Resultados 1 al 4 de 4

Tema: Buenas. Por Favor para que me ayuden al analisis de mi Log

  1. Edmidimar
    Edmidimar está desconectado
    Usuario registrado
    Fecha de ingreso
    01 jun, 07
    Ubicación
    Valencia
    Mensajes
    2

    Buenas. Por Favor para que me ayuden al analisis de mi Log

    Hola, para ver si me ayudan con el analisis de mi Log a ver si hay algo "anormal".

    Y Gracias de ante mano.

    Logfile of HijackThis v1.99.1
    Scan saved at 23:14:19, on 31/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
    C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
    C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
    C:\Documents and Settings\Administrador\Escritorio\Hijackthis (PARA PROTECCION DEL

    PC)\HijackThis.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://aba.cantv.net/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aba.cantv.net/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer =

    localhost:8081
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes -

    {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de

    programa\Java\jre1.6.0_01\bin\ssv.dll
    O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de

    programa\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
    O8 - Extra context menu item: E&xportar a Microsoft Excel -

    res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de

    programa\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

    C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

    C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {9741D652-F7F9-11D6-A72A-F1877F3F0B34} - f:\Programas 2\Copia

    (6) de Snitetizador de Vos y lector\pcviecmd1.exe (file missing)
    O9 - Extra 'Tools' menuitem: PCVoz. Extraer el texto de la página -

    {9741D652-F7F9-11D6-A72A-F1877F3F0B34} - f:\Programas 2\Copia (6) de Snitetizador de Vos y

    lector\pcviecmd1.exe (file missing)
    O9 - Extra button: (no name) - {9741D65D-F7F9-11D6-A72A-F1877F3F0B34} - f:\Programas 2\Copia

    (6) de Snitetizador de Vos y lector\pcviecmd2.exe (file missing)
    O9 - Extra 'Tools' menuitem: PCVoz. Lectura del marco actual -

    {9741D65D-F7F9-11D6-A72A-F1877F3F0B34} - f:\Programas 2\Copia (6) de Snitetizador de Vos y

    lector\pcviecmd2.exe (file missing)
    O9 - Extra button: (no name) - {F7F22BAE-FA71-11D6-A72A-F9DDE093273B} - f:\Programas 2\Copia

    (6) de Snitetizador de Vos y lector\pcviecmd3.exe (file missing)
    O9 - Extra 'Tools' menuitem: PCVoz. Lectura de la página -

    {F7F22BAE-FA71-11D6-A72A-F9DDE093273B} - f:\Programas 2\Copia (6) de Snitetizador de Vos y

    lector\pcviecmd3.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de

    programa\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

    C:\Archivos de programa\Messenger\MSMSGS.EXE
    O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de

    programa\Yahoo!\Common\yinsthelper.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de

    programa\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil

    Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil

    Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil

    Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. -

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

  2. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Todo en orden no veo nada raro, salvo unos ficheros que prefiero que los compruebes tu mismo, o estan ocultos o simplemente ya fueron borrados pero el puntero aun esta en el registro.

    Revisa el conetenido de esta carpeta:
    f:\Programas 2

    observa que tienes los siguientes ficheros dentro de ella, si no estan es que ya los borrastes anteriormente.



    f:\Programas 2\Copia (6) de Snitetizador de Vos y lector\pcviecmd3.exe (file missing)

    f:\Programas 2\Copia (6) de Snitetizador de Vos y lector\pcviecmd1.exe (file missing)

    f:\Programas 2\Copia (6) de Snitetizador de Vos y lector\pcviecmd2.exe (file missing)



    Revisalos y si simplemente no estan abre el hijackthis y dale a fixed cheked marcando las siguientes entradas:



    O9 - Extra button: (no name) - {9741D652-F7F9-11D6-A72A-F1877F3F0B34} - f:\Programas 2\Copia (6) de Snitetizador de Vos y lector\pcviecmd1.exe (file missing)

    O9 - Extra 'Tools' menuitem: PCVoz. Extraer el texto de la página - {9741D652-F7F9-11D6-A72A-F1877F3F0B34} - f:\Programas 2\Copia (6) de Snitetizador de Vos y lector\pcviecmd1.exe (file missing)

    O9 - Extra button: (no name) - {9741D65D-F7F9-11D6-A72A-F1877F3F0B34} - f:\Programas 2\Copia (6) de Snitetizador de Vos y lector\pcviecmd2.exe (file missing)

    O9 - Extra 'Tools' menuitem: PCVoz. Lectura del marco actual - {9741D65D-F7F9-11D6-A72A-F1877F3F0B34} - f:\Programas 2\Copia (6) de Snitetizador de Vos y lector\pcviecmd2.exe (file missing)

    O9 - Extra button: (no name) - {F7F22BAE-FA71-11D6-A72A-F9DDE093273B} - f:\Programas 2\Copia (6) de Snitetizador de Vos y lector\pcviecmd3.exe (file missing)

    O9 - Extra 'Tools' menuitem: PCVoz. Lectura de la página - {F7F22BAE-FA71-11D6-A72A-F9DDE093273B} - f:\Programas 2\Copia (6) de Snitetizador de Vos y lector\pcviecmd3.exe (file missing)


  3. Edmidimar
    Edmidimar está desconectado
    Usuario registrado
    Fecha de ingreso
    01 jun, 07
    Ubicación
    Valencia
    Mensajes
    2
    Gracias AngelCaidox..... agradecido!!!

    NOTA: f:\Programas 2......... era de una disco extraible Pendrive.

    Bye!!!

  4. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Doy por concluido el hilo entonces

    puedes borrar esas entradas referentes a esos archivos, te las indico en verde en el último post mio