![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Necesito Ayuda Muy Urgente Hola a todos. Soy el administrador de la red de mi oficina, y resulta que uno de los computadores esta reiniciando cada 10 segundos mas o menos el procesos explorer.exe he corrido todas las herramientas posibles, y nada me ha servido. aca pongo el log y agradezco infinitamente cualquier ayuda. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:33:41 a.m., on 14/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe C:\Archivos de programa\Cobian Backup 6\CobBU.exe C:\Musica\mm_tray.exe C:\Documents and Settings\luz.catano.INGETOTAL\lsass.exe C:\Archivos de programa\Cobian Backup 6\cobui.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ingetotal.com.co/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ingetotal.com.co R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = host_ing_total:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Microsoft Application Viewer] msappview32.exe O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [Cobian Backup 6] "C:\Archivos de programa\Cobian Backup 6\CobBU.exe" O4 - HKLM\..\Run: [MMTray] c:\Musica\mm_tray.exe O4 - HKLM\..\Run: [LSA Shellu] C:\Documents and Settings\luz.catano.INGETOTAL\lsass.exe O4 - HKLM\..\Run: [BM97ad8357] Rundll32.exe "C:\WINDOWS\system32\hxclmrex.dll",s O4 - HKLM\..\RunServices: [Microsoft Application Viewer] msappview32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Monitor de conectividad del cliente del servidor de seguridad.LNK = C:\Archivos de programa\Microsoft Firewall Client\ISATRAY.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O14 - IERESET.INF: START_PAGE_URL=http://www.ingetotal.com.co O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ingetotal.com.co O17 - HKLM\Software\..\Telephony: DomainName = ingetotal.com.co O17 - HKLM\System\CCS\Services\Tcpip\..\{EFA58B0D-721B-4BD9-A2E2-15EB2E666E9F}: NameServer = 192.168.0.2,200.13.249.101 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ingetotal.com.co O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe Muchas Gracias!!!! |
![]() | ![]() |
| ||||
| Re: Necesito Ayuda Muy Urgente Hola madrid147 Tienes un post sin responder aquí,se cierra éste y se continúa en el otro hasta que se termine.Mandas un MP (Mensage Privado) para reabrirlo. Seria conveniente que leyeras esto para estar informado. *Antes de usar el Hijackthis Punto 3 *Politicas del Foro Punto 7 *consejos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Necesito ayuda urgente | adrian2489 | Ayuda General | 1 | 06/04/08 10:58:19 |
| Necesito ayuda urgente con el SVCHOST.EXE | fatima_cav | Foro Oficial de HijackThis en español | 1 | 12/05/07 11:08:08 |
| Necesito Ayuda Urgente!! Explorer (solucionado) | clave | Temas Solucionados | 5 | 01/04/06 16:27:08 |
| NECESITO AYUDA URGENTE ::Help:: | Joseven | Foro de Virus y Spywares | 1 | 13/12/05 00:25:59 |
| Necesito ayuda (Troyano muy malo!) | Alfie | Foro de Virus y Spywares | 3 | 03/08/05 19:10:38 |