Hack x Crack - Comunidad de Seguridad informática

Sistemas operativos => Windows => Mensaje iniciado por: MaximusHack en Abril 08, 2011, 02:50:08 am

Título: otro problema mas
Publicado por: MaximusHack en Abril 08, 2011, 02:50:08 am
buenas amigos de hack x crack estoy de nuevo por el foro quisiera que me ayudaran en un problema que tengo con mi windows prendo la pc uso unos 5 minuos mi barra de tarea se vuelve la clasica de xp luego se vuelve a cambiar a la normal intento abrir alguna musica video con cualquier reproductor y me tira errores reinicio y pruebo abrir de nuevo y me abre cierro luego uso un rato y lo mismo que podria ser el problema ??
Título: Re:otro problema mas
Publicado por: MaximusHack en Abril 08, 2011, 04:08:55 am
Logfile of HijackThis v1.99.1
Scan saved at 11:06:42, on 08/04/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\ghdrive32.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Administrador\new1.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrador\Mis documentos\Descargas\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.localstrike.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.localstrike.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.localstrike.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.localstrike.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.localstrike.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.localstrike.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [UpdateReminder] C:\Archivos de programa\Eset\UpdateReminder.exe
O4 - HKLM\..\Run: [Remote Registry Service] repsvc.exe
O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\ghdrive32.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Tnaww] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A68B86E-11E9-4496-90B9-8B617348417D}: NameServer = 200.85.32.2,200.85.32.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{8ED7069D-BEE2-47D6-9C3B-BE736EB301FB}: NameServer = 200.85.32.2,200.85.32.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{9123C7AD-2A05-4340-B8C9-75B42E7693E8}: NameServer = 200.85.32.2,200.85.32.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{4A68B86E-11E9-4496-90B9-8B617348417D}: NameServer = 200.85.32.2,200.85.32.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{4A68B86E-11E9-4496-90B9-8B617348417D}: NameServer = 200.85.32.2,200.85.32.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe

Título: Re:otro problema mas
Publicado por: MaximusHack en Abril 08, 2011, 04:59:22 am
el new1.exe no puedo eliminar y el 2 no lo encuentor  :-\
Título: Re:otro problema mas
Publicado por: ioryman en Abril 08, 2011, 05:18:03 am
Debes de colocar titulos mas precisos al crear un post.
Título: Re:otro problema mas
Publicado por: MaximusHack en Abril 08, 2011, 03:16:02 pm
ahora ya pude borrar el new1.exe pero el 2do no encuentro en la papelera

y para ioryman sory man no sabia como se llama mi problema por eso puse ese titulo
Título: Re:otro problema mas
Publicado por: MaximusHack en Abril 08, 2011, 09:05:14 pm
ya vacie y sigo teniendo el mismo problema  :'(
Título: Re:otro problema mas
Publicado por: 2Fac3R en Abril 08, 2011, 09:54:46 pm
Bajate el Unlocker (esta posteado en el foro, buscalo), despues buscas el programa que te falta por eliminar con Ctrl +f en todo el HD y al encontrarlo eliminalo con el unlocker, te va a salir una ventanita, de las a eliminar y desbloquear de todos los procesos, despues pasas algun limpiador como el CCleaner, buscas en el mismo CCleaner alguna entrada en el inicio sospechosa y la eliminas. Despues pasa tu AV y por ultimo dinos como te fue ;)
Título: Re:otro problema mas
Publicado por: MaximusHack en Abril 09, 2011, 12:07:41 am
oye amigo ya borre el archivo sin necesidad de Unlocker y sigo con el problema que sera que esta mal ?o ago algo mal
Título: Re:otro problema mas
Publicado por: adri92 en Abril 09, 2011, 12:18:39 am
Pasale en modo seguro el CCleaner, limpia los archivos temporales, y posteriormente el registro (haciendo praviamente una copia de seguridad).

Tras esto, pasa el antimalwarebytes, y borra todo lo que te encuentre.

Si tras esto te persiste el problema, avisanos.
Título: Re:otro problema mas
Publicado por: MaximusHack en Abril 09, 2011, 10:09:31 pm
buenas sigo con el problema ya le pase el ccleaner y mi antivirus el antimalwarebytes todavia por que tengo miedo que dañe algo de mi windows pero sigo con el problema
Título: Re:otro problema mas
Publicado por: Bryan20 en Mayo 17, 2011, 04:07:46 pm
ten en cuenta periodicamente hacer una copia de seguridad por si depronto..... obviamente en una partición diferente al C:......



salu2 8)