elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16
21  Seguridad Informática / Seguridad / Análisis de log hijackthis en: 30 Julio 2010, 02:15 am
Hola, ustedes ven algo raro aqui?:


Código:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:04:36, on 29/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
:\WINDOWS\System32\smss.exe
:\WINDOWS\system32\winlogon.exe
:\WINDOWS\system32\services.exe
:\WINDOWS\system32\lsass.exe
:\WINDOWS\system32\svchost.exe
:\WINDOWS\System32\svchost.exe
:\WINDOWS\system32\ZoneLabs\vsmon.exe
:\WINDOWS\Explorer.EXE
:\WINDOWS\system32\spoolsv.exe
:\WINDOWS\system32\acs.exe
:\Archivos de programa\Avira\AntiVir Desktop\sched.exe
:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe
:\Archivos de programa\EeePC\ACPI\AsTray.exe
:\Archivos de programa\EeePC\ACPI\AsAcpiSvr.exe
:\Archivos de programa\EeePC\ACPI\AsEPCMon.exe
:\WINDOWS\RTHDCPL.EXE
:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe
:\WINDOWS\system32\igfxext.exe
:\WINDOWS\system32\svchost.exe
:\WINDOWS\system32\igfxsrvc.exe
:\Archivos de programa\WIDCOMM\Bluetooth Software\bin\btwdins.exe
:\Archivos de programa\Elantech\ETDCtrl.exe
:\WINDOWS\system32\igfxtray.exe
:\WINDOWS\system32\hkcmd.exe
:\Archivos de programa\Atheros\ACU.exe
:\Archivos de programa\ASUS\AiGuru U1\AiGuru_U1usb.exe
:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe
:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
:\Archivos de programa\PowerISO\PWRISOVM.EXE
:\WINDOWS\system32\ctfmon.exe
:\Archivos de programa\WIDCOMM\Bluetooth Software\BTTray.exe
:\WINDOWS\system32\cmd.exe
:\WINDOWS\system32\wscntfy.exe
:\Documents and Settings\cbug\Mis documentos\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AsusTray] D:\Archivos de programa\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusACPIServer] D:\Archivos de programa\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] D:\Archivos de programa\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ETDWare] D:\Archivos de programa\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] D:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ACU] "D:\Archivos de programa\Atheros\ACU.exe" -nogui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NIS] "D:\Documents and Settings\cbug\Escritorio\Software\NIS2009\Setup.exe" /RELAUNCH /RUNONCE
O4 - HKLM\..\Run: [U1_USB] D:\Archivos de programa\ASUS\AiGuru U1\AiGuru_U1usb.exe
O4 - HKLM\..\Run: [avgnt] "D:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] D:\Archivos de programa\PowerISO\PWRISOVM.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "D:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Google Update] "D:\Documents and Settings\cbug\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Enviar a &Bluetooth - D:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Enviar a Bluetooth - D:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Servicio de configuración de Atheros (ACS) - Atheros - D:\WINDOWS\system32\acs.exe
O23 - Service: Avira AntiVir Programador (AntiVirSchedulerService) - Avira GmbH - D:\Archivos de programa\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Archivos de programa\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - D:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - D:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - D:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - D:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - D:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 7754 bytes

Pregunto porque tenía una conexión establecida al puerto 23388  :-\
22  Seguridad Informática / Análisis y Diseño de Malware / Re: mi primer troyano de conexion inversa en: 28 Julio 2010, 22:31 pm
Horricreu, Lord R.N.A no es ningún genio por haber empezado por ASM, es más, es la  mejor opción para aprender a diseñar software de forma decente.
23  Programación / Programación C/C++ / Re: que le pasa a este codigo?¿ en: 28 Julio 2010, 20:03 pm
Necesitas pasar la dirección de la variable en scanf().
24  Sistemas Operativos / Windows / Re: ASUS - Netbook - Instalacion Windows en: 27 Julio 2010, 16:32 pm
Gracias hitori  :D, lo sospechaba también---
25  Sistemas Operativos / Windows / Re: ASUS - Netbook - Instalacion Windows en: 27 Julio 2010, 14:43 pm
 :D Espera... Dejame ver si entendí... Si instalo un windows xp cualquier otro sea... podré utilizar mi disco de recuperación?
26  Sistemas Operativos / Windows / Re: ASUS - Netbook - Instalacion Windows en: 27 Julio 2010, 00:25 am
Creo que voy a seguir el siguiente manual:

http://www.tecnoadictos.com/instalar-xp-netbook-usando-pendrive/

Ahora bien, mi cd de recuperación, obviamente es de recuperación, y contiene una iso, que probándola en una vm me dió problemas ya que no encontraba la "partición" a la cual recuperar... pero sólo era la iso dentro del cd y no todo el cd... Tendré problemas? o el cd es completamente de instalación?
27  Programación / Programación C/C++ / Re: quitar espacios en cadena ? en: 26 Julio 2010, 23:33 pm
Pero propón uno o dos a lo sumo, sino luego se hace tedioso y mucho desorden resolver todos  :P
28  Programación / Programación C/C++ / Re: quitar espacios en cadena ? en: 26 Julio 2010, 23:26 pm
Difíciles o no, estaría bueno resolver entre todos. :D
29  Sistemas Operativos / Windows / ASUS - Netbook - Instalacion Windows en: 26 Julio 2010, 23:15 pm
Hola, resulta que tengo mi netbook ASUS y he desinstalado por completo la partición de recuperación.
Ahora bien,  tengo el cd de recuperación, existe alguna forma para volver a instalar windows original en mi netbook? DATA: No poseo lectora de cd/dvd.
30  Programación / Programación C/C++ / Re: quitar espacios en cadena ? en: 26 Julio 2010, 23:09 pm
Exacto...

OFF TOPIC : Do-While estaría bueno que propongas un problema en C cada cierto período y se pueda resolver entre todos, para así poder analizar distintas soluciones según el nivel que tenga cada uno y así contribuir aún más.

Este problema es sencillo, pero a la vez bastante útil ciertas veces.
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines