Cerrar Bienvenido
Cerrar Registrate

Ya somos 1.498.948 Forros navegando...

900 usuarios conectados | 1.498.948 forros | 366.233 temas | 4.378.435 mensajes | seremos forros, pero somos una bocha

Log de HiJackThis. en el foro de Seguridad Informática:


Hola gente, les pido un poco de ayuda con el programa este. Estuve viendo pero no tengo mucha idea de que es bueno y que es malo. Asi que les dejo el log a ver que opinan. Ya de entrada les doy las gracias por la ayuda! Spoiler Scan saved at 12:11:37 a.m., on 03/11/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe C:\Archivos de programa\McAfee\Common Framework\FrameworkService.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\Explorer.EXE C:\ARCHIV~1\AVG\AVG8\avgrsx.exe C:\Archivos ...

 
LinkBack Herramientas Buscar en este tema
Viejo 02.11.08, 23:15
Hola gente, les pido un poco de ayuda con el programa este. Estuve viendo pero no tengo mucha idea de que es bueno y que es malo. Asi que les dejo el log a ver que opinan. Ya de entrada les doy las gracias por la ayuda!

Spoiler
Viejo 02.11.08, 23:30
La pc tiene algún tipo de problema?... porque es medio al cuete buscar problemas sin saber qué buscar...

Si la sentís lenta debe ser porque tenés muchos programas en ejecución... andá a inicio > ejecutar > msconfig > solapa inicio y destildá las cosas que no uses (si tenés dudas con algunas cosas preguntá antes de sacarlas).

edit: también puede hacerte algo lenta tener dos antivirus instalados a la vez (el mcafee y el avg) porque los dos van a escanear todo lo que hagas.
Viejo 02.11.08, 23:32
/SRCUPDATEC:\DOCUME~1\ALLUSE~1\DATOSD~1\SONYER~1\SO NYER~1\LIVEUP~1\LISTOF~1.DAT

Esto lo veo raro.....


Y tambien veo que tenes 2 antivirus activos.....Eso te enlentece mucho. Tambien veo que hay alguna q otra cosa rara, pero igual espera a que te digan algo mas profundo......

Como tambien veo que tenes pila de aplicaciones abiertas al santo boton, que no te sirven para nada..... Digo, si las usas todo bien, pero no tenerlas abiertas consumiendo recursos...Anda al msconfig y desactiva las q creas innecesarias....

Originalmente publicado por arielj Ver mensaje
La pc tiene algún tipo de problema?... porque es medio al cuete buscar problemas sin saber qué buscar...

Si la sentís lenta debe ser porque tenés muchos programas en ejecución... andá a inicio > ejecutar > msconfig > solapa inicio y destildá las cosas que no uses (si tenés dudas con algunas cosas preguntá antes de sacarlas).

edit: también puede hacerte algo lenta tener dos antivirus instalados a la vez (el mcafee y el avg) porque los dos van a escanear todo lo que hagas.

bueno, mas o menos dijimos lo mismo..........jeje.... Salute Ariel




Viejo 03.11.08, 04:51
Anda lentisima. El McAffe lo instale una vez, lo quise sacar y nunca pude. Tarda muchisimo en arrancar y a veces empieza a romper las bolas y se traba.

En la lista de programas para desinstalar, el McAffe no esta. Hace poco estuve sacando programas viejos, limpiando el disco, hice una desfragmentacion, pero siguio igual de lenta. Por eso me fije con el HiJackThis a ver si encontraba algo mas raro.

Gracias muchachos!
Viejo 03.11.08, 09:40
Lo que podes hacer con el Mcafee es buscar la carpeta donde esta instalada, borrarla de forma normal, despues te bajas el CCleaner y te pasas una limpiadita..... Saludos




Viejo 03.11.08, 11:01
A ver, te digo lo que yo sacarìa del inicio...

Acrobat Reader, no lo scarìa, directamente lo desinstalarìa e instalarìa el Foxit PDF Reader que es muuuucho más rápido:
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}- C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

Cosas del nero que no son necesarias:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

Cosas del powerdvd que, si no usás la función de "control remoto" no te sirve:
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"

Más cosas del nero que no se necesitan:
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

Actualizador de java, re innecesario:
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"

Actualizador de Real Player, más innecesario:
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

Actualizador de McAfee, si ni lo querés instalado no tiene sentido que esté ahí:
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey

Actualizador de quicktime, tampoco es necesario:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

Actualizador del "software de avenquest" que según entiendo te actualiza el Mobile Tools, no lo veo como algo que se tenga que iniciar si o si:
O4 - HKLM\..\Run: [BVRPLiveUpdate] C:\Archivos de programa\Avanquest update\Engine\Setup.exe -s /PATCH,/SRCUPDATEC:\DOCUME~1\ALLUSE~1\DATOSD~1\SONYER~1\SO NYER~1\LIVEUP~1\LISTOF~1.DAT

El messenger al inicio, si no lo usás siempre no necesita estar corriendo desde el inicio:
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background

El windows messenger, no es el windows live, es el vieeeeejo vieeeejo más viejo de todos, creeme que no lo querés ni instalado :P
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

Cosas para el celular, no es necesario que se ejecute solo, podés ejecutar el programa cuando lo necesites:
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon

La barra de google directamente desinstalala si usás Firefox:
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c

Servicio de chat del Ares, no creo que chatees usando el ares:
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

Servicio para actualizar la barra de google, una razón más para desinstalarla directamente:
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

Cosas del nero, *yo las sacaría:
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

Más del McAffee, tildalo también:
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Archivos de programa\McAfee\Common Framework\FrameworkService.exe



Estas cosas sacalas, a menos que vos hayas puesto manualmente esos datos en el archivo "hosts" de windows:
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O1 - Hosts: 216.107.250.195 l2update.lineage2.com


Después de todo eso, pasate por este thread Solo los usuarios registrados pueden ver los links. ¡Registrate ahora, es gratis! que hay muchos tips para mejorar la velocidad de windows.
Viejo 03.11.08, 21:17
Originalmente publicado por arielj Ver mensaje
A ver, te digo lo que yo sacarìa del inicio...

Acrobat Reader, no lo scarìa, directamente lo desinstalarìa e instalarìa el Foxit PDF Reader que es muuuucho más rápido:
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}- C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

Cosas del nero que no son necesarias:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

Cosas del powerdvd que, si no usás la función de "control remoto" no te sirve:
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"

Más cosas del nero que no se necesitan:
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

Actualizador de java, re innecesario:
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"

Actualizador de Real Player, más innecesario:
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

Actualizador de McAfee, si ni lo querés instalado no tiene sentido que esté ahí:
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey

Actualizador de quicktime, tampoco es necesario:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

Actualizador del "software de avenquest" que según entiendo te actualiza el Mobile Tools, no lo veo como algo que se tenga que iniciar si o si:
O4 - HKLM\..\Run: [BVRPLiveUpdate] C:\Archivos de programa\Avanquest update\Engine\Setup.exe -s /PATCH,/SRCUPDATEC:\DOCUME~1\ALLUSE~1\DATOSD~1\SONYER~1\SO NYER~1\LIVEUP~1\LISTOF~1.DAT

El messenger al inicio, si no lo usás siempre no necesita estar corriendo desde el inicio:
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background

El windows messenger, no es el windows live, es el vieeeeejo vieeeejo más viejo de todos, creeme que no lo querés ni instalado :P
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

Cosas para el celular, no es necesario que se ejecute solo, podés ejecutar el programa cuando lo necesites:
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon

La barra de google directamente desinstalala si usás Firefox:
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c

Servicio de chat del Ares, no creo que chatees usando el ares:
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

Servicio para actualizar la barra de google, una razón más para desinstalarla directamente:
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

Cosas del nero, *yo las sacaría:
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

Más del McAffee, tildalo también:
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Archivos de programa\McAfee\Common Framework\FrameworkService.exe



Estas cosas sacalas, a menos que vos hayas puesto manualmente esos datos en el archivo "hosts" de windows:
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O1 - Hosts: 216.107.250.195 l2update.lineage2.com


Después de todo eso, pasate por este thread Solo los usuarios registrados pueden ver los links. ¡Registrate ahora, es gratis! que hay muchos tips para mejorar la velocidad de windows.
Muchisimas gracias, ya saque lo que dijiste, despues acomodo todo el resto y veo como queda. De nuevo MUCHISIMAS GRACIAS!!!

Herramientas Buscar en este tema
Buscar en este tema:

Búsqueda avanzada
Este tema está relacionado con otros ya publicados en el sitio. Podés visitarlos ahora!
Tema Foro Último mensaje
Ayuda con el Hijackthis Seguridad Informática 18.08.08 15:01
Log Hijackthis Seguridad Informática 11.08.08 10:07
spyware hijackthis Seguridad Informática 07.05.08 12:12
Log de Hijackthis - Ayuda Software 26.01.08 12:16
Log de HijackThis Seguridad Informática 15.05.07 23:48

Iniciar Sesion

Recordarme
ElServer