Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 20/02/06, 18:44:39
Usuario
 
Registrado: feb 2006
Ubicación: argentina
Mensajes: 4
mi log y virus apihelp.chm

hola soy nuevo y tengo un problema
uso win xp segui estos paso puse restaurar sistema renicie y entre a modo de prueva de fallos use ad-aware se y diskclear borre todo lo que aparecia
renicie de nuevo y entre en modo normal y pase el hijackthis y este es el log
Logfile of HijackThis v1.99.1
Scan saved at 7:37:27 PM, on 2/20/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
C:\WINDOWS\system32\sysmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\HJT\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.porloschicos.com/PorLosChicos.NET
O1 - Hosts: 66.240.226.6 L2authd.lineage2.com
O4 - HKLM\..\Run: [\\192.168.0.2\epson] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4C 1.EXE /P19 "\\192.168.0.2\epson" /O19 "\\192.168.0.2\epson" /M "Stylus C63"
O4 - HKLM\..\Run: [\\Graciel silva\EPSON] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4C 1.EXE /P21 "\\Graciel silva\EPSON" /O21 "\\Graciel silva\EPSON" /M "Stylus C63"
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\system32\sysmon.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\system32\symsvcsa.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

al reniciar siempre me aparece este mendaje del antivirus avg
apihelp.chm
trojan horse dialer.blv
por favor les pido ayuda porque no soy para nada entendido en computacion y trate de seguir lo pasos que lei en este foro
si algo no lo puse por favor diganme y lo pongo desde ya muchas gracias y espero su ayuda

ahora se le suma este virus en c-windows-systen32-update.exe
trojan horse generic pzh
por favor no se si puse mal el titulo del mensaje o que pero realmente nesesito su ayuda
espero respuestas muchas gracias

Última edición por ezequiel26 fecha: 20/02/06 a las 19:37:10. Razón: otro virus mas recien aparecio :(
InfoSpyware

  post #2  
Antiguo 20/02/06, 20:33:15
Usuario
 
Registrado: feb 2006
Ubicación: argentina
Mensajes: 4
Re: mi log y virus apihelp.chm

bueno entre en modo seguro pase el hijackthis y saque a estos
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\system32\sysmon.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\system32\symsvcsa.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
despues pase el diskcleaner y el ad-aware
y borre manualmente el archovo update.exe y symsvcsa.exe busque otros que antes me decian que era troanos como apihelp.chm pero no los encontre y despues renicie y pase de nuevo el hijackthis y este es el log
espero no a ver borrado algo importante pero por lo menos internet me anda :P
espero me digan si esta todo bien o tengo que hacer algo mas

Logfile of HijackThis v1.99.1
Scan saved at 9:09:37 PM, on 2/20/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Usuario\Escritorio\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.porloschicos.com/PorLosChicos.NET
O1 - Hosts: 66.240.226.6 L2authd.lineage2.com
O4 - HKLM\..\Run: [\\192.168.0.2\epson] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4C 1.EXE /P19 "\\192.168.0.2\epson" /O19 "\\192.168.0.2\epson" /M "Stylus C63"
O4 - HKLM\..\Run: [\\Graciel silva\EPSON] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4C 1.EXE /P21 "\\Graciel silva\EPSON" /O21 "\\Graciel silva\EPSON" /M "Stylus C63"
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\system32\sysmon.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\system32\symsvcsa.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Muy Buenas tardes. Trojan DomCom ayuda ¿Podrían revisar mi log?. Gracias. faeton Foro de Software 12 29/09/06 11:20:37
checar mi log con trojan horse (Terminado) ian Temas Solucionados 5 22/01/06 11:50:26
analizar mi log - C:\secure32.html (Solucionado) colilla21 Temas Solucionados 5 19/01/06 15:19:32
este es mi log ....ayuda... dj decen Foro Oficial de HijackThis en español 1 03/10/05 05:04:30
Mi log !!! No se que tenga mi máquina ... mony_mg Foro Oficial de HijackThis en español 1 23/07/05 20:30:33




Todas las horas son GMT -4. La hora es 12:29:47.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31