConnCont.exe O23 - Service: Esker Event Scheduler (FGEVENT) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\eventsch.exe O23 - Service: Microsoft H.323 Gatekeeper (GKSVC) - Unknown owner - svchost.exe (file missing) O23 - Service: Esker Asynchronous Task Processor (INCJOBSCHED) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\Incominglnk.exe O23 - Service: NTRsupport Installable RC (installablerc) - Net Transmit & Receive - C:\Archivos de programa\NTRsupport Installable RC\installablerc.exe O23 - Service: Esker Input Connector Manager (MailGate) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\mailgate.exe O23 - Service: Microsoft Connector for POP3 Mailboxes (MSPOP3Connector) - Unknown owner - C:\Archivos de programa\Microsoft BackOffice\Connectivity\POP3 Connector\vmimb.exe" /SERVICE (file missing) O23 - Service: SAPDB: .CARCHIV (SAP DBTech-.CARCHIV) - SAP AG - C:\ARCHIVOS DE PROGRAMA\SAPDB\DEPEND\pgm\kernel.exe O23 - Service: SAPDB: EDP350 (SAP DBTech-EDP350) - SAP AG - C:\ARCHIVOS DE PROGRAMA\SAPDB\DEPEND\pgm\kernel.exe O23 - Service: SAP DB WWW (SAPDBWWW) - Unknown owner - c:\archivos de programa\sapdb\indep_prog\web\pgm\wahttp.exe O23 - Service: Esker LDAP Server (SLAPDFG) - Esker S.A. - C:\Archivos de programa\Esker Platform\Program\Apps\Ldapsrv\slapdNT.exe O23 - Service: Surveyor - Hewlett-Packard Development Group, L.P. - C:\compaq\survey\Surveyor.EXE O23 - Service: HP ProLiant System Shutdown Service (sysdown) - Compaq Computer Corporation - C:\WINNT\System32\sysdown.exe O23 - Service: XServer - SAP AG - c:\archivos de programa\sapdb\indep_prog\pgm\serv.exe gracias.. |
![]() | ![]() |
| ||||
| Re: servidor con problemas Hola emilioladiv, te doy la bienvenida al Foro de InfoSpyware Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Descarga, actualiza y ejecuta
Reinicia y nos contas los resultados. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problemas con mi PC | j_soloriov | Ayuda General | 6 | 05/01/07 06:54:28 |
| PC con problemas Windows2000 | Satanicha | Foro de Windows | 1 | 22/12/06 15:08:25 |
| Problemas, problemas y problemas... | santako | Foro de Virus y Spywares | 3 | 07/12/06 13:49:01 |
| Problemas Con Monitor y otros | ghostroy | Ayuda General | 15 | 19/09/06 00:13:47 |
| Varios problemas con el ordenador (no abre windows media,restaurar sistema..) | Lionheartilly | Ayuda General | 11 | 13/01/06 18:06:09 |