Ayuda!!!
|
| #1 (permalink) |
| Miembro activo Registrado: febrero 2005 Ubicación: Lima, Perú Mensajes: 448 | Hola, de vuelta por el foro, y esta vez tengo un problema gordo... Tengo una serie de problemas probablemente con un troyano (o varios) que aún no puedo eliminar. Hice un scan con el HJackThis y este es el log Logfile of HijackThis v1.99.1 Scan saved at 08:15:00 , on 18/02/2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\hidserv.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\System32\hkcmd.exe C:\WINNT\SOUNDMAN.EXE C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINNT\system32\mdm.exe C:\WINNT\System32\svchost.exe C:\Documents and Settings\Presidencia\Escritorio\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.93.57.46/?qq= R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.93.57.46/?qq= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://69.93.57.46/?qq= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://69.93.57.46/?qq= R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://69.93.57.46/?qq= R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: 69.93.57.44 www.madthumbs.com O1 - Hosts: 69.93.57.44 madthumbs.com www.sexocean.com sexocean.com www.cowlist.com cowlist.com www.easygals.com easygals.com www.muyzorras.com muyzorras.com www.xnxx.com xnxx.com O1 - Hosts: 69.93.57.44 www.pichunter.com pichunter.com www.88by88.com 88by88.com www.rubias19.com rubias19.com hqgal.com www.hqgal.com petiteteenager.com www.petiteteenager.com petardas.com www.petardas.com O1 - Hosts: 69.93.57.44 puppykibble.com www.puppykibble.com www.sweetiestgp.com sweetiestgp.com www.bunnyteens.com bunnyteens.com www.amateurcurves.com amateurcurves.com thumbzilla.com www.thumbzilla.com O1 - Hosts: 69.93.57.44 sexape.com www.sexape.com picwarehouse.com www.picwarehouse.com sublimedirectory.com www.sublimedirectory.com fuckk.com www.fuckk.com youngerbabes.com www.youngerbabes.com 1storgasm.com www.1storgasm.com slickgalleries.com O1 - Hosts: 69.93.57.44 www.madteenies.com madteenies.com www.slickgalleries.com 10fuck.com www.10fuck.com smashingthumbs.com www.thumbnailseries.com thumbnailseries.com goatlist.com www.goatlist.com teentiger.com www.teentiger.com O1 - Hosts: 69.93.57.44 www.worldsex.com worldsex.com www.al4a.com al4a.com www.89.com 89.com www.thumberland.com thumberland.com www.freeheaven.com freeheaven.com www.spyass.com spyass.com www.ampland.com ampland.com secretarygalleries.com O1 - Hosts: 69.93.57.44 amandalist.com www.amandalist.com www.absolut-series.com absolut-series.com lloronas.com www.lloronas.com p0rno.org www.p0rno.org www.starslist.com starslist.com gigagalleries.com O1 - Hosts: 69.93.57.44 dianapost.com www.dianapost.com www.zadina.com zadina.com www.frogsex.com frogsex.com teenagesecrets.biz www.teenagesecrets.biz ratemycameltoe.com www.mature-post.com mature-post.com www.call-kelly.com O1 - Hosts: 69.93.57.44 elreyano.com www.elreyano.com purextc.com www.purextc.com officespy.com www.officespy.com www.secretarygalleries.com www.gigagalleries.com www.croseries.com croseries.com www.top-galleries.com top-galleries.com O1 - Hosts: 69.93.57.44 pussy.org www.pussy.org freesmutseries.net www.freesmutseries.net porno-pics-free.com www.porno-pics-free.com catlist.com www.smashingthumbs.com call-kelly.com www.boneme.com boneme.com www.series-xxx.com series-xxx.com O1 - Hosts: 69.93.57.44 teeniefiles.com www.teeniefiles.com jpeg4free.com www.jpeg4free.com www.catlist.com www.ratemycameltoe.com sleazydream.com www.sleazydream.com www.justacthard.com justacthard.com O1 - Hosts: 69.93.57.44 sexyfotky.cz www.sexyfotky.cz hammervideo.com www.hammervideo.com rawpussy.com www.rawpussy.com teeniesxxx.com www.teeniesxxx.com porn-view.com www.porn-view.com dailybasis.com www.dailybasis.com O1 - Hosts: 69.93.57.44 pornstarfinder.net www.pornstarfinder.net jennysbookmarks.com www.jennysbookmarks.com babes4free.com www.babes4free.com 3pic.com www.3pic.com www.freefoto.cz freefoto.cz zrale-zeny.com www.zrale-zeny.com O1 - Hosts: 69.93.57.44 searchgals.com www.searchgals.com picsmonster.com www.picsmonster.com sublimepie.com www.sublimepie.com pornhelious.com www.pornhelious.com galleries4free.com www.galleries4free.com O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: MagicBHO Class - {AC212FB9-3883-461E-A559-37A4F6100FB0} - C:\WINNT\system32\iacad.dll O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINNT\mtbsys3.dll O3 - Toolbar: Magic Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINNT\mtbsys3.dll O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O13 - DefaultPrefix: http://69.93.57.46/?qq= O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:oo.mht!http://www.drunk-sex-orgy.com/mad/bi...m::/uninst.exe O16 - DPF: {11111111-1111-1111-1111-222222222222} - ms-its:mhtml:file://C:oo.mht!http://www.drunk-sex-orgy.com/mad/bi...m::/uninst.exe O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q779.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835 O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} (loader Class) - http://217.73.66.1/del/loader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D07EB057-3D47-48D4-A916-46E2EF32960C}: NameServer = 200.48.225.130,200.48.225.146 O19 - User stylesheet: c:\win32.bmp O19 - User stylesheet: c:\win32.bmp (HKLM) O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe Alguna idea?? |
| | |
|
| #2 (permalink) |
| Miembro activo Registrado: abril 2005 Mensajes: 829 | por que no le pasas el ewido en oline a ver si te soluciona el problema http://www.ewido.net/en/onlinescan/run/ |
LA IGNORANCIA ME TIENE INVADIO SUERTE COMPIS | |
| | |
|
| #3 (permalink) |
| Miembro activo Registrado: enero 2005 Ubicación: EN TU OJOS Mensajes: 2.080 | Prueba a www.bitdefender.com solo funciona con I.E |
| CATALUNYA Is Not Spain o Non è La Spagna Το Catalunya δεν είναι Ισπανία copyright Linux Registered User #454510 equisdé | |
| | |
|
| #5 (permalink) |
| Miembro activo Registrado: noviembre 2005 Ubicación: Venezuela Mensajes: 566 | bueno, primero has lo que te dice GUNY_86, ademas puedes pasar estos anitivirus online: http://www.pandasoftware.es/activescan/ http://www3.ca.com/securityadvisor/virusinfo/scan.aspx http://www.commandondemand.com/eval/cod/index.htm estos antivirus online escanan y desinfectan (solo funcionan con internet explorer) y otra cosa: deja de estarte pasando por paginas de sexo, son inseguras ( te he descubierto |
Ésto es cómo un usuario típico de Linux reacciona al "¿por qué no puede simplemente funcionar?" Respuesta: "si quieres que simplemente funcione, utiliza Windows. Si deseas configurarlo y adaptarlo totalmente a tus necesidades, usa Linux. ¿Porqué deseas cambiarte Linux si no tienes ningún interés en aprovechar su naturaleza de código abierto?" linux is not windows (traducido) linux registrer user #416736 | |
| | |
|
| #6 (permalink) |
| Miembro activo Registrado: febrero 2005 Ubicación: Lima, Perú Mensajes: 448 | Jajajajaa, nada que ver ... no es mi computadora, sino una que intento arreglar... Por cierto, empecé a testear con el HiJackThis y borré las entradas que lógicamente me parecían sospechosas (cuánto porno habrán estado viendo)... y el problema parece haberse solucionado. Además el Ewido no me encontró nada (la versión residente), falta probar el Ad-aware... Bueno, un saludo. |
| | |
|
| #8 (permalink) |
| Miembro activo Registrado: febrero 2005 Ubicación: Lima, Perú Mensajes: 448 | si, eso he hecho ... y parece (solamente parece) que está arreglado... pero parece que estos intrusos han desconfigurado el IE que estaba instalado (no puedo abrir más de 2 ventanas). Ya probé re-instalarlo, pero nada, alguna herramienta? |
| | |
|
| #9 (permalink) | |
| Moderador Registrado: febrero 2005 Ubicación: pingüineando k'e gerundio Mensajes: 28.858 | güenas Cita:
date un voltio por askí saluetes | |
| | ||
| | |
| Herramientas | |
| Estilo | |
| Tema | Iniciado por | Foro | Respuestas | Último mensaje |
| Ayuda acerca de NLITE por fas | estebbans | Software | 2 | 20 dic 2005 15:30 |
| Ayuda con Nero | neval | Software | 6 | 19 dic 2005 19:25 |
| Ayuda Urgenteeeeeeeeee | mariaesteladia | Software para Mac | 7 | 02 dic 2005 14:37 |
| ayuda con textos!!!! | shrek26 | Software | 1 | 23 sep 2005 18:29 |
| Ayuda con el WM Recorder | victordiaz | Vídeo | 0 | 28 ago 2005 00:41 |

LA IGNORANCIA ME TIENE INVADIO
SUERTE COMPIS
Modo lineal