Mensaje
por nyra » 20 Nov 2004, 20:16
Aquí está el nuevo hijack y después los errores, que no son pocos, del visor de sucesos de Herramientas administrativas:
Logfile of HijackThis v1.98.2
Scan saved at 10:52:27, on 21/11/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\msdtc.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\ISM\2.20\bin\nsrexecd.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\ISM\2.20\bin\portmap.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\mqsvc.exe
C:\informix\bin\onscpah.exe
C:\informix\bin\oninit.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\msnms.exe
C:\BITWARE\NT\bwprnmon.exe
C:\WINDOWS\System32\VSStatm32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\System32\ati2vid.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\ZoneAlarm6.0\zapro.exe
C:\WINDOWS\system32\dumprep.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\dwwin.exe
C:\limpiar\hijack\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fib.upc.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Archivos de programa\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [bwprnmon.exe] C:\BITWARE\NT\bwprnmon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Mcafee Antivirus Monitoring System32] VSStatm32.exe
O4 - HKLM\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MSN Updater] msnms.exe
O4 - HKLM\..\RunServices: [Mcafee Antivirus Monitoring System32] VSStatm32.exe
O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\RunServices: [MSN Updater] msnms.exe
O4 - HKLM\..\RunOnce: [MSN Updater] msnms.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Mcafee Antivirus Monitoring System32] VSStatm32.exe
O4 - HKCU\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKCU\..\Run: [MSN Updater] msnms.exe
O4 - HKCU\..\RunOnce: [MSN Updater] msnms.exe
O4 - Global Startup: Asistente para la configuración.lnk = C:\Archivos de programa\Symantec\WinFax\WTNSETUP.EXE
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Archivos de programa\ZoneAlarm6.0\zapro.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100635663258
En Herramientas Administrativas-Aplicación había errores de este tipo:
VSS--> Error del Servicio de instantáneas de volumen: error inesperado al llamar a la rutina CoCreateInstance. HR = 0x80040206.
EventSystem-->El sistema de sucesos COM+ detectó un código de retorno incorrecto durante el procesamiento interno. HRESULT fue 8007043C en la línea 44 de d:\nt\com\com1x\src\events\tier1\eventsystemobj.cpp. Póngase en contacto con el departamento de Soporte técnico de Microsoft para informar de este error.
True Vector Engine (muchísimos errores como este) -->No se encuentra la descripción del Id. de suceso ( 1 ) en el origen ( True Vector Engine ). Es posible que el equipo local no tenga la información de Registro o archivos DLL de mensajes necesarios para mostrar mensajes desde un equipo remoto. Es posible que pueda usar el indicador /AUXSOURCE= para recuperar esta descripción; consulte Ayuda y soporte técnico para obtener más detalles. La siguiente información es parte del suceso: .
Application Error-->Aplicación con errores: explorer.exe, versión: 6.0.2600.0, módulo con error: unknown, versión 0.0.0.0, dirección de error 0x71a341da.
ESENT--> wuauclt (632) Al intentar eliminar el archivo "C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log" se produjo el error de sistema 32 (0x00000020): "El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso. ". La operación de eliminación de archivo se cerrará con el error -1032 (0xfffffbf8).
En Herramientas Administrativas-Sistema había:
DCCOM-->
DCOM ha obtenido un error "El servicio no puede iniciarse en modo a prueba de errores " al intentar iniciar el servicio MSIServer con argumentos "" para ejecutar el servidor:
{000C101C-0000-0000-C000-000000000046}
DCOM ha obtenido un error "El servicio no puede iniciarse en modo a prueba de errores " al intentar iniciar el servicio StiSvc con argumentos "" para ejecutar el servidor:
{A1F4E726-8CF1-11D1-BF92-0060081ED811}
DCOM ha obtenido un error "El servicio no puede iniciarse en modo a prueba de errores " al intentar iniciar el servicio netman con argumentos "" para ejecutar el servidor:
{BA126AE5-2166-11D1-B1D0-00805FC1270E}
DCOM ha obtenido un error "El servicio no puede iniciarse en modo a prueba de errores " al intentar iniciar el servicio EventSystem con argumentos "" para ejecutar el servidor:
{1BE1F766-5536-11D1-B726-00C04FB926AF}
Service Control Manager-->
El controlador de inicialización siguiente no se cargó correctamente:
Fips
IPSec
MRxSmb
NetBIOS
NetBT
RasAcd
Rdbss
Tcpip
El servicio Servicios IPSEC depende del servicio Controlador IPSEC, el cual no pudo iniciarse debido al siguiente error:
Uno de los dispositivos vinculados al sistema no funciona.
El servicio Message Queuing Triggers depende del servicio Message Queuing, el cual no pudo iniciarse debido al siguiente error:
No se puede iniciar el servicio o grupo de dependencia.
El servicio Message Queuing depende del servicio Coordinador de transacciones distribuidas de Microsoft, el cual no pudo iniciarse debido al siguiente error:
No se puede iniciar el servicio o grupo de dependencia.
El servicio Mensajero depende del servicio Interfaz de NetBIOS, el cual no pudo iniciarse debido al siguiente error:
Uno de los dispositivos vinculados al sistema no funciona.
El servicio Cliente DNS depende del servicio Controlador de protocolo TCP/IP, el cual no pudo iniciarse debido al siguiente error:
Uno de los dispositivos vinculados al sistema no funciona.
El servicio Cliente DHCP depende del servicio NetBios a través de Tcpip, el cual no pudo iniciarse debido al siguiente error:
Uno de los dispositivos vinculados al sistema no funciona.
El servicio Compatibilidad de cambio rápido de usuario depende del servicio Servicios de Terminal Server, el cual no pudo iniciarse debido al siguiente error:
El servicio no ha respondido a la petición o inicio del control en un tiempo adecuado.
El servicio Servicios de Terminal Server no pudo iniciarse debido al siguiente error:
El servicio no ha respondido a la petición o inicio del control en un tiempo adecuado.
El servicio Administrador de conexión automática de acceso remoto no pudo iniciarse debido al siguiente error:
El servicio no ha respondido a la petición o inicio del control en un tiempo adecuado.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio TermService.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio AudioSrv.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio ShellHWDetection.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio BITS.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio SharedAccess.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio dmserver.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio RasAuto.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio FastUserSwitchingCompatibility
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio WZCSVC.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio wuauserv.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio Schedule.
Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio W32Time.
El servicio Instrumental de administración de Windows terminó inesperadamente. Lo ha hecho 1 veces. Se realizará la siguiente acción correctora en 60000 milisegundos: Reiniciar el servicio.
El servicio Ayuda y soporte técnico terminó inesperadamente. Lo ha hecho 1 veces. Se realizará la siguiente acción correctora en 100 milisegundos: Reiniciar el servicio.
El servicio Administrador de discos lógicos se terminó de manera inesperada. Esto ha sucedido 1 veces.
El servicio Servicios de cifrado se terminó de manera inesperada. Esto ha sucedido 1 veces.
El servicio Llamada a procedimiento remoto(RPC) terminó inesperadamente. Lo ha hecho 1 veces. Se realizará la siguiente acción correctora en 60000 milisegundos: Reinicie el equipo.
System Error-->
Código de error 00000076, parámetro 1 00000000, parámetro 2 81778020, parámetro 3 00000001, parámetro 4 00000000.
Código de error 00000076, parámetro 1 00000000, parámetro 2 81770b18, parámetro 3 00000001, parámetro 4 00000000.
Etcétera…