Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 09/05/05, 10:20:36
Usuario
 
Registrado: may 2005
Ubicación: spagne
Mensajes: 2
Bien Problema (solucionado)

Hace un mes que puse cable 1200/400. Todo fué bién hasta que comencé a tener problemas con el ratón, reinstaé software, cambié dos veces el ratón, pero todo siguió igual. Formateé la partición del sistema, instalé winddows xp + sp2 + actualzaciones + panda internet antivirus + spysubstract (CWShedder), lo pasé, sin problemas, pero el ratón igual. A continuación The cleaner + HijackThis 1.99.1, y este es el informe, ¿veis algo raro?

Logfile of HijackThis v1.99.1
Scan saved at 15:19:19, on 09/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PaSSrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE
C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\WebProxy.exe
C:\Archivos de programa\The Cleaner\tca.exe
C:\Archivos de programa\The Cleaner\tcm.exe
C:\Archivos de programa\Kalgan\Kalgan.exe
C:\Archivos de programa\Kalgan\ZonaAjedrez.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\DOCUME~1\Carlos\CONFIG~1\Temp\Directorio temporal 2 para hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [tcactive] C:\Archivos de programa\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Archivos de programa\The Cleaner\tcm.exe
O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PasSrv.exe"
O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PaSSrv.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PsImSvc.exe

Gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 09/05/05, 21:23:47
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.324
Re: Problema

Tu log esta limpio y en estos casos lo primero que probaria seria poniendole otro mouse, si ya lo cambiastes puede que el problema este en el puerto y sea un problema a niverl de hardware.

Bueno despues nos contas los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 11/05/05, 13:06:02
Usuario
 
Registrado: may 2005
Ubicación: spagne
Mensajes: 2
Re: Problema

Al final el problema era del ratón, pero me di cuenta después de haber cambiado placa, micro y memoria (me queda el consuelo de que ahora tengo un equipo más potente). Ahora es en la oficina donde el equipo no me va, se cuelga constantemente, ahí va el log (trabajo en red con un macroservidor central, miles de ordenadores conectados, el antivirus corporativo es el inoculate etrust, vnc activo permanentemente):


Logfile of HijackThis v1.99.1
Scan saved at 13:27:14, on 11/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\nslsvice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CA\eTrust\InoculateIT\InoRpc.exe
C:\Archivos de programa\CA\eTrust\InoculateIT\InoRT.exe
C:\Archivos de programa\CA\eTrust\InoculateIT\InoTask.exe
C:\WINDOWS\LogWatNT.exe
c:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\lotus\notes\ntmulti.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\ORL\VNC\WinVNC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
C:\ARCHIV~1\CA\eTrust\INOCUL~1\realmon.exe
C:\Archivos de programa\Logitech\iTouch\iTouch.exe
C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe
C:\Archivos de programa\Hewlett-Packard\Toolbox2.0\Apache Tomcat
4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\fxcli32\IC.exe
C:\Archivos de programa\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.ex e
C:\Archivos de programa\Nikon\NkView6\NkvMon.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Archivos de programa\Cixtec\CliCIXTEC\BIN\CliCIXTEC.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\JGOMEZ~1\CONFIG~1\Temp\Rar$EX00.609\Hi jackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://go.compaq.com/1Q00CDT/0C0A/bl8.asp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://go.compaq.com/1Q00CDT/0C0A/bl8.asp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.compaq.com/1Q00CDT/0C0A/bl7.asp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://go.compaq.com/1Q00CDT/0C0A/bl7.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName
= Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
- C:\Archivos de programa\Adobe\Acrobat
6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog
Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog
Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Archivos de
programa\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [WinVNC] "C:\Archivos de
programa\ORL\VNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [Realtime Monitor] C:\ARCHIV~1\CA\eTrust\INOCUL~1\realmon.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de
programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de
programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [StatusClient] C:\Archivos de
programa\Hewlett-Packard\Toolbox2.0\Apache Tomcat
4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup] C:\Archivos de
programa\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [HPLJ Config] C:\Archivos de
programa\Hewlett-Packard\hp LaserJet 1150_1300\SetConfig.exe -c
Network -p \\segoviasea01\hp1150 -pn "" -n 0 -l 1034 -sl 120000
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de
programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\RunOnce: [IE 3.0 RegSvr schannel.dll]
C:\WINDOWS\System32\regsvr32.exe /s C:\WINDOWS\System32\schannel.dll
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de
programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Archivos de
programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - Global Startup: Cliente CIXTEC.lnk = C:\Archivos de
programa\Cixtec\CliCIXTEC\BIN\RunCliCIXTEC.exe
O4 - Global Startup: IC.lnk = C:\fxcli32\IC.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de
programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Archivos de
programa\Nikon\NkView6\NkvMon.exe
O4 - Global Startup: SAR.lnk = C:\SAR\SAR.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://c:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
- C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de
programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O15 - Trusted Zone: www.terra.es
O16 - DPF: {2D0CBE69-DAFC-11D3-96D2-0020182E2E27} -
http://webcall.aeat.es/webcall3/ficheros/webcallCli35004.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan
Installer Class) -
http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) -
https://www1.aeat.es/imagenes/comun/cactivex.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = agri.local
O17 - HKLM\Software\..\Telephony: DomainName = agri.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{638A9F77-6A91-4ADD-8B3A-78FC796FD266}:
NameServer = 39.50.13.41,39.50.13.37
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = agri.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList =
agri.local,xunta.es,cixtec.es
O17 - HKLM\System\CS1\Services\Tcpip\..\{638A9F77-6A91-4ADD-8B3A-78FC796FD266}:
NameServer = 39.50.13.41,39.50.13.37
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = agri.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList =
agri.local,xunta.es,cixtec.es
O17 - HKLM\System\CS2\Services\Tcpip\..\{638A9F77-6A91-4ADD-8B3A-78FC796FD266}:
NameServer = 39.50.13.41,39.50.13.37
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList =
agri.local,junta.es,cistec.es
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: InoculateIT Remote Installation Server - Computer
Associates International, Inc. - C:\WINDOWS\instsrv.exe
O23 - Service: eTrust InoculateIT RPC Server (InoRPC) - Computer
Associates International, Inc. - C:\Archivos de
programa\CA\eTrust\InoculateIT\InoRpc.exe
O23 - Service: eTrust InoculateIT Realtime Server (InoRT) - Computer
Associates International, Inc. - C:\Archivos de
programa\CA\eTrust\InoculateIT\InoRT.exe
O23 - Service: eTrust InoculateIT Job Server (InoTask) - Computer
Associates International, Inc. - C:\Archivos de
programa\CA\eTrust\InoculateIT\InoTask.exe
O23 - Service: Event Log Watch (LogWatch) - Unknown owner -
C:\WINDOWS\LogWatNT.exe
O23 - Service: Lotus Notes Single Logon - Unknown owner -
C:\WINDOWS\System32\nslsvice.exe
O23 - Service: Multi-user Cleanup Service - Unknown owner -
C:\Archivos de programa\lotus\notes\ntmulti.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service
(default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog
Devices\SoundMAX\SMAgent.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Archivos de
programa\ORL\VNC\WinVNC.exe" -service (file missing)

Gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 11/05/05, 13:57:34
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.324
Re: Problema

Bueno en primera instancia damos tu tema principal como solucionado :dedosarri y ya en este otro problema lamento decirte que no creo que te podamos ayudar si el equipo esta trabajando en red con muchos ordenadores y no sos el administrador de los sistemas.

Te recomiendo que antes de hacer nada (para no tener problemas en tu trabajo) que le hables al Administrador de Sistemas que me imagino que si hay tantos equipos tienen que tener uno para que el resuelva el problema desde ahi mismo.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Problema con IE (solucionado) katilu Ayuda General 6 17/04/05 18:09:52
Problema con hotmail (solucionado) filter Temas Solucionados 4 26/03/05 16:04:08
problema con google y navegacion (solucionado) yeye Temas Solucionados 2 19/03/05 06:38:50
tantos antispyware y ninguno me soluciona el problema (solucionado) DaNIta Temas Solucionados 3 06/03/05 21:09:31
Problema con kaspersky (solucionado) Rocha Ayuda General 4 05/03/05 18:46:33




Todas las horas son GMT -4. La hora es 06:19:48.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30