Autor Tema: Mi ordenador no es mio  (Leído 10874 veces)

Desconectado JGarabuyo

  • Junior Member
  • **
  • Mensajes: 22
Mi ordenador no es mio
« en: 21 de Septiembre de 2006, 08:25:26 am »
Hola tengo xp, Zone alarm, y me hace muchas cosas raras: no me deja descargar archivos, me ha cambiado la configuaración de mi página de Google, a veces no me carga el Zone Alarm, tengo que cargarlo de forma manual.
Temo tener un spyware o algo así
¿Alguien me ayuda?

Desconectado 171278

  • Pro Member
  • ****
  • Mensajes: 522
  • Experto En HijackThis
    • Comunidad Windows Vista
Re: Mi ordenador no es mio
« Respuesta #1 en: 21 de Septiembre de 2006, 08:29:20 am »
Pega un log de HijackThis.

Un Saludo.
IMPRESCINDILES:  AVG-ANTISPYWAREREGSEEKER

Desconectado JGarabuyo

  • Junior Member
  • **
  • Mensajes: 22
Re: Mi ordenador no es mio
« Respuesta #2 en: 21 de Septiembre de 2006, 12:30:52 pm »
Gracias, pero me bloquea la página para descargar el programa. Esta tarde trataré de bajarlo en otro ordenador


Desconectado JGarabuyo

  • Junior Member
  • **
  • Mensajes: 22
Re: Mi ordenador no es mio
« Respuesta #4 en: 21 de Septiembre de 2006, 06:49:50 pm »
Salvo el segundo link que no encuentra la página, el resto me responde con el mesaje "this object has been blocked", sigo sitiado
Saludos

Desconectado 171278

  • Pro Member
  • ****
  • Mensajes: 522
  • Experto En HijackThis
    • Comunidad Windows Vista
Re: Mi ordenador no es mio
« Respuesta #5 en: 21 de Septiembre de 2006, 06:59:53 pm »
Vale bajatelo de otro ordenador y pasa este antes de ejecutarlo:


http://www.trucoswindows.es/index.php?showtopic=48

Un Saludo
IMPRESCINDILES:  AVG-ANTISPYWAREREGSEEKER

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Re: Mi ordenador no es mio
« Respuesta #6 en: 22 de Septiembre de 2006, 11:05:40 am »
Hola:
 Bienvenido al foro. 
Sigue las indicaciones de 171278, no obstante un inciso, ¿Tienes instalada la barra de google?...  Si es asi, desinstalala y prueba a ver tu conexión.

Un saludo

Desconectado JGarabuyo

  • Junior Member
  • **
  • Mensajes: 22
Re: Mi ordenador no es mio
« Respuesta #7 en: 23 de Septiembre de 2006, 01:48:44 pm »
Hola a todos. Por fin he conseguido hecer el log
Para Destroyer, no tengo la barra de Google instalada.
Antes de nada, ayer por la  tarde no me cargaba el Zone Alarm, lo intenté cargar de modo manual y me decía que no tenía permiso, asi que lo desinstalé e instalé un Panda que tenía por aquí, y luego lo actualizé. Y ya puedo bajar ficheros.
Al copiar el regedit me izo una cosa rara, le pongo exportar, me pregunta donde, se lo digo y luego se queda bloqeado con un apantalla en blanco, pero en la caarpeta aparece el icono de la copia, no se si est´ra o no...
Ahí va el log
Logfile of HijackThis v1.99.1
Scan saved at 13:44:39, on 22/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Archivos de programa\Microsoft SQL Server\MSSQL$PROVIDUSSTD\Binn\sqlservr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Archivos de programa\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Local SMTP Relay Server\SMTPServer.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
C:\Archivos de programa\K-Lite Codec Pack\Real\Update_OB\realsched.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\WINDOWS\system32\srvany.exe
C:\Archivos de programa\Palm\HOTSYNC.EXE
C:\WINDOWS\system32\resetservice.exe
C:\Archivos de programa\OpenOffice.org1.1.5\program\soffice.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
D:\{Descargas}\Programas\Hijackthis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telefonica.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OrderReminder] C:\Archivos de programa\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [smtpsrv] C:\Archivos de programa\Local SMTP Relay Server\SMTPServer.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\K-Lite Codec Pack\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\HOTSYNC.EXE
O4 - Startup: OpenOffice.org 1.1.5.lnk = C:\Archivos de programa\OpenOffice.org1.1.5\program\quickstart.exe
O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office Outlook 2003.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Descargar con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dllink.htm
O8 - Extra context menu item: Descargar seleccionados con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Descargar sitio web con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Descargar todo con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlall.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.aeat.es
O15 - Trusted Zone: http://servicios.lne.es
O15 - Trusted Zone: http://www.xunta.es
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128891334775
O17 - HKLM\System\CCS\Services\Tcpip\..\{64021904-98AF-458B-9998-CB09218E58CB}: NameServer = 62.151.2.65,62.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E4A567F-82BC-4E60-BF70-C1516553F10B}: NameServer = 80.58.32.33 80.58.0.97
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: pcl - {182D0C85-206F-4103-B4FA-DCC1FB0A0A44} - C:\Archivos de programa\Autodesk\Inventor Professional 8\bin\HSPCLPRO10.dll
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe
Saludos
Un millón de gracias

Desconectado JGarabuyo

  • Junior Member
  • **
  • Mensajes: 22
Re: Mi ordenador no es mio
« Respuesta #8 en: 23 de Septiembre de 2006, 02:02:01 pm »
Algunas cosillas mas que me hace.. no se si son iomportantes.
Desde hace un tiempo me sale la pantalla de Windows diciéndome que mi copia de Windows puede ser ilegal
Mi línea es un teléfono de track con un moden que cumple la norma V92, va lento, pero funciona bastante bién. Muchas veces aunque ya esté funcionando con internet me sale la pantalla con lo de "nuevo Harware en contrado". Si lo cierro no pasa nada, sigue funcionando y si doy para adelante me instala otra vez el modem. Cada vez que enciendo el ordenador lo hace.
Creo que a veces me cambia algo en mi configuración, por ejemplo en página personalizada del Google.
El svchost.exe también me da mucha guerra, cuando un programa se me bloquea me ocupa hasta el 90% de la memoria o más y se enlentece todo muchísimo, así que entro en el administrador y detengo el proceso, no se si es una burrada
Saludos

Desconectado 171278

  • Pro Member
  • ****
  • Mensajes: 522
  • Experto En HijackThis
    • Comunidad Windows Vista
Re: Mi ordenador no es mio
« Respuesta #9 en: 24 de Septiembre de 2006, 04:51:31 pm »
Actualiza tu sistema, Aqui
Pasale el Ewido. (Actualizalo)
Y esta aplicacion tambien, esta al final de la pagina (No necesita instalacion, dale si a todo)
ElistarA
Borra todas las cookies y el registro con CCleaner:

Pega un nuevo Log del Hijackthis y otro de AutoRuns,ademas del Report del Ewido y ElisarA.

Un Saludo
IMPRESCINDILES:  AVG-ANTISPYWAREREGSEEKER

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License