Log Sospechoso (SOLUCIONADO)

Cerrado
Avatar de Usuario
Nelson Ayala
Mensajes: 165
Registrado: 17 Mar 2007, 09:38
Ubicación: Antofagasta,Chile

Log Sospechoso (SOLUCIONADO)

Mensaje por Nelson Ayala » 16 Jun 2007, 22:04

Hola señores,actualmente estoy limpiando y potegiendo mi computador, ya que después de tantos problemas con un Windows XP Profesional pirata lo último que me podía pasar era que tuviera problemas con la BIOS y lamentblemente no tomé precauciones y no respaldé informción; en este sentido el computador no podía iniciar y la luz del disco duro se apagaba y volvía a reiniciar y me arrojaba error inserte un disco de inicio, por lo que decidí iniciar con el disco Recovery de Windows XP Home Edition que me entrego el proveedor de mi computador para cualquier problema, por lo que tuve que formatear y particionar y perdí toda mi información y programas que eran muchos, ahora instalado el Home necesito tomar precauciones para minimizar los riegos de todo tipo de infecciones, ya que aprendí la lección con todos los errores que cometí anteriormente. Bueno lo primero que hice fue descargar Spybot,Spywareblaster y HJT y al lanzar este último encontré una clave BHO 02 dudosa por lo cual la experiencia me dice que debo consultar antes de eliminar nada, aquí les mando el actual log:

Logfile of HijackThis v1.99.1

Scan saved at 15:07:03, on 16-06-2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\BullGuard Software\BullGuard\BullGuardUpdate.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\BullGuard Software\BullGuard\bullguard.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Archivos de programa\HJT\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.olidata.cl

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [Disk Monitor] C:\Archivos de programa\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BullGuard] "C:\Archivos de programa\BullGuard Software\BullGuard\bullguard.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.cl

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: BullGuard LiveUpdate (BGLiveSvc) - BullGuard Software - C:\Archivos de programa\BullGuard Software\BullGuard\BullGuardUpdate.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



Quisiera pedirles un último favor por ahora, si me pueden sugerir alguna descarga de alguna herrmienta que ustedes han creado y pueda ser de utilidad parA cualquier funcionalidad que requiera hacer en mi computador, la idea es tener herrmientas efectivas y potentes que me mantengan lo más protegido posible al utilizarlas regularmente en el período de limpieza, agradezco de antemano su ayuda y consejos, muchas gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Jun 2007, 22:15

El log está limpio, y de cara a protegerte, lee lo indicado en [url=https://foros.zonavirus.com/viewtopic.php?p=52059#52059][b]NAVEGAR PROTEGIDO[/b][/url]



Y por supuesto nada pirata y no entrar en webs desconocidas sospechosas, especialmente las que el Site Advisor de advierta al respecto.



saludos



ms, 16-06-2007

Avatar de Usuario
Nelson Ayala
Mensajes: 165
Registrado: 17 Mar 2007, 09:38
Ubicación: Antofagasta,Chile

Mensaje por Nelson Ayala » 16 Jun 2007, 22:29

Muy claro, estuve leyendo el foro Navegar protegido.Mi última consulta a sus conocimientos... tengo por defecto de instalación el Bullguard v.6.1 de prueba por 90 días, y anteriormente tenía el NOD32, según usted, cuál es más conveniente tener???como es el Bullguard?? tengo buenos comentarios sólo del NOD32,y si al tener un antivirus de cabecera no afecta el hecho que descargue el Site Advisor de otro antivirus??? no me consumirá mucho recurso tener dos antivirus?? eso es todo, si es necesario me deriva a un foro pertinente si no es mucha la molestia para usted, gracias y saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Jun 2007, 23:48

No, el Site Advisor no es un antivirus, es un acceso a la base de datos que mira si la URL es fiable o no.



Y en cuanto antivirus, escoja el que sea de su gusto, al menos que cuando se infecte, sea a su gusto :wink:



Solo vigile que se actualiza a diario y que permanece residente.



Nosotros profesionalmente usamos McAFee Enterprise, lider mundial indiscutible, pero todos hacen lo que pueden ...



saludos



ms, 16-06-2007

Avatar de Usuario
Nelson Ayala
Mensajes: 165
Registrado: 17 Mar 2007, 09:38
Ubicación: Antofagasta,Chile

Mensaje por Nelson Ayala » 16 Jun 2007, 23:58

Muchas gracias administrador, he quedado claro en lo que me dice, se agradece su tiempo y sus consejos a pesar de que no sea el foro indicado para estas consultas, entonces damos mi problema por solucionado.Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Jun 2007, 00:02

[url=http://forum.telecharger.01net.com][img]http://forum.telecharger.01net.com/data/units/microhebdo/smilies/65.gif[/img][/url]





Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 16de Junio de 2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”