hola, revision (SOLUCIONADO)

Cerrado
czon_
Mensajes: 13
Registrado: 27 Feb 2006, 17:12

hola, revision (SOLUCIONADO)

Mensaje por czon_ » 27 Feb 2006, 22:00

si me lo pudierais revisar...



gracias



Logfile of HijackThis v1.99.1

Scan saved at 21:59:13, on 27/02/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

c:\archivos de programa\mcafee.com\agent\mcdetect.exe

c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe

C:\Archivos de programa\Microsoft IntelliType Pro\type32.exe

C:\Archivos de programa\Microsoft IntelliPoint\point32.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\system32\svchost.exe

c:\archiv~1\mcafee.com\vso\mcvsftsn.exe

C:\WINDOWS\system32\wwSecure.exe

C:\WINDOWS\system32\mqsvc.exe

C:\WINDOWS\system32\mqtgsvc.exe

C:\Archivos de programa\eMule\emule.exe

c:\archiv~1\mcafee.com\vso\mcvsescn.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

C:\Archivos de programa\Privacy Mantra 1.31\privacymantra.exe

C:\Archivos de programa\Privacy Mantra 1.31\privacymantra.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\Privacy Mantra 1.31\privacymantra.exe

C:\Archivos de programa\Outlook Express\msimn.exe

C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE

C:\Documents and Settings\MAVI\Mis documentos\programas\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\FlashFXP\IEFlash.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] c:\ARCHIV~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [StorageGuard] "C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe

O4 - HKLM\..\Run: [type32] "C:\Archivos de programa\Microsoft IntelliType Pro\type32.exe"

O4 - HKLM\..\Run: [IntelliPoint] "C:\Archivos de programa\Microsoft IntelliPoint\point32.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe

O4 - HKLM\..\Run: [CleanUp] C:\ARCHIV~1\McAfee.com\Shared\mcappins.exe /v=3 /cleanup

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB0_0_0

O4 - HKCU\..\Run: [com.codeode.privacymantra] "C:\Archivos de programa\Privacy Mantra 1.31\privacymantra.exe" -minimized

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122829881890

O16 - DPF: {74AECDB8-2B54-4ED4-83D5-2676E0FE51B3} (MnetAxplay.UCPlay) - http://www.mnet.com/_Global/Player/MnetAxplay.CAB

O17 - HKLM\System\CCS\Services\Tcpip\..\{5A2EEE4E-5FAA-4168-AAF4-AED61651D6E2}: NameServer = 62.151.2.8,62.151.8.100,81.71.254.254,81.71.254.250

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\Pacsptisvr.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\Sptisrv.exe

O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 03:41

Indicanos los problemas que tienes, para saber qué buscar, y recuerda:



https://foros.zonavirus.com/viewtopic.php?t=5148



saludos



ms, 28-2-2006

czon_
Mensajes: 13
Registrado: 27 Feb 2006, 17:12

Mensaje por czon_ » 28 Feb 2006, 12:28

:oops: :oops:



lo siento.



lo que me ocurre es que de vez en cuando se me va todo del escritorio, no se me corta internet ni se me cierra el pc. solo es que se me va todo lo que tengo en el escritorio y vuelve.la pantalla se me queda solo con el fondo que le tengo puesto y vuelve todo.



este problema hace mucho que lo tengo y ni el tecnico me sabe decir porque lo hace.

en verano formatee el disco duro y penso que estaria solucionado pero no es asi. no es que sea un GRAN problema, pero no deberia de darseme.



gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 13:00

De entrada mira si eliminandp estas claves y reiniciando, persiste el problema o no:



O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe





O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe





O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE





O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000





Si eliminandolo persiste el problema, mira de arrancar en modo seguro y nos informas si en este modo hace lo mismo o no, para saber si es algo del sistema o de gardware o es de las aplicaciones.



saludos



ms, 28.2.2006

czon_
Mensajes: 13
Registrado: 27 Feb 2006, 17:12

Mensaje por czon_ » 28 Feb 2006, 13:23

vale, los acabo de eliminar.

dejare pasar un par de dias a ver si se repite, pues el problema no era fijo. es decir pasaba o no pasaba.



os cuento



gracias



PD rapidez en contestar la que teneis, os felicito

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 13:32

Bueno, pues dejamos el Tema abierto para que nos informes pasado dicho tiempo



saludos



ms, 28-2-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 14:05

Por cierto, que aunque no tenga nada que ver con virus, hay un punto atipico en la configuracion de este ordenador, ya que apunta a cuatro dervidores de dominio, dos en España, de YA.com, y dos en Holanda, de Wanadoo:



40.4000 -3.6833 Ya.com Internet Factory Ya.com Internet Factory

62.151.8.100 ES Spain 29 Madrid Madrid 40.4000 -3.6833 Ya.com Internet Factory Ya.com Internet Factory

81.71.254.254 NL Netherlands 05 Limburg Brunssum 50.9500 5.9667 NL Wanadoo Nederland BV

81.71.254.250 NL Netherlands 05 Limburg Brunssum 50.9500 5.9667 NL Wanadoo Nederland BV





Aunque no tenga mayor importancia, cabe señalarlo como atipico



saludos



ms, 28-2-2006

czon_
Mensajes: 13
Registrado: 27 Feb 2006, 17:12

Mensaje por czon_ » 28 Feb 2006, 15:57

aqui, me habeis matao!



no entiendo nada de lo que comentas .



mi servidor es ya.com







:? :? :?





gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 16:12

Ningun problema, tienes como alternativas dos mas de Wanadoo de Holanda, pero no es normal...



Y si tu no lo sabes, quien lo va a saber ???



Si fueran de otra parte, de Ukraina por ejemplo en donde los hay maliciosos, te diría que los eliminaras pero estos no parecen malos, solo que no es normal tener 4, y menos 2 de España y otros 2 de Holanda de otro ISP .



Posiblemente quien te configuró internet opera con Wanadoo y te instaló dos nas en el banquillo...



saludos



ms, 28-2-2006

czon_
Mensajes: 13
Registrado: 27 Feb 2006, 17:12

Mensaje por czon_ » 28 Feb 2006, 16:12

parece que no hay posibilidad de editar post.



esque me has hecho pensar.



eso de arriba, lo de los servidores : eso es mio?



y donde esta eso en el log , no lo veo...



que he de hacer , porque aunque sea de poca importancia si no es normal....



gracias

czon_
Mensajes: 13
Registrado: 27 Feb 2006, 17:12

Mensaje por czon_ » 28 Feb 2006, 16:17

[quote="msc hotline sat"]Ningun problema, tienes como alternativas dos mas de Wanadoo de Holanda, pero no es normal...


[quote="msc hotline sat"]Y si tu no lo sabes, quien lo va a saber ???[/quote]

[color=brown]jajaja, perdona que me ria pero que voy a saber yo de servidores de dominio si no se ni que es ...[/color]



Si fueran de otra parte, de Ukraina por ejemplo en donde los hay maliciosos, te diría que los eliminaras pero estos no parecen malos, solo que no es normal tener 4, y menos 2 de España y otros 2 de Holanda de otro ISP .[/quote]


lo siento, pero mas perdida no puedo estar


[quote="msc hotline sat"]Posiblemente quien te configuró internet opera con Wanadoo y te instaló dos nas en el banquillo...



saludos



ms, 28-2-2006[/quote]


pero si yo no utilizo opera ni wanadoo , hayyyyyyy que liooooo







:wink:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 16:20

Aqui tienes la clave de marras:



O17 - HKLM\System\CCS\Services\Tcpip\..\{5A2EEE4E-5FAA-4168-AAF4-AED61651D6E2}: NameServer = 62.151.2.8,62.151.8.100,81.71.254.254,81.71.254.250



pero no se te ocurra bnorrarla o te quedaróias sin poder navegar



Tenlo presente y dejala estar. Esto es todo



saludos



ms, 28-2-2006

czon_
Mensajes: 13
Registrado: 27 Feb 2006, 17:12

Mensaje por czon_ » 28 Feb 2006, 17:05

bien, no la toco.



aunque sigo sin entender que tengo que ver con opera y wanadoo.







graciassssssssss



PD en un par de dias os comento si se me ha solucionado el problema anterior

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 17:23

De opera no te he dicho nada ???



saludos



ms, 28-2-2006

czon_
Mensajes: 13
Registrado: 27 Feb 2006, 17:12

Mensaje por czon_ » 28 Feb 2006, 17:47

la virgen, que lio!!!



ópera y opera (verbo operar)



:D :D



nada, nada (jajaja) lo siento.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 18:21

Es que en informatica Opera es un navegador de Internet y no sabía a qué venía tu frase:



"aunque sigo sin entender que tengo que ver con opera y wanadoo."



y si bien supongo que el que te configuró el ordenador operase (trabajara) con Wanadoo, luego tu comentario me despistó...





saludos



ms, 28-2-2006

czon_
Mensajes: 13
Registrado: 27 Feb 2006, 17:12

Mensaje por czon_ » 28 Feb 2006, 18:28

por eso yo me despiste tambien ópera y trabajar.



si es que soy pelin palurdilla.



siento haberte hecho perder el tiempo.





de todas formas : NO LO TOCO



gracias :oops: :oops: :oops: :oops: :oops:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 18:35

Eso es, no toques nada y en un par de días nos cuentas tus experincias con el ordenador tal cual está



saludos



ms, 28-2-2006
Última edición por msc hotline sat el 03 Mar 2006, 10:43, editado 1 vez en total.

czon_
Mensajes: 13
Registrado: 27 Feb 2006, 17:12

Mensaje por czon_ » 03 Mar 2006, 08:50

hola de nuevo, parece que de momento el problema se ha resuelto.



saludos. :wink:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Mar 2006, 10:45

Pues lo celebramos, y solucionado el problema, procedemos a cerrar el Tema. Si tienes necesidad de nosotros de nuevo, ya sabes donde estamos



saludos



ms, 3-3-2006

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”