![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola a todos... por favor necesito que algun gurú me indique qué líneas debo fijar con el HijackThis en este 'maravilloso' log que me ha salido o que me indique dónde puedo documentarme para saber qué procesos son OK... Muchas gracias de antemano por el tiempo dedicado. Logfile of HijackThis v1.99.0 Platform: Windows 2000 SP3 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\anebb.dll/sp.html#28129 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\anebb.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\anebb.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\anebb.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\anebb.dll/sp.html#28129 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\anebb.dll/sp.html#28129 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,AutoConfigURL = file://c:\naviesc.pac R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAMS\acrobat\Reader\ActiveX\AcroIEHelper.oc x O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O2 - BHO: (no name) - {B4EFD477-EA25-5366-A2D7-58A5C0AF84B3} - C:\WINNT\iemk32.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [Client Access Service] "d:\programs\IBM\Client Access\CwbSvStr.Exe" O4 - HKLM\..\Run: [Client Access Help Update] "d:\programs\IBM\Client Access\cwbinhlp.exe" O4 - HKLM\..\Run: [Client Access Check Version] "d:\programs\IBM\Client Access\cwbckver.exe" LOGIN O4 - HKLM\..\Run: [NuTCSetupEnviron] D:\PROGRAMS\RATIONAL\RATION~1\NUTCROOT\bin\ncoeenv .exe O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~2\VPTray.exe O4 - HKLM\..\Run: [lcfep] "C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe" O4 - HKLM\..\Run: [RealTray] D:\programs\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe O4 - HKLM\..\Run: [mswspl] D:\tmp\searchbarcash.exe O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run O4 - HKLM\..\Run: [saie] c:\winnt\system32\saie.exe O4 - HKLM\..\Run: [appcs.exe] C:\WINNT\system32\appcs.exe O4 - HKLM\..\Run: [epl2] C:\WINNT\system32\epl2.exe O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\no-spy.exe" /autorun O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run O4 - Global Startup: Lotus QuickStart.lnk = D:\programs\lotsuite\wordpro\ltsstart.exe O4 - Global Startup: Lotus SuiteStart.lnk = D:\programs\lotsuite\smartctr\suitest.exe O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\programs\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O12 - Plugin for .rx: C:\Archivos de programa\Internet Explorer\Plugins\npacirx.dll O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\rvrbugpw.exe O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Do...ridge-c336.cab O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...0006_adult.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://appldnld.m7z.net/qtinstall.in...lInstaller.exe ![]() |
![]() | ![]() |
| ||||
| Bueno hay mucha coas en tu log para eliminar pero por favor peganos el log completo sin cortar ninguna parte para que te podamos ayudar con mayor efectividad. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Gracias mil a todos, y por cierto a ElPiedra. He 'fijado' los ficheros en cuestión mediante el HijackThis. He liberado temporales de Internet... pero aún permanece el problema. Cuando arranco el explorer me da un warning del sspMydoom.cih (2.0128) en una página en blanco; me genera entradas en favoritos y en el escritorio -nada deseables por cierto- y me redirecciona a una página de productos Spyware. Cada vez que paso el Hijackthis me encuentro con alguna 'indeseable' .dll [no name]. La quito y arranco el navegador sin problemas, pero la siguiente vez que vuelvo a arrancar el navegador persiste el SpyWare. Los [no name] son distintos cada vez: crie32.dll, ipjv.dll... El nuevo log generado es: Help pl's... Logfile of HijackThis v1.99.0 Scan saved at 10:37:23, on 07/02/2005 Platform: Windows 2000 SP3 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\SCardSvr.exe C:\WINNT\system32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\drivers\trcboot.exe D:\SQLLIB\bin\db2jds.exe D:\SQLLIB\bin\db2sec.exe C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe C:\WINNT\System32\svchost.exe C:\WINNT\SYSTEM32\FLOPLOCK.EXE C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINNT\System32\nutsrv4.exe D:\TOOLS\RCMDSVC.EXE C:\WINNT\system32\regsvc.exe C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe C:\WINNT\system32\MSTask.exe C:\Archivos de programa\Host Integration Server\system\ddmserv.exe C:\Archivos de programa\Host Integration Server\system\snarpcsv.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe c:\tivoli\trip\trip.exe D:\Program Files\Serena Software\ChangeMan DS\Client\vcs_nt_service.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\d3kw.exe C:\WINNT\Explorer.EXE C:\WINNT\System32\igfxtray.exe C:\WINNT\System32\hkcmd.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\ARCHIV~1\SYMANT~2\VPTray.exe C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe D:\programs\Real\RealPlayer\RealPlay.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Program Files\Windows AdStatus\WinStat.exe C:\WINNT\system32\rundll32.exe C:\Program Files\Windows AdStatus\WinStatKeep.exe C:\winnt\system32\saie.exe C:\WINNT\system32\appcs.exe C:\WINNT\system32\rundll32.exe C:\WINNT\system32\epl2.exe C:\WINNT\system32\ctfmon.exe D:\programs\lotsuite\smartctr\suitest.exe C:\WINNT\system32\cmd.exe d:\jdk1.2.2\bin\java.exe C:\WINNT\system32\cmd.exe D:\Hde4\1.2\bin\java.exe C:\WINNT\system32\cmd.exe D:\programs\Notes\NLNOTES.EXE C:\WINNT\system32\cscript.exe D:\programs\Rational\Rose\rose.exe D:\programs\Notes\naldaemn.EXE D:\programs\Rational\Rose\vs\dlls\rvsim.exe D:\programs\Notes\nhldaemn.EXE C:\Archivos de programa\mkc001\mkc001.exe C:\WINNT\system32\notepad.exe D:\Proyecto_Créditos_Importación\Others\Soft\Nueva carpeta\hijackthis\HijackThis.exe C:\WINNT\system32\NOTEPAD.EXE D:\programs\Microsoft Office\OFFICE11\EXCEL.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\eewra.dll/sp.html#28129 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\eewra.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\eewra.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\eewra.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\eewra.dll/sp.html#28129 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\eewra.dll/sp.html#28129 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,AutoConfigURL = file://c:\naviesc.pac R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAMS\acrobat\Reader\ActiveX\AcroIEHelper.oc x O2 - BHO: (no name) - {87A0FD0E-E124-94D8-EF27-9035C2D6D77D} - C:\WINNT\system32\ipjv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [Client Access Service] "d:\programs\IBM\Client Access\CwbSvStr.Exe" O4 - HKLM\..\Run: [Client Access Help Update] "d:\programs\IBM\Client Access\cwbinhlp.exe" O4 - HKLM\..\Run: [Client Access Check Version] "d:\programs\IBM\Client Access\cwbckver.exe" LOGIN O4 - HKLM\..\Run: [NuTCSetupEnviron] D:\PROGRAMS\RATIONAL\RATION~1\NUTCROOT\bin\ncoeenv .exe O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~2\VPTray.exe O4 - HKLM\..\Run: [lcfep] "C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe" O4 - HKLM\..\Run: [RealTray] D:\programs\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run O4 - HKLM\..\Run: [saie] c:\winnt\system32\saie.exe O4 - HKLM\..\Run: [appcs.exe] C:\WINNT\system32\appcs.exe O4 - HKLM\..\Run: [epl2] C:\WINNT\system32\epl2.exe O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run O4 - Global Startup: Lotus QuickStart.lnk = D:\programs\lotsuite\wordpro\ltsstart.exe O4 - Global Startup: Lotus SuiteStart.lnk = D:\programs\lotsuite\smartctr\suitest.exe O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\programs\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\programs\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll O12 - Plugin for .rx: C:\Archivos de programa\Internet Explorer\Plugins\npacirx.dll O16 - DPF: chatST - http://preproducc3.intranet.banesto....tin/ChatST.cab O16 - DPF: expertosST - http://preproducc3.intranet.banesto....expertosST.cab O16 - DPF: loginST - http://preproducc3.intranet.banesto....in/loginST.cab O16 - DPF: reunionesVirtualesST - http://preproducc3.intranet.banesto....irtualesST.cab O16 - DPF: Sametime BroadCast Client ST30IF2 - http://preproducc3.intranet.banesto....CastClient.cab O16 - DPF: Sametime Directory Applet ST30SP1 - http://preproducc3.intranet.banesto....toryApplet.cab O16 - DPF: Sametime Meeting Room Client ST30SP1 - http://preproducc3.intranet.banesto....RoomClient.cab O16 - DPF: usuariosST - http://preproducc3.intranet.banesto....usuariosST.cab O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\rvrbugpw.exe O16 - DPF: {24CEC0BF-C8BC-4BCB-B804-226326B319EF} (JNILoader Control) - http://preproducc3.intranet.banesto....TJNILoader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{3FCC314E-E0FF-45FB-955C-813C4BE79C87}: Domain = sscc.banesto.es O17 - HKLM\System\CCS\Services\Tcpip\..\{7772C94B-6B4F-4368-A0F3-DDFC35EB87D8}: Domain = sscc.banesto.es O17 - HKLM\System\CCS\Services\Tcpip\..\{835A1707-DF81-409C-B3B0-18F57EB48144}: Domain = sscc.banesto.es O17 - HKLM\System\CCS\Services\Tcpip\..\{850E777D-8F4C-4533-AF6C-A6757F746C1F}: Domain = sscc.banesto.es O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = sscc.banesto.es O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = sscc.banesto.es O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = sscc.banesto.es O23 - Service: Servicio de alerta - Unknown - C:\WINNT\System32\services.exe O23 - Service: AutoExNT - Unknown - C:\WINNT\system32\AutoExNT.Exe O23 - Service: Examinador de equipos - Unknown - C:\WINNT\System32\services.exe O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: CHGPASAD - Unknown - D:\PROGRAMS\RSI\CHGPASAD.EXE O23 - Service: IBM CICS Universal Client - Unknown - C:\IBM Connectors\CICS\BIN\CCLSERV.EXE O23 - Service: Mandato remoto de Client Access Express - IBM Corporation - C:\WINNT\CWBRXD.EXE O23 - Service: DB2 JDBC Applet Server - Control Center - Unknown - D:\SQLLIB\bin\db2ccs.exe O23 - Service: DB2 JDBC Applet Server - Unknown - D:\SQLLIB\bin\db2jds.exe O23 - Service: DB2 Security Server - International Business Machines Corporation - D:\SQLLIB\bin\db2sec.exe O23 - Service: Symantec AntiVirus Definition Watcher - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe O23 - Service: Cliente DHCP - Unknown - C:\WINNT\System32\services.exe O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINNT\System32\dmadmin.exe O23 - Service: Administrador de discos lógicos - Unknown - C:\WINNT\System32\services.exe O23 - Service: Cliente DNS - Unknown - C:\WINNT\System32\services.exe O23 - Service: Registro de sucesos - Unknown - C:\WINNT\system32\services.exe O23 - Service: Servicio de fax - Unknown - C:\WINNT\system32\faxsvc.exe O23 - Service: Floplock - Unknown - C:\WINNT\SYSTEM32\FLOPLOCK.EXE O23 - Service: IBM CICS Transaction Gateway - Unknown - C:\IBM Connectors\CICS\BIN\CTGSERVICE.EXE O23 - Service: Servidor - Unknown - C:\WINNT\System32\services.exe O23 - Service: Estación de trabajo - Unknown - C:\WINNT\System32\services.exe O23 - Service: Tivoli Endpoint - Unknown - C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE O23 - Service: Servicio de ayuda TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe O23 - Service: Mensajero - Unknown - C:\WINNT\System32\services.exe O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe O23 - Service: DDE de red - Unknown - C:\WINNT\system32\netdde.exe O23 - Service: DSDM de DDE de red - Unknown - C:\WINNT\system32\netdde.exe O23 - Service: Inicio de sesión en red - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: Proveedor de asistencia de seguridad LM de Windows NT - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: NuTCRACKER Service - DataFocus, Inc. - C:\WINNT\System32\nutsrv4.exe O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe O23 - Service: Agente de directivas IPSEC - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: Almacenamiento protegido - Unknown - C:\WINNT\system32\services.exe O23 - Service: Administrador de cuentas de seguridad - Unknown - C:\WINNT\system32\lsass.exe O23 - Service: SAVRoam - symantec - C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe O23 - Service: Tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe O23 - Service: Programador de tareas - Unknown - C:\WINNT\system32\MSTask.exe O23 - Service: Servicio RunAs - Unknown - C:\WINNT\system32\services.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINNT\system32\smlogsvc.exe O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe O23 - Service: TrcBoot - Unknown - C:\WINNT\System32\drivers\trcboot.exe O23 - Service: Tivoli Remote Execution Service - Unknown - c:\tivoli\trip\trip.exe O23 - Service: Cliente de seguimiento de vinculos distribuidos - Unknown - C:\WINNT\system32\services.exe O23 - Service: Administrador de utilidades - Unknown - C:\WINNT\System32\UtilMan.exe O23 - Service: VCS NT Service - Unknown - D:\Program Files\Serena Software\ChangeMan DS\Client\vcs_nt_service.exe O23 - Service: Horario de Windows - Unknown - C:\WINNT\System32\services.exe O23 - Service: Instrumental de administración de Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe O23 - Service: Exten. controlador Instrumental de admon. de Windows - Unknown - C:\WINNT\system32\Services.exe O23 - Service: Network Security Service - Unknown - C:\WINNT\d3kw.exe ![]() |
![]() | ![]() |
| |||
| Un millón de gracias!!!, éste es el log que me 'pantallea' y me vuelca a .log el HijackThis. Si existe otro modo puedo enviarlo 'zipeado'... ¿..? Logfile of HijackThis v1.99.0 Scan saved at 11:37:43, on 07/02/2005 Platform: Windows 2000 SP3 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\SCardSvr.exe C:\WINNT\system32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\drivers\trcboot.exe D:\SQLLIB\bin\db2jds.exe D:\SQLLIB\bin\db2sec.exe C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe C:\WINNT\System32\svchost.exe C:\WINNT\SYSTEM32\FLOPLOCK.EXE C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINNT\System32\nutsrv4.exe D:\TOOLS\RCMDSVC.EXE C:\WINNT\system32\regsvc.exe C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe C:\WINNT\system32\MSTask.exe C:\Archivos de programa\Host Integration Server\system\ddmserv.exe C:\Archivos de programa\Host Integration Server\system\snarpcsv.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe c:\tivoli\trip\trip.exe D:\Program Files\Serena Software\ChangeMan DS\Client\vcs_nt_service.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\d3kw.exe C:\WINNT\Explorer.EXE C:\WINNT\System32\igfxtray.exe C:\WINNT\System32\hkcmd.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\ARCHIV~1\SYMANT~2\VPTray.exe C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe D:\programs\Real\RealPlayer\RealPlay.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Program Files\Windows AdStatus\WinStat.exe C:\WINNT\system32\rundll32.exe C:\Program Files\Windows AdStatus\WinStatKeep.exe C:\winnt\system32\saie.exe C:\WINNT\system32\appcs.exe C:\WINNT\system32\rundll32.exe C:\WINNT\system32\epl2.exe C:\WINNT\system32\ctfmon.exe D:\programs\lotsuite\smartctr\suitest.exe C:\WINNT\system32\cmd.exe d:\jdk1.2.2\bin\java.exe C:\WINNT\system32\cmd.exe D:\Hde4\1.2\bin\java.exe C:\WINNT\system32\cmd.exe D:\programs\Notes\NLNOTES.EXE C:\WINNT\system32\cscript.exe D:\programs\Rational\Rose\rose.exe D:\programs\Notes\naldaemn.EXE D:\programs\Rational\Rose\vs\dlls\rvsim.exe D:\programs\Notes\nhldaemn.EXE C:\Archivos de programa\mkc001\mkc001.exe D:\programs\Microsoft Office\OFFICE11\EXCEL.EXE C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE D:\Proyecto_Créditos_Importación\Others\Soft\Nueva carpeta\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,AutoConfigURL = file://c:\naviesc.pac R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAMS\acrobat\Reader\ActiveX\AcroIEHelper.oc x O2 - BHO: (no name) - {63EDEF56-A8E9-BD32-2D9E-DA3D03A395E7} - C:\WINNT\system32\ntct.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [Client Access Service] "d:\programs\IBM\Client Access\CwbSvStr.Exe" O4 - HKLM\..\Run: [Client Access Help Update] "d:\programs\IBM\Client Access\cwbinhlp.exe" O4 - HKLM\..\Run: [Client Access Check Version] "d:\programs\IBM\Client Access\cwbckver.exe" LOGIN O4 - HKLM\..\Run: [NuTCSetupEnviron] D:\PROGRAMS\RATIONAL\RATION~1\NUTCROOT\bin\ncoeenv .exe O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~2\VPTray.exe O4 - HKLM\..\Run: [lcfep] "C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe" O4 - HKLM\..\Run: [RealTray] D:\programs\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run O4 - HKLM\..\Run: [saie] c:\winnt\system32\saie.exe O4 - HKLM\..\Run: [appcs.exe] C:\WINNT\system32\appcs.exe O4 - HKLM\..\Run: [epl2] C:\WINNT\system32\epl2.exe O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run O4 - Global Startup: Lotus QuickStart.lnk = D:\programs\lotsuite\wordpro\ltsstart.exe O4 - Global Startup: Lotus SuiteStart.lnk = D:\programs\lotsuite\smartctr\suitest.exe O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\programs\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\programs\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll O12 - Plugin for .rx: C:\Archivos de programa\Internet Explorer\Plugins\npacirx.dll O16 - DPF: chatST - http://preproducc3.intranet.banesto....tin/ChatST.cab O16 - DPF: expertosST - http://preproducc3.intranet.banesto....expertosST.cab O16 - DPF: loginST - http://preproducc3.intranet.banesto....in/loginST.cab O16 - DPF: reunionesVirtualesST - http://preproducc3.intranet.banesto....irtualesST.cab O16 - DPF: Sametime BroadCast Client ST30IF2 - http://preproducc3.intranet.banesto....CastClient.cab O16 - DPF: Sametime Directory Applet ST30SP1 - http://preproducc3.intranet.banesto....toryApplet.cab O16 - DPF: Sametime Meeting Room Client ST30SP1 - http://preproducc3.intranet.banesto....RoomClient.cab O16 - DPF: usuariosST - http://preproducc3.intranet.banesto....usuariosST.cab O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\rvrbugpw.exe O16 - DPF: {24CEC0BF-C8BC-4BCB-B804-226326B319EF} (JNILoader Control) - http://preproducc3.intranet.banesto....TJNILoader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{3FCC314E-E0FF-45FB-955C-813C4BE79C87}: Domain = sscc.banesto.es O17 - HKLM\System\CCS\Services\Tcpip\..\{7772C94B-6B4F-4368-A0F3-DDFC35EB87D8}: Domain = sscc.banesto.es O17 - HKLM\System\CCS\Services\Tcpip\..\{835A1707-DF81-409C-B3B0-18F57EB48144}: Domain = sscc.banesto.es O17 - HKLM\System\CCS\Services\Tcpip\..\{850E777D-8F4C-4533-AF6C-A6757F746C1F}: Domain = sscc.banesto.es O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = sscc.banesto.es O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = sscc.banesto.es O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = sscc.banesto.es O23 - Service: Servicio de alerta - Unknown - C:\WINNT\System32\services.exe O23 - Service: AutoExNT - Unknown - C:\WINNT\system32\AutoExNT.Exe O23 - Service: Examinador de equipos - Unknown - C:\WINNT\System32\services.exe O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: CHGPASAD - Unknown - D:\PROGRAMS\RSI\CHGPASAD.EXE O23 - Service: IBM CICS Universal Client - Unknown - C:\IBM Connectors\CICS\BIN\CCLSERV.EXE O23 - Service: Mandato remoto de Client Access Express - IBM Corporation - C:\WINNT\CWBRXD.EXE O23 - Service: DB2 JDBC Applet Server - Control Center - Unknown - D:\SQLLIB\bin\db2ccs.exe O23 - Service: DB2 JDBC Applet Server - Unknown - D:\SQLLIB\bin\db2jds.exe O23 - Service: DB2 Security Server - International Business Machines Corporation - D:\SQLLIB\bin\db2sec.exe O23 - Service: Symantec AntiVirus Definition Watcher - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe O23 - Service: Cliente DHCP - Unknown - C:\WINNT\System32\services.exe O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINNT\System32\dmadmin.exe O23 - Service: Administrador de discos lógicos - Unknown - C:\WINNT\System32\services.exe O23 - Service: Cliente DNS - Unknown - C:\WINNT\System32\services.exe O23 - Service: Registro de sucesos - Unknown - C:\WINNT\system32\services.exe O23 - Service: Servicio de fax - Unknown - C:\WINNT\system32\faxsvc.exe O23 - Service: Floplock - Unknown - C:\WINNT\SYSTEM32\FLOPLOCK.EXE O23 - Service: IBM CICS Transaction Gateway - Unknown - C:\IBM Connectors\CICS\BIN\CTGSERVICE.EXE O23 - Service: Servidor - Unknown - C:\WINNT\System32\services.exe O23 - Service: Estación de trabajo - Unknown - C:\WINNT\System32\services.exe O23 - Service: Tivoli Endpoint - Unknown - C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE O23 - Service: Servicio de ayuda TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe O23 - Service: Mensajero - Unknown - C:\WINNT\System32\services.exe O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe O23 - Service: DDE de red - Unknown - C:\WINNT\system32\netdde.exe O23 - Service: DSDM de DDE de red - Unknown - C:\WINNT\system32\netdde.exe O23 - Service: Inicio de sesión en red - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: Proveedor de asistencia de seguridad LM de Windows NT - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: NuTCRACKER Service - DataFocus, Inc. - C:\WINNT\System32\nutsrv4.exe O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe O23 - Service: Agente de directivas IPSEC - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: Almacenamiento protegido - Unknown - C:\WINNT\system32\services.exe O23 - Service: Administrador de cuentas de seguridad - Unknown - C:\WINNT\system32\lsass.exe O23 - Service: SAVRoam - symantec - C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe O23 - Service: Tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe O23 - Service: Programador de tareas - Unknown - C:\WINNT\system32\MSTask.exe O23 - Service: Servicio RunAs - Unknown - C:\WINNT\system32\services.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINNT\system32\smlogsvc.exe O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe O23 - Service: TrcBoot - Unknown - C:\WINNT\System32\drivers\trcboot.exe O23 - Service: Tivoli Remote Execution Service - Unknown - c:\tivoli\trip\trip.exe O23 - Service: Cliente de seguimiento de vinculos distribuidos - Unknown - C:\WINNT\system32\services.exe O23 - Service: Administrador de utilidades - Unknown - C:\WINNT\System32\UtilMan.exe O23 - Service: VCS NT Service - Unknown - D:\Program Files\Serena Software\ChangeMan DS\Client\vcs_nt_service.exe O23 - Service: Horario de Windows - Unknown - C:\WINNT\System32\services.exe O23 - Service: Instrumental de administración de Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe O23 - Service: Exten. controlador Instrumental de admon. de Windows - Unknown - C:\WINNT\system32\Services.exe O23 - Service: Network Security Service - Unknown - C:\WINNT\d3kw.exe ![]() |
![]() | ![]() |
| |||
| Gracias mil... Estoy chequeando el ordenador después de haberme bajado todas las herramientas actualizadas. Estoy siguiendo los pasos de vuestros tutoriales asi como los manuales... En cuanto tenga algo más claro me pongo de nuevo en contacto con vosotros. Saludos., |
![]() |
| Herramientas | |
|
|