Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Creo que tengo un espía, ¿alguien me puede ayudar?

Estas en el tema de Creo que tengo un espía, ¿alguien me puede ayudar? en el foro de Virus, troyanos y spyware en Foros del Web. He pasado el HijackThis y en el logfile me pone lo siguiente: Logfile of HijackThis v1.99.0 Scan saved at 15:19:11, on 08/02/2005 Platform: Windows XP ...
  #1 (permalink)  
Antiguo 08/02/2005, 08:32
 
Fecha de Ingreso: enero-2005
Ubicación: Vigo, Galicia
Mensajes: 112
Antigüedad: 19 años, 3 meses
Puntos: 0
Pregunta Creo que tengo un espía, ¿alguien me puede ayudar?

He pasado el HijackThis y en el logfile me pone lo siguiente:

Logfile of HijackThis v1.99.0
Scan saved at 15:19:11, on 08/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\Propietario\Configuración local\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://es7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-es7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-es7.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\mcm-pillamusica\entrar.html (file missing)
O12 - Plugin for .mid: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{455F19D0-1652-4497-B4BE-4AB4BFE24EDD}: NameServer = 80.58.61.250,80.58.61.254
O18 - Filter: application/x-microsoft-rpmsg-message - {DFF82902-0B96-3B98-6F62-D655E146A23A} - (no file)
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: .NET Framework Support Service - Unknown - %WinDIR%\System32\svchost.exe (file missing)
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Además de que creo que tengo un spyware, también tengo un proceso inactivo del sistema que no soy capaz de terminar. Si alguien encuentra algo raro en el logfile (o algo que sólo sea opcional y no valga para nada) o sabe como terminar el proceso inactivo, porfavor que me lo diga. Gracias de antemano.
  #2 (permalink)  
Antiguo 08/02/2005, 10:04
Avatar de AREA 51
Colaborador
 
Fecha de Ingreso: agosto-2004
Ubicación: León - España
Mensajes: 3.394
Antigüedad: 19 años, 8 meses
Puntos: 34
La verdad es que yo no veo ninguna cosa sospechosa, de todas maneras si tu sospechas que tienes "algo" metido, pasale un antritroyanos del tipo AD-Aware o SPySweeper y con eso tendria que soucionarse el problema.
¿A que proceso inactivo te refieres, como se llama?
  #3 (permalink)  
Antiguo 08/02/2005, 10:15
Avatar de Pistemas  
Fecha de Ingreso: diciembre-2004
Ubicación: entre las piernas de una hermosa mujer
Mensajes: 1.552
Antigüedad: 19 años, 4 meses
Puntos: 8
Exclamación Pues...

a mi lo que se me hiso sospechoso , fue las lineas marcadas como entradas de registro 0 y 1, esas las referentes a las pagina de inicio del I.E.

sera que a mi, no me gusta, eso de la pagina de inicio

  #4 (permalink)  
Antiguo 08/02/2005, 11:22
 
Fecha de Ingreso: enero-2005
Ubicación: Vigo, Galicia
Mensajes: 112
Antigüedad: 19 años, 3 meses
Puntos: 0
Cita:
Iniciado por AREA 51
¿A que proceso inactivo te refieres, como se llama?
Es un Proceso inactivo del sistema. Le doy a terminar proceso y pone q la operación no es válida para ese proceso.
  #5 (permalink)  
Antiguo 08/02/2005, 11:23
 
Fecha de Ingreso: enero-2005
Ubicación: Vigo, Galicia
Mensajes: 112
Antigüedad: 19 años, 3 meses
Puntos: 0
Cita:
Iniciado por Pistemas
a mi lo que se me hiso sospechoso , fue las lineas marcadas como entradas de registro 0 y 1, esas las referentes a las pagina de inicio del I.E.

sera que a mi, no me gusta, eso de la pagina de inicio

¿A cuales te refieres (esq yo no se mucho de eso)? ¿Y cuales debería borrar (según tu opinión)?
  #6 (permalink)  
Antiguo 08/02/2005, 12:41
 
Fecha de Ingreso: octubre-2004
Mensajes: 234
Antigüedad: 19 años, 5 meses
Puntos: 0
No tienes ningun espía solo selecciona estas y dale a Fix:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://es7.hpwis.com/ ->> si la conoces no la marques
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-es7.hpwis.com/->> si la conoces no la marques
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-es7.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

O9 - Extra button: Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\mcm-pillamusica\entrar.html (file missing)

O18 - Filter: application/x-microsoft-rpmsg-message - {DFF82902-0B96-3B98-6F62-D655E146A23A} - (no file)

O23 - Service: .NET Framework Support Service - Unknown - %WinDIR%\System32\svchost.exe (file missing)

Cita:
Es un Proceso inactivo del sistema. Le doy a terminar proceso y pone q la operación no es válida para ese proceso.
jeje no creo que puedas terminar ese proceso, porque? pues el mismo nombre lo dice "Proceso inactivo del sistema" y entre mas memoria utilize MEJOR!!! porque eso quere decir que ese espacio de memoria esta libre para cualquier otra aplicación

Saludos

Última edición por Votredieu; 08/02/2005 a las 12:43
  #7 (permalink)  
Antiguo 08/02/2005, 15:15
 
Fecha de Ingreso: enero-2005
Ubicación: Vigo, Galicia
Mensajes: 112
Antigüedad: 19 años, 3 meses
Puntos: 0
Gracias por la ayuda Votredieu. Ya está todo solucionado
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas




La zona horaria es GMT -6. Ahora son las 22:57.