SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc > Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware

ad-awae se cuelga....

<< < (2/3) > >>

ikun:
bien hecho loren!! :wink:
Gracias amiga. Ya no solo te integras en esta santa casa sino que veo que commienzas a ayudarnos. No ves que lindo es esto? Es como una cadena de favores. :D

Trebol:
Hola Ikun, la verdad que cada día que pasa estoy más encantada de haberos encontrado, si no hay nada mejor que ofrecer lo que sabes a otra persona, aunque en mi caso no mucho, pero seguro que con la ayuda de ustedes.......... :wink:  :wink:  :wink:

puntual:
Hola  a todos ! disculpen la tardanza sucede que esta maquina la reviso una o dos veces por semana, y hasta ahora aqui estoy, ok, ya baje la version de ad-aware del link, que me indicaron, desde panel de control desinstale  el ad-aware, lo volvi a instalar, lo actualize, y lo puse a scanear, y nada, se cuelga, no termina. Ya corri el spybot, no encuentra nada, actualize el spywareblaster, y corri el antivirus avast. No encuntran nada !
El ad-aware siempre funciono bien, de un dia para otro no termina el scan.  A todos les doy las gracias anticipadas por su ayuda. Gracias Ikun

puntual:
Hola a todos, gracias nuevamente, he dejado pasar el tiempo, y el problema sigue, el scan de ad-aware no termina. Pero hasta ahora no he tenido ningun problema de ad-aware. El avast no detecta nada, el spybot no detecta nada, el spywareblaster lo actualizo al igual que todos, incluyendo el ad-aware, pero nunca termina el sacan.
Anexo el log del que acabo de correr para ver si ustedes encuentran algo.
Gracias nuevamente.

Ad-Aware SE Build 1.05
Logfile Created on:viernes, 01 de abril de 2005 16:13:43
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R36 01.04.2005
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
Ad-Aware SE Settings
===========================
Set : Search for negligible risk entries
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects


01-04-2005 16:13:43 - Scan started. (Custom mode)

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    FilePath           : \SystemRoot\System32\
    ProcessID          : 428
    ThreadCreationTime : 29-03-2005 23:34:32
    BasePriority       : Normal


#:2 [csrss.exe]
    FilePath           : \??\C:\WINDOWS\system32\
    ProcessID          : 492
    ThreadCreationTime : 29-03-2005 23:34:33
    BasePriority       : Normal


#:3 [winlogon.exe]
    FilePath           : \??\C:\WINDOWS\system32\
    ProcessID          : 516
    ThreadCreationTime : 29-03-2005 23:34:33
    BasePriority       : High


#:4 [services.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 560
    ThreadCreationTime : 29-03-2005 23:34:34
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Sistema operativo Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Aplicación de servicios y controlador
    InternalName       : services.exe
    LegalCopyright     : Copyright (C) Microsoft Corporation. Reservados todos los derechos.
    OriginalFilename   : services.exe

#:5 [lsass.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 572
    ThreadCreationTime : 29-03-2005 23:34:34
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName       : lsass.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : lsass.exe

#:6 [svchost.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 748
    ThreadCreationTime : 29-03-2005 23:34:34
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:7 [svchost.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 820
    ThreadCreationTime : 29-03-2005 23:34:34
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:8 [svchost.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 976
    ThreadCreationTime : 29-03-2005 23:34:35
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:9 [svchost.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 1048
    ThreadCreationTime : 29-03-2005 23:34:35
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

#:10 [explorer.exe]
    FilePath           : C:\WINDOWS\
    ProcessID          : 1212
    ThreadCreationTime : 29-03-2005 23:34:36
    BasePriority       : Normal
    FileVersion        : 6.00.2600.0000 (xpclient.010817-1148)
    ProductVersion     : 6.00.2600.0000
    ProductName        : Sistema operativo Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Explorador de Windows
    InternalName       : explorer
    LegalCopyright     : © Microsoft Corporation. Reservados todos los derechos.
    OriginalFilename   : EXPLORER.EXE

#:11 [spoolsv.exe]
    FilePath           : C:\WINDOWS\system32\
    ProcessID          : 1240
    ThreadCreationTime : 29-03-2005 23:34:36
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (XPClient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolsv.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : spoolsv.exe

#:12 [srv32.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 1400
    ThreadCreationTime : 29-03-2005 23:34:38
    BasePriority       : Normal
    FileVersion        : 4.7.0105
    ProductVersion     : Version 4.7
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger
    InternalName       : msmsgs
    LegalCopyright     : Copyright (c) Microsoft Corporation 1997-2001
    LegalTrademarks    : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
    OriginalFilename   : msmsgs.exe

#:13 [ltsmmsg.exe]
    FilePath           : C:\WINDOWS\
    ProcessID          : 1512
    ThreadCreationTime : 29-03-2005 23:34:39
    BasePriority       : Normal
    FileVersion        : 3.1.114 3.1.114 07/20/2002 09:22:07
    ProductVersion     : 3.1.114 3.1.114 07/20/2002 09:22:07
    ProductName        : Lucent SoftModem Messaging Applet
    CompanyName        : Lucent Technologies
    FileDescription    : SoftModem Messaging Applet
    InternalName       : smdmstat.exe
    LegalCopyright     : Copyright © Lucent Technologies 1998-2000
    OriginalFilename   : smdmstat.exe

#:14 [ezsp_px.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 1520
    ThreadCreationTime : 29-03-2005 23:34:39
    BasePriority       : Normal


#:15 [msnappau.exe]
    FilePath           : C:\Archivos de programa\MSN Apps\Updater\01.02.0002.1001\es-mx\
    ProcessID          : 1552
    ThreadCreationTime : 29-03-2005 23:34:39
    BasePriority       : Normal


#:16 [qttask.exe]
    FilePath           : C:\Archivos de programa\QuickTime\
    ProcessID          : 1560
    ThreadCreationTime : 29-03-2005 23:34:39
    BasePriority       : Normal
    FileVersion        : 6.5.1
    ProductVersion     : QuickTime 6.5.1
    ProductName        : QuickTime
    CompanyName        : Apple Computer, Inc.
    InternalName       : QuickTime Task
    LegalCopyright     : © Apple Computer, Inc. 2001-2004
    OriginalFilename   : QTTask.exe

#:17 [ashdisp.exe]
    FilePath           : C:\ARCHIV~1\ALWILS~1\Avast4\
    ProcessID          : 1576
    ThreadCreationTime : 29-03-2005 23:34:40
    BasePriority       : Normal
    FileVersion        : 4, 6, 585, 0
    ProductVersion     : 4, 6, 0, 0
    ProductName        : avast! Antivirus
    FileDescription    : avast! service GUI component
    InternalName       : aswDisp
    LegalCopyright     : Copyright (c) 2005 ALWIL Software
    OriginalFilename   : aswDisp.exe

#:18 [ctfmon.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 1652
    ThreadCreationTime : 29-03-2005 23:34:40
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : CTF Loader
    InternalName       : CTFMON
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : CTFMON.EXE

#:19 [msnmsgr.exe]
    FilePath           : C:\Archivos de programa\MSN Messenger\
    ProcessID          : 1684
    ThreadCreationTime : 29-03-2005 23:34:40
    BasePriority       : Normal
    FileVersion        : 6.2.0205
    ProductVersion     : Version 6.2
    ProductName        : MSN Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : MSN Messenger
    InternalName       : msnmsgr
    LegalCopyright     : Copyright (c) Microsoft Corporation 1997-2004
    LegalTrademarks    : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
    OriginalFilename   : msnmsgr.exe

#:20 [ares.exe]
    FilePath           : C:\Archivos de programa\Ares\
    ProcessID          : 1712
    ThreadCreationTime : 29-03-2005 23:34:40
    BasePriority       : Normal
    FileVersion        : 1.8.1.2945
    ProductVersion     : 1.8.1
    ProductName        : Ares for windows
    CompanyName        : Ares Development Group
    FileDescription    : Ares
    InternalName       : Ares
    OriginalFilename   : ARES.EXE
    Comments           : http://www.aresgalaxy.org

#:21 [hotsync.exe]
    FilePath           : C:\Palm\
    ProcessID          : 1752
    ThreadCreationTime : 29-03-2005 23:34:40
    BasePriority       : Normal
    FileVersion        : 4.0.2
    ProductVersion     : 4.0.2
    ProductName        : HotSync® Manager, Palm Desktop
    CompanyName        : Palm, Inc.
    FileDescription    : HotSync® Manager Application
    InternalName       : HotSync®
    LegalCopyright     : Copyright © 1995-2001 Palm, Inc.
    LegalTrademarks    : HotSync® is a registered trademark of Palm, Inc.
    OriginalFilename   : Hotsync.exe

#:22 [vaserv.exe]
    FilePath           : C:\Archivos de programa\Sony\VAIO Action Setup\
    ProcessID          : 1768
    ThreadCreationTime : 29-03-2005 23:34:41
    BasePriority       : Normal


#:23 [sgmain.exe]
    FilePath           : C:\Archivos de programa\SpywareGuard\
    ProcessID          : 1776
    ThreadCreationTime : 29-03-2005 23:34:41
    BasePriority       : Normal
    FileVersion        : 2.02.0001
    ProductVersion     : 2.02.0001
    ProductName        : SpywareGuard
    FileDescription    : SpywareGuard
    InternalName       : sgmain
    LegalCopyright     : Copyright (C) 2002-2003 Javacool Software LLC
    OriginalFilename   : sgmain.exe
    Comments           : SpywareGuard

#:24 [sgbhp.exe]
    FilePath           : C:\Archivos de programa\SpywareGuard\
    ProcessID          : 1832
    ThreadCreationTime : 29-03-2005 23:34:42
    BasePriority       : Normal
    FileVersion        : 2.02.0001
    ProductVersion     : 2.02.0001
    ProductName        : SG Browser Hijacking Protection
    FileDescription    : SG Browser Hijacking Protection
    InternalName       : sgbhp
    LegalCopyright     : Copyright (C) 2002-2003 Javacool Software LLC.
    OriginalFilename   : sgbhp.exe
    Comments           : SG Browser Hijacking Protection

#:25 [aswupdsv.exe]
    FilePath           : C:\Archivos de programa\Alwil Software\Avast4\
    ProcessID          : 1936
    ThreadCreationTime : 29-03-2005 23:34:44
    BasePriority       : Normal


#:26 [ashserv.exe]
    FilePath           : C:\Archivos de programa\Alwil Software\Avast4\
    ProcessID          : 1948
    ThreadCreationTime : 29-03-2005 23:34:44
    BasePriority       : High
    FileVersion        : 4, 6, 602, 0
    ProductVersion     : 4, 6, 0, 0
    ProductName        : avast! Antivirus
    FileDescription    : avast! antivirus service
    InternalName       : aswServ
    LegalCopyright     : Copyright (c) 2005 ALWIL Software
    OriginalFilename   : aswServ.exe

#:27 [ashwebsv.exe]
    FilePath           : C:\Archivos de programa\Alwil Software\Avast4\
    ProcessID          : 1080
    ThreadCreationTime : 29-03-2005 23:34:56
    BasePriority       : Normal


#:28 [ashmaisv.exe]
    FilePath           : C:\Archivos de programa\Alwil Software\Avast4\
    ProcessID          : 1328
    ThreadCreationTime : 29-03-2005 23:34:56
    BasePriority       : Normal


#:29 [wuauclt.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 3464
    ThreadCreationTime : 29-03-2005 23:35:51
    BasePriority       : Normal
    FileVersion        : 5.4.3790.2182 built by: srv03_rtm(ntvbl04)
    ProductVersion     : 5.4.3790.2182
    ProductName        : Sistema operativo Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Actualizaciones automáticas
    InternalName       : wuauclt.exe
    LegalCopyright     : © Microsoft Corporation. Reservados todos los derechos.
    OriginalFilename   : wuauclt.exe

#:30 [wuauclt.exe]
    FilePath           : C:\WINDOWS\System32\
    ProcessID          : 2580
    ThreadCreationTime : 01-04-2005 23:09:23
    BasePriority       : Normal
    FileVersion        : 5.4.3790.2182 built by: srv03_rtm(ntvbl04)
    ProductVersion     : 5.4.3790.2182
    ProductName        : Sistema operativo Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Actualizaciones automáticas
    InternalName       : wuauclt.exe
    LegalCopyright     : © Microsoft Corporation. Reservados todos los derechos.
    OriginalFilename   : wuauclt.exe

#:31 [evntsvc.exe]
    FilePath           : C:\Archivos de programa\Archivos comunes\Real\Update_OB\
    ProcessID          : 2868
    ThreadCreationTime : 01-04-2005 23:09:33
    BasePriority       : Normal
    FileVersion        : 0.1.0.880
    ProductVersion     : 0.1.0.880
    ProductName        : RealOne Player (32-bit)
    CompanyName        : RealNetworks, Inc.
    FileDescription    : RealNetworks Scheduler
    InternalName       : schedapp
    LegalCopyright     : Copyright © RealNetworks, Inc. 1995-2002
    LegalTrademarks    : RealAudio(tm) is a trademark of RealNetworks, Inc.
    OriginalFilename   : evntsvc.EXE

#:32 [ad-aware.exe]
    FilePath           : C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\
    ProcessID          : 3984
    ThreadCreationTime : 01-04-2005 23:10:13
    BasePriority       : Normal
    FileVersion        : 6.2.0.206
    ProductVersion     : VI.Second Edition
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 NavExcel Object Recognized!
    Type               : Regkey
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : typelib\{209b1cea-8b2e-4596-9b35-a4a7db611eb2}

 NavExcel Object Recognized!
    Type               : Regkey
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : clsid\{5aa06644-bc46-4220-a460-47a6eb47c96d}

 NavExcel Object Recognized!
    Type               : RegValue
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : clsid\{5aa06644-bc46-4220-a460-47a6eb47c96d}
    Value              :

 NavExcel Object Recognized!
    Type               : Regkey
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : clsid\{d80c4e21-c346-4e21-8e64-20746aa20aeb}

 NavExcel Object Recognized!
    Type               : RegValue
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : clsid\{d80c4e21-c346-4e21-8e64-20746aa20aeb}
    Value              :

 NavExcel Object Recognized!
    Type               : Regkey
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : interface\{4d6ced50-d6ae-40da-b87f-235593fc1f28}

 NavExcel Object Recognized!
    Type               : RegValue
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object             : interface\{4d6ced50-d6ae-40da-b87f-235593fc1f28}
    Value              :

 NavExcel Object Recognized!
    Type               : Regkey
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_USERS
    Object             : S-1-5-21-3849205493-1238661117-741939197-1005\software\navexcel ltd

 NavExcel Object Recognized!
    Type               : Regkey
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar

 NavExcel Object Recognized!
    Type               : RegValue
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar
    Value              : DisplayName

 NavExcel Object Recognized!
    Type               : RegValue
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar
    Value              : UninstallString

 NavExcel Object Recognized!
    Type               : RegValue
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar
    Value              : NoModify

 NavExcel Object Recognized!
    Type               : RegValue
    Data               :
    Category           : Malware
    Comment            :
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\windows\currentversion\uninstall\navexcel search toolbar
    Value              : NoRepair

 NavExcel Object Recognized!
    Type               : RegValue
    Data               :
    Category           : Malware
    Comment            : "{5AA06644-BC46-4220-A460-47A6EB47C96D}"
    Rootkey            : HKEY_LOCAL_MACHINE
    Object             : software\microsoft\internet explorer\toolbar
    Value              : {5AA06644-BC46-4220-A460-47A6EB47C96D}

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 14
Objects found so far: 14


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
<STOP>

FatsGordon:
Hola!

Por favor, usá la opción Full scan (la segunda) y no la Custom, hacé un escaneo nuevo y publicalo ÍNTEGRO. No omitas nada.

Gracias!

Navegación

[0] Índice de Mensajes

[#] Página Siguiente

[*] Página Anterior

Ir a la versión completa