![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Antes de empezar he de decir k el problema k tuve anterior a este se soluciono a las 1000 maravillas(lo digo aki xk no encuentro el tema) y les kiero dar las gracias. Lo que me pasa aora s k mi conexion va muy lenta, y he mirado el asistente del modem ylo que pasa es que esta transimitiendo datos siempre a la maxima velocidad, que en ste kso es 128Kbps. Si pudiesen decirme que pasa y ayudarme se lo agradeceria mucho. Aqui les dejo mi log: Logfile of HijackThis v1.99.1 Scan saved at 13:32:58, on 11/08/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\CA\eTrust Antivirus\InoRpc.exe C:\Archivos de programa\CA\eTrust Antivirus\InoRT.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\CA\eTrust Antivirus\InoTask.exe C:\WINDOWS\System32\rpclocator.exe C:\Archivos de programa\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\RunDll32.exe C:\ARCHIV~1\CA\ETRUST~1\realmon.exe C:\WINDOWS\System32\blda32a.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\winlogon.pif C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\System32\tftp.exe C:\Documents and Settings\FDEZMONTES\Escritorio\Franco\HijackThis.e xe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.telefonica.net/ O1 - Hosts: 69.15.98.210 onlineaccounts2.abbeynational.co.uk O1 - Hosts: 69.15.98.210 www3.aibgbonline.co.uk O1 - Hosts: 69.15.98.210 www.bank.alliance-leicester.co.uk O1 - Hosts: 69.15.98.210 login.iblogin.com O1 - Hosts: 69.15.98.210 ww2.bankofscotlandhalifax-online.co.uk O1 - Hosts: 69.15.98.210 inet.barclays.co.uk O1 - Hosts: 69.15.98.210 iibank.barclays.co.uk O1 - Hosts: 69.15.98.210 iibank.cahoot.com O1 - Hosts: 69.15.98.210 www3.coventrybuildingsociety.co.uk O1 - Hosts: 69.15.98.210 ww.hsbc.co.uk O1 - Hosts: 69.15.98.210 login.ebank.offshore.hsbc.co.je O1 - Hosts: 69.15.98.210 ww3.online-offshore.lloydstsb.com O1 - Hosts: 69.15.98.210 ww3.online-business.lloydstsb.co.uk O1 - Hosts: 69.15.98.210 ww3.online.lloydstsb.co.uk O1 - Hosts: 69.15.98.210 ww3.online.lloydstsb.co.uk O1 - Hosts: 69.15.98.210 ww3.online-business.lloydstsb.co.uk O1 - Hosts: 69.15.98.210 ob2.nationet.com O1 - Hosts: 69.15.98.210 ww3.onlinebanking.natwestoffshore.com O1 - Hosts: 69.15.98.210 ww1.nwolb.com O1 - Hosts: 69.15.98.210 ww1.onlinebanking.iombank.com O1 - Hosts: 69.15.98.210 ww1.www.rbsdigital.com O1 - Hosts: 69.15.98.210 welcome.smile.co.uk O1 - Hosts: 69.15.98.210 login.365online.com O1 - Hosts: 69.15.98.210 wvw.citizensbankonline.com O1 - Hosts: 69.15.98.210 esecure.regionsnet.com O1 - Hosts: 69.15.98.210 rollb.associatedbank.com O1 - Hosts: 69.15.98.210 upb.unionplanters.com O1 - Hosts: 69.15.98.210 www.onlinebanking.huntington.com O1 - Hosts: 69.15.98.210 inet.southtrustonlinebanking.com O1 - Hosts: 69.15.98.210 logon.personal.wamu.com O1 - Hosts: 69.15.98.210 login.compassweb.com O1 - Hosts: 69.15.98.210 logon.firstmeritib.com O1 - Hosts: 69.15.98.210 login.ccfcuonline.org O1 - Hosts: 69.15.98.210 ww3.etimebanker.bankofthewest.com O1 - Hosts: 69.15.98.210 ww2.onlinebanking.lasallebank.com O1 - Hosts: 69.15.98.210 wvw.totallyfreebanking.com O1 - Hosts: 69.15.98.210 www.online.wellsfargo.com O1 - Hosts: 69.15.98.210 www.onlinebanking.bankofoklahoma.com O1 - Hosts: 69.15.98.210 accounts4.keybank.com O1 - Hosts: 69.15.98.210 logon.bankone.com O1 - Hosts: 69.15.98.210 www.secure.tdbanknorth.com O1 - Hosts: 69.15.98.210 www.secure.mvnt4.com O1 - Hosts: 69.15.98.210 ww.mynfbonline.com O1 - Hosts: 69.15.98.210 login.forumcuonline.com O1 - Hosts: 69.15.98.210 www.eds.usersonlnet.com O1 - Hosts: 69.15.98.210 www.onlineid.bankofamerica.com O1 - Hosts: 69.15.98.210 wvw.e-gold.com O1 - Hosts: 69.15.98.210 pcbs.peoples.com O1 - Hosts: 69.15.98.210 www.global1.onlinebank.com O1 - Hosts: 69.15.98.210 ww2.mybranch.lafcu.com O1 - Hosts: 69.15.98.210 login.webbanking.comerica.com O1 - Hosts: 69.15.98.210 web.banking.firsttennessee.com O1 - Hosts: 69.15.98.210 logon.members1st.org O1 - Hosts: 69.15.98.210 www.cib.ibanking-services.com O1 - Hosts: 69.15.98.210 www.miwebbusbank.ebanking-services.com O1 - Hosts: 69.15.98.210 wvw.paypal.com O1 - Hosts: 69.15.98.210 www.signin.ebay.com O1 - Hosts: 69.15.98.210 wvw.etrade.com O1 - Hosts: 69.15.98.210 ww4.fleethomelink.fleet.com O1 - Hosts: 69.15.98.210 ww3.connect.skyfi.com O1 - Hosts: 69.15.98.210 www6.usbank.com O1 - Hosts: 69.15.98.210 www.bvi.bancodevalencia.es O1 - Hosts: 69.15.98.210 extrant.banesto.es O1 - Hosts: 69.15.98.210 banesnt.banesto.es O1 - Hosts: 69.15.98.210 activia.caixagalicia.es O1 - Hosts: 69.15.98.210 www.bancae.caixapenedes.com O1 - Hosts: 69.15.98.210 login.caixasabadell.net O1 - Hosts: 69.15.98.210 oii.cajamadrid.es O1 - Hosts: 69.15.98.210 login.cajamar.es O1 - Hosts: 69.15.98.210 login.ccm.es O1 - Hosts: 69.15.98.210 ww.unicaja.es O1 - Hosts: 69.15.98.210 www5.bancopopular.es O1 - Hosts: 69.15.98.210 ww3.bbvanet.com O1 - Hosts: 69.15.98.210 ww.bayernlb.de O1 - Hosts: 69.15.98.210 ww2.berliner-volksbank.de O1 - Hosts: 69.15.98.210 ww7.homebanking-berlin.de O1 - Hosts: 69.15.98.210 portal09.commerzbanking.de O1 - Hosts: 69.15.98.210 www.meine.deutsche-bank.de O1 - Hosts: 69.15.98.210 ww2.dresdner-privat.de O1 - Hosts: 69.15.98.210 ww.e-banking.helaba.de O1 - Hosts: 69.15.98.210 ww.hsh-nordbank.de O1 - Hosts: 69.15.98.210 www.my.hypovereinsbank.de O1 - Hosts: 69.15.98.210 ww3.homebanking-berlin.de O1 - Hosts: 69.15.98.210 ww3.homebanking-berlin.de O1 - Hosts: 69.15.98.210 www.banking.lbbw.de O1 - Hosts: 69.15.98.210 lrp.sparkasse-banking.de O1 - Hosts: 69.15.98.210 ww3.homebanking-niedersachsen.de O1 - Hosts: 69.15.98.210 www.onlinebanking.norisbank.de O1 - Hosts: 69.15.98.210 www.banking.postbank.de O1 - Hosts: 69.15.98.210 wvw.internetbanking.gad.de O1 - Hosts: 69.15.98.210 ww1.portal.izb.de O1 - Hosts: 69.15.98.210 wvw.kunden-service.lbs.de O1 - Hosts: 69.15.98.210 ibanking.seb.de O1 - Hosts: 69.15.98.210 bw7.sparkasse-banking.de O1 - Hosts: 69.15.98.210 ww2.homebanking-sparkasse.de O1 - Hosts: 69.15.98.210 ww2.vr-networld-ebanking.de O1 - Hosts: 69.15.98.210 ww.bics.fr O1 - Hosts: 69.15.98.210 www.co.caixabank.fr O1 - Hosts: 69.15.98.210 ww.creditmutuel.fr O1 - Hosts: 69.15.98.210 internetbank.intesabci.it O1 - Hosts: 69.15.98.210 ww.extensive.bancalombarda.it O2 - BHO: Microsoft Update Proxy Class - {6E28339B-7A2A-47B6-AEB2-46BA53782375} - C:\WINDOWS\System32\dllcache\msupdprx.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Realtime Monitor] C:\ARCHIV~1\CA\ETRUST~1\realmon.exe -s O4 - HKLM\..\Run: [RcNB Test] blda32a.exe O4 - HKLM\..\Run: [Windows Logon Service] winlogon.pif O4 - HKLM\..\RunServices: [RcNB Test] blda32a.exe O4 - HKLM\..\RunServices: [Windows Logon Service] winlogon.pif O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [RcNB Test] blda32a.exe O4 - HKCU\..\Run: [Windows Logon Service] winlogon.pif O4 - HKCU\..\RunServices: [Windows Logon Service] winlogon.pif O4 - Global Startup: Consola KIT ADSL.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O17 - HKLM\System\CCS\Services\Tcpip\..\{1E014D1F-93A1-4A29-B890-C99CAE90B642}: NameServer = 80.58.0.33,80.58.32.97 O23 - Service: Licencia del cliente CA (CA_LIC_CLNT) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: Servidor de licencias CA (CA_LIC_SRVR) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\lic98rmtd.exe O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust Antivirus\InoTask.exe O23 - Service: Remote Procedure Call (RPC) Locator (Locator) - Unknown owner - C:\WINDOWS\System32\rpclocator.exe O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Archivos de programa\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Muchas gracias por anticipado |
![]() | ![]() |
| ||||
| Re: No se k le pasa a la conexion Hola tu tema anterior el que te pido que contestes para dar por solucionado esta AQUI Este log esta bastante infectado con el VX2 por lo que segui los pasos para Eliminar Spyware VX2 y despues nos contas. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como eliminar la conexion SIXA (solucionado) | Kalelrider | Temas Solucionados | 2 | 27/07/05 05:39:19 |
| No se que le pasa al ordenador. AYUDA! | TELUC | Foro Oficial de HijackThis en español | 1 | 30/06/05 19:50:23 |
| Se me tilda la maq (raro mi caso...a alguien le pasó) | Ulises Garay | Ayuda General | 5 | 30/05/05 15:58:10 |
| problemas con la conexion - hijackthis (solucionado) | pal74 | Temas Solucionados | 2 | 13/05/05 14:27:07 |
| Se cierra la conexión a internet automaticamente (solucionado) | Bedwir | Temas Solucionados | 4 | 09/05/05 15:20:36 |