Alguien sabe leer Log de Hijack

@Kenshin

Bovino adolescente
#1
buenas tardes a todos
tengo un problema con mi pc desde hace unos días,
los problemas que presenta son los siguientes:

*La Pagina de inicio de cualquier navegador me la cambia por esta http://iestap.in/o http://homitrlz.in no importa cuentas veces ponga otra al cerrar y abrir se vuelve a cambiar

*En el Explorador de Windows o escritorio al dar clic derecho a algún archivo, icono o carpeta. se cierra el proceso explorer.exe y vuelve a iniciar Pero cerrando todo lo que hay en la barra de tareas

*Cuando inserto una UBS no puedo acceder a ella mediante el icono que se encuentra en mi pc, diciendo acceso denegado

bueno eso es todo creo xD

eh analizado con antimalwarebytes y superantispyware actualizada su base de datos a la ultima y si quite aproximadamente 100 amenazas pero ninguno reparo lo que mencione. después de buscar en google un rato, encontré el programa Hijack no se mucho acerca de su uso pero en donde los encontre supuestamente postean el log y ellos les dicen cual es el problema y solo hay que fixearlo algo asi entendí espero que me puedan ayudar en verdad se los agradecería xD

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 04:36:19 p.m., on 05/10/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Caffe\Server.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\hackijact\Trend Micro\HiJackThis\HiJackThis.exe
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homitrlz.in
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RIMBBLaunchAgent.exe] C:\Archivos de programa\Archivos comunes\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [Caffe-Server] C:\Program Files\Caffe\Server.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: Inicio rápido de HP Photosmart Premier.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube Download - C:\Documents and Settings\Administrador\Datos de programa\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\Administrador\Datos de programa\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {DAF7E6E6-D53A-439A-B28D-12271406B8A9} (RIM AxLoader) - http://mobileapps.blackberry.com/devicesoftware/AxLoader.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Servicio Google Update (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Servicio (gupdatem) (gupdatem) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Archivos de programa\Archivos comunes\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing)
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sony Ericsson PCCompanion - Avanquest Software - C:\Archivos de programa\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 8271 bytes
 
#2
Tu equipo tiene malware, y también sufre una modificación de archivos del sistema. Si no tienes experiencia mejor llévalo con un profesional y evita sustos.
 

@Kenshin

Bovino adolescente
#3
Tu equipo tiene malware, y también sufre una modificación de archivos del sistema. Si no tienes experiencia mejor llévalo con un profesional y evita sustos.
No, si de llevarla con un profecional mejor yo la formateo, pero el problema seria que no tengo donde respaldar toda la informacion
ademas el pc es el servidor de un Cyber xD
y ahi hay instaladas unas plataformas para hacer recargas electronicas, cosa que si formateo tendrian que venir a reactivarlas xD y pues el dueño se va a enojar :eek:

se que el hijack puede arreglar esos problemas pero el problema es encontrar a una persona que sepa leer los logs y decirme cuales son las lineas que hay que fixear en fin gracias por responder, esperare si hay alguien mas que responda :D
 
#4
Yo sé interpretarlo, no es cosa de otro mundo. Primero ejecuta un buen antimalware, no creo que necesites más. Por otro lado, revisa el archivo hosts, comienza por ahí.
 
#6
primero inicia en modo seguro, pasa el cclenear, tanto para borrar basura como para limpiar el registro,veo que tienes instalado el Malwarebytes' Anti-Malware, actualizalo y igualmente correlo en tu pc,y elimina lo que te recomienta,

ahora pasa nuevamente el hisjack, selecciona todas aquellas entradas donde dice missing file, luego todas aquellas donde figure una direccion de internet, como

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homitrlz.in

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/

tambien selecciona
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\Administrador\Datos de programa\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm

O16 - DPF: {DAF7E6E6-D53A-439A-B28D-12271406B8A9} (RIM AxLoader) - http://mobileapps.blackberry.com/dev...e/AxLoader.cab

O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
y da clic en fix check

ahora ve a C:\WINDOWS\system32\ y elimina este archivo libusbd-nt.exe.
buelve a repetir este proceso, varias veces. y sobre formatear la mquina es mejor que te sinceres con el jefe y dile que hay virus, es muy comun que pase esto, consiguete un buen antivirus yo uso el avast y me va muy bien con el, espero averte ayudado, o por ultimobajate el archivo explorer exe de una buena fuente, luego entras al administrador de tareas y finalizas este proceso, entras a la carpeta windows /system32 y lo reemplazas, es muy probabe que este corrupto.
 

@Kenshin

Bovino adolescente
#7
primero inicia en modo seguro, pasa el cclenear, tanto para borrar basura como para limpiar el registro,veo que tienes instalado el Malwarebytes' Anti-Malware, actualizalo y igualmente correlo en tu pc,y elimina lo que te recomienta,

ahora pasa nuevamente el hisjack, selecciona todas aquellas entradas donde dice missing file, luego todas aquellas donde figure una direccion de internet, como

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homitrlz.in

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/

tambien selecciona
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\Administrador\Datos de programa\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm

O16 - DPF: {DAF7E6E6-D53A-439A-B28D-12271406B8A9} (RIM AxLoader) - http://mobileapps.blackberry.com/dev...e/AxLoader.cab

O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
y da clic en fix check

ahora ve a C:\WINDOWS\system32\ y elimina este archivo libusbd-nt.exe.
buelve a repetir este proceso, varias veces. y sobre formatear la mquina es mejor que te sinceres con el jefe y dile que hay virus, es muy comun que pase esto, consiguete un buen antivirus yo uso el avast y me va muy bien con el, espero averte ayudado, o por ultimobajate el archivo explorer exe de una buena fuente, luego entras al administrador de tareas y finalizas este proceso, entras a la carpeta windows /system32 y lo reemplazas, es muy probabe que este corrupto.
Muchas gracias por responder, ya tiene tiempo que no visitaba mi post y aun no resuelvo nada xD
Probare con estas indicaciones que me has dado. de nuevo muchas gracias :)
 
Arriba