Alguien podria DESCIFRARME el resultado de Hijack???

Cerrado
juliagysling
Mensajes: 6
Registrado: 09 Sep 2008, 15:05

Alguien podria DESCIFRARME el resultado de Hijack???

Mensaje por juliagysling » 09 Sep 2008, 15:20

Bueno, lo de siempre.. que andaba lento, que apareció en "Xp securityCenter", Panda Muerto y empezó la procesion: que si el Adaware, que si el Spybot, que si scaners online, que si el modo seguro.....

Aunque ayer parecia ya normalizarse, dos veces Windows detectó problema y se apagó.

En los procesos en marcha hay algunas cositas que me mosquean:

Un tal [b]Issas[/b].. un tal [b]spoolsv[/b]



Ahi va el informe del Hijack



desde ya UN MILLON DE GRACIAS.... sin vuestra experiencia no se que hariamos los demás

.

.

................Julia.-









Logfile of HijackThis v1.99.1

Scan saved at 14:58:37, on 09/09/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Antivirus 2007\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Antivirus 2007\AVENGINE.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe

C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Archivos de programa\Panda Software\Panda Antivirus 2007\PsCtrlS.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

C:\Archivos de programa\Panda Software\Panda Antivirus 2007\psimsvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

C:\Archivos de programa\PC Connectivity Solution\Transports\NclUSBSrv.exe

C:\Archivos de programa\PC Connectivity Solution\Transports\NclRSSrv.exe

C:\Archivos de programa\Panda Software\Panda Antivirus 2007\WebProxy.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Julia\Mis documentos\-ANTIVIRUS-\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [PC Suite Tray] "C:\Archivos de programa\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Archivos de programa\ATI Multimedia\dtv\EXPLBAR.DLL

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\Office12\REFIEBAR.DLL

O15 - Trusted Zone: http://www.millan.net

O15 - Trusted Zone: http://www.windowsupdate.com

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://juliagysling.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://juliagysling.spaces.live.com/PhotoUpload/MsnPUpld.cab

O16 - DPF: {B1DE1BE4-AC89-407F-921F-C45C15C8FADB} (xingWebControl.Launcher) - https://www.xing.com/sync/xingWebControl.CAB

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - AppInit_DLLs: karina.dat

O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

O20 - Winlogon Notify: cbxvtst - cbxvtst.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Software\Panda Antivirus 2007\PsCtrlS.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Antivirus 2007\pavsrv51.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Antivirus 2007\psimsvc.exe

O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Alguien podria DESCIFRARME el resultado de Hijack???

Mensaje por msc hotline sat » 09 Sep 2008, 15:56

Logicamente encontramos restos de dicho FAKE ALERT en:



O20 - AppInit_DLLs: karina.dat



igual que vemos restos de Symantec que no deberían existir si tiene instalado el Panda:



C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe



O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE



O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe



Para la eliminacion del Fake Alert del Karina, descargue el ELISTARA.EXE y el ELINOTIf.DLL y tras probar el ELISTARA y reiniciar, nos postea el informe:



resultante:https://foros.zonavirus.com/si-el-infosat-txt-dice-no-detectada-utilidad-elinotif-t18469.html



saludos



ms, 9-09-2008

juliagysling
Mensajes: 6
Registrado: 09 Sep 2008, 15:05

Re: Alguien podria DESCIFRARME el resultado de Hijack???

Mensaje por juliagysling » 09 Sep 2008, 20:06

GRACIAS!!!!! Ahora bien, el ELISTARA lleva unos 20 minutos colgado en: "Restaurando registro de sistema"....Es normal? No esta demorando demasiado

Algun otro programa o el antivirus no le permite continuar?



GRACIAS otra vez

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Alguien podria DESCIFRARME el resultado de Hijack???

Mensaje por msc hotline sat » 09 Sep 2008, 21:13

No, no es normal.



Antes de probarlo de nuevo, elimine los temporales de internet, con el ELITEMPO por ejemplo,



http://www.zonavirus.com/datos/descargas/70/EliTempo.asp



y los temporales de windows de la carpeta c:\windows\temp\ (borrándolos a mano !)



es posible que alguno resistente le impida seguir.



saludos



ms, 9-09-2008

juliagysling
Mensajes: 6
Registrado: 09 Sep 2008, 15:05

Re: Alguien podria DESCIFRARME el resultado de Hijack???

Mensaje por juliagysling » 09 Sep 2008, 21:43

Gracias! Bueno, antes de dar con tu respuesta, se me ocurrio pasar el Elistara en modo seguro y resultó de maravilla

A continuacion los resultados





Tue Sep 09 20:28:32 2008

EliStartPage v16.91 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinDir%\PeerNet"

No detectado SP3 de Windows XP

Eliminados Ficheros Temporales del IE



Tue Sep 09 20:29:13 2008

EliStartPage v16.91 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\AvRack\CLASSIC.DLL --> Eliminado, FraudTool.Agent.D

C:\WINDOWS\system32\DLLHOSTC.EXE --> Eliminado, Puper-Isa



Nº Total de Directorios: 8278

Nº Total de Ficheros: 168853

Nº de Ficheros Analizados: 27385

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Alguien podria DESCIFRARME el resultado de Hijack???

Mensaje por lucl » 09 Sep 2008, 22:14

Perdona pero hiciste esto que te comento msc? te copio





Para la eliminacion del Fake Alert del Karina, descargue el ELISTARA.EXE y el ELINOTIf.DLL y tras probar el ELISTARA y reiniciar, nos postea el informe:



resultante:https://foros.zonavirus.com/si-el-infosat-txt-dice-no-detectada-utilidad-elinotif-t18469.html





saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Alguien podria DESCIFRARME el resultado de Hijack???

Mensaje por msc hotline sat » 10 Sep 2008, 09:42

Sí, lucl, si en el infosat no se indicó que lo necesitaba es que o no hacia falta o ya lo había descargado.



Pero lo que sí indica es : [b][i]No detectado SP3 de Windows XP[/i][/b]



Así que lance un windowsupdate en modo personalizado y escoja instalar el SP3, mejorará prestaciones y seguridad (añade 1073 parches al SP2)



Y ya según lo indicado por el autor del Tema, lo damos por solucionado y procedemos a cerrarlo



saludos



ms, 10-09-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”