![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Posibles troyanos o virus Hola. Resulta que hace un buen tiempo ya que mi pc esta andando con un pesimo rendimiento siendo que este es vastante bueno. Yo creo que puede tener algun troyando o virus o gusanos noce, pero encuentro que deveria andar mucho pero mucho mejor de lo que anda. Ojala que me puedan ayudar aqui va mi log: Logfile of HijackThis v1.99.1 Scan saved at 21:13:50, on 07-08-2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\SYSTEM32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\SYSTEM32\Ati2evxx.exe D:\WINDOWS\Explorer.EXE D:\Archivos de programa\Razer\Copperhead\razerhid.exe D:\Archivos de programa\MSN Messenger\MsnMsgr.Exe D:\WINDOWS\System32\ctfmon.exe D:\WINDOWS\System32\svchost.exe D:\Archivos de programa\Razer\Copperhead\razertra.exe D:\Archivos de programa\Razer\Copperhead\razerofa.exe D:\Archivos de programa\Mozilla Firefox\firefox.exe D:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [Detect Mode] D:\Archivos de programa\ABIT\ABIT vGuru\OCGuru\DetectMode.exe O4 - HKLM\..\Run: [Windows Services] spoolsvc.exe O4 - HKLM\..\Run: [SCANINICIO] "D:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [UpgConfVer] "D:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\UpgConf.exe" /v:9.02.00 O4 - HKLM\..\Run: [VGAOC] D:\Archivos de programa\ABIT\ABIT vGuru\OCGuru\OCStartUp.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [nod32kui] "D:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [Copperhead] D:\Archivos de programa\Razer\Copperhead\razerhid.exe O4 - HKLM\..\RunServices: [Windows Services] spoolsvc.exe O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "D:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe" O4 - HKCU\..\Run: [MSMSGS] "D:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MsnMsgr] "D:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe O4 - Startup: PowerReg Scheduler.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{E83E3EBB-B12C-47BB-8827-8916E763CC97}: NameServer = 216.155.73.40 200.75.0.5 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - D:\Archivos de programa\Eset\nod32krn.exe (file missing) O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - D:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe (file missing) |
![]() | ![]() |
| ||||
| Re: Posibles troyanos o virus Hola atomic!!:P, bienvenido al foro, Seguí estos pasos: *Te recomiendo desinstalar Ares, ya que trae spyware, e instalar su versión limpia ''Ares Lite'' *Descargá las siguientes herramientas:Ad-Aware SE Personal+Manual, Regseeker+Manual, KillBox, Disk Cleaner Apagá el "Restaurar Sistema" Activá la opción Ver Archivos Ocultos Reiniciá en Modo a Prueba de Fallos Cerrá todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [Windows Services] spoolsvc.exe Sin reiniciar, buscá y eliminá estos archivos/carpetas, si no se dejan eliminar descargá el programa "Killbox" y seguí las indicaciones del mensaje, copiá y pegá los archivos para que los elimine al reiniciar (En caso de no eliminarse con KillBox, utilizá la opción que dice ¨Delete on Reboot¨).spoolsvc.exe <-- No te confundás con spoolsv.exe Pasá el Disk Cleaner para limpiar cookies y temporales Pasá el Regseeker para limpiar el registro, pásalo hasta que no quede nada para eliminar. Pasá el Ad-Aware SE actualizado Reiniciá la maquina y pegá otro log de Hijackthis acá mismo, luego nos contás como te fué.Suerte ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Posibles troyanos o virus muchas graciasss me mejoro 100 % el pc....gracias por todo y sigan asi ![]() aki va el log para que lo revisen: Logfile of HijackThis v1.99.1 Scan saved at 21:19:17, on 08-08-2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\SYSTEM32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\SYSTEM32\Ati2evxx.exe D:\WINDOWS\Explorer.EXE D:\Archivos de programa\Razer\Copperhead\razerhid.exe D:\Archivos de programa\MSN Messenger\MsnMsgr.Exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\ctfmon.exe D:\Archivos de programa\Razer\Copperhead\razertra.exe D:\Archivos de programa\Razer\Copperhead\razerofa.exe D:\Documents and Settings\PaTO\Escritorio\acp.exe D:\ARCHIV~1\MOZILL~1\FIREFOX.EXE D:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Detect Mode] D:\Archivos de programa\ABIT\ABIT vGuru\OCGuru\DetectMode.exe O4 - HKLM\..\Run: [UpgConfVer] "D:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\UpgConf.exe" /v:9.02.00 O4 - HKLM\..\Run: [VGAOC] D:\Archivos de programa\ABIT\ABIT vGuru\OCGuru\OCStartUp.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [Copperhead] D:\Archivos de programa\Razer\Copperhead\razerhid.exe O4 - HKLM\..\RunServices: [Windows Services] spoolsvc.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MsnMsgr] "D:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe O4 - Startup: PowerReg Scheduler.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{E83E3EBB-B12C-47BB-8827-8916E763CC97}: NameServer = 216.155.73.40 200.75.0.5 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - D:\Archivos de programa\Eset\nod32krn.exe (file missing) O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - D:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe (file missing) Última edición por atomic!!:P fecha: 08/08/06 a las 21:18:50. Razón: se me avia olvidado poner el log |
![]() | ![]() |
| ||||
| Re: Posibles troyanos o virus Hola Dale Fix Checked con Hijackthis a esta entrada: O4 - HKLM\..\RunServices: [Windows Services] spoolsvc.exe Luego comprobá que esté eliminao su archivo, si está lo eliminás. spoolsvc.exe Comentános cómo está funcionando tu pc. Suerte ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Posibles troyanos o virus Bueno la cosa esque hace arto que postie ese tema pasado y se me habia olvidado postiar como habia quedado.. Bueno aora quisiera saver si mi log esta en orden o hay algo que no esta bien Logfile of HijackThis v1.99.1 Scan saved at 21:02:47, on 06/04/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Razer\Copperhead\razerhid.exe C:\Archivos de programa\Eset\nod32kui.exe C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\System32\nvsvc32.exe C:\Archivos de programa\Razer\Copperhead\razertra.exe C:\Archivos de programa\Razer\Copperhead\razerofa.exe C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe C:\ARCHIV~1\Mozilla Firefox\firefox.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Copperhead] C:\Archivos de programa\Razer\Copperhead\razerhid.exe O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [BitTorrent] "C:\Archivos de programa\BitTorrent\bittorrent.exe" --force_start_minimized O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://jose-espinoza-w.spaces.live.com//PhotoUpload/MsnPUpld.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{46EACC17-6F30-4131-95C6-266E22D7623B}: NameServer = 216.155.73.40 216.155.73.41 O17 - HKLM\System\CS1\Services\Tcpip\..\{46EACC17-6F30-4131-95C6-266E22D7623B}: NameServer = 216.155.73.40 216.155.73.41 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda Troyanos Y Virus (Solucionado) | cucuquita | Temas Solucionados | 10 | 17/07/06 13:00:19 |
| Virus Troyanos | mjgt_23 | Foro Oficial de HijackThis en español | 1 | 29/06/06 15:16:26 |
| Reporte con 26 virus y troyanos !!!!(solucionado) | Pedro59 | Temas Solucionados | 13 | 31/10/05 12:10:53 |
| about:blank (solucionado) | rubentome | Temas Solucionados | 13 | 06/06/05 04:08:53 |
| Aumenta un 600% el número códigos maliciosos Virus, Troyanos | Admin | Últimas Noticias | 0 | 13/01/05 19:55:03 |