Agent. exe

Seguridad general en redes y específica en conexiones de banda ancha.

Moderador: ikarilla

Agent. exe

Notapor salkro el 07 Sep 2009, 13:17

Buenas compañeros. He leido mucho sobre esto pero no me acaba de quedar claro. Me esta succionando el uso de memoria con una velocidad increible.
Mi antivirus es el nod32. Como programas nuevos tengo finereader, el spybot y el spywareblaster.
He leido esto:
1. agent.exe es un proceso que pertenece a Avira Internet Security Suite, que protege la computadora contra espías y troyanos. (no tengo ni conozco ese antivirus)

2. agent.exe es un proceso asociado al programa Forte Agent, que es una aplicación que sirve para leer grupos de noticias. (no tengo ni conozco ese programa)

3. agent.exe es un proceso relacionado al Cyberlink Power VCR II, que es una utilidad que sirve para sintonizar TV. No es necesario al iniciar el sistema si no tiene programado ninguna grabación de televisión. (no tengo lector de DVD asi que reproductor menos)

4. agent.exe es un proceso asociado a Rohos Disk, que es un programa de cifrado de Pendrives USB. (Pendrive tengo pero no los cifro)

5. agent.exe está asociado a algunos programas malignos como el troyano Trojan.W32/Scob, que instala un archivo con ese nombre y otro fichero llamado ADS.VBS. (No tengo ese archivo pero no se si es un troyano)

Me preocupa por que es el ordenador del trabajo y no quiero andar formateando sin saber de donde viene el problema. Algo he leido acerca de que es un programa que ayuda a otro de los ordenadores DELL pero.... lo formatee antes de instalar. Tiene un XP con SP2, no tengo actualizaciones de seguridad por que conexion a internet tengo pero aqui no descargo nada, solo navego.El antivirus no me detecta nada. Los spybot tampoco.
Alguna solucion?

Ah! me olvidaba, restaurar sistema tampoco me ha servido.
salkro
 
Mensajes: 36
Registrado: 30 Ago 2004

Re: Agent. exe

Notapor Invitado el 07 Sep 2009, 19:43

Accede al Administrador de tareas y picha la pestaña "Procesos", situate sobre Agent.exe y con el botón derechoi del ratón, termina el proceso. Si no te permite terminar ese proceso, empieza a desconfiar en que puede ser un troyano.
Bájate el HiJackThis y se lo pasas, luego nos insertas el reporter del mismo.

Un salu2 de nexus47
Invitado
 

Re: Agent. exe

Notapor Invitado el 08 Sep 2009, 08:18

Haz tambien una búsqueda de ese archivo a ver en que directorio está.
Invitado
 

Re: Agent. exe

Notapor salkro el 08 Sep 2009, 11:16

Me salen dos en la busqueda:
logagent: Windows Media Player Logagent
NPPAGENT: Objeto DCOM de agente NPP remoto

A la solucion de cerrar el proceso no me sirve pues segun lo cierro se abre el solo de nuevo y vuelve a coger memoria aun mas rapido.

Voy a buscar el hijackthis a ver que consigo. Muchas gracias por las respuestas.
salkro
 
Mensajes: 36
Registrado: 30 Ago 2004

Re: Agent. exe

Notapor salkro el 08 Sep 2009, 11:20

Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Archivos de programaLavasoftAd-Aware 2007aawservice.exe
C:WINDOWSsystem32spoolsv.exe
C:Archivos de programaEsetnod32krn.exe
C:WINDOWSExplorer.EXE
C:Archivos de programaAnalog DevicesCoresmax4pnp.exe
C:Archivos de programaEsetnod32kui.exe
C:WINDOWSsystem32hkcmd.exe
C:WINDOWSsystem32igfxpers.exe
C:WINDOWSsystem32ctfmon.exe
C:Documents and SettingsAll UsersDatos de programaMacrovisionFLEXnet Connect6ISUSPM.exe
C:Documents and SettingsAdministradorConfiguración localDatos de programaGoogleUpdateGoogleUpdate.exe
C:Documents and SettingsAdministradorConfiguración localDatos de programaGoogleUpdate1.2.183.7GoogleCrashHandler.exe
E:PhoneConnectorVMC.exe
C:Archivos de programavodafonevmclitevmc.exe
C:Archivos de programaMicrosoft OfficeOFFICE11EXCEL.EXE
C:Archivos de programaMozilla Firefoxfirefox.exe
C:Archivos de programaTrend MicroHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Windows Internet Explorer proporcionado por Windows XP Colossus Ed.
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Archivos de programaArchivos comunesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:ARCHIV~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Archivos de programaJavajre1.6.0_03binssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM..Run: [SoundMAXPnP] C:Archivos de programaAnalog DevicesCoresmax4pnp.exe
O4 - HKLM..Run: [nod32kui] "C:Archivos de programaEsetnod32kui.exe" /WAITSERVICE
O4 - HKLM..Run: [igfxtray] C:WINDOWSsystem32igfxtray.exe
O4 - HKLM..Run: [igfxhkcmd] C:WINDOWSsystem32hkcmd.exe
O4 - HKLM..Run: [igfxpers] C:WINDOWSsystem32igfxpers.exe
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [ISUSPM] "C:Documents and SettingsAll UsersDatos de programaMacrovisionFLEXnet Connect6ISUSPM.exe" -scheduler
O4 - HKCU..Run: [Google Update] "C:Documents and SettingsAdministradorConfiguración localDatos de programaGoogleUpdateGoogleUpdate.exe" /c
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUSS-1-5-19..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Servicio de red')
O4 - HKUSS-1-5-20..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUSS-1-5-18..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')
O4 - HKUS.DEFAULT..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:ARCHIV~1MICROS~1OFFICE11EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:ARCHIV~1MICROS~1OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:ARCHIV~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:ARCHIV~1SPYBOT~1SDHelper.dll
O17 - HKLMSystemCCSServicesTcpip..{9A8960C2-2C4C-4F1F-91D5-460889080805}: NameServer = 212.73.32.3 212.73.32.67
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:Archivos de programaLavasoftAd-Aware 2007aawservice.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:Archivos de programaEsetnod32krn.exe

--
End of file - 5168 bytes
salkro
 
Mensajes: 36
Registrado: 30 Ago 2004


Volver a Seguridad

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados

Publicidad

Encuesta

  • ¿Te has sentido estafado por tu proveedor de ADSL?

    Resultados Encuestas

    Votos: 4554

      Comentarios: 50

Redes 2.0

Entrevistas