Mensaje
por Cyrano18 » 12 Mar 2007, 17:37
Hola! ante todo perdonad por el retraso de mi respuesta, porque tengo el vodafone usb y aveces no me va durante una temporada, ahora he conseguido actualizarme el windows con el sp2 y diversas actualizaciones mas, no descargandomelas, sino por un amiguete que tenia el xp con el sp1 entonces me pude instalar el sp2 y pude activar el servicio del centro de seguridad para que me informase sobre las actualizaciones que me faltaban :D toi mu contento por tener ya el ordenata actualizado, pero me faltan unos detallitos, Elistarra me informa que tengo un troyano, el keylogg Briss y que reinicie para su eliminacion,vi un mensaje de un usuario que tenia el mismo problema que yol deciais que se actualizara elistarra, lo he actualizado a la ultima version pero no me lo elimina, que hago??
ah por cierto sigo teniendo el archivo ntos.exe me hhe informado que puede ser un spyware, metodos de eliminacion? :(
tambien me dices que elimine la llave
020 - winlogon notify: wgalogon.. como lo hago?
me dices tambien que me baje el delPS guard, pero no me deja descargarlo el link
hay 2 procesos los que me resultan muy sospechosos, el algose32.exe y el aim.exe
ah, tambien he enviado los archivos que me pediste comprimidos en un .rar i algun otro de sospechoso, ya me diras...
aqui te dejo el hijack: espero que la lista dde fallos no sea tan grande como antes jejeje
Logfile of HijackThis v1.99.1
Scan saved at 16:36:10, on 12/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\Archivos de programa\nod32\nod32krn.exe
G:\ARCHIV~1\Agnitum\Outpost Firewall\outpost.exe
G:\Archivos de programa\Raxco\PerfectDisk\PDAgent.exe
G:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
G:\Archivos de programa\Raxco\PerfectDisk\PDEngine.exe
G:\WINDOWS\Explorer.EXE
G:\Archivos de programa\Huawei technologies\Vodafone Mobile Connect Modem\VodafoneUSBPP.exe
G:\WINDOWS\system32\ctfmon.exe
G:\Archivos de programa\Messenger\msmsgs.exe
G:\Archivos de programa\Microsoft Office\Office\OSA.EXE
G:\Archivos de programa\Opera\Opera.exe
G:\Archivos de programa\emule extreme\emule.exe
G:\DOCUME~1\Dani\CONFIG~1\Temp\Rar$EX00.515\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=G:\WINDOWS\system32\userinit.exe,G:\WINDOWS\System32\ntos.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\ARCHIV~1\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [EnvyHFCPL] G:\Archivos de programa\Gamesurround Fortissimo 4 mixer\EnMixCPL.exe
O4 - HKLM\..\Run: [AWMON] "G:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [Local Security Authority Service] G:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\RunOnce: [ReEXEc] G:\Documents and Settings\Dani\Mis documentos\programes 1\ELISTARA.16032007.EXE
O4 - HKCU\..\Run: [VodafoneUSBPP.exe] G:\Archivos de programa\Huawei technologies\Vodafone Mobile Connect Modem\VodafoneUSBPP.exe windows
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "G:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [userinit] G:\WINDOWS\System32\ntos.exe
O4 - Startup: Búsqueda rápida de Microsoft.lnk = G:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Inicio de Office.lnk = G:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O9 - Extra button: Ajuste del explorador de Outpost Firewall - {44627E97-789B-40d4-B5C2-58BD171129A1} - G:\Archivos de programa\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: G:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1172067478731
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1173655817112
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C3DF109-4B47-4355-A7F1-C31FA10C7E40}: NameServer = 212.73.32.3 212.73.32.67
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "G:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - G:\WINDOWS\
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - G:\Archivos de programa\nod32\nod32krn.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - G:\ARCHIV~1\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: PDAgent - Raxco Software, Inc. - G:\Archivos de programa\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - G:\Archivos de programa\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: JPEG Image Optimisation Installation Driver (RegEditor) - Unknown owner - G:\WINDOWS\installdmr.exe (file missing)
O23 - Service: Symantec Core LC - Symantec Corporation - G:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
gracias por los esfuerzos de los moderadores y demas colaboradores, ofreceis un gran servicio a los aprendices como yo que no quieren ni oir hablar que algun tecnico o presona ajena a su confianza toque su ordenador, mil gracias!!!! :wink:
Todo empezó un buen dia en el que una Tortuga Gigante del Pacífico y un Tigre de Kuala-Lumpur decidieron emprender juntos el camino para ir a la mejor marisquería gallega que habían encontrado en QDQ. La discusión sobre si el Anillo Único era realmente tan valioso o si sólo fue una estratégia de Sauron para fomentar la inversión desembocó en un quebradero de cabeza o, en su defecto, en una alegre conversación con té y pastas de mantequilla. Nueve semanas y media después nació el Pequeño Hombre-Lagartija-Sin-Patatas-Gracias, más conocido por sus amigos, allegados y astronautas por Augmentine, debido a las proporciones épicas de su cipote que, siempre según fuentes oficiales, era capaz de retransmitir la Liga Nacional de Beisbol desde Omán a Botswana sin perder un ápice de cualidad de audio. EL Francia no existió nunca, sino que tan sólo fue una tapadera para el correcto desarrollo del papel higiénico de triple capa.