Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Por Favor analisis HijackThis

crisis
2005-09-16 18:49 - Respuestas: 1 - Tema nş: 42716


He estado tres meses sin conexion a internet, por problemas con el proveedor y tan pronto como pude fui a actualizar el antivirus, pero creo que han sido más rapidos que yo. Me va todo lento y creo que el problema o parte de el es un exe llamado Logitechs. He intentado quitarlo, pero vuelve a aparecer cuando reinicio. He pasado tambien el Norton, el Adware y el Spywar SD. Con dificultades, he podido descargar el HijackThis, y os agradeceria que me dijerais que debo hacer. Aqui os dejo el log.

Logfile of HijackThis v1.99.1
Scan saved at 16:48:17, on 16/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\WINDOWS\System32\Logitechs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Oasis 4x4\Escritorio\HijackThis.exe
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\f44f41f9458f1cf23f878d5a0d71d4dd\update\update.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ya.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {C4D5E343-9494-97E4-8635-440B49E25FD5} - (no file)
O2 - BHO: (no name) - {1DDF9175-7112-0989-4841-A6EE251DDD7A} - (no file)
O2 - BHO: (no name) - {767A5C9A-74A9-77D9-4EE0-4F8549BEF060} - C:\WINDOWS\System32\jbqcttif.dll (file missing)
O2 - BHO: (no name) - {F331E413-4D36-BF62-6188-4A9BFDD67F87} - (no file)
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Logitechs] Logitechs.exe
O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSSWINHELP] wuadampr.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O16 - DPF: {08EC5265-BFFB-48C1-8B3B-B96B19921616} (ReveladoOnlineX Control) - https://www.fotoprix.es/ReveladoOnline/SetupReveladoOnline.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game16.zylom.yatv.com/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{50167FF5-A29B-4EAD-BE3B-D9F2D315AA02}: NameServer = 194.179.1.100,194.179.1.101
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
O23 - Service: flnipycjbwvk (MsUpdate6) - Unknown owner - C:\WINDOWS\System32\msupd6.exe (file missing)
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

Muchas gracias de antemano
Posibles soluciones:
Por favor analisis hijackthisPor favor analisis hijackthis
Analisis hijackthis de mi pcAnalisis hijackthis de mi pc
Análisis hijackthisAnálisis hijackthis
Resultado del analisis de hijackthisResultado del analisis de hijackthis
Envio analisis de hijackthisEnvio analisis de hijackthis
JoSeMi

Re: Por Favor analisis HijackThis - 2005-09-16 18:59 - Respuesta 2

Hola, sigue estos pasos:

1 - Apaga "Restaurar Sistema".

2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

R3 - URLSearchHook: (no name) - {C4D5E343-9494-97E4-8635-440B49E25FD5} - (no file)
O2 - BHO: (no name) - {1DDF9175-7112-0989-4841-A6EE251DDD7A} - (no file)
O2 - BHO: (no name) - {767A5C9A-74A9-77D9-4EE0-4F8549BEF060} - C:\WINDOWS\System32\jbqcttif.dll (file missing)
O2 - BHO: (no name) - {F331E413-4D36-BF62-6188-4A9BFDD67F87} - (no file)

O4 - HKLM\..\Run: [Logitechs] Logitechs.exe
O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe

O23 - Service: flnipycjbwvk (MsUpdate6) - Unknown owner - C:\WINDOWS\System32\msupd6.exe (file missing)

3 - Localiza y elimina (usa KillBox si es necesario):

C:\WINDOWS\System32\Logitechs.exe

4 - Luego limpia el registro con un programa como RegSeeker por ejemplo.

5 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy (ACTUALIZADOS).

6 - Usa el Disk Cleaner para limpiar cookies y temporales.

7 - Reinicia y nos cuentas los resultados.

**NOTA: Actualiza el sistema operativo y el navegador.

Saludos.
Página:1

Respuestas relacionadas:

Ayuda analisis hijackthisAyuda analisis hijackthisForo
Revisen mi hijackthis por favor!!!Revisen mi hijackthis por favor!!!Foro
Favor evaluar mi hijackthis Favor evaluar mi hijackthis Foro
Log de hijackthis por favor revisarLog de hijackthis por favor revisarForo
Log hijackthisˇ ... ayuda por favorˇLog hijackthisˇ ... ayuda por favorˇForo
Por favor leer mi log de hijackthis. ayuda!!!Por favor leer mi log de hijackthis. ayuda!!!Foro
Log hijackthis - ayuda con virus, por favor!!!Log hijackthis - ayuda con virus, por favor!!!Foro
Por favor revisen log del hijackthis (solucionado)Por favor revisen log del hijackthis (solucionado)Foro
Favor analizar logfile de trend micro hijackthisFavor analizar logfile de trend micro hijackthisForo
Analisis.Analisis.Foro
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos24 Abril 2024