Blog Registrarse Manuales Programas Glosario

Regresar   Foro de InfoSpyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 21/09/06, 04:22:47
Usuario
 
Registrado: sep 2006
Ubicación: Chile
Mensajes: 2
Problema con Lavasoft Personal Firewall

Me he registrado para ver si alguien puede ayudarme con este problema. Tenia instalado en mi computador (os: Windows 2000, service pack 4) el Lavasoft Personal Firewall (version 1.0.543.433), el cual habia funcionado muy bien... hasta hace un par de dias atras en el que me aparecio una alerta de que el archivo iexplorer.exe estaba intentando correr un "hidden process" desde la carpeta c://winnt/apppatch y con las opciones para bloquear la accion o aceptarla. Como no tenia idea de lo que eso significaba intente cerrar la ventana, pero al parecer eso acepto la opcion de bloquear la actividad que requeria iniciar el proceso.
No paso nada hasta cuando reinicie el pc: el escritorio no cargo (iconos, papel tapiz, etc.) tampoco el icono de la conexion a internet ni el icono de sonido, asi mismo el menu inicio dejo de funcionar.
Probe reiniciando en modo seguro para desinstalar el firewall y comprobar si era esa la causa del problema, aproveche de pasar el Ad-aware Professional (actualizado al 19 del presente mes, build 1.06r1) que no encontro nada y ademas hacer un scan de antivirus (AVG, 7.1, actualizado al dia) el cual tampoco detecto nada extraño. Volvi a reiniciar en modo normal, con el firewall desisntalado y todo cargo bien, pude usar el equipo normalmente.
Borre los archivos temporales con el DiskCleaner y me dispuse a reinstalar el firewall (no tengo otro en este momento y no me gusta mucho navegar por internet sin firewall... ya me han pasado unas cuantas cosas por eso) y la instalacion finalizo correctamente, reinicie, lo configure nuevamente y todo siguio funcionando a la perfeccion, con el firewall trabajando normalmente. Apague el pc y al encender al dia siguiente... el horror! otra vez el escritorio, iconos y etc. no cargaban! tal como la vez anterior!. Probe lo mismo: reiniciar en modo seguro, desinstalar el firewall, etc. y al reiniciar nuevamente todo va bien.
Como veran, aun no se precisamente si el problema es del firewall, del proceso que bloquee sin darme cuenta, o si tengo algun spyware/malware/virus/o lo que sea dando vueltas en mi equipo sin darme cuenta. A la vez planeo cambiar de firewall por que principalmente usaba el Lavasoft por que llevaba casi un año sin ningun problema con el y ademas ocupa poco espacio en disco y memoria, pero no se si sea la opcion mas recomendable. dejo un log reciente del hijackthis a ver si sale algo raro:

Logfile of HijackThis v1.99.1
Scan saved at 2:31:46, on 21-09-2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\WINNT\Fonts\IEXPLORE.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\vsnpstd.exe
C:\WINNT\system32\stisvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Home\Mis documentos\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: del.icio.us Toolbar Helper - {7AA07AE6-01EF-44EC-93CA-9D7CD41CCDB6} - C:\Archivos de programa\del.icio.us\Internet Explorer Buttons\dlcsIE.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: del.icio.us - {981FE6A8-260C-4930-960F-C3BC82746CB0} - C:\Archivos de programa\del.icio.us\Internet Explorer Buttons\dlcsIE.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [snpstd] C:\WINNT\vsnpstd.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Copy to Semagic - C:\Archivos de programa\Semagic\copy.htm
O8 - Extra context menu item: Semagic - C:\Archivos de programa\Semagic\link.htm
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: DirectX Service (DirectByhp) - Unknown owner - c:\winnt\system32\directx.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

Desde ya agradezco su ayuda, es genial encontrar foros que esten dispuestos a ayudar a la gente (como yo) que no nos manejamos tan bien en esto.
InfoSpyware

  post #2  
Antiguo 21/09/06, 18:40:43
Avatar de Heavyman
Ex-Colaborador
 
Registrado: nov 2005
Ubicación: Argentino (Bs.As.) residente en España (Málaga)
Mensajes: 7.658
Re: Problema con Lavasoft Personal Firewall

Hola Iskra,

Realizá estos pasos:

*Descargá las siguientes herramientas:Ad-Aware SE Personal+Manual, Regseeker+Manual, KillBox, Disk Cleaner

Apagá el "Restaurar Sistema" (Si utilizás Windows XP o Me)

Activá la opción Ver Archivos Ocultos

Reiniciá en Modo a Prueba de Fallos

Cerrá todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

O23 - Service: DirectX Service (DirectByhp) - Unknown owner - c:\winnt\system32\directx.exe

Sin reiniciar, buscá y eliminá estos archivos/carpetas, si no se dejan eliminar descargá el programa "Killbox" y seguí las indicaciones del mensaje, copiá y pegá los archivos para que los elimine al reiniciar (En caso de no eliminarse con KillBox, utilizá la opción que dice ¨Delete on Reboot¨).

c:\winnt\system32\directx.exe

Pasá el Disk Cleaner para limpiar cookies y temporales

Pasá el Regseeker para limpiar el registro, pásalo hasta que no quede nada para eliminar.

Pasá el Ad-Aware SE actualizado

Reiniciá la maquina y pegá otro log de Hijackthis acá mismo, luego nos contás como te fué.

Suerte


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Se me apaga el pc cada 8 min... =( (Solucionado) Skboy Temas Solucionados 3 22/02/06 17:41:24
Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) xaneme Temas Solucionados 10 07/01/06 20:48:34
Otro problema con el outpost firewall (Solucionado) Neskatapy Foro de Software 8 30/12/05 17:50:15
Problema con pagina de inicio (About:Blank) (solucionado) Joselo1984 Temas Solucionados 17 09/08/05 23:46:54
Problema con Sygate Personal Firewall Pro cherey Firewalls 9 27/05/05 06:47:36




Todas las horas son GMT -4. La hora es 15:07:21.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31