![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hace un mes que puse cable 1200/400. Todo fué bién hasta que comencé a tener problemas con el ratón, reinstaé software, cambié dos veces el ratón, pero todo siguió igual. Formateé la partición del sistema, instalé winddows xp + sp2 + actualzaciones + panda internet antivirus + spysubstract (CWShedder), lo pasé, sin problemas, pero el ratón igual. A continuación The cleaner + HijackThis 1.99.1, y este es el informe, ¿veis algo raro? Logfile of HijackThis v1.99.1 Scan saved at 15:19:19, on 09/05/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PaSSrv.exe C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PsImSvc.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\WebProxy.exe C:\Archivos de programa\The Cleaner\tca.exe C:\Archivos de programa\The Cleaner\tcm.exe C:\Archivos de programa\Kalgan\Kalgan.exe C:\Archivos de programa\Kalgan\ZonaAjedrez.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\DOCUME~1\Carlos\CONFIG~1\Temp\Directorio temporal 2 para hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/ O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [tcactive] C:\Archivos de programa\The Cleaner\tca.exe O4 - HKLM\..\Run: [tcmonitor] C:\Archivos de programa\The Cleaner\tcm.exe O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PasSrv.exe" O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PaSSrv.exe O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\PsImSvc.exe Gracias. |
![]() | ![]() |
| ||||
| Re: Problema Tu log esta limpio y en estos casos lo primero que probaria seria poniendole otro mouse, si ya lo cambiastes puede que el problema este en el puerto y sea un problema a niverl de hardware. Bueno despues nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problema Al final el problema era del ratón, pero me di cuenta después de haber cambiado placa, micro y memoria (me queda el consuelo de que ahora tengo un equipo más potente). Ahora es en la oficina donde el equipo no me va, se cuelga constantemente, ahí va el log (trabajo en red con un macroservidor central, miles de ordenadores conectados, el antivirus corporativo es el inoculate etrust, vnc activo permanentemente): Logfile of HijackThis v1.99.1 Scan saved at 13:27:14, on 11/05/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\nslsvice.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\CA\eTrust\InoculateIT\InoRpc.exe C:\Archivos de programa\CA\eTrust\InoculateIT\InoRT.exe C:\Archivos de programa\CA\eTrust\InoculateIT\InoTask.exe C:\WINDOWS\LogWatNT.exe c:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\lotus\notes\ntmulti.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\ORL\VNC\WinVNC.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe C:\ARCHIV~1\CA\eTrust\INOCUL~1\realmon.exe C:\Archivos de programa\Logitech\iTouch\iTouch.exe C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe C:\Archivos de programa\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe C:\fxcli32\IC.exe C:\Archivos de programa\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.ex e C:\Archivos de programa\Nikon\NkView6\NkvMon.exe C:\WINDOWS\system32\ntvdm.exe C:\Archivos de programa\Cixtec\CliCIXTEC\BIN\CliCIXTEC.exe C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopIndex.exe C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopDisplay.exe C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopCrawl.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\WinRAR\WinRAR.exe C:\DOCUME~1\JGOMEZ~1\CONFIG~1\Temp\Rar$EX00.609\Hi jackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0C0A/bl8.asp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0C0A/bl8.asp R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.compaq.com/1Q00CDT/0C0A/bl7.asp R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.compaq.com/1Q00CDT/0C0A/bl7.asp R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe O4 - HKLM\..\Run: [SetRefresh] C:\Archivos de programa\Compaq\SetRefresh\SetRefresh.exe O4 - HKLM\..\Run: [WinVNC] "C:\Archivos de programa\ORL\VNC\WinVNC.exe" -servicehelper O4 - HKLM\..\Run: [Realtime Monitor] C:\ARCHIV~1\CA\eTrust\INOCUL~1\realmon.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [StatusClient] C:\Archivos de programa\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto O4 - HKLM\..\Run: [TomcatStartup] C:\Archivos de programa\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe O4 - HKLM\..\Run: [HPLJ Config] C:\Archivos de programa\Hewlett-Packard\hp LaserJet 1150_1300\SetConfig.exe -c Network -p \\segoviasea01\hp1150 -pn "" -n 0 -l 1034 -sl 120000 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\RunOnce: [IE 3.0 RegSvr schannel.dll] C:\WINDOWS\System32\regsvr32.exe /s C:\WINDOWS\System32\schannel.dll O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - Global Startup: Cliente CIXTEC.lnk = C:\Archivos de programa\Cixtec\CliCIXTEC\BIN\RunCliCIXTEC.exe O4 - Global Startup: IC.lnk = C:\fxcli32\IC.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: NkvMon.exe.lnk = C:\Archivos de programa\Nikon\NkView6\NkvMon.exe O4 - Global Startup: SAR.lnk = C:\SAR\SAR.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://c:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O15 - Trusted Zone: www.terra.es O16 - DPF: {2D0CBE69-DAFC-11D3-96D2-0020182E2E27} - http://webcall.aeat.es/webcall3/ficheros/webcallCli35004.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www1.aeat.es/imagenes/comun/cactivex.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = agri.local O17 - HKLM\Software\..\Telephony: DomainName = agri.local O17 - HKLM\System\CCS\Services\Tcpip\..\{638A9F77-6A91-4ADD-8B3A-78FC796FD266}: NameServer = 39.50.13.41,39.50.13.37 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = agri.local O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = agri.local,xunta.es,cixtec.es O17 - HKLM\System\CS1\Services\Tcpip\..\{638A9F77-6A91-4ADD-8B3A-78FC796FD266}: NameServer = 39.50.13.41,39.50.13.37 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = agri.local O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = agri.local,xunta.es,cixtec.es O17 - HKLM\System\CS2\Services\Tcpip\..\{638A9F77-6A91-4ADD-8B3A-78FC796FD266}: NameServer = 39.50.13.41,39.50.13.37 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = agri.local,junta.es,cistec.es O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: InoculateIT Remote Installation Server - Computer Associates International, Inc. - C:\WINDOWS\instsrv.exe O23 - Service: eTrust InoculateIT RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust\InoculateIT\InoRpc.exe O23 - Service: eTrust InoculateIT Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust\InoculateIT\InoRT.exe O23 - Service: eTrust InoculateIT Job Server (InoTask) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust\InoculateIT\InoTask.exe O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINDOWS\LogWatNT.exe O23 - Service: Lotus Notes Single Logon - Unknown owner - C:\WINDOWS\System32\nslsvice.exe O23 - Service: Multi-user Cleanup Service - Unknown owner - C:\Archivos de programa\lotus\notes\ntmulti.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Archivos de programa\ORL\VNC\WinVNC.exe" -service (file missing) Gracias |
![]() | ![]() |
| ||||
| Re: Problema Bueno en primera instancia damos tu tema principal como solucionado :dedosarri y ya en este otro problema lamento decirte que no creo que te podamos ayudar si el equipo esta trabajando en red con muchos ordenadores y no sos el administrador de los sistemas. Te recomiendo que antes de hacer nada (para no tener problemas en tu trabajo) que le hables al Administrador de Sistemas que me imagino que si hay tantos equipos tienen que tener uno para que el resuelva el problema desde ahi mismo. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problema con IE (solucionado) | katilu | Ayuda General | 6 | 17/04/05 18:09:52 |
| Problema con hotmail (solucionado) | filter | Temas Solucionados | 4 | 26/03/05 16:04:08 |
| problema con google y navegacion (solucionado) | yeye | Temas Solucionados | 2 | 19/03/05 06:38:50 |
| tantos antispyware y ninguno me soluciona el problema (solucionado) | DaNIta | Temas Solucionados | 3 | 06/03/05 21:09:31 |
| Problema con kaspersky (solucionado) | Rocha | Ayuda General | 4 | 05/03/05 18:46:33 |