![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Creo que tengo un troyano, ayudarme por favor Muy buenas amigos!!! Creo que tengo un troyano e incluso algun virus, he pasado el HijackThis y me pone estos. Ayudarme algun experto y decirme por favor si tengo algo malo en mi PC, muchas gracias. Logfile of HijackThis v1.99.1 Scan saved at 15:12:55, on 04/11/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\AVPersonal\AVGUARD.EXE C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\lsass.exe C:\WINDOWS\msib32.exe C:\WINDOWS\mspath.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\system32\wincntrl.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\sistray.EXE C:\WINDOWS\System32\keyhook.exe C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\Archivos de programa\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\Slinder.exe C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\WINDOWS\System32\internetexplorer64.exe C:\WINDOWS\System32\shost32.exe C:\WINDOWS\etb\pokapoka79.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\CyberLink DVD Solution\Power2Go\Power2GoExpress.exe C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\System32\BHSV.EXE C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\cmd.exe C:\WINDOWS\system32\ftp.exe C:\Documents and Settings\Dmitry\Escritorio\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Archivos de programa\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [Sygate Personal Firewall] Slinder.exe O4 - HKLM\..\Run: [Compaqs Service Driver] copypad32.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe O4 - HKLM\..\Run: [Compaq Service Drivers] ntdat32.exe O4 - HKLM\..\Run: [MMTray] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe" O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe" O4 - HKLM\..\Run: [internetexplorer64] C:\WINDOWS\System32\internetexplorer64.exe O4 - HKLM\..\Run: [THGuard] "C:\Archivos de programa\TrojanHunter 4.2\THGuard.exe" O4 - HKLM\..\Run: [Browser Help Svc] BHSV.EXE O4 - HKLM\..\Run: [shost32] C:\WINDOWS\System32\shost32.exe O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe O4 - HKLM\..\RunServices: [Sygate Personal Firewall] Slinder.exe O4 - HKLM\..\RunServices: [Compaqs Service Driver] copypad32.exe O4 - HKLM\..\RunServices: [Compaq Service Drivers] ntdat32.exe O4 - HKLM\..\RunServices: [Browser Help Svc] BHSV.EXE O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Power2GoExpress] "C:\Archivos de programa\CyberLink DVD Solution\Power2Go\Power2GoExpress.exe" O4 - HKCU\..\Run: [Sygate Personal Firewall] Slinder.exe O4 - HKCU\..\Run: [Compaqs Service Driver] copypad32.exe O4 - HKCU\..\Run: [Compaq Service Drivers] ntdat32.exe O4 - HKCU\..\Run: [Browser Help Svc] BHSV.EXE O4 - HKCU\..\RunServices: [Compaqs Service Driver] copypad32.exe O4 - HKCU\..\RunServices: [Compaq Service Drivers] ntdat32.exe O4 - HKCU\..\RunServices: [Browser Help Svc] BHSV.EXE O4 - Global Startup: Adobe Reader Speed Launch.lnk = ? O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130068781093 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1130075172811 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AA97F7E7-8394-45F3-93A0-A613B843734B}: NameServer = 62.36.225.150 62.37.228.20 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Archivos de programa\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE O23 - Service: Local Security Authority Subsystem Service (lsass) - Unknown owner - C:\WINDOWS\lsass.exe O23 - Service: msib32 - Unknown owner - C:\WINDOWS\msib32.exe O23 - Service: Microsoft Path Finder Service (MSpath) - Unknown owner - C:\WINDOWS\mspath.exe O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe (file missing) O23 - Service: MS Dns Service (WinNet) - Unknown owner - C:\WINDOWS\system32\wincntrl.exe |
![]() | ![]() |
| ||||
| Re: Creo que tengo un troyano, ayudarme por favor Cita:
Después sigues los 11 pasos del tutorial de spywares (enlace en la firma). Una vez hayas terminado, reinicias, comentas los resultados y pegas un log nuevo del HijackThis. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| - Outpostupdate.exe - Creo Que Tengo Un Troyano | AlinePatito | Foro de Virus y Spywares | 5 | 26/07/05 17:26:05 |
| creo q tengo un troyano | lola37 | Foro de Virus y Spywares | 3 | 23/07/05 17:56:20 |
| Hola podrian ayudarme con mi log.. creo que tengo un virus! | soyeloisa | Foro Oficial de HijackThis en español | 1 | 29/06/05 11:05:09 |
| Creo que tengo un troyano o algo así | Mireille | Foro Oficial de HijackThis en español | 1 | 08/04/05 09:22:01 |
| Tengo troyano "se.dll" | Jav84 | Foro Oficial de HijackThis en español | 1 | 12/03/05 15:44:00 |