Seguridad Informática /

Log-Hijackthis Eliminar entradas. Help

Participa en el tema Log-Hijackthis Eliminar entradas. Help en el foro Seguridad Informática.
Les dejo acá el log, a ver si alguien me puede ayudar a eliminar algo ...

Buscar en este tema:
La comunidad de psicofxp.com está interesada en tu opinión sobre
Log-Hijackthis Eliminar entradas. Help
Regístrate y comparte tu opinión ¡Es gratis y toma menos de un minuto!
 
  •  
    JoseCBA escribió el 18/07/2005 a las 09:58 hs.
     
    ¿Mensaje inapropiado?
    #1 Log-Hijackthis Eliminar entradas. Help
    Les dejo acá el log, a ver si alguien me puede ayudar a eliminar algo que no debe estar:

    Logfile of HijackThis v1.99.1
    Scan saved at 9:34:59, on 18/07/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5 a.exe
    C:\ARCHIV~1\NORTON~1\navapw32.exe
    C:\Program Files\bpk\bpk.exe
    C:\Archivos de programa\MSN Messenger\msnmsgr.exe
    C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\r_server.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\WINDOWS\slrundll.exe
    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\Aurora\Escritorio\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.paguito.com/portal/
    O2 - BHO: PK IE Plugin - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - C:\PROGRA~1\bpk\bpkwb.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe
    O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5 a.exe
    O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\ccleaner.exe" /AUTO
    O4 - Startup: Acceso directo a bpk.exe.lnk = Program Files\BPK\bpk.exe
    O4 - Global Startup: Acceso directo a bpk.exe.lnk = Program Files\BPK\bpk.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1121689916473
    O17 - HKLM\System\CCS\Services\Tcpip\..\{BF1F75EB-BA6E-43FD-804B-C89B1C9FE204}: NameServer = 200.45.191.35 200.45.191.40
    O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
    O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
    O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\System32\r_server.exe" /service (file missing)
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
    O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Archivos de programa\MicrosofftWindow\WinVNC.exe" -service (file missing)
     
    | Más
  • storax escribió el 18/07/2005 a las 14:20 hs. ¿Mensaje inapropiado?

    #2 Re: Log-Hijackthis Eliminar entradas. Help

    que no debe estar depende de vos.

    Por ejemplo:

    O2 - BHO: PK IE Plugin - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - C:\PROGRA~1\bpk\bpkwb.dll

    O4 - Startup: Acceso directo a bpk.exe.lnk = Program Files\BPK\bpk.exe

    O4 - Global Startup: Acceso directo a bpk.exe.lnk = Program Files\BPK\bpk.exe


    Son de un keylogger (el perfect keylogger si mal no recuerdo), no se si lo pusiste a proposito o alguien lo puso en tu pc para ver que tipeas.

    Hay varias cosas asi, por ejemplo tenes un VNC, no se si lo pusiste vos para manejar tu pc desde otro lado u otra persona para ver que hacer y tomar control de tu pc


Estadísticas del tema
  • 1 RESPUESTA
  • 1720 VISTAS
  • 2 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB