![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| spoolsv, smss, csrss. en procesos del task manager HOLas, me aparecen en el task manager, ya probe spybot, y nod32, a ver si me dan una mano, gracias. Logfile of HijackThis v1.99.1 Scan saved at 11:21:39 p.m., on 1/19/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\spydoc3.3\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - O16 - DPF: {25365FF3-2746-4230-9DA7-163CCA318309} - O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137730079438 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} - O17 - HKLM\System\CCS\Services\Tcpip\..\{E3FABBFB-B337-441B-AEB4-150B61CA96B9}: NameServer = 200.48.225.130,200.48.225.146 O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe |
![]() | ![]() |
| ||||
| Re: spoolsv, smss, csrss. en procesos del task manager Hola y bienvenido al foro, los archivos que mencionas son válidos y pertenecen al sistema: spoolsv: Pertenece al servicio de cola de impresión. smss: SubSistema Administrador de Sesiones y es el responsable de manejar las sesiones de usuario en el equipo. csrss: Client Server Runtime SubSystem. CSRSS se inicia por SMSS. Cuando una aplicacion hace una llamada al API Win32, este usa CSRSS el cual la comunica con el nucleo del sistema operativo para ejecutar el API. CSRSS tambien se conoce como el subsistema Win32. Fuente Ahora veamos ese log, sigue estos pasos: 1.- Apaga el "Restaurar Sistema" 2.- Activa la opción Ver Archivos Ocultos 3.- Reinicia en Modo a Prueba de Fallos 4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: R3 - Default URLSearchHook is missing O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - O16 - DPF: {25365FF3-2746-4230-9DA7-163CCA318309} - O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} - 5.- Pasa el Disk Cleaner para limpiar cookies y temporales 6.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar. 7.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster 8.- Reinicia la maquina y pega otro log de Hijackthis aqui mismo, luego nos cuentas como te fue. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| mi nuevo log. falta algo? Hola gracias x la bienvenida, ahora este es mi nuevo log.Ya dejo de ponerse lenta aunque, ya no funciona ABRIR EN OTRA PAGINA, del menu del click derecho, y no aparecen nuevas paginas ;x ejemplo cuando se usa el antivirus online debe de aparecer otra pagina con el antivirus y no aparece, solo parpadea mi pagina, espero encontrar solucion para eso. De todas maneras gracias x la ayuda brindada sirve de mucho. chau Logfile of HijackThis v1.99.1 Scan saved at 08:51:34 p.m., on 21/01/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sygate\SPF\smc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Eset\nod32kui.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Eset\nod32krn.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\spydoc3.3\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137730079438 O17 - HKLM\System\CCS\Services\Tcpip\..\{E3FABBFB-B337-441B-AEB4-150B61CA96B9}: NameServer = 200.48.225.130,200.48.225.146 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe |
![]() | ![]() |
| |||
| YO de nuevo: Acerca de lo q sucede con mi IE, q no abre otras ventanas emergentes, lei un poco mas y encontre la solucion, solo necesitaba el IEFIX. La verdad que hace meses q leo este foro, y soluciono todo. Chevere se merecen muchos aplausos BYE, espero la respuesta a mi log. gracias GPastor. ![]() |
![]() | ![]() |
| ||||
| Re: spoolsv, smss, csrss. en procesos del task manager Bien el log está limpio, si tienes problemas con el Internet Explorer, descarga y ejecuta la herramienta IEFix, si el error persiste sigue estos pasos. Ya nos contarás como te fue. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| error en el services.exe y reinicio del ordenador | mali | Foro Oficial de HijackThis en español | 15 | 06/01/06 07:16:44 |
| el fondo del escritorio me aparece en blanco (solucionado) | -Rafa- | Temas Solucionados | 2 | 28/12/05 13:26:30 |
| Bloqueo del equipo en el arranque | drakpo | Foro Oficial de HijackThis en español | 1 | 14/11/05 13:19:21 |
| Se cierran en forma automática algunas págines del Internet explorer | efligler | Foro de Software | 2 | 12/08/05 08:15:27 |
| No me aparecen los procesos en el Hijackthis (solucionado) | julitomarti | Temas Solucionados | 5 | 28/05/05 12:07:00 |