elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 03:55  


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales
| | |-+  Pantallazo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pantallazo  (Leído 1,034 veces)
Garcam

Desconectado Desconectado

Mensajes: 108



Ver Perfil
Pantallazo
« en: 5 Febrero 2010, 22:29 »

Hola,,,pues de repente me salio este pantallazo asi de repente,,,,y no se a que se puede deber,,,,,,,,,,,q puede ser???

gracias




En línea
Darioxhcx


Desconectado Desconectado

Mensajes: 2.140


Ver Perfil
Re: Pantallazo
« Respuesta #1 en: 5 Febrero 2010, 22:32 »


edite:
ah no vi la foto xD

problemas con los drivers podra ser ?
fijate reinstalandolos

yo ya me voy
pero si hasta la noche no tenes respeusta te aviso xD

saludos


« Última modificación: 5 Febrero 2010, 22:35 por Darioxhcx » En línea

Last_


Desconectado Desconectado

Mensajes: 992


Ver Perfil
Re: Pantallazo
« Respuesta #2 en: 5 Febrero 2010, 22:36 »

Danos más datos. ¿Has estado tocando cosas? ¿Los drivers están funcionando correctamente? ¿Eso te salta cuando haces qué? Datos de tu pc...
En línea

Saberuneko


Desconectado Desconectado

Mensajes: 1.151


El Furry del Foro


Ver Perfil
Re: Pantallazo
« Respuesta #3 en: 5 Febrero 2010, 22:36 »

Me he informado, puede que un programa que pasa parámetros de sonido no válidos produce una infracción de acceso.

Pero no sé más... Puedes dar más información? Que Sistema Operativo usas, que estabas haciendo o intentando hacer...?
En línea
Darioxhcx


Desconectado Desconectado

Mensajes: 2.140


Ver Perfil
Re: Pantallazo
« Respuesta #4 en: 5 Febrero 2010, 22:37 »

usa slackware

no te da cuenta q es windows xD
En línea

Garcam

Desconectado Desconectado

Mensajes: 108



Ver Perfil
Re: Pantallazo
« Respuesta #5 en: 5 Febrero 2010, 22:39 »

Pues estaba con el msn,,no estaba ni escuchando musica ni nada ,,utilizo xp,,no estaba teniendo ningun problema con los drivers y solo me salto una vez
En línea
Saberuneko


Desconectado Desconectado

Mensajes: 1.151


El Furry del Foro


Ver Perfil
Re: Pantallazo
« Respuesta #6 en: 5 Febrero 2010, 22:40 »

usa slackware

no te da cuenta q es windows xD

Lo dices por el fondo, verdad? :P Y si, ahora que lo pienso la ventana tiene pinta de WinXP...

Hmm...
En línea
Darioxhcx


Desconectado Desconectado

Mensajes: 2.140


Ver Perfil
Re: Pantallazo
« Respuesta #7 en: 5 Febrero 2010, 22:48 »

googlea un poco , parece que es un troyano , pero no te lo puedo confirmar
x las dudas postea un log de hijackthis
En línea

Garcam

Desconectado Desconectado

Mensajes: 108



Ver Perfil
Re: Pantallazo
« Respuesta #8 en: 5 Febrero 2010, 22:58 »

te refieras a poner esto??

Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 22:56:18, on 05/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\Archivos de programa\EeePC\ACPI\AsAcpiSvr.exe
C:\Archivos de programa\EeePC\ACPI\AsEPCMon.exe
C:\Archivos de programa\EeePC\ACPI\AsTray.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\RTHDCPL.EXE
C:\ARCHIV~1\ALWILS~1\Avast5\avastUI.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Privoxy\privoxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Archivos de programa\TrendMicro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SynAsusAcpi] C:\Archivos de programa\Synaptics\SynTP\SynAsusAcpi.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Archivos de programa\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Archivos de programa\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [AsusTray] C:\Archivos de programa\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avast5] C:\ARCHIV~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup:  SuperHybridEngine.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Enviar a Bluetooth - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\policylsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\policylsp.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\Aibelive\VOICEC~1\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: privoxy - The Privoxy team - www.privoxy.org - C:\Archivos de programa\Privoxy\privoxy.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 8246 bytes
En línea
Di~OsK


Desconectado Desconectado

Mensajes: 853


Confundiendo tus dudas desde el 2004


Ver Perfil
Re: Pantallazo
« Respuesta #9 en: 5 Febrero 2010, 23:11 »

O10 - Unknown file in Winsock LSP: c:\windows\system32\policylsp.dll

aparte de eso.... no veo nada raro O.o
En línea


Garcam

Desconectado Desconectado

Mensajes: 108



Ver Perfil
Re: Pantallazo
« Respuesta #10 en: 5 Febrero 2010, 23:15 »

y q deberia hacer,,,soy un pokito novato y tampoco entiendo mucho,,,,,
En línea
Last_


Desconectado Desconectado

Mensajes: 992


Ver Perfil
Re: Pantallazo
« Respuesta #11 en: 5 Febrero 2010, 23:22 »

Si pasan unas horas o unos días y no has encontrado solución puedes postear ese log del hijackthis en el subforo de seguridad a ver qué te cuentan.
En línea

Garcam

Desconectado Desconectado

Mensajes: 108



Ver Perfil
Re: Pantallazo
« Respuesta #12 en: 6 Febrero 2010, 00:08 »

Le hice un analisis con el malwarebytes anti-malware y me salio un archivo infestado con nombre,,,,,,,,,disabled.security center ubicado en :
hkey local machine/software/microsoft/security center/antivirus disabled notify

si despues de la busqueda le doy a QUITAR LO SELECIIONADO,,kiere decir q se kita o como lo veis?? gracias
En línea
Last_


Desconectado Desconectado

Mensajes: 992


Ver Perfil
Re: Pantallazo
« Respuesta #13 en: 6 Febrero 2010, 01:01 »

Le hice un analisis con el malwarebytes anti-malware y me salio un archivo infestado con nombre,,,,,,,,,disabled.security center ubicado en :
hkey local machine/software/microsoft/security center/antivirus disabled notify

si despues de la busqueda le doy a QUITAR LO SELECIIONADO,,kiere decir q se kita o como lo veis?? gracias

No sé, esa entrada del registro se puede interpretar como que tienes el centro de seguridad desactivado o que te lo ha desactivado una amenaza, pero dudo que eso tenga algo que ver.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines