![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: ¿la camara ya está siendo usada? Hola, la versión de Hijackthis que estás usando está obsoleta por lo que te recomiendo que descargues e instales la versión 2 Final de Hijackthis y pegues un nuevo log. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: ¿la camara ya está siendo usada? Ok, Gpastor no lo sabía...pego de nuevo, gracias. ![]() Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:23:31, on 13/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe D:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe D:\archiv~1\softwin\bitdef~1\bdswitch.exe D:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe D:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe D:\ARCHIV~1\Grisoft\AVG7\avgemc.exe D:\archiv~1\softwin\bitdef~1\bdmcon.exe D:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe D:\archiv~1\softwin\bitdef~1\bdnagent.exe D:\ARCHIV~1\Grisoft\AVG7\avgcc.exe D:\WINDOWS\system32\RunDLL32.exe D:\Archivos de programa\AudioSystem EWX 2496\EwxCpl.exe D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe D:\WINDOWS\system32\svchost.exe D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe D:\Archivos de programa\Softwin\BitDefender9\vsserv.exe D:\Archivos de programa\Mozilla Firefox\firefox.exe D:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O1 - Hosts: 66.98.148.65 auto.search.msn.com O1 - Hosts: 66.98.148.65 auto.search.msn.es O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [ATIPTA] D:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LWBMOUSE] D:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [BDSwitchAgent] "D:\archiv~1\softwin\bitdef~1\bdswitch.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [System Support] torrent.exe O4 - HKLM\..\Run: [BDMCon] d:\archiv~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] "D:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [BDNewsAgent] "D:\archiv~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [AVG7_CC] D:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513 O4 - HKLM\..\RunServices: [System Support] torrent.exe O4 - HKCU\..\Run: [System Support] torrent.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] D:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: EWX 2496 ControlPanel.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll O12 - Plugin for .spop: D:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {888CF79A-1259-4B36-B9A8-3A02C023CA31} (ActiveFirmaX Control) - https://drovi.sgae.es/FirmaX.cab O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - D:\Archivos de programa\Softwin\BitDefender9\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe -- End of file - 6000 bytes |
![]() | ![]() |
| ||||
| Re: ¿la camara ya está siendo usada? Sigue estos pasos: 1.- Descarga y ejecuta la herramienta Look2meDestroyer 2.- Apaga el "Restaurar Sistema" 3.- Activa la opción Ver Archivos Ocultos 4.- Reinicia en Modo a Prueba de Fallos 5.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: O4 - HKLM\..\Run: [System Support] torrent.exe O4 - HKLM\..\RunServices: [System Support] torrent.exe O4 - HKCU\..\Run: [System Support] torrent.exe 6.- Sin reiniciar, busca y elimina este archivo, si aún lo encuentras, si no se deja eliminar descarga el programa FileASSASIN y sigue las indicaciones de su manual para eliminarlo: torrent.exe 7.- Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro. 8.- Descarga el Super Antispyware y realiza un escaneo con el, luego instala SpywareBlaster 9.- Reinicia la máquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue. 10.- Deshaz los pasos 2 y 3. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: ¿la camara ya está siendo usada? Hola Gpastor he seguido los pasos uno por uno pero el torrent.exe no lo consigo visualizar con el File assasin sé donde está ubicado en la carpeta Windows/system32 pero apesar de tener activada la opcion de ver archivos ocultos no lo veo. Lo unico que no he hecho ha sido el ultimo paso del antivirus Online pues el bitdefender y el avg me van bastante bien, de todas formas te pego el Log a ver como está la cosa..... Por cierto ya no tengo instalada la impresora es posible que esa entrada que Epson Stylus me de el problemilla con la webcam? gracias de nuevo. ![]() ---------------------------------------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:44:43, on 14/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe D:\archiv~1\softwin\bitdef~1\bdswitch.exe D:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe D:\archiv~1\softwin\bitdef~1\bdmcon.exe D:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe D:\archiv~1\softwin\bitdef~1\bdnagent.exe D:\ARCHIV~1\Grisoft\AVG7\avgcc.exe D:\WINDOWS\system32\RunDLL32.exe D:\Archivos de programa\AudioSystem EWX 2496\EwxCpl.exe D:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe D:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe D:\ARCHIV~1\Grisoft\AVG7\avgemc.exe D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe D:\WINDOWS\system32\svchost.exe D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe D:\WINDOWS\system32\wuauclt.exe D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe D:\Archivos de programa\Softwin\BitDefender9\vsserv.exe D:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [ATIPTA] D:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LWBMOUSE] D:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [BDSwitchAgent] "D:\archiv~1\softwin\bitdef~1\bdswitch.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [BDMCon] d:\archiv~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] "D:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [BDNewsAgent] "D:\archiv~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [AVG7_CC] D:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] D:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: EWX 2496 ControlPanel.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll O12 - Plugin for .spop: D:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {888CF79A-1259-4B36-B9A8-3A02C023CA31} (ActiveFirmaX Control) - https://drovi.sgae.es/FirmaX.cab O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - D:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - D:\Archivos de programa\Softwin\BitDefender9\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - D:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe -- End of file - 5737 bytes |
![]() | ![]() |
| ||||
| Re: ¿la camara ya está siendo usada? Hola, el log está limpio de infecciones, lo único "raro" que veo en tu log es que tienes mas de un antivirus como residente, recuerda que solo debes tener uno como residente en memoria ya que si mas de un antivirus se encuentra como residente crearán conflictos entre ellos y ralentizar el sistema, te recomiendo la lectura de este artículo Desactiva o desinstala uno de los antivirus que tienes instalado. Probablemente una de las herramientas que hemos utilizado ha eliminado el archivo, en todo caso puedes ingresar manualmente la ruta del archivo en el cuadro de FileASSASSIN para que pueda eliminarlo al reiniciar. Con respecto a tu impresora, pues si ya no la tienes instalada sería bueno que desinstales su programa ya que solo ocupa espacio de manera innecesaria en el disco, aunque dudo que este sea el causante nada perdemos intentando. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| !!AYUDA¡¡¡¡ Tengo una infeccion en mi Pc (solucionado) | VictorK | Temas Solucionados | 7 | 12/10/07 16:41:11 |
| spyware de nunca acabar (Solucionado) | DRaKKeN | Temas Solucionados | 4 | 27/09/06 12:47:21 |
| Mi PC esta muy lenta y con problemas varios (Solucionado) | villasol | Temas Solucionados | 11 | 12/02/06 13:56:15 |
| Tengo dos virus y un troyano al abrir un fotolog | lazaru | Foro de Virus y Spywares | 11 | 02/01/06 15:33:10 |
| No consigo eliminar Look2Me, y otros problemas (solucionado) | SeteSete | Temas Solucionados | 14 | 05/12/05 14:52:22 |