elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 Ir Abajo Respuesta Imprimir
Autor Tema: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.  (Leído 84,377 veces)
dhalamar

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
« Respuesta #20 en: 23 Julio 2009, 23:33 pm »

hay otra cosa que no entiendo relativa al grupo 04 hay numerosas aplicaciones que si las he reconocido sin embargo hay otras que no se que son bien del todo o nose nada de ellas:

Stas son procesos pero nose que hacen cada uno y si son peligrosos o no

O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

esta me ha resultado sospechosa en extremo
O4 - HKCU\..\Run: [mstwain32] C:\WINDOWS\iiexplore.exe


y de stas no tengo la mas minima idea

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')


En línea

Axus


Desconectado Desconectado

Mensajes: 1.936

Mas vale llegar tarde, que nunca llegar


Ver Perfil WWW
Re: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
« Respuesta #21 en: 30 Julio 2009, 06:07 am »

Bueno para la entrada de las siguientes entradas:

Citar
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

Tienes la siguiente pagina:Startup Applications List

La cual puedes buscar el nombre del proceso y te dará un breve descripción, lo único que ingles.

PD:Las otras no estoy del todo seguro pero creo que son procesos tambien.
Si estoy mal pueden corejirme..

Saludos


« Última modificación: 30 Julio 2009, 06:10 am por Axus » En línea

arme

Desconectado Desconectado

Mensajes: 49



Ver Perfil
Re: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
« Respuesta #22 en: 2 Agosto 2009, 14:11 pm »

 :o   SIMPLEMENTE EXLENTE VIEJO  ;-)

gracias ese aporte es buenisimo  y  yo baje instale y le corrie el hjt a mi PC "pero como no sabia ni como usarlo solo lo corri me dio un resultado estensooooooooooo

NO SABIA que ERA TODO ESO Y LE DIJE que LIMPIARA TODO

asi gracias  por esa ayuda  y como dicen porahi " EN EL MUNDO HAY 2 COSAS INFINITAS EL UNIVERSO Y LA ESTUPIDES HUMANA"
viejo  hasta pronto y gracias
En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.294


Ver Perfil
Re: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
« Respuesta #23 en: 18 Marzo 2010, 13:42 pm »

es normal o a mi no mas me aparece en rojo esto

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\system32\browseui.dll

csm xd
saludos
En línea

L3I_W0N6

Desconectado Desconectado

Mensajes: 71



Ver Perfil
Re: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
« Respuesta #24 en: 12 Julio 2010, 00:26 am »

completisimo viejo, la verdad que esta muy bueno

S@7u2
En línea

Inspiron21

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
« Respuesta #25 en: 2 Agosto 2010, 08:36 am »

Agregar a la descripcion
O23 - Enumeracion de los Servicios NT:

Ejemplo de 023:
O23 - Service: AlfaCleanerService - AlfaCleaner.com - C:\Program Files\AlfaCleaner\ACServer.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Remote Procedure Call (RPC) Helper - Unknown - C:\WINDOWS\system32\sdkkv32.exe

Que hacen estos servicios:
Estos son los servicios que se cargan por el Administrador de control de servicios en Windows 2000, XP y Vista. Generalmente son cargados en el arranque, antes que el usuario inicia sesión, como firewalls y otros programas importantes, hay que tener cuidado con esto ;)

O24 - Enumeracion de ActiveX Desktop Components

Como lucen:
Ni idea xD

Que hacen:
No se aun xD

pero lo encontre en paginas gringillas, por si a alguien le salen esos codigos
En línea

el_dandi

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
« Respuesta #26 en: 8 Agosto 2010, 15:46 pm »

Muy buen trabajo y bien explicado....Ahora mismo lo prueba, gracias!!
En línea

skan


Desconectado Desconectado

Mensajes: 1.360


Ver Perfil
Re: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
« Respuesta #27 en: 19 Octubre 2010, 12:05 pm »

Además hay multitud de páginas
http://www.hijackthis.de/
que te analizan automáticamente el log.

El problema es cuando tienes miles de cosas instaladas y muchas entradas no tienen ni nombre.
En línea

CROSH

Desconectado Desconectado

Mensajes: 13



Ver Perfil
Re: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
« Respuesta #28 en: 20 Octubre 2010, 21:47 pm »

Uffffff loko, muchas pero muchas gracias te fajaste con este tuto.
En línea

Shut

Desconectado Desconectado

Mensajes: 7



Ver Perfil
Re: ¿Cómo leer un log de Hijackthis?. Y corregir posibles problemas.
« Respuesta #29 en: 28 Diciembre 2010, 11:43 am »

Ahi va un comentario 3 años despues del post

No se puede hacer mejor un manual sobre este programa, no hay mas que decir mas que gracias !!!
En línea

Páginas: 1 2 [3] 4 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como identificar posibles vulnerabilidades de sitios web
Nivel Web
p4md4 5 6,421 Último mensaje 26 Abril 2011, 03:49 am
por p4md4
Posibles problemas presentes en el orden en que se instalan los servicios en Win
Redes
CATBro 0 2,275 Último mensaje 21 Marzo 2012, 02:41 am
por CATBro
[Como?] Corregir
PHP
VictorUriel 0 1,856 Último mensaje 5 Junio 2014, 23:25 pm
por VictorUriel
como corregir metadiscripcion duplicada
Desarrollo Web
Nsyachson 0 2,138 Último mensaje 3 Octubre 2015, 17:36 pm
por Nsyachson
Dudas y posibles problemas en Windows 7.
Dudas Generales
Tachikomaia 2 3,476 Último mensaje 20 Noviembre 2020, 12:30 pm
por Tachikomaia
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines