![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola!, soy nuevo por aquí, y estuve leyendo bastante lo publicado, aprendí cosas y resulto ser todo muy interesante ! Bueno, les comento mi problema: ya hace un par de semanas que ando teniendo el famoso problema:"generic host process for win32", con el cual internet se cuelga, solo anda por unos pocos minutos. Formatié como 5 veces la PC, y el error vuelve a aparecer. Al analizar con el antivirus Kaspersky, no encuentro nada, y muchas veces si no lo hago en modo a "prueba de errores" se reinicia la PC en la mitad del scaneo. Al scanear con ad-Ware, y Spybot nada; el spyware Doctor me detecta 17 entradas de un tal "trojan.mailskinner", lo elimina, pero al volver a scanear reaparece. El problema de navegación se acentúa con el Emule, y el Metacafe. Limpié registro, etc, scanée on line con Ewido y eliminé 4 cookies, en fin les muestro el log del HijackThis, para consultarles a ver si es visible el error: Logfile of HijackThis v1.99.1 Scan saved at 19:19:18, on 17/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\PV92Tray.exe C:\WINDOWS\system32\JulaPan.Exe C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\Archivos de programa\Spyware Doctor\sdhelp.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Documents and Settings\Gabryel12\Escritorio\spybotsd14.exe C:\DOCUME~1\GABRYE~1\CONFIG~1\Temp\is-8NOED.tmp\is-MTMFG.tmp C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe O4 - HKLM\..\Run: [JulaPan] JulaPan.Exe O4 - HKLM\..\Run: [Device Detector] "C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe" -autorun O4 - HKLM\..\Run: [kis] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun O4 - HKLM\..\RunOnce: [ReEXEc] D:\PROGRAMAS INSTALAR\SEGURIDAD\EliStarA.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{193B5D30-F9CB-438A-93CD-A20620B3ABAE}: NameServer = 200.43.31.6 200.43.2.6 O17 - HKLM\System\CS1\Services\Tcpip\..\{193B5D30-F9CB-438A-93CD-A20620B3ABAE}: NameServer = 200.43.31.6 200.43.2.6 O17 - HKLM\System\CS2\Services\Tcpip\..\{193B5D30-F9CB-438A-93CD-A20620B3ABAE}: NameServer = 200.43.31.6 200.43.2.6 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Archivos de programa\Spyware Doctor\sdhelp.exe El scaneo con el MWAV me arroja la sig. infección: Object "ezula Spyware/Adware" found in File System! Action Taken: No Action Taken. Les muestro el reporte del Spyware Doctor: Reporte de Actividad de Spyware Doctor Generated on 17/08/2006 19:55:44 P᧩na de Inicio de Spyware Doctor P᧩na de Inicio de PC Tools Soporte T飮ico Anᬩsis (solo informaciᳩca) Resultados del anᬩsis: Anᬩsis realizado: 17/08/2006 22:43:16 Anᬩsis detenido: 17/08/2006 22:53:04 Objetos analizados: 109662 Objetos encontrados: 17 Encontrados y excluidos: 0 Herramientas utilizadas: Escaneo General, Escaneo de Proceso, Hosts scanner, LSP Scanner, Escaneo del Registro, Browser Defaults, Favorites and ZoneMap Scanner, Escaneo del ActiveX, Escaneo de Cookie, Disk Scanner Nombre de la infeccib> Ubicacib> Riesgo Trojan.Mailskinner HKCR\OutlookAddin.Addin Alto Trojan.Mailskinner HKCR\OutlookAddin.Addin## Alto Trojan.Mailskinner HKCR\OutlookAddin.Addin\CLSID Alto Trojan.Mailskinner HKCR\OutlookAddin.Addin\CLSID## Alto Trojan.Mailskinner HKCR\OutlookAddin.Addin\CurVer Alto Trojan.Mailskinner HKCR\OutlookAddin.Addin\CurVer## Alto Trojan.Mailskinner HKCR\OutlookAddin.Addin.1 Alto Trojan.Mailskinner HKCR\OutlookAddin.Addin.1## Alto Trojan.Mailskinner HKCR\OutlookAddin.Addin.1\CLSID Alto Trojan.Mailskinner HKCR\OutlookAddin.Addin.1\CLSID## Alto Trojan.Mailskinner HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\Outl ookAddin.Addin Alto Trojan.Mailskinner HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\Outl ookAddin.Addin## Alto Trojan.Mailskinner HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\Outl ookAddin.Addin##FriendlyName Alto Trojan.Mailskinner HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\Outl ookAddin.Addin##Description Alto Trojan.Mailskinner HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\Outl ookAddin.Addin##LoadBehavior Alto Trojan.Mailskinner HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\Outl ookAddin.Addin##CommandLineSafe Alto Tracking Cookie(s) C:\Documents and Settings\Gabryel12\Cookies\gabryel12@m.webtrends[1].txt Medio Desde ya les agradezco cualquier sugerencia que se les ocurra. Gracias! |
![]() | ![]() |
| ||||
| Re: Se desconecta de internet-generic host process.. Hola toryb12 bienvenido al foro Comienza ralizando estos pasos: 1. Apaga Restaurar Sistema 2. Ver Archivos Ocultos 3. Reinicia en Modo Seguro 4. Con todos los programas cerrados ejecuta el HijackThis y dale “FIX Cheked” a las siguientes entradas: O4 - HKLM\..\Run: [JulaPan] JulaPan.Exe 5. Busca y elimina estos archivos con el KillBox, usando la opcion delete on reboot. C:\Documents and Settings\Gabryel12\Escritorio\spybotsd14.exe C:\DOCUME~1\GABRYE~1\CONFIG~1\Temp\is-8NOED.tmp\is-MTMFG.tmp C:\WINDOWS\system32\JulaPan.Exe C:\DOCUME~1\GABRYE~1\CONFIG~1\Temp\is-8NOED.tmp\<< la carpeta con todo su contenido Si no encuentras alguno usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas) 6. Le pasas el Ad-Ware SE actualizado. 7. Le pasas el RegSeeker, debes usar la opción Limpiar Registro, pásalo las veces que sean necesarias hasta que no aparezca nada. 8. El Disk Cleaner, para limpiar cookies y temporales. Reinicias y te recomiendo que instales el SpywareBlaster 3.5.1, y su Manual . Debes visitar Windows Update para que descargues las últimas actualizaciones criticas de seguridad, y Aquí para el internet explorer. Al finalizar deshaces los dos primeros pasos, pegas un nuevo log para ver los resultados y nos cuentas como te fue. Saludos. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Se desconecta de internet-generic host process.. Ok!, gracias Jimmy!. Te comento que hice todos los pasos que me recomendaste y aparentemente por ahora no tengo más problemas de conexión a internet (generic host process for win32 no sale más); lo único que no borré fué JULAPAN que es mi placa de sonido. Bueno te pego mi log, y gracias; saludos!: Logfile of HijackThis v1.99.1 Scan saved at 9 33, on 20/08/2006Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\PV92Tray.exe C:\WINDOWS\system32\JulaPan.Exe C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe C:\ARCHIV~1\DAP\DAP.EXE C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Archivos de programa\DAP\DAPBHO.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Archivos de programa\DAP\DAPIEBar.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe O4 - HKLM\..\Run: [JulaPan] JulaPan.Exe O4 - HKLM\..\Run: [Device Detector] "C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe" -autorun O4 - HKLM\..\Run: [kis] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DownloadAccelerator] C:\ARCHIV~1\DAP\DAP.EXE /STARTUP O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - Global Startup: BlueSoleil.lnk = ? O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe |
![]() | ![]() |
| ||||
| Re: Se desconecta de internet-generic host process.. Hola de nuevo El log esta limpio salvo por el DAP, si es su version gratuita debes desinstalarlo pues instala spyware. En cuanto a Julapan cual es la marca de ¿tu tarjeta de sonido? De todas formas como ya no tiene mas problemas demos el tema como solucionado. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Se desconecta de internet-generic host process.. (Solucionado) Hola, la marca de la placa de sonido es ESI, el nombre Juli@, instala el programa JULAPAN, el cual permite configurar el audio en la PC. Saludos! |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problemas con windows xp | yopaco | Foro de Windows | 37 | 30/07/07 23:32:07 |
| Problemazo con la LG | Atrapada | Foro de Hardware | 27 | 27/11/06 03:01:01 |
| Muy Buenas tardes. Trojan DomCom ayuda ¿Podrían revisar mi log?. Gracias. | faeton | Foro de Software | 12 | 29/09/06 10:20:37 |
| windows xp 64.. | alejandro_89 | Foro de Software | 6 | 30/08/06 23:02:44 |