Foros del Web » Soporte técnico » Virus, troyanos y spyware »

registros con hijackthis

Estas en el tema de registros con hijackthis en el foro de Virus, troyanos y spyware en Foros del Web. hola que tal aqui tratando de eliminar un virus me encontre con esta herramienta que me checo los items analizados de mi pc lo cual ...
  #1 (permalink)  
Antiguo 18/07/2010, 15:11
 
Fecha de Ingreso: julio-2010
Mensajes: 4
Antigüedad: 13 años, 9 meses
Puntos: 0
Pregunta registros con hijackthis

hola que tal aqui tratando de eliminar un virus me encontre con esta herramienta que me checo los items analizados de mi pc lo cual solicito de su ayuda no se mucho sobre ellos y no quisiera eliminar algo que sea importante para el sistema.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:53:43 p.m., on 18/07/2010
Platform: Windows 2003 SP2 (WinNT 5.02.3790)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\Documents and Settings\Administrador\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe
C:\WINDOWS\system32\serverappliance\appmgr.exe
C:\WINDOWS\System32\dns.exe
C:\WINDOWS\system32\serverappliance\elementmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\sfmsvc.exe
C:\WINDOWS\system32\sfmprint.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\servlicasp.exe
C:\WINDOWS\system32\serverappliance\srvcsurg.exe
C:\WINDOWS\system32\lserver.exe
C:\WINDOWS\System32\wins.exe
C:\WINDOWS\system32\nfsclnt.exe
C:\WINDOWS\system32\Dfsr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nfssvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\mshta.exe
C:\WINDOWS\system32\mshta.exe
C:\WINDOWS\system32\mshta.exe
C:\Archivos de programa\Windows NT\Accesorios\WORDPAD.EXE
D:\OFFICE11\WINWORD.EXE
C:\Documents and Settings\Administrador\Mis documentos\HiJackThis_ByRenxzen\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www1.la.dell.com/content/default.aspx?c=mx&l=es&s=gen
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus C110 Series (desde ANDY1) en la sesión 1] C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FATIC CL.EXE /FU "C:\WINDOWS\TEMP\E_S3B.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [wsctf.exe] wsctf.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [EXPLORER.EXE] EXPLORER.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE11\REFIEBAR.DLL
O10 - Broken Internet access because of LSP provider 'c:\documents and settings\administrador\windows\system32\mswsock.dl l' missing
O15 - Trusted Zone: http://*.Serverdell (HKLM)
O15 - ESC Trusted Zone: http://support.dell.com
O15 - ESC Trusted Zone: http://www.dell.com
O15 - ESC Trusted Zone: http://www.support.dell.com
O15 - ESC Trusted Zone: http://www1.la.dell.com
O15 - ESC Trusted Zone: http://www.hotmail.com
O15 - ESC Trusted Zone: http://runonce.msn.com
O15 - ESC Trusted Zone: http://*.windowsupdate.com
O15 - ESC Trusted Zone: http://runonce.msn.com (HKLM)
O15 - ESC Trusted Zone: http://*.Serverdell (HKLM)
O15 - ESC Trusted Zone: http://*.windowsupdate.com (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{2384E7EC-E239-4E53-B68C-00424062DE1F}: NameServer = 200.33.146.207,200.33.146.209
O17 - HKLM\System\CS1\Services\Tcpip\..\{2384E7EC-E239-4E53-B68C-00424062DE1F}: NameServer = 200.33.146.207,200.33.146.209
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe
O23 - Service: Licencias de usuarios Aspel (SrvcLic) - Aspel de México S.A. de C.V. - C:\WINDOWS\system32\servlicasp.exe

--
End of file - 5062 bytes
  #2 (permalink)  
Antiguo 19/07/2010, 17:18
Avatar de ciscoh4x0r  
Fecha de Ingreso: junio-2010
Ubicación: Londres, Inglaterra
Mensajes: 300
Antigüedad: 13 años, 10 meses
Puntos: 12
Respuesta: registros con hijackthis

Hoy en dia, hasta estos procesos podrian ser de infecciones:
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe

No digo que lo sean, porque no se tu caso, pero hoy ya no se sabe, el log que te dio, es de los procesos que tienes actualmente corriendo, rara vez he usado ese programa, pero segun tengo entendido, es para eliminar registros, pero para eso ya tienes que saber cual vas a eliminar o tiene que ser uno raro, sospechoso, que jamas haya corrido en tu pc hasta hoy, te recomiendo que primero pases un antivirus, si ese te dice un virus y no lo elimina, eliminas el registro con: HiJackThis.
Suerte,
  #3 (permalink)  
Antiguo 21/07/2010, 14:43
 
Fecha de Ingreso: julio-2010
Mensajes: 4
Antigüedad: 13 años, 9 meses
Puntos: 0
Respuesta: registros con hijackthis

ok gracias ciscoh4x0r por contestar deja checar y te informo que paso okas

Etiquetas: hijackthis, registros
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 06:29.