Revisen my log please! (SOLUCIONADO)

Cerrado
punk3
Mensajes: 3
Registrado: 16 Nov 2006, 12:46

Revisen my log please! (SOLUCIONADO)

Mensaje por punk3 » 16 Nov 2006, 12:48

Hola, soy nuevo en esto y queria que me revisaran mi hijackthis log, para ver si hay algo..



Logfile of HijackThis v1.99.1

Scan saved at 12:49:39, on 16/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS.0\System32\smss.exe

C:\WINDOWS.0\system32\winlogon.exe

C:\WINDOWS.0\system32\services.exe

C:\WINDOWS.0\system32\lsass.exe

C:\WINDOWS.0\system32\Ati2evxx.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\system32\Ati2evxx.exe

C:\WINDOWS.0\Explorer.EXE

C:\WINDOWS.0\system32\spoolsv.exe

C:\Archivos de programa\Creative\SBLive2k\Launcher\CTLauncher.exe

C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe

C:\Archivos de programa\Creative\SBLive2k\AudioHQ\AHQTB.EXE

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe

C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE

C:\WINDOWS.0\system32\ctfmon.exe

C:\Archivos de programa\Creative\ShareDLL\MediaDet.Exe

C:\archivos de programa\steam\steam.exe

C:\WINDOWS.0\system32\devldr32.exe

C:\Archivos de programa\Creative\SBLive2k\Launcher\TaskGuide\updtray.exe

C:\WINDOWS.0\system32\CTsvcCDA.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\system32\MsPMSPSv.exe

C:\WINDOWS.0\system32\wscntfy.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Windows Media Player\wmplayer.exe

C:\Archivos de programa\DAEMON Tools\daemon.exe

C:\DOCUME~1\ADMINI~1.ARG\CONFIG~1\Temp\_dxinst.exe

C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE

C:\Documents and Settings\Administrador.ARGENTE-2006\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O4 - HKLM\..\Run: [Creative Launcher] C:\Archivos de programa\Creative\SBLive2k\Launcher\CTLauncher.exe

O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe

O4 - HKLM\..\Run: [AudioHQ] C:\Archivos de programa\Creative\SBLive2k\AudioHQ\AHQTB.EXE

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"

O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [Steam] "c:\archivos de programa\steam\steam.exe" -silent

O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://a516.g.akamai.net/f/516/25175/7d/runaware.download.akamai.com/25175/citrix/wficat-no-eula.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1163023574765

O17 - HKLM\System\CCS\Services\Tcpip\..\{4B9A4ACE-E7DF-401C-A567-3B154271BE57}: NameServer = 62.14.4.65,62.14.4.64

O17 - HKLM\System\CCS\Services\Tcpip\..\{D084ECA5-1851-409F-98D8-A810FE76A436}: NameServer = 62.14.4.65,62.14.4.64

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.0\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.0\system32\ati2sgag.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS.0\system32\CTsvcCDA.EXE

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe



pd: estaba instalando un juego, por si ven algo raro ^^

punk3
Mensajes: 3
Registrado: 16 Nov 2006, 12:46

Mensaje por punk3 » 16 Nov 2006, 13:07

ah si, i si me pudieran decir como terminar con un procesos que se llama StarWindService y otro que es un log llamado starwind.2006-11-16.12-07-08. esque instale el alcohol 120% i aora no me deja borrar esos 2 archivos, supongo que porke uno usa esta en funcionamiento. Gracias x adelantado ^^

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Nov 2006, 14:00

Solo si no puedes desde Panel de Control -> Agregar o Quitar programas:





Renombra el fichero StarWindService.exe a .OLD





Luego arranca en modo seguro y elimina la siguiente clave lanzando el HJT. arrancando la casilla izquierda a la clave en cuestion y pulsando en FIX CHECKED:



O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe



saludos



ms, 16-11-2006
Última edición por msc hotline sat el 16 Nov 2006, 15:54, editado 1 vez en total.

punk3
Mensajes: 3
Registrado: 16 Nov 2006, 12:46

Mensaje por punk3 » 16 Nov 2006, 15:35

si me dijeras la forma de hacerlo,, si pudiera ser explicada mejor :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Nov 2006, 15:57

Si no entiendes a este nivel, debes pedir ayuda a algun amigo que te ayude.



Es el mas basico al que podemos atender.



Y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 16-11-2006

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”