|
|
ALGUNOS PROBLEMAS
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:49:21, on 25/09/2010
Platform: Windows 2003 SP2 (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 SP2 (6.00.3790.3959)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:ARCHIV~1VIEWPO~1TOMCAT~1.EXE
C:Archivos de programaViewPowerjrebinjavaw.exe
C:Archivos de programaViewPowerViewPower.exe
C:Archivos de programaViewPowerjrebinjavaw.exe
C:Archivos de programaClamWinbinClamTray.exe
C:WINDOWSsystem32spoolsv.exe
C:Archivos de programaMozilla Firefoxfirefox.exe
C:WINDOWSsystem32mstsc.exe
C:Archivos de programaMozilla Firefoxplugin-container.exe
C:Archivos de programaTrueCryptTrueCrypt.exe
C:Archivos de programaTrueCryptTrueCrypt Format.exe
C:Documents and SettingsAdministradorConfiguración localDatos de programaGoogleUpdateGoogleUpdate.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSsystem32msiexec.exe
C:Archivos de programaCobian Backup 10cbInterface.exe
C:Archivos de programaTrend MicroHiJackThisHiJackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = res://shdoclc.dll/hardAdmin.htm
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = res://shdoclc.dll/hardAdmin.htm
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://google.es/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Vínculos
O4 - HKLM..Run: [ClamWin] "C:Archivos de programaClamWinbinClamTray.exe" --logon
O4 - HKLM..Run: [Cobian Backup 10 Interface] "C:Archivos de programaCobian Backup 10cbInterface.exe" -service
O4 - HKLM..RunOnce: [Uninstall Adobe Download Manager] "C:WINDOWSsystem32rundll32.exe" "C:Archivos de programaNOSbingetPlus_Helper_3004.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 - HKCU..Run: [DAEMON Tools Lite] "C:Archivos de programaDAEMON Tools LiteDTLite.exe" -autorun
O4 - HKCU..Run: [Google Update] "C:Documents and SettingsAdministradorConfiguración localDatos de programaGoogleUpdateGoogleUpdate.exe" /c
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUSS-1-5-19..RunOnce: [tscuninstall] %systemroot%system32tscupgrd.exe (User 'SERVICIO LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Servicio de red')
O4 - HKUSS-1-5-20..RunOnce: [tscuninstall] %systemroot%system32tscupgrd.exe (User 'Servicio de red')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUSS-1-5-18..RunOnce: [tscuninstall] %systemroot%system32tscupgrd.exe (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')
O4 - HKUS.DEFAULT..RunOnce: [tscuninstall] %systemroot%system32tscupgrd.exe (User 'Default user')
O4 - Startup: ViewPower.lnk = C:Archivos de programaViewPowerViewPower.exe
O15 - ESC Trusted Zone: http://www.google.es
O15 - ESC Trusted Zone: http://dhl.df.lth.se
O15 - ESC Trusted Zone: http://mozilla2.openap.net
O15 - ESC Trusted Zone: http://mozilla.snt.utwente.nl
O15 - ESC Trusted Zone: http://mozilla3.snt.utwente.nl
O15 - ESC Trusted Zone: http://*.windowsupdate.com
O15 - ESC Trusted Zone: http://*.windowsupdate.com (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5137924352
O17 - HKLMSystemCCSServicesTcpip..{A65ADB5E-BE9E-48AA-967B-FC7899D569C6}: NameServer = 213.60.205.175,213.60.205.173
O20 - AppInit_DLLs: C:ARCHIV~1ECLIPS~1ECLIPS~1mzvkbd3.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:WINDOWSsystem32browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:WINDOWSsystem32browseui.dll
O23 - Service: Cobian Backup 10 (CobianBackup10) - Luis Cobian, CobianSoft - C:Archivos de programaCobian Backup 10cbService.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:WINDOWSSystem32dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:WINDOWSsystem32services.exe
O23 - Service: SSL de HTTP (HTTPFilter) - Unknown owner - C:WINDOWSsystem32lsass.exe
O23 - Service: Inicio de sesión en red (Netlogon) - Unknown owner - C:WINDOWSsystem32lsass.exe
O23 - Service: Replicación de archivos (NtFrs) - Unknown owner - C:WINDOWSsystem32ntfrs.exe
O23 - Service: Proveedor de compatibilidad con seguridad LM de Windows NT (NtLmSsp) - Unknown owner - C:WINDOWSsystem32lsass.exe
O23 - Service: OKI OPHK DCS Loader - Oki Data Corporation - C:WINDOWSsystem32spoolDRIVERSW32X863OPHKLDCS.EXE
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:WINDOWSsystem32services.exe
O23 - Service: Servicios IPSEC (PolicyAgent) - Unknown owner - C:WINDOWSsystem32lsass.exe
O23 - Service: Almacenamiento protegido (ProtectedStorage) - Unknown owner - C:WINDOWSsystem32lsass.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:WINDOWSsystem32sessmgr.exe
O23 - Service: Conjunto resultante de proveedor de directivas (RSoPProv) - Unknown owner - C:WINDOWSsystem32RSoPProv.exe
O23 - Service: Administrador de cuentas de seguridad (SamSs) - Unknown owner - C:WINDOWSsystem32lsass.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:WINDOWSSystem32SCardSvr.exe
O23 - Service: Cola de impresión (Spooler) - Unknown owner - C:WINDOWSsystem32spoolsv.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:WINDOWSsystem32smlogsvc.exe
O23 - Service: Servicio de disco virtual (vds) - Unknown owner - C:WINDOWSSystem32vds.exe
O23 - Service: Viewpower - Acresso - C:ARCHIV~1VIEWPO~1TOMCAT~1.EXE
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:WINDOWSSystem32vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:WINDOWSsystem32wbemwmiapsrv.exe
--
End of file - 6467 bytes
CAMBIAR DE ANTIVIRUS
Tengo un servidor WS2003EE con una IP pública y un solo NIC. En el servidor quiero crear varias maquina virtuales usando Microsoft Virtual Server, Parallel Server o VMware Server. En una de estas maquinas quiero instalar un Asterisk y en el otro un servidor para webs.
La limitación, mi servidor esta alojado en el NOC de mi ISP, que solo ofrece una dirección IP. Y yo quiero crear una subred para que mis maquinas virtuales sean accesibles desde Internet.
La lógica dicta que si se puede, porque la Internet misma es una red de redes. El punto es que si tengo una sola IP (10.20.30.40) deseo que la internet pueda ver las VM ubicadas en 192.168.1.1xx y que puedan ser accesible a traves de puertos.
Digamos que:
10.20.30.40:80 redirecciona a 192.168.1.10 - Servidor base WS2003EE
10.20.30.40:5060 redirecciona a 192.168.1.11 - Servidor Asterisk (Maquina virtual)
10.20.30.40:8080 redirecciona a 192.168.1.12 - Servidor Ubuntu (Maquina virtual)
Ademas, se debe gestionar lo mismo con un dominio:
http://www.midominio.com muestra 192.168.1.10:80 Pagina web en WS2003EE
midominio.com/billing muestra 192.168.1.2/billing
Tendrías que hacer que tu única tarjeta de red tuviese dos direcciones en redes diferentes y crear una regla para enrutar de una a otra...después instalar el VMWare Server poniendo las máquinas en esa segunda red.
Tengo un WS2003 inter instalado con grupo de trabajo como servidor de archivos + de impresion + IIS.
Al instalar una aplicaciòn de gestiòn que usa un locker ò switch que tiene una forma de PEN DRIVE conectado a la PC en un puerto USB y debe estar conectado enchufado e instalado para que la aplicacion funciones, la aplicacion no lo reconoce, el instalador de esa aplicaicion me dice que el windows se encuentra bloqueado totalmente y que tal vez sea el antivirus SIMANTEC CORPORATE V 10.
Detuve el antivirus y el ws2003 sigue sin reconocer el locker.
Instalamos el locker y la aplicacion en un XP y todo funciona, pero al acceder desde el WS2003 a la PC con XP, sigue sin reconocer en locker por lo tanto la aplicacion no funciona.
El instalador de la aplicacion me dice que el windows tiene lo puerto cerrados, no entiendo a que se refiere.
Si bien estas pruebas se hiciceron en una LAN ò red interna, debo contemplar el acceso remoto pero no mediante escritorio remoto, por lo que me suguiere reinstalar el WS2003 con servicios de red + servicios de active directory con entradas externas + servicios de instalacion remota + servicios de terminal server + almacenamiento remoto + herramientas de supervisiòn.
Necesitas instalar una aplicación que usa un pendrive USB para almacenar su licencia...
El programa debes instalarlo en un Windows 2003, pero debe ser accedido a través de PC´s con Windows XP pero sin usar Terminal Server.
|
|
|
|