Problemas con el PC

Responder
Aroonte
Mensajes: 1
Registrado: 06 Ene 2009, 10:29

Problemas con el PC

Mensaje por Aroonte » 06 Ene 2009, 10:35

Hola que tal, desde hace un tiempo estoy teniendo muchos problemas con el PC, hay veces que no se inicia el Windows y otras se cuelga cuando menos te lo esperas. He comprobado los discos duros y la memoria Ram y me indica que están bien, por lo que he pensado si será culpa de un virus.



Espero podáis ayudarme, os adjunto el Log del HijackThis.





Logfile of HijackThis v1.99.1

Scan saved at 19:47:54, on 05/01/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16762)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe

C:\Archivos de programa\Intel\Intel Application Accelerator\iaanotif.exe

C:\Archivos de programa\Intel\Modem Event Monitor\IntelMEM.exe

C:\Archivos de programa\SSC Service Utility\ssc_serv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Chameleon Clock\ChamClock.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe

C:\Archivos de programa\DNA\btdna.exe

C:\Archivos de programa\Symantec\LiveUpdate\AluSchedulerSvc.exe

C:\Archivos de programa\Intel\Intel Application Accelerator\iaantmon.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe

C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe

C:\Archivos de programa\Nero\Nero BackItUp 4\IoctlSvc.exe

C:\WINDOWS\System32\snmp.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\SYSTEM32\taskmgr.exe

C:\Mis documentos\Anti Virus\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =



http://www.euro.dell.com/countries/es/esp/gen/default.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =



http://www.telefonicaonline.com/on/pub/servicios/onTOEntrada/0,,entrada%2Badsl%2Bv_segmento%



2BAHOG%2Bv_idioma%2Bes%2BambitoAcceso%2Bpub,00.htm l?



gclid=CMytnbvq15cCFYwH3godOy8ADA&v_segmento=AHOG&v _idioma=es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =



http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =



http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =



http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =



http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F2 - REG:system.ini: Shell=

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} -



C:\RECYCLER\NPROTECT\IDMIECC.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de



programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Archivos de



programa\Archivos comunes\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll

O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} -



C:\ARCHIV~1\ARCHIV~1\SYMANT~1\IDS\IPSBHO.dll

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos



de programa\Java\jre6\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN



Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de



programa\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos



de programa\Google\GoogleToolbarNotifier\5.0.926.3450 \swg.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de



programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} -



C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos



de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de



programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN



Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de



programa\Google\Google Toolbar\GoogleToolbar.dll

O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Archivos de



programa\Archivos comunes\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [IAAnotif] C:\Archivos de programa\Intel\Intel Application



Accelerator\iaanotif.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control



Panel\atiptaxx.exe

O4 - HKLM\..\Run: [IntelMeM] C:\Archivos de programa\Intel\Modem Event Monitor\IntelMEM.exe

O4 - HKLM\..\Run: [SSC Service Utility] C:\Archivos de programa\SSC Service



Utility\ssc_serv.exe /s

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [osCheck] "C:\Archivos de programa\Norton 360\osCheck.exe"

O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero BackItUp 4\NBKeyScan.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [HomeAlarm] C:\Archivos de programa\Chameleon Clock\ChamClock.exe

O4 - HKCU\..\Run: [swg] C:\Archivos de



programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe

O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Archivos de programa\DNA\btdna.exe"

O4 - HKCU\..\RunOnce: [] C:\Archivos de programa\Internet Explorer\iexplore.exe



http://www.symantec.com/techsupp/servlet/ProductMessages?



module=2009&error=0&language=es&product=SymNRT&ver sion=2009.0.0.41&build=Symantec&a=00000082.0



0000010.00000020&b=00000082.00000015.00000022&c=00 000082.0000001f.0000004b

O8 - Extra context menu item: Descargar con IDM - C:\RECYCLER\NPROTECT\IEExt.htm

O8 - Extra context menu item: Descargar con IDM todos los enlaces -



C:\RECYCLER\NPROTECT\IEGetAll.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3



\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - hex



(2):25,53,79,73,74,65,6d,52,6f,6f,74,25,5c,77,65,6 2,5c,72,65,6c-,61,74,65,64,2e,68,74,6d,00



(file missing)

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -



hex(2):25,53,79,73,74,65,6d,52,6f,6f,74,25,5c,77,6 5,62,5c,72,65,6c-,61,74,65,64,2e,68,74,6d,00



(file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network



Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -



%windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de



programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -



C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1



\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1



\MSGRAP~1.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos



comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Archivos de



programa\Symantec\LiveUpdate\AluSchedulerSvc.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Archivos de



programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Archivos de



programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos



de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Archivos de programa\Archivos



comunes\Symantec Shared\VAScanner\comHost.exe

O23 - Service: dlbt_device - Dell - C:\WINDOWS\system32\dlbtcoms.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de



programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Archivos de



programa\Intel\Intel Application Accelerator\iaantmon.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de



programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6



\lib\deploy\jqs\jqs.conf (file missing)

O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC -



C:\Archivos de programa\Power Translator\LogoMedia TranslateDotNet Server.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\Archivos de



programa\Symantec\LiveUpdate\LuComServer_3_4.EXE

O23 - Service: LiveUpdate Notice - Unknown owner - C:\Archivos de programa\Archivos



comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Archivos de programa\Archivos



comunes\Nero\Nero BackItUp 4\NBService.exe

O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Archivos de



programa\Raxco\PerfectDisk2008\PD91Agent.exe

O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Archivos de



programa\Raxco\PerfectDisk2008\PD91Engine.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Archivos de



programa\Nero\Nero BackItUp 4\IoctlSvc.exe

O23 - Service: Programador de LiveUpdate automático - Protection Technology - (no file)

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software -



C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Symantec Core LC - Unknown owner - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPD-



LC\symlcsvc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas con el PC

Mensaje por msc hotline sat » 06 Ene 2009, 12:06

Vemos estos dos ficheros sospechosos:



C:\RECYCLER\NPROTECT\IEExt.htm



C:\RECYCLER\NPROTECT\IEGetAll.htm





Con el ELIMOVER muevlos a cuarentena y envianoslos para analizar





ELIMOVER

http://www.zonavirus.com/descargas/elimover.asp



saludos



ms, 6-1-2009

Responder

Volver a “Foro HijackThis - copia y pega tu log”