Mi consulta es k pasando el hijackthis me aperece el comando rundll32.exe tamto en minusculas como en mayusculas.Es esto correcto? o uno de los dos no tendria k estar.Aparece asi en el log:
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
Y este no se k es:
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
Por ultimo en el norton antivirus en informes/ver registro de actividades/Symantec Resources Protector/Alertas siempre me sale que "Se registro un acceso no autorizado" y no se si esto es normal pero me mosquea mucho que siempre el "objetivo" es o bien hacia el antivirus o bien hacia un administrador de contraseñas que tengo "Norton password manager"
31/05/2005 7:40:18,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:40:18<br> <b>Actor:</b> C:\WINDOWS\Explorer.EXE (PID=2928)<br> <b>Objetivo:</b> C:\Archivos de programa\Norton Password Manager\AcctMgr.exe (PID=3344)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:40:18,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:40:18<br> <b>Actor:</b> C:\WINDOWS\Explorer.EXE (PID=2928)<br> <b>Objetivo:</b> C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe (PID=3488)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:40:18,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:40:18<br> <b>Actor:</b> C:\WINDOWS\Explorer.EXE (PID=2928)<br> <b>Objetivo:</b> C:\Archivos de programa\Norton Password Manager\AcctMgr.exe (PID=3344)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:40:18,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:40:18<br> <b>Actor:</b> C:\WINDOWS\Explorer.EXE (PID=2928)<br> <b>Objetivo:</b> C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe (PID=3488)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:40:18,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:40:18<br> <b>Actor:</b> C:\WINDOWS\Explorer.EXE (PID=2928)<br> <b>Objetivo:</b> C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe (PID=3488)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:40:18,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:40:18<br> <b>Actor:</b> C:\WINDOWS\Explorer.EXE (PID=2928)<br> <b>Objetivo:</b> C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe (PID=3488)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:40:18,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:40:18<br> <b>Actor:</b> C:\WINDOWS\Explorer.EXE (PID=2928)<br> <b>Objetivo:</b> C:\Archivos de programa\Norton Password Manager\AcctMgr.exe (PID=3344)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:40:18,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:40:18<br> <b>Actor:</b> C:\WINDOWS\Explorer.EXE (PID=2928)<br> <b>Objetivo:</b> C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe (PID=3488)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:40:18,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:40:18<br> <b>Actor:</b> C:\WINDOWS\Explorer.EXE (PID=2928)<br> <b>Objetivo:</b> C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe (PID=3488)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:39:38,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:39:38<br> <b>Actor:</b> C:\Sierra\COUNTE~1\CStrike.EXE (PID=508)<br> <b>Objetivo:</b> C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe (PID=3488)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:39:38,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:39:38<br> <b>Actor:</b> C:\Sierra\COUNTE~1\CStrike.EXE (PID=508)<br> <b>Objetivo:</b> C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe (PID=3488)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:39:38,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:39:38<br> <b>Actor:</b> C:\Sierra\COUNTE~1\CStrike.EXE (PID=508)<br> <b>Objetivo:</b> C:\Archivos de programa\Norton Password Manager\AcctMgr.exe (PID=3344)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:39:38,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:39:38<br> <b>Actor:</b> C:\Sierra\COUNTE~1\CStrike.EXE (PID=508)<br> <b>Objetivo:</b> C:\Archivos de programa\Norton Password Manager\AcctMgr.exe (PID=3344)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:39:38,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:39:38<br> <b>Actor:</b> C:\Sierra\COUNTE~1\CStrike.EXE (PID=508)<br> <b>Objetivo:</b> C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe (PID=1832)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:39:38,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:39:38<br> <b>Actor:</b> C:\Sierra\COUNTE~1\CStrike.EXE (PID=508)<br> <b>Objetivo:</b> C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe (PID=1832)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:39:38,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:39:38<br> <b>Actor:</b> C:\Sierra\COUNTE~1\CStrike.EXE (PID=508)<br> <b>Objetivo:</b> C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe (PID=1644)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
31/05/2005 7:39:38,Se registró un acceso no autorizado.,<HEAD><title>SymProtect</title></HEAD><b>Detalles del evento:</b><br> <b>Hora:</b> 31/05/2005 7:39:38<br> <b>Actor:</b> C:\Sierra\COUNTE~1\CStrike.EXE (PID=508)<br> <b>Objetivo:</b> C:\Archivos de programa\Norton AntiVirus\navapsvc.exe (PID=1344)<br> <b>Acción:</b> Acceso no autorizado<br> <b>Reacción:</b> Se detuvo un acceso no autorizado<br><br> <a href='
Gracias,
Un saludo