Seguridad Informática /

¿Cómo usar HIJACKTHIS?

Participa en el tema ¿Cómo usar HIJACKTHIS? en el foro Seguridad Informática.
Hola como les va. Aca les dejo un tuto de como usar el hijackthis, una ...

Buscar en este tema:
1 2 3 4 5 6 7 8 9 10 11 > >>
Ver resultados

como usar hijackthis

Votantes: 1

como usar hijackthis

0%

(0 votos)

la maquina esta lenta

100.00%

(1 votos)

Votantes: 1. Debes estar registrado para votar en esta encuesta
 
  •  
    1 links from elsewhere to this Post. Click to view. #1 ¿Cómo usar HIJACKTHIS?
    Hola como les va.
    Aca les dejo un tuto de como usar el hijackthis, una herramienta muy util a la hora de borrar spywares, popups, troyanos etc.

    Como empezar.


    * Si ha desactivado algun item a travez de MSConfig o algun otro administrador de inicio, por favor vuelva a activarlos antes de realizar el escaner que nos enviara.
    * Si has corregido algun item con Spybot Search and Destroy ó AdAware o algun otro, por favor reinicie antes de hacer el escaner.
    * Tambien este seguro que el programa HijackThis lo esta ejecutando desde una ruta fisica en el disco duro. NO ejecute este programa desde Winzip, WinRAR etc, primero descomprimalo a una carpeta y hagalo, ya que si no, ningun archivo LOG se creará.





    En este momento No tienes que realizar ningun cambio en la configuracion.

    Note la seccion vacia del centro, esta contendrá los resultados del "Scan" que seran listados despues.

    Para empezar el escaner, de click en el boton "Scan" de la izquierda.


    [img]image/alban/tuto/hijack/hijackthis_2.gif[/img]

    Una vez presionas el boton "Scan" este cambia de nombre a "Save Log". Click en este boton "Save Log" para guardar el archivo que contiene el resultado del escaner, en la ventana que le pide guardar el archivo dejele el nombre Hijackthis.log y guardelo en una carpeta que sea facil de ubicar por usted. Una ve zlo guarde, este se abrira automaticamente con el editor de archivos TXT que tenga predeterminado.

    Ahora cierre el programa, si no se le abrio el archivo de texto automaticamente, vaya a la carpeta donde guardó el archivo Hijackthis.log, abralo con el Bloc de Notas (Notepad), seleccione todo el contenido y copielo, ahora vaya al foro de HijackThis de nuestro sitio, cree un nuevo tema, al comienzo del mensaje es importante que especifique cual es el problema o los síntomas que tiene su PC y cuales fueron los métodos que se han usado hasta el momento para deshacerse del problema (si es que ha hecho algo). Paso seguido pegue el contenido de Hijackthis.log que acaba de copiar y espere a que le respondan.




    Una vez reciba indicacion de que lineas eliminar, abra el programa "HijackThis", click en el boton "Scan", si no has cambiado nada en tu sistema los resultados del scan que enviaste deben ser los mismos que aparecen ahora.

    Selecciona las lineas que te dijeron para remover (debe ponerse una marca de seleccion en el cuadrito en blanco al frente de cada linea que debes eliminar).

    En la imagen se muestran 4 lineas marcadas para eliminacion. Ahora da click en el boton "Fix Checked", aparecera una ventana de confirmacion, click en YES, HijackThis ya ha removido las lineas seleccionadas.

    Reinicia la computadora, si sigues notando el mismo problema, utiliza el foro de HijackThis para que procedan a ayudarte con procedimientos adicionales.

    Explicacion de cada Referencia

    Cada línea o ítem comienza con una letra o un numero, con las siguientes referencias:

    * R0, R1, R2, R3: URLs de páginas de inicio/búsqueda en el navegador Internet Explorer.
    * F0, F1, F2, F3: Programas cargados a partir de archivos *.ini (system.ini, win.ini...).
    * N1, N2, N3, N4: URLs de páginas de inicio/búsqueda en Netscape/Mozilla.
    * O1: Redirecciones mediante modificación del archivo HOSTS.
    * O2: BHO (Browser Helper Object); Plugins para Internet Explorer, también pueden ser spywares secuestradores..
    * O3: Barras de Herramientas para IE.
    * O4: Aplicaciones que se cargan automáticamente al Inicio, desde llaves en el registro o en la carpeta de Inicio.
    * O5: Opciones de IE no visibles desde Panel de Control.
    * O6: Acceso restringido -por el Administrador- a las Opciones de IE.
    * O7: Acceso restringido -por el Administrador- al Regedit.
    * O8: Items extra encontrados en el menú contextual de IE.
    * O9: Botones extra en la barra de herramientas de IE, así como ítems extra en el apartado Herramientas de IE (no incluidas en la instalación por defecto).
    * O10: Winsock hijackers.
    * O11: Adición de un grupo extra en las Opciones Avanzadas de IE (no por defecto).
    * O12: Plugins para IE.
    * O13: Hijack del prefijo por defecto en IE.
    * O14: Hijack de la configuración por defecto de IE.
    * O15: Sitios indeseados en la zona segura de IE.
    * O16: Objetos ActiveX
    * O17: Hijack de dominio / Lop.com
    * O18: Protocolos extra / Hijack de protocolos
    * O19: Hijack de la hoja de estilo del usuario.


    Errores comunes

    Run-time error '326' Resource with identifier 'VERSION' not found.


    Este error normalmente ocurre cuando ejecutamos HijackThis desde una unidad de red. Copie el archivo de HijackThis a su disco duro y ejecútelo de nuevo.

    FUENTE: WWW.PCULTIMATE.NET

    Este programa, debe ser bien usado o podria traer problemas muyy graves a tu pc, hasta podria dejar de prender. Pero a la vez, es una perfecta herramienta para borrar toda la porqueria que se instala en las pc.
    Yo me ofresco a ayudarlos, solo recuerden sacar el log y abrir un nuevo tema, hay les contesto con todas las indicaciones a seguir.
    Yo trabajo en el foro de www.trucoswindows.net donde se reciven mushisimos logs por dia.
    Salu2
    +
     
    0
    Me gusta
     
    | Más
  • #2 Re: Como usar HIJACKTHIS

    Buen tutorial, te recomiendo lo edites y lo hagas más amigable para la lectura.

    La pc no dejaría de prender, en todo caso, principalmente con los WIN9X's te puede destrozar el sistema, y con mucha suerte se puede reparar con un reinstall.

    Saludos.
    Me gusta este mensaje
  • #3 Re: Como usar HIJACKTHIS

    Hola, si tenes razon, no te hace tan mal a la pc, pero mas vale prevenir que curar...
    Fue un termino muy elevado pero hay que tener en cuenta que es una herramienta muy riesgosa, y mas vale que lo use alguien que sepa, o que tenga los pasos correctos a seguir.
    Salu2
    Pd: Creo que asi quedo mejor el tuto...
    Me gusta este mensaje
  • #4 Re: Como usar HIJACKTHIS

    Originalmente publicado por Krosty
    Hola, si tenes razon, no te hace tan mal a la pc, pero mas vale prevenir que curar...
    Fue un termino muy elevado pero hay que tener en cuenta que es una herramienta muy riesgosa, y mas vale que lo use alguien que sepa, o que tenga los pasos correctos a seguir.
    Salu2
    Pd: Creo que asi quedo mejor el tuto...

    Hola!!!, aca te dejo mi logs a ver si esta en orden, pues esque noto muy lenta mi pc.

    Logfile of HijackThis v1.99.1
    Scan saved at 2:59:19, on 08/08/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
    C:\WINDOWS\System32\GEARSec.exe
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\Fast.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
    C:\Archivos de programa\DU Meter\DUMeter.exe
    C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Archivos de programa\MSN Messenger\msnmsgr.exe
    C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
    C:\Archivos de programa\ESET\nod32kui.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe
    C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Documents and Settings\Ruben A\Escritorio\Anti-espias\hijack this\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nkikhnlpzr.us/GNNAoLUi8LI...sGt0zYg38.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ar.yahoo.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://ar.rd.yahoo.com/customize/ie/...arch.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://ar.rd.yahoo.com/customize/ie/...arch.yahoo.com
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 127.0.0.1:1081
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
    O4 - HKLM\..\Run: [DU Meter] C:\Archivos de programa\DU Meter\DUMeter.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
    O4 - HKLM\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - Startup: nod32kui.lnk = C:\Archivos de programa\ESET\nod32kui.exe
    O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1124212569968
    O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/ca...ail/DASAct.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/Ms...Downloader.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
    O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe (file missing)
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Tengo dudas que esta linea, no es un virus?

    O2 - BHO: SSVHelper Class...

    Desde ya muchas gracias.
    Me gusta este mensaje
  • #5 Re: Como usar HIJACKTHIS

    HOLA ACÁ TE DEJO MI IMAGEN GRACIAS



    Logfile of HijackThis v1.97.7
    Scan saved at 12:55:26, on 22/06/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\Eset\nod32kui.exe
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\CTHELPER.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Archivos de programa\Mozilla Firefox\firefox.exe
    D:\utiles\HijackThis.exe
    C:\utiles\Ahead\Nero StartSmart\NeroStartSmart.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://descargar.mp3.es/index.php?rvs=hompag
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Archivos de programa\DAP\DAPBHO.dll
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.4.29.dll
    O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
    O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164 \swg.dll
    O2 - BHO: (no name) - {CDE8EAB9-CEF3-4885-B12F-26960A25C800} - C:\Archivos de programa\Video ActiveX Access\iesplg.dll (file missing)
    O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Archivos de programa\DAP\DAPIEBar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
    O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
    O4 - HKCU\..\Run: [DVDXGhost] C:\utiles\DVD Ghost\DVDGhost.EXE
    O4 - HKCU\..\Run: [E06EXLRD_7757562] "C:\UTILES\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE" -m
    O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
    O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Run DAP (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...8f/wvc1dmo.cab
    Me gusta este mensaje
  • #6 como usar hijackthis

    la maquina esta muy lenta aca te dejo todo lo que pedis gracias los escanie con nod con norton y con spyware pero sigue
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\Archivos de programa\Spyware Doctor\svcntaux.exe
    C:\Archivos de programa\Spyware Doctor\SDTrayApp.exe
    C:\Archivos de programa\Spyware Doctor\swdsvc.exe
    C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\alg.exe
    C:\Archivos de programa\MSN Messenger\msnmsgr.exe
    C:\Archivos de programa\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8EFDAB6E-3804-4DC8-A568-5513B3BDA5F5}: NameServer = 200.45.191.35 200.45.191.40
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\svcntaux.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\swdsvc.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
    --
    End of file - 2025 bytes
    lenta
    Me gusta este mensaje
  • #7 Re: como usar hijackthis

    El Log está incompleto. Fijate de pegarlo y compararlo con el archivo que genera el HJT.

    Saludos.
    Editado por Master.Mind - 07.04.2009 16:30 hs.
    Me gusta este mensaje
  • #8 Re: como usar hijackthis

    Si tenes algo de idea con la compu, te recomiendo setear la configuracion de los servicios de Windows como estan en la columna "Power User" en esta pagina: http://www.blackviper.com/WinXP/servicecfg.htm. Eso te va a aligerar la PC bastante.
    Tambien podes desactivar "Restaurar sistema" desde Panel de control>Sistema>Restaurar sistema.
    Por ultimo podes defragmentar el disco con el Auslogics Disk Defrag u otra herramienta similar, pero no uses el Defrag de Windows porq es una porqueria. Antes de defragmentar te recomiendo que pases el CCleaner al palo para borrar archivos innecesarios y arreglar entradas del registro.
    Me gusta este mensaje
  • #9 Re: Como usar HIJACKTHIS

    hola Krosty, muy bueno el tutorial e invalorable la ayuda. Mande mi .log a trucoswindows y estoy a la espera de una respuesta. Muchas gracias.
    Me gusta este mensaje
  • #10 Re: como usar hijackthis

    el HijackThis me tira esta lista, tengo un virus que me da un cartel de system error cada vez que uso el explorer, no tengo idea como sacarlo, el nod32 no le detecta. ayuuuuuuuuuuuuda

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 04:24:16 a.m., on 24/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
    C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
    C:\Archivos de programa\Eset\nod32kui.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe
    C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\DAEMON Tools Lite\daemon.exe
    C:\Archivos de programa\Archivos comunes\Nikon\Monitor\NkMonitor.exe
    C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Archivos de programa\BitComet\BitComet.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.2.28.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: IE - {A4FDF7B4-EAD1-4872-A3F7-20FD86D6E798} - C:\WINDOWS\apsaxu.dll
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Nikon Monitor.lnk = C:\Archivos de programa\Archivos comunes\Nikon\Monitor\NkMonitor.exe
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lasimpatica1985.spaces.live.c...d/MsnPUpld.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    --
    End of file - 6733 bytes
    Me gusta este mensaje
1 2 3 4 5 6 7 8 9 10 11 > >>

LinkBacks: http://www.psicofxp.com/forums/seguridad-informatica.47/814918-como-usar-hijackthis.html


Estadísticas del tema
  • 143 RESPUESTAS
  • 16584 VISTAS
  • 39 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB