![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| corto pero feo (Terminado) hola, antes q nada gracias x leer esto, dejo mi log para ver si pueden orientarme nod32 me detecto ese trojano + un archivo infectado y lo borro. el problema no pasa mas, pero creo que el logfile q adjunto no pinta nada bien, muchas entradas raras aunque admito de esto no tengo idea. ![]() format? el log v -gracias- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 8:49:32 AM, on 9/23/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.20583) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\COMODO\Firewall\cfp.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1222166538562 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1222166506500 O17 - HKLM\System\CCS\Services\Tcpip\..\{77AB595C-9FF9-4701-9077-9A4B34456A35}: NameServer = 200.45.191.35,200.45.191.40 O17 - HKLM\System\CS1\Services\Tcpip\..\{77AB595C-9FF9-4701-9077-9A4B34456A35}: NameServer = 200.45.191.35,200.45.191.40 O17 - HKLM\System\CS2\Services\Tcpip\..\{77AB595C-9FF9-4701-9077-9A4B34456A35}: NameServer = 200.45.191.35,200.45.191.40 O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll -- End of file - 3107 bytes update no uso "Restaurar Sistema" (apagado) no uso Messenger tengo activa la opción Ver Archivos Ocultos el os = win xp pro sp2 el problema = se me reiniciaba la pc a mover una carpeta update dos ![]() Última edición por detonated fecha: 23/09/08 a las 14:01:57. Razón: + data |
![]() | ![]() |
| ||||
| Re: corto pero feo Hola detonated, te doy la bienvenida al Foro de InfoSpyware. ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Si 48hrs después de nos dejas un nuevo log de HijackThis no recibes una respuesta me puedes enviar un mp de recordatorio. Vamos a comenzar por estos pasos:
Por ultimo te recomiendo suscribirte al feed de nuestro Blog de InfoSpyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas. No te olvides de volver a dejarnos los reportes para continuar con el tema.... Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: corto pero feo Hola, el log de HijackThis esta limpio. Las entradas que comentas son de la barra de Yahoo la cual al momento de instalar CCleaner te pregunta si la queres instalar o no.... Sobre el Firewall tendrías que preguntar en el sector de Firewalls. Si no hay mas problemas damos por terminado el caso. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Spyware indetectable (Terminado) | Hene | Temas Solucionados | 2 | 05/03/08 18:38:07 |
| NOD 32 detecta virus pero no puedo borrarlos (Terminado) | N@th@li@ | Temas Solucionados | 4 | 14/09/07 21:08:49 |
| notebook con wifi, reconoce y conecta la conexion, (Terminado) | rcalderon01 | Temas Solucionados | 1 | 05/09/07 17:52:24 |
| Trojan-Downloader.WMA.Wimad.d (Terminado) | DayDreamer | Temas Solucionados | 4 | 30/05/07 03:33:29 |
| maquina veloz supuestamente pero muy lenta en la realidad (Terminado) | FernandoChavez | Temas Solucionados | 1 | 16/05/06 21:22:43 |