sigue todo malll

Responder
lucasrossi
Mensajes: 68
Registrado: 09 Ago 2005, 15:31

sigue todo malll

Mensaje por lucasrossi » 14 Oct 2006, 20:22

Gente como va? Hace rato que vengo publicando el informe del HijackThis porque mi computadora esta rara, ahora directamente ya esta toda tomada por un virus, continuamente hace cosas que no le pedís, se desconecta p ni deja conectarte, hay algunas entradas que no sla puedo borrar con el HijackThis…. Que son:

O23 - Service: Windows Defender Service (WinDefend) - Unknown owner - C:\Archivos de programa\Windows Defender\MsMpEng.exe (file missing)



O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)



O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe (file missing)

Yo de antivurus uso el avast no el panda o bitdefender, yde firewall no uso el outpost,,, que hago??



Como borro estas entradas? Y me convienen ese antivirus,,, ¿

Disculpen que pregunte mil veces pero la computadora fue funcionado cada ves peor, les dejo el resultados del HijackThis GRACIASSSSS



Logfile of HijackThis v1.99.1

Scan saved at 15:12:46, on 14/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Alwil Software\Avast-4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast-4\ashServ.exe

C:\WINDOWS\system32\drivers\KodakCCS.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\UAService7.exe

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\ALWILS~1\Avast-4\ashDisp.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Arescom\NDS1060USB ADSL Adapter\dslmon.exe

C:\HijackThis\hijackthis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast-4\ashDisp.exe

O4 - Global Startup: DSLMON.lnk = ?

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1159903596328

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab

O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://zone.msn.com/bingame/zuma/default/popcaploader_v6.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{890C38BF-53F3-4040-800C-8EE1032673B7}: NameServer = 200.51.212.7 200.51.211.7

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast-4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast-4\ashServ.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe (file missing)

O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

O23 - Service: Windows Defender Service (WinDefend) - Unknown owner - C:\Archivos de programa\Windows Defender\MsMpEng.exe (file missing)





GRACIASSSS

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Oct 2006, 20:42

Arranque en modo seguro, trate de eliminar las claves indicadas y lo consiga o no, en este modo seguro cree un log del HJT, luego arranca normal y nos lo envia



Es posible que tenga un rootkit no visible en modo normal



saludos



ms, 14-10-2006
Última edición por msc hotline sat el 14 Oct 2006, 23:14, editado 1 vez en total.

lucasrossi
Mensajes: 68
Registrado: 09 Ago 2005, 15:31

Mensaje por lucasrossi » 14 Oct 2006, 23:12

Gracias por tu respuesta ms, hice lo que me recomendastes (ejecute el hijack desde modo de prueba de fallos) y este es el log:



Logfile of HijackThis v1.99.1

Scan saved at 18:07:10, on 14/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\HijackThis\hijackthis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast-4\ashDisp.exe

O4 - Global Startup: DSLMON.lnk = ?

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1159903596328

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab

O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://zone.msn.com/bingame/zuma/default/popcaploader_v6.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast-4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast-4\ashServ.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe (file missing)

O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

O23 - Service: Windows Defender Service (WinDefend) - Unknown owner - C:\Archivos de programa\Windows Defender\MsMpEng.exe (file missing)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Oct 2006, 23:22

Pues como sea que persisten estas dos claves:



O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe (file missing)



O23 - Service: Windows Defender Service (WinDefend) - Unknown owner - C:\Archivos de programa\Windows Defender\MsMpEng.exe (file missing)



igual estos ficheros no los ve el HJT por estar ocultos o con atributos de sistema, pero estan e impiden eliminar el servicio lanzado



Mira de configurar windows para ver todos los ficheros



https://foros.zonavirus.com/viewtopic.php?f=5&t=13245



y con inicio -> buscar -> todos los archivos y carpetas los buscas y su kis encuentras los mueves a cuarentena o por lo menos nos lo dices, gracias



saludos



ms,. 14-10-2006
Última edición por msc hotline sat el 16 Oct 2006, 07:04, editado 2 veces en total.

lucasrossi
Mensajes: 68
Registrado: 09 Ago 2005, 15:31

Mensaje por lucasrossi » 15 Oct 2006, 15:38

hola lo de los archivos ocultos lo teni echa ya,,, quemaspuedo hacer?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Oct 2006, 17:26

Y no se olvide de desmarcar la casilla de ocultar los ficheros de sistema...



Luego haga un inicio -> buscar de estos ficheros y los elimina



Pore ultimo arranca en modo seguro con derechos de administrador y elimina las claves



saludos



ms, 15-10-2006
Última edición por msc hotline sat el 16 Oct 2006, 07:03, editado 1 vez en total.

lucasrossi
Mensajes: 68
Registrado: 09 Ago 2005, 15:31

Mensaje por lucasrossi » 16 Oct 2006, 00:09

gente sigue todo mal. lo que mas pasa es que se desconecta, y cuando queres conectar desaparece la ventana de conexion, y cuando se desconecta cambia la apariencia de windows, aparte aparece la vewntana de enviar o no error, del system32 o win 32,





virus a full no?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Oct 2006, 07:05

Pues prueba de reparar windows:





Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate





saludos



ms, 16-10-2006

Responder

Volver a “Foro HijackThis - copia y pega tu log”