Buscar : en
Por :

Ayuda! posibles troyanos. hijackthis

Última respuesta el 23 may 2008, 14:50:45 paquito, el 22 may 2008, 23:27:22 
 Señalar este mensaje a los moderadores

Hola Gente,

ultimamente me he bajado el programa HijackThis y he realizado un chequeo puesto que mi ordenador se 'comporta' un raro. El resultado fue el siguiente.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:21:05, on 29/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Softwin\BitDefender10\bdmcon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
C:\Archivos de programa\Softwin\BitDefender10\vsserv.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O4 - HKLM\..\Run: [BDMCon] "C:\Archivos de programa\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CB42081-73A4-43A6-B0D2-39F711014BBB}: NameServer = 80.58.61.250 80.58.61.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{1CB42081-73A4-43A6-B0D2-39F711014BBB}: NameServer = 80.58.61.250 80.58.61.254
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Archivos de programa\Softwin\BitDefender10\vsserv.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
End of file - 4163 bytes

Alguien ve una amenaza? Muchas gracias de antemano por hecharme un cable.

Configuración: Windows XP
Firefox 2.0.0.14

Mejores respuestas para « Ayuda! posibles troyanos. hijackthis » en :
Introducción a los Troyanos Ver Troyanos Un Troyano es un programa de informática que produce operaciones malintencionadas sin el conocimiento del usuario. El nombre "Troyano" proviene de una leyenda contada por los griegos en la Ilíada (escrita por Homero) sobre el bloqueo de la...
Es posible ocultar el código fuente de una página HTML VerMito Es posible ocultar el código fuente de una página HTML Realidad FALSO Explicación Todo navegador necesita acceder al código HTML para poder mostrar una página Web. Por lo tanto siempre habrá algún modo de obtenerlo. Los trucos más...
Los Troyanos ¿cómo actuan? Ver¿Cómo el pirata informático consigue espiarlo con un Troyano? Para comenzar, les recomiendo leer el siguiente artículo: =>Explicación acerca del Troyano _______________________________________ Ok, ¿Comprendió a groso modo ¿cómo actúan?...
Descargar Anti Trojan Elite VerCon Anti-Trojan Elite, mas conocido como "ATE" podras estar seguro de que tienes ningun troyano en tu PC. Si bien es cierto que por internet estan danvo vuelta cientos de troyanos disfrazados en otra aplicaciones, tambien es cierto que existe...
Fuente de alimentación ininterrumpible VerIntroducción a la fuente de alimentación ininterrumpible Una fuente de alimentación ininterrumpible (UPS, por sus siglas en inglés) es un dispositivo que protege equipos electrónicos contra posibles fallas eléctricas. Un UPS es un dispositivo...
Spoolsv: spoolsv.exe Verspoolsv: spoolsv.exe spoolsv.exe (spoolsv: Printer Spooler Service) es un proceso genérico de Windows NT/2000/XP que coloca las tareas de impresión en una cola. No es, bajo ningún punto de vista, un virus, un gusano, un troyano, un spyware o un...

1

 Tronix4, el 23 may 2008, 14:50:45

Hola

bajate el AVG Anti-Spyware

Responder a Tronix4