| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Posible virus en mi pc (Service.exe) Hola y Bienvenid@ a Forospyware! El log no muestra absolutamente nada.... Si deseas descartar infecciones, Haz un chequeo con los antivirus online Kaspersky y Ewido y deja los reportes acá Salu2 |
![]() | ![]() |
| ||||
| Re: Posible virus en mi pc (Service.exe) Hola, buenas noches, hice lo recomendado y no me aparecio nada, no virus, la verdad me asuste, por que Spybot me decia que habia algo raro en mi pc, bueno este es el resultado del ultimo analisis de mi antivirus: --------------------------------------------------------------- detected: riskware Hidden install Running process: C:\Documents and Settings\Administrador\Configuración local\Temp\ADMInstaller.exe ----------------------------------------------------------------- Este reporte que sigue es de Spybot: -- Startup entries list --- Located: HK_LM:Run, AVP command: "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" file: C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe size: 151655 MD5: 972d7d6a65b181bc039fc1a4feb4f3a7 Located: HK_LM:Run, HotKeysCmds command: C:\WINDOWS\system32\hkcmd.exe file: C:\WINDOWS\system32\hkcmd.exe size: 114688 MD5: 57a789dc4984ad1f5ce49f52104f2e87 Located: HK_LM:Run, HP Component Manager command: "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" file: C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe size: 241664 MD5: b75b654ee1da99876461b24597ae3ff3 Located: HK_LM:Run, HP Software Update command: C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe file: C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe size: 49152 MD5: 821f73b833c4daebc33c1a9a4b16bb5a Located: HK_LM:Run, HPDJ Taskbar Utility command: C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 0.exe file: C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 0.exe size: 172032 MD5: fd32127449af0b96ebeca3caab74e423 Located: HK_LM:Run, IgfxTray command: C:\WINDOWS\system32\igfxtray.exe file: C:\WINDOWS\system32\igfxtray.exe size: 155648 MD5: 7c6bbd191f9a1fa98f499c78b6d5b8c0 Located: HK_LM:Run, MSConfig command: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto file: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe size: 159744 MD5: 9ef3894f958ed2303177e6c0fefd3f0b Located: HK_LM:Run, NeroFilterCheck command: C:\WINDOWS\system32\NeroCheck.exe file: C:\WINDOWS\system32\NeroCheck.exe size: 155648 MD5: 3e4c03cefad8de135263236b61a49c90 Located: HK_LM:Run, snpstd3 command: C:\WINDOWS\vsnpstd3.exe file: C:\WINDOWS\vsnpstd3.exe size: 286720 MD5: de2def1aa95a5974b96427049118a82c Located: HK_LM:Run, SunJavaUpdateSched command: "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe" file: C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe size: 49263 MD5: 409c45da1cfbc3fc19eec7cbfe9b2786 Located: HK_LM:Run, VTTimer command: VTTimer.exe file: C:\WINDOWS\SYSTEM32\VTTimer.exe size: 53248 MD5: 09f1a97848bfab3f36eb216681465b85 Located: HK_LM:Run, VTTrayp command: VTtrayp.exe file: C:\WINDOWS\SYSTEM32\VTtrayp.exe size: 147456 MD5: a6b6031fa13bcaf77ea11b3b50440a5c Located: HK_LM:Run, InCD (DISABLED) command: C:\Archivos de programa\Ahead\InCD\InCD.exe file: C:\Archivos de programa\Ahead\InCD\InCD.exe size: 1398272 MD5: 31a6d3677409fa765d7a771d467f90b7 Located: HK_LM:Run, iTunesHelper (DISABLED) command: "C:\Archivos de programa\iTunes\iTunesHelper.exe" file: C:\Archivos de programa\iTunes\iTunesHelper.exe size: 256576 MD5: d2ed7af383aab672cb7e135040967954 Located: HK_LM:Run, RemoteControl (DISABLED) command: "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" file: C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe size: 32768 MD5: 8fb740d758b14b1bc950cc347c21e461 Located: HK_LM:Run, SoundMan (DISABLED) command: SOUNDMAN.EXE file: C:\WINDOWS\SOUNDMAN.EXE size: 86016 MD5: 0d034e8c4f88c5b2b0c1af3cf438cc4f Located: HK_LM:Run, TkBellExe (DISABLED) command: "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot file: C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe size: 180269 MD5: 77ed13fd3196ebc7311ccd6899c7488c Located: HK_CU:Run, CursorXP command: C:\Archivos de programa\CursorXP\CursorXP.exe file: C:\Archivos de programa\CursorXP\CursorXP.exe size: 128000 MD5: 7b70742882445f1269fc49708ab39751 Located: HK_CU:Run, ares (DISABLED) command: "C:\Archivos de programa\Ares\Ares.exe" -h file: C:\Archivos de programa\Ares\Ares.exe size: 1201152 MD5: f7ddd028df810f125caa1c45dcce02e8 Located: HK_CU:Run, PowerBar (DISABLED) command: file: Located: HK_CU:Run, WMPNSCFG (DISABLED) command: C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe file: C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe size: 204800 MD5: 5b3daab92cf98237cec554b9936ecba2 Located: Inicio (común), Adobe Reader Speed Launch.lnk command: C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe file: C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe size: 40048 MD5: 54c88bfbd055621e2306534f445c0c8d Located: Inicio (común), Adobe Reader Speed Launch.lnk (DISABLED) command: C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe file: Located: Inicio (común), Adobe Reader Synchronizer.lnk (DISABLED) command: C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe file: C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe size: 734872 MD5: 169c293ce9460a05646d17dc6aa2fb2c Located: Inicio (común), Microsoft Office.lnk command: C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE file: C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE size: 83360 MD5: 5bc65464354a9fd3beaa28e18839734a Located: WinLogon, WgaLogon command: file: Located: WinLogon, avldr (DISABLED) command: avldr.dll file: avldr.dll Located: WinLogon, crypt32chain (DISABLED) command: crypt32.dll file: crypt32.dll Located: WinLogon, cryptnet (DISABLED) command: cryptnet.dll file: cryptnet.dll Located: WinLogon, cscdll (DISABLED) command: cscdll.dll file: cscdll.dll Located: WinLogon, igfxcui (DISABLED) command: igfxsrvc.dll file: igfxsrvc.dll Located: WinLogon, klogon (DISABLED) command: C:\WINDOWS\system32\klogon.dll file: C:\WINDOWS\system32\klogon.dll size: 94314 MD5: 3f97f0f4a9a6d21a1a496c1d8fe84e4e Located: WinLogon, ScCertProp (DISABLED) command: wlnotify.dll file: wlnotify.dll Located: WinLogon, Schedule (DISABLED) command: wlnotify.dll file: wlnotify.dll Located: WinLogon, sclgntfy (DISABLED) command: sclgntfy.dll file: sclgntfy.dll Located: WinLogon, SensLogn (DISABLED) command: WlNotify.dll file: WlNotify.dll Located: WinLogon, termsrv (DISABLED) command: wlnotify.dll file: wlnotify.dll Located: WinLogon, WgaLogon (DISABLED) command: WgaLogon.dll file: WgaLogon.dll Located: WinLogon, wlballoon (DISABLED) command: wlnotify.dll file: wlnotify.dll --- Process list --- PID: 0 ( 0) [System] PID: 812 ( 4) \SystemRoot\System32\smss.exe PID: 860 ( 812) \??\C:\WINDOWS\system32\csrss.exe PID: 884 ( 812) \??\C:\WINDOWS\SYSTEM32\winlogon.exe PID: 928 ( 884) C:\WINDOWS\system32\services.exe size: 108544 MD5: F9852F505E0699BB83D5C6321917040B PID: 940 ( 884) C:\WINDOWS\system32\lsass.exe size: 13312 MD5: 2B0B88652C9F6714FD4886839B3B0442 PID: 1100 ( 928) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: FA03E1FC17F38FBDBA81470D08B3E416 PID: 1148 ( 928) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: FA03E1FC17F38FBDBA81470D08B3E416 PID: 1416 ( 928) C:\WINDOWS\System32\svchost.exe size: 14336 MD5: FA03E1FC17F38FBDBA81470D08B3E416 PID: 1624 ( 928) C:\WINDOWS\System32\svchost.exe size: 14336 MD5: FA03E1FC17F38FBDBA81470D08B3E416 PID: 1812 ( 928) C:\WINDOWS\System32\svchost.exe size: 14336 MD5: FA03E1FC17F38FBDBA81470D08B3E416 PID: 1936 (1924) C:\WINDOWS\Explorer.EXE size: 1034752 MD5: 89C8DD146CEAF482D82822766437D93F PID: 2044 ( 928) C:\WINDOWS\system32\spoolsv.exe size: 57856 MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F PID: 396 ( 928) C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe size: 151655 MD5: 972D7D6A65B181BC039FC1A4FEB4F3A7 PID: 412 ( 928) C:\WINDOWS\System32\cisvc.exe size: 5632 MD5: C2991BBEF6836C9B3ABCE7F87B19B0E8 PID: 496 ( 928) C:\WINDOWS\System32\svchost.exe size: 14336 MD5: FA03E1FC17F38FBDBA81470D08B3E416 PID: 524 ( 928) C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe size: 322120 MD5: 11F714F85530A2BD134074DC30E99FCA PID: 616 ( 928) C:\WINDOWS\System32\svchost.exe size: 14336 MD5: FA03E1FC17F38FBDBA81470D08B3E416 PID: 1224 ( 928) C:\WINDOWS\System32\alg.exe size: 44544 MD5: 906D6932D533F1591CAA84E846B9BA06 PID: 1684 ( 412) C:\WINDOWS\SYSTEM32\cidaemon.exe size: 8192 MD5: 6617D825E521A01B5098C461F6ED6108 PID: 1288 (1936) C:\Archivos de programa\Crazy Browser\Crazy Browser.exe size: 429568 MD5: C7614C06C4F3FF8499530A430C0118F8 PID: 1132 (1936) C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe size: 4393096 MD5: 09CA174A605B480318731E691DC98539 PID: 4 ( 0) System ------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME viernes, 19 de enero de 2007 17:38:25 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.0 Ultima actualización: 19/01/2007 Registros en la base antivirus: 245399 -------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ Estadísticas: Número de objeros analizados: 59060 Virus encontrados: 0 Objetos infectados: 0 / 0 Objetos sospechosos: 0 Duración del análisis: 01:26:38 Bombre del objeto infectado / Nombre del virus / Última acción C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120070119200701 20\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\Perflib_Perfdata_508.dat Object is locked saltado C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Administrador\ntuser.dat Object is locked saltado C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\detected.idx Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\detected.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\eventlog.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\report.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\catalog.wci\00000002.ps1 Object is locked saltado C:\System Volume Information\catalog.wci\00000002.ps2 Object is locked saltado C:\System Volume Information\catalog.wci\cicat.fid Object is locked saltado C:\System Volume Information\catalog.wci\cicat.hsh Object is locked saltado C:\System Volume Information\catalog.wci\CiCL0001.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiP10000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiP20000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiPT0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiSL0001.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiSP0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiST0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiVP0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\INDEX.000 Object is locked saltado C:\System Volume Information\catalog.wci\propstor.bk1 Object is locked saltado C:\System Volume Information\catalog.wci\propstor.bk2 Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\config\Windows_OneCare_Evt.evt Object is locked saltado C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. ------------------------------------------------------------------------- y awido me encontro dos crack, que reconozco de que son. de antemano muchas gracias. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| posible gusano en mi pc (Solucionado) | macknight | Temas Solucionados | 3 | 16/10/06 18:53:37 |
| Lentitud en mi PC (Solucionado) | hasumedic | Foro de Hardware | 14 | 05/09/06 13:34:57 |
| No Se Si Tengo El Hacktool (Solucionado) | pgoc | Temas Solucionados | 10 | 18/04/06 16:21:27 |
| problemas con mi pc en general (Solucionado) | Momets | Temas Solucionados | 5 | 30/03/06 21:54:23 |
| Hotoffers (Estoy muy emproblemado) | Emproblemado | Foro Oficial de HijackThis en español | 7 | 22/04/05 08:48:05 |