Buscar

Ayuda!!!


 
 Old 18 feb 2006, 14:18   #1 (permalink)  
Miembro activo
 
Avatar de Guess777
 
Registrado: febrero 2005
Ubicación: Lima, Perú
Mensajes: 448

Predeterminado Ayuda!!!

Hola, de vuelta por el foro, y esta vez tengo un problema gordo...

Tengo una serie de problemas probablemente con un troyano (o varios) que aún no puedo eliminar. Hice un scan con el HJackThis y este es el log

Logfile of HijackThis v1.99.1
Scan saved at 08:15:00 , on 18/02/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\hkcmd.exe
C:\WINNT\SOUNDMAN.EXE
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINNT\system32\mdm.exe
C:\WINNT\System32\svchost.exe
C:\Documents and Settings\Presidencia\Escritorio\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.93.57.46/?qq=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.93.57.46/?qq=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://69.93.57.46/?qq=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://69.93.57.46/?qq=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://69.93.57.46/?qq=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: 69.93.57.44 www.madthumbs.com
O1 - Hosts: 69.93.57.44 madthumbs.com www.sexocean.com sexocean.com www.cowlist.com cowlist.com www.easygals.com easygals.com www.muyzorras.com muyzorras.com www.xnxx.com xnxx.com
O1 - Hosts: 69.93.57.44 www.pichunter.com pichunter.com www.88by88.com 88by88.com www.rubias19.com rubias19.com hqgal.com www.hqgal.com petiteteenager.com www.petiteteenager.com petardas.com www.petardas.com
O1 - Hosts: 69.93.57.44 puppykibble.com www.puppykibble.com www.sweetiestgp.com sweetiestgp.com www.bunnyteens.com bunnyteens.com www.amateurcurves.com amateurcurves.com thumbzilla.com www.thumbzilla.com
O1 - Hosts: 69.93.57.44 sexape.com www.sexape.com picwarehouse.com www.picwarehouse.com sublimedirectory.com www.sublimedirectory.com fuckk.com www.fuckk.com youngerbabes.com www.youngerbabes.com 1storgasm.com www.1storgasm.com slickgalleries.com
O1 - Hosts: 69.93.57.44 www.madteenies.com madteenies.com www.slickgalleries.com 10fuck.com www.10fuck.com smashingthumbs.com www.thumbnailseries.com thumbnailseries.com goatlist.com www.goatlist.com teentiger.com www.teentiger.com
O1 - Hosts: 69.93.57.44 www.worldsex.com worldsex.com www.al4a.com al4a.com www.89.com 89.com www.thumberland.com thumberland.com www.freeheaven.com freeheaven.com www.spyass.com spyass.com www.ampland.com ampland.com secretarygalleries.com
O1 - Hosts: 69.93.57.44 amandalist.com www.amandalist.com www.absolut-series.com absolut-series.com lloronas.com www.lloronas.com p0rno.org www.p0rno.org www.starslist.com starslist.com gigagalleries.com
O1 - Hosts: 69.93.57.44 dianapost.com www.dianapost.com www.zadina.com zadina.com www.frogsex.com frogsex.com teenagesecrets.biz www.teenagesecrets.biz ratemycameltoe.com www.mature-post.com mature-post.com www.call-kelly.com
O1 - Hosts: 69.93.57.44 elreyano.com www.elreyano.com purextc.com www.purextc.com officespy.com www.officespy.com www.secretarygalleries.com www.gigagalleries.com www.croseries.com croseries.com www.top-galleries.com top-galleries.com
O1 - Hosts: 69.93.57.44 pussy.org www.pussy.org freesmutseries.net www.freesmutseries.net porno-pics-free.com www.porno-pics-free.com catlist.com www.smashingthumbs.com call-kelly.com www.boneme.com boneme.com www.series-xxx.com series-xxx.com
O1 - Hosts: 69.93.57.44 teeniefiles.com www.teeniefiles.com jpeg4free.com www.jpeg4free.com www.catlist.com www.ratemycameltoe.com sleazydream.com www.sleazydream.com www.justacthard.com justacthard.com
O1 - Hosts: 69.93.57.44 sexyfotky.cz www.sexyfotky.cz hammervideo.com www.hammervideo.com rawpussy.com www.rawpussy.com teeniesxxx.com www.teeniesxxx.com porn-view.com www.porn-view.com dailybasis.com www.dailybasis.com
O1 - Hosts: 69.93.57.44 pornstarfinder.net www.pornstarfinder.net jennysbookmarks.com www.jennysbookmarks.com babes4free.com www.babes4free.com 3pic.com www.3pic.com www.freefoto.cz freefoto.cz zrale-zeny.com www.zrale-zeny.com
O1 - Hosts: 69.93.57.44 searchgals.com www.searchgals.com picsmonster.com www.picsmonster.com sublimepie.com www.sublimepie.com pornhelious.com www.pornhelious.com galleries4free.com www.galleries4free.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: MagicBHO Class - {AC212FB9-3883-461E-A559-37A4F6100FB0} - C:\WINNT\system32\iacad.dll
O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINNT\mtbsys3.dll
O3 - Toolbar: Magic Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINNT\mtbsys3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O13 - DefaultPrefix: http://69.93.57.46/?qq=
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C: oo.mht!http://www.drunk-sex-orgy.com/mad/bi...m::/uninst.exe
O16 - DPF: {11111111-1111-1111-1111-222222222222} - ms-its:mhtml:file://C: oo.mht!http://www.drunk-sex-orgy.com/mad/bi...m::/uninst.exe
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q779.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} (loader Class) - http://217.73.66.1/del/loader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D07EB057-3D47-48D4-A916-46E2EF32960C}: NameServer = 200.48.225.130,200.48.225.146
O19 - User stylesheet: c:\win32.bmp
O19 - User stylesheet: c:\win32.bmp (HKLM)
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

Alguna idea??
Guess777 is offline   Citar y responder
 
 Old 18 feb 2006, 14:35   #2 (permalink)  
Miembro activo
 
Avatar de GUNY_86
 
Registrado: abril 2005
Mensajes: 829

Predeterminado Re: Ayuda!!!

por que no le pasas el ewido en oline a ver si te soluciona el problema

http://www.ewido.net/en/onlinescan/run/

LA IGNORANCIA ME TIENE INVADIO
SUERTE COMPIS
GUNY_86 is offline   Citar y responder
 
 Old 18 feb 2006, 15:16   #3 (permalink)  
Miembro activo
 
Avatar de vuelve usuario s-o-f-t-o-n-i-c
 
Registrado: enero 2005
Ubicación: EN TU OJOS
Mensajes: 2.080

Predeterminado Re: Ayuda!!!

Prueba a www.bitdefender.com solo funciona con I.E

CATALUNYA
Is Not Spain
o Non è La Spagna

Το Catalunya δεν είναι Ισπανία
copyright



Linux Registered User #454510


equisdé
vuelve usuario s-o-f-t-o-n-i-c is offline   Citar y responder
 
 Old 18 feb 2006, 15:19   #4 (permalink)  
Moderador
 
Avatar de kallikantzaroi
 
Registrado: febrero 2005
Ubicación: pingüineando k'e gerundio
Mensajes: 28.858

Predeterminado Re: Ayuda!!!

güenas

e ke las páges güarrillas dan musho de si.........

tas lleno d'spy's, skanea kon el ad-aware o sismilar y kargate tóo lo k'enkuentre.

saluetes

LRU # 369045

Plumes o plom?.... by Καλλικάντζαρος //*//


"la marca del esclavo es hablar la lengua de su señor"

Publius Cornelius Tacitus



Normas FAQ'S
kallikantzaroi is offline   Citar y responder
 
 Old 18 feb 2006, 15:21   #5 (permalink)  
Miembro activo
 
Avatar de el idolatrado
 
Registrado: noviembre 2005
Ubicación: Venezuela
Mensajes: 566

Predeterminado Re: Ayuda!!!

bueno, primero has lo que te dice GUNY_86,

ademas puedes pasar estos anitivirus online:

http://www.pandasoftware.es/activescan/

http://www3.ca.com/securityadvisor/virusinfo/scan.aspx

http://www.commandondemand.com/eval/cod/index.htm

estos antivirus online escanan y desinfectan (solo funcionan con internet explorer)

y otra cosa: deja de estarte pasando por paginas de sexo, son inseguras

( te he descubierto )

Ésto es cómo un usuario típico de Linux reacciona al "¿por qué no puede simplemente funcionar?" Respuesta: "si quieres que simplemente funcione, utiliza Windows. Si deseas configurarlo y adaptarlo totalmente a tus necesidades, usa Linux. ¿Porqué deseas cambiarte Linux si no tienes ningún interés en aprovechar su naturaleza de código abierto?"

linux is not windows (traducido)

linux registrer user #416736
el idolatrado is offline   Citar y responder
 
 Old 18 feb 2006, 15:28   #6 (permalink)  
Miembro activo
 
Avatar de Guess777
 
Registrado: febrero 2005
Ubicación: Lima, Perú
Mensajes: 448

Predeterminado Re: Ayuda!!!

Jajajajaa, nada que ver ... no es mi computadora, sino una que intento arreglar...

Por cierto, empecé a testear con el HiJackThis y borré las entradas que lógicamente me parecían sospechosas (cuánto porno habrán estado viendo)... y el problema parece haberse solucionado.

Además el Ewido no me encontró nada (la versión residente), falta probar el Ad-aware...

Bueno, un saludo.
Guess777 is offline   Citar y responder
 
 Old 18 feb 2006, 16:04   #7 (permalink)  
Miembro activo
 
Avatar de crackologo
 
Registrado: marzo 2005
Ubicación: Argentina
Mensajes: 1.172

Guay Re: Ayuda!!!

El ad-aware detecta en su mayoría coockies y cosas inofensivas.
Mejor con el SpyBot.
Otra alternativa sería bajarse el programa Ewido (no el escaneo on-line).
Salu2.
crackologo is offline   Citar y responder
 
 Old 18 feb 2006, 16:09   #8 (permalink)  
Miembro activo
 
Avatar de Guess777
 
Registrado: febrero 2005
Ubicación: Lima, Perú
Mensajes: 448

Predeterminado Re: Ayuda!!!

si, eso he hecho ... y parece (solamente parece) que está arreglado... pero parece que estos intrusos han desconfigurado el IE que estaba instalado (no puedo abrir más de 2 ventanas). Ya probé re-instalarlo, pero nada, alguna herramienta?
Guess777 is offline   Citar y responder
 
 Old 18 feb 2006, 16:12   #9 (permalink)  
Moderador
 
Avatar de kallikantzaroi
 
Registrado: febrero 2005
Ubicación: pingüineando k'e gerundio
Mensajes: 28.858

Predeterminado Re: Ayuda!!!

güenas

Cita:
Guess777 escribió:
si, eso he hecho ... y parece (solamente parece) que está arreglado... pero parece que estos intrusos han desconfigurado el IE que estaba instalado (no puedo abrir más de 2 ventanas). Ya probé re-instalarlo, pero nada, alguna herramienta?
si s'ha joio el javascript ese........

date un voltio por askí


saluetes

LRU # 369045

Plumes o plom?.... by Καλλικάντζαρος //*//


"la marca del esclavo es hablar la lengua de su señor"

Publius Cornelius Tacitus



Normas FAQ'S
kallikantzaroi is offline   Citar y responder
 
 Old 18 feb 2006, 16:33   #10 (permalink)  
Miembro activo
 
Avatar de Guess777
 
Registrado: febrero 2005
Ubicación: Lima, Perú
Mensajes: 448

Predeterminado Re: Ayuda!!!

Te pasaste Kalli !!! muchas gracias
Guess777 is offline   Citar y responder

« Craker podría ser enviado a Guantánamo | mi ordenador no arranca¡¡¡¡¡¡Ayuda!!!!!!!!!!!!! »

Herramientas
Estilo


 

Tema Iniciado por Foro Respuestas Último mensaje
Ayuda acerca de NLITE por fas estebbans Software 2 20 dic 2005 15:30
Ayuda con Nero neval Software 6 19 dic 2005 19:25
Ayuda Urgenteeeeeeeeee mariaesteladia Software para Mac 7 02 dic 2005 14:37
ayuda con textos!!!! shrek26 Software 1 23 sep 2005 18:29
Ayuda con el WM Recorder victordiaz Vídeo 0 28 ago 2005 00:41



Buscar