Quién no ha sentido que está enamorado alguna vez? Descarga este tema, dedicaselo a esa persona tan especial y compartelo con todos tus amigos en todas las redes sociales! Link de descarga - http://www.box.com/s/85030cff238d9d8cd98c


    Log de un troyano acediendo a mi PC! XD

    Compartir

    ANTRUCK
    Maestro Musical

    Mensajes: 6550
    Reputación: 458
    Fecha de inscripción: 01/10/2009

    Log de un troyano acediendo a mi PC! XD

    Mensaje por ANTRUCK el Mar Jun 21, 2011 2:45 pm

    HijackThis es una herramienta que te permite ver todo lo que esta ejecutado en tu pc, como troyanos y programas normales y un registro modificado de todo lo que los programan hacer en este caso yo tenia un troyano que habia activado por equibocacion anoche pero lo elimine sin antivirus ^^

    Aqui esta el resultado marcado en rojo donde esta el sever en este caso lleva nombre de EXPLERE.exe no explorer es explere.


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 03:46:08 a.m., on 21/06/2011
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe
    C:\Archivos de programa\IObit\IObit Malware Fighter\IMFsrv.exe
    C:\Archivos de programa\Ask.com\Updater\Updater.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
    C:\Archivos de programa\MagicDisc\MagicDisc.exe
    C:\Archivos de programa\Java\jre6\bin\jqs.exe
    C:\WINDOWS\KMService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
    C:\Archivos de programa\Opera\opera.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\srvany.exe
    C:\WINDOWS\explorer.exe
    C:\Archivos de programa\NoVirusThanks\NoVirusThanks Uploader\NoVirusThanks Uploader.exe
    C:\Archivos de programa\IObit\IObit Malware Fighter\IMF.exe
    C:\Archivos de programa\IObit\IObit Malware Fighter\IMFUpdater.exe
    C:\WINDOWS\explorer.exe
    C:\Archivos de programa\CCleaner\CCleaner.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddrnw
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    R3 - URLSearchHook: Messenger Plus LATAM Toolbar - {585941d7-21fa-4e24-8281-c134bfa894c1} - C:\Archivos de programa\Messenger_Plus_LATAM\prxtbMess.dll
    O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll
    O2 - BHO: Messenger Plus LATAM - {585941d7-21fa-4e24-8281-c134bfa894c1} - C:\Archivos de programa\Messenger_Plus_LATAM\prxtbMess.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office14\GROOVEEX.DLL
    O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\ARCHIV~1\MICROS~2\Office14\URLREDIR.DLL
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Archivos de programa\Ask.com\GenericAskToolbar.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Foxit PDF Creator Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Archivos de programa\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: Messenger Plus LATAM Toolbar - {585941d7-21fa-4e24-8281-c134bfa894c1} - C:\Archivos de programa\Messenger_Plus_LATAM\prxtbMess.dll
    O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [IObit Malware Fighter] "C:\Archivos de programa\IObit\IObit Malware Fighter\IMF.exe" /autostart
    O4 - HKLM\..\Run: [ApnUpdater] "C:\Archivos de programa\Ask.com\Updater\Updater.exe"
    O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\system32\explere\explere.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\system32\explere\explere.exe
    O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\explere\explere.exe
    O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\explere\explere.exe

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O4 - S-1-5-18 Startup: MagicDisc.lnk = C:\Archivos de programa\MagicDisc\MagicDisc.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: MagicDisc.lnk = C:\Archivos de programa\MagicDisc\MagicDisc.exe (User 'Default user')
    O4 - Startup: MagicDisc.lnk = C:\Archivos de programa\MagicDisc\MagicDisc.exe
    O8 - Extra context menu item: &Enviar a OneNote - res://C:\ARCHIV~1\MICROS~2\Office14\ONBttnIE.dll/105
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office14\EXCEL.EXE/3000
    O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIE.dll
    O9 - Extra button: Notas &vinculadas de OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
    O9 - Extra 'Tools' menuitem: Notas &vinculadas de OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O13 - Gopher Prefix:
    O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
    O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL (file missing)
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: IMF Service (IMFservice) - IObit - C:\Archivos de programa\IObit\IObit Malware Fighter\IMFsrv.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
    O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 8215 bytes


    _________________
    En todos mis post al que comentar para ver links, Procura siempre revisar todos los link's para evitar perdida de tiempo en descarga...


    El Legendario
    Productor
    Productor

    Mensajes: 587
    Reputación: 31
    Fecha de inscripción: 03/04/2009
    Edad: 20

    Re: Log de un troyano acediendo a mi PC! XD

    Mensaje por El Legendario el Mar Jun 21, 2011 5:31 pm

    y?


    _________________
    El Legendario
    Maestros Musicales

    ANTRUCK
    Maestro Musical

    Mensajes: 6550
    Reputación: 458
    Fecha de inscripción: 01/10/2009

    Re: Log de un troyano acediendo a mi PC! XD

    Mensaje por ANTRUCK el Mar Jun 21, 2011 5:54 pm

    que me agarro de sopresa -.- y podia borrar mis cosa si el quiere la suerte es que eran las 4 am a esa hora todo duermen XD pero cuando viene a ver tiene mi contraseña de alerpay aii carajo la cambiare y de mi hotmail y todo espera vengo ahora neicos


    _________________
    En todos mis post al que comentar para ver links, Procura siempre revisar todos los link's para evitar perdida de tiempo en descarga...


    El Legendario
    Productor
    Productor

    Mensajes: 587
    Reputación: 31
    Fecha de inscripción: 03/04/2009
    Edad: 20

    Re: Log de un troyano acediendo a mi PC! XD

    Mensaje por El Legendario el Mar Jun 21, 2011 6:09 pm

    tu ta fumandote de la mala loko


    _________________
    El Legendario
    Maestros Musicales

    ANTRUCK
    Maestro Musical

    Mensajes: 6550
    Reputación: 458
    Fecha de inscripción: 01/10/2009

    Re: Log de un troyano acediendo a mi PC! XD

    Mensaje por ANTRUCK el Mar Jun 21, 2011 6:54 pm

    es que ya no tengo un chele para de la buena Sad


    _________________
    En todos mis post al que comentar para ver links, Procura siempre revisar todos los link's para evitar perdida de tiempo en descarga...


    El Legendario
    Productor
    Productor

    Mensajes: 587
    Reputación: 31
    Fecha de inscripción: 03/04/2009
    Edad: 20

    Re: Log de un troyano acediendo a mi PC! XD

    Mensaje por El Legendario el Mar Jun 21, 2011 6:56 pm

    yo la mando pa cotui pa lla ahora mimo Wink


    _________________
    El Legendario
    Maestros Musicales

    ANTRUCK
    Maestro Musical

    Mensajes: 6550
    Reputación: 458
    Fecha de inscripción: 01/10/2009

    Re: Log de un troyano acediendo a mi PC! XD

    Mensaje por ANTRUCK el Mar Jun 21, 2011 7:11 pm

    Suspect shhhhh no ve que tengo problemas legales por las red no anda diciendo donde vivo en mi perfil dice que estoy en un manicomio -.-


    _________________
    En todos mis post al que comentar para ver links, Procura siempre revisar todos los link's para evitar perdida de tiempo en descarga...


    El Legendario
    Productor
    Productor

    Mensajes: 587
    Reputación: 31
    Fecha de inscripción: 03/04/2009
    Edad: 20

    Re: Log de un troyano acediendo a mi PC! XD

    Mensaje por El Legendario el Mar Jun 21, 2011 7:19 pm

    jajajjajaajajajaja


    _________________
    El Legendario
    Maestros Musicales

      Fecha y hora actual: Miér Mayo 23, 2012 7:16 pm