![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hoal les explico mi problema cuando uso el word este se cierrra y a veces se reinicia la maquina les paso el log a ver si tiene algo les comento que realice todos los pasos de siempre en modo de prueba de fallos. Logfile of HijackThis v1.99.1 Scan saved at 07:24:10 p.m., on 16/02/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Eset\nod32krn.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\VTtrayp.exe C:\Archivos de programa\Java\jre1.5.0_03\bin\jusched.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\Archivos de Programa\Sys_Kl\Sys_Kl.exe C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\VIA\RAID\raid_tool.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [winlogonsys.exe] C:\Archivos de programa\Keylogger King Pro\winlogonsys.exe O4 - HKLM\..\Run: [Sys_Kl] C:\Archivos de Programa\Sys_Kl\Sys_Kl.exe 1 O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: VIA RAID TOOL.lnk = C:\Archivos de programa\VIA\RAID\raid_tool.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{75DAA6F8-84A2-4744-8C94-FEAB52A266B4}: NameServer = 85.255.114.21,85.255.112.92 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe |
![]() | ![]() |
| ||||
| Re: problemas con el office Hola y bienvenido al foro, ¿tu instalaste este programa? C:\Archivos de programa\Keylogger King Pro\winlogonsys.exe Supongo que sabes que es un Keylogger, te recomiendo que lo desinstales a menos que sepas realmente el uso que le estás dando. Este archivo lo desconozco: C:\Archivos de Programa\Sys_Kl\Sys_Kl.exe Para descartar que se trate de un malware sube ese archivo a la página de VirusTotal y pega el reporte en este mismo mensaje para su análisis. Por lo demás el log lo veo limpio, ya nos contarás como te fue. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: problemas con el office mira trate de buscar el archivo perfect keylogger en archivos de programa y no lo encuentro no se si estara oculto de alguna forma en cto a lo que me decias q le pse on line no me sale ningun resultado no se si sere demasiado burra o no comprendi bien como se hace . gracias |
![]() | ![]() |
| ||||
| Re: problemas con el office Por lo visto el Keylogger no ha sido instalado intencionalmemnte o al menos no de tu parte. Puedes ver en este mensaje la definición de Keylogger Búscalo desde el Panel de Control-->Agregar/Quitar Programas y desinstálalo. Con respecto al otro archivo: C:\Archivos de Programa\Sys_Kl\Sys_Kl.exe ¿Lo conoces? ¿Sabes del funcionamiento de ese programa? ¿Tu misma lo instalaste? Como te sugerí arriba, entra a la página de Virustotal y presiona el botón Examinar, navega hasta llegar el archivo que te indiqué y luego de haberla ubicado presiona el botón Enviar, espera un tiempo y te saldrá un reporte el cual debes pegar en este mensaje para su análisis. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| este es el resultado q me dio virus total te cuento el del perfect keylogger no hay ni rastros gracias Antivirus Version Actualización Resultado AntiVir 6.33.1.50 17.02.2006 no ha encontrado virus Avast 4.6.695.0 16.02.2006 no ha encontrado virus AVG 718 17.02.2006 no ha encontrado virus Avira 6.33.1.50 17.02.2006 no ha encontrado virus BitDefender 7.2 17.02.2006 no ha encontrado virus CAT-QuickHeal 8.00 16.02.2006 no ha encontrado virus ClamAV devel-20060126 17.02.2006 no ha encontrado virus DrWeb 4.33 17.02.2006 no ha encontrado virus eTrust-InoculateIT 23.71.78 17.02.2006 no ha encontrado virus eTrust-Vet 12.4.2086 17.02.2006 no ha encontrado virus Ewido 3.5 17.02.2006 no ha encontrado virus Fortinet 2.69.0.0 17.02.2006 no ha encontrado virus F-Prot 3.16c 17.02.2006 no ha encontrado virus Ikarus 0.2.59.0 17.02.2006 no ha encontrado virus Kaspersky 4.0.2.24 17.02.2006 no ha encontrado virus McAfee 4700 17.02.2006 no ha encontrado virus NOD32v2 1.1413 17.02.2006 no ha encontrado virus Norman 5.70.10 17.02.2006 no ha encontrado virus Panda 9.0.0.4 17.02.2006 no ha encontrado virus Sophos 4.02.0 17.02.2006 no ha encontrado virus Symantec 8.0 17.02.2006 no ha encontrado virus TheHacker 5.9.4.097 16.02.2006 no ha encontrado virus UNA 1.83 16.02.2006 no ha encontrado virus VBA32 3.10.5 17.02.2006 no ha encontrado virus |
![]() | ![]() |
| ||||
| Re: problemas con el office Pues el Keylogger y ese archivo eran los únicos sospechosos en tu log, para descartar que algún bicho esté rondando en tu sistema pasa al menos 2 Antivirus Online de preferencia Ewido y Panda y de ser necesario pega el reporte para su análisis. Luego pega otro log de Hijackthis para ver como quedó. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| xfiss problemas con el WinXP SP2 | bbkissy | Foro Oficial de HijackThis en español | 1 | 02/09/06 11:58:17 |
| PROBLEMA CON VIRUSCAN ENTERPRISE 8.1i+ MODULO ANTIESPIA Y SVCHOST.EXE (Terminado) | tav | Temas Solucionados | 6 | 27/04/06 10:11:11 |
| Problema con spywarequake (Solucionado) | francojuan | Temas Solucionados | 21 | 16/04/06 02:10:05 |
| Nescesito de sus sabios consejos | Miharu_Endoh | Foro de Virus y Spywares | 3 | 19/12/05 19:07:37 |
| No consigo eliminar Look2Me, y otros problemas (solucionado) | SeteSete | Temas Solucionados | 14 | 05/12/05 14:52:22 |