ayuda con este log por favor!!!
Este es un debate sobre ayuda con este log por favor!!! escrito en el foro Logs de HijackThis, parte de la categoria Seguridad informatica ; Hola soy nuevo aqui, ojalas me puedan ayudar ya realize todos los pasos que mencionaban, como restaurar sistema aprueba de ...
| Logs de HijackThis Analizamos logs de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en general. |
![]() |
|
|
Herramientas | Desplegado |
|
#1
|
|||
|
|||
|
ya realize todos los pasos que mencionaban, como restaurar sistema aprueba de fallos, luego correr los antivirus y antispyware y logre eliminar varios es problema es que hace una semana detecte 2 virus que eran seres.exe y svcst.exe y los elimine pero paso una semana y de nuevo volvio a aparecer, y denuevo los elimine, yo creo que debe haber otro mas escondido Corri el hijackthis y este es el log que me dio, por favor revinsenlo, desde ya muchas gracias Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:50:26, on 05/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9 AL.EXE C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [StartCCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe O4 - HKLM\..\Run: [EPSON Stylus CX4500 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9 AL.EXE /P26 "EPSON Stylus CX4500 Series" /O6 "USB001" /M "Stylus CX4500" O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKLM\..\Run: [restorer32_a] C:\WINDOWS\system32\restorer32_a.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [restorer32_a] C:\Documents and Settings\Administrador\restorer32_a.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [mserv] C:\Documents and Settings\Administrador\Datos de programa\seres.exe O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\Administrador\Datos de programa\svcst.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user') O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{D3B3D4E9-8F1F-46C7-BAAA-7B5482208782}: NameServer = 200.72.1.11 200.72.1.5 O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe -- End of file - 5154 bytes |
|
#2
|
||||
|
||||
|
No has realizado los pasos correctamente, por cuanto tu SO, aun esta con el SP2, cuando deberias de tener el SP3 y todos los parches posteriores instalados.
También pedimos nos coloquéis los logs de la herramientas que correis, cosa que no has realizado. Ejecuta el HijackThis y fix a: O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\Administrador\Datos de programa\svcst.exe Desde el modo seguro, pasa el Malwarebytes' Anti-Malware. Reinicia e instala el SP3. Un saludo
__________________
Recuerda que antes de crear un tema o responder, debes leer las normas de uso de foro, para hacer un uso correcto del mismo. ¡Esto es un foro y no un móvil, cuida la escritura.!
|
![]() |
| Marcadores |
| Etiquetas |
| ayuda, hijackthis, log |
«
Tema Anterior
|
Próximo Tema
»
| Herramientas | |
| Desplegado | |
|
|
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| mi log .. ayuda por favor | nikita922 | Logs de HijackThis | 3 | 23-jun-2009 08:17 |
| ¡Ayuda con esto por favor! | robert_ros_jr | Logs de HijackThis | 1 | 27-mar-2009 11:50 |
| ayuda con este log de hijackthis | adderly741 | Logs de HijackThis | 5 | 24-ene-2009 11:04 |
| Ayuda a un desesperado , por favor. | cabopalero | Logs de HijackThis | 1 | 07-dic-2008 23:02 |
| Por favor repasen este log | Next | Logs de HijackThis | 2 | 20-nov-2008 21:32 |
La franja horaria es GMT +2. Ahora son las 03:22.







Mode Lineal

