![]() |
| |||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
| | Herramientas de hilo |
|
#1
| |||
| |||
| Bien, he leído un poco y parece que existen varias soluciones. Estoy corriendo regula Windows Vista. Ctrl Alt Del no funciona ... click derecho no funciona. cuando lo busco Taskmgr.exe que dice que ha sido desactivado por el administrador. ¿Qué puedo hacer? |
|
#2
| ||||||||||||
| ||||||||||||
| Vista es diferente a XP.
__________________
Haga clic en la barra de tareas, a continuación, haga clic en Administrador de tareas. Mi sistema: Hybr! D
|
|
#3
| |||
| |||
| En lo cierto hizo clic en la barra de tareas y es gris. Sin embargo, he buscado un poco y encontré un sitio con un enlace directo a mi Reged y me dio las advertencias y luego me acaba de salir porque yo no tenía idea de lo que estaba haciendo. Después de curiosidad me cheked la barra de tareas y no era gris. I reiniciar mi ordenador (para asegurarse de que no era una cosa temporal) y por alguna extraña razón cuando la pantalla para iniciar sesión en subiría ... dijo Ctrl Alt Del iniciar sesión pulg No entiendo lo que pasó . |
|
#4
| |||
| |||
| Aquí está mi log C: \ Windows \ system32 \ taskeng.exe C: \ Windows \ system32 \ Dwm.exe C: \ Windows \ Explorer.EXE C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe C: \ Archivos de programa \ HP \ QuickPlay \ QPService.exe C: \ Archivos de programa \ HP \ HP Software Update \ hpwuSchd2.exe C: \ Archivos de programa \ Hewlett-Packard \ Inicio rápido de HP Botones \ QLBCTRL.exe C: \ Archivos de programa \ Hewlett-Packard \ HP Asistente inalámbrico \ WiFiMsg.exe C: \ Archivos de programa \ Hewlett-Packard \ HP Asistente inalámbrico \ HPWAMain.exe C: \ Program Files \ Java \ jre1.6.0 \ bin \ jusched.exe C: \ Archivos de programa \ Archivos comunes \ Real \ Update_OB \ realsched.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe C: \ Archivos de programa \ Comcast \ Desktop Doctor \ bin \ sprtcmd.exe C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe C: \ Archivos de programa \ Hewlett-Packard \ HP Asesor \ HPAdvisor.exe C: \ WINDOWS \ System32 \ rundll32.exe C: \ WINDOWS \ ehome \ ehtray.exe C: \ Windows \ ehome \ ehmsas.exe C: \ Users \ Yasmany \ Desktop \ Veoh \ VeohClient.exe C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe C: \ Archivos de programa \ Archivos comunes \ Adobe \ Updater5 \ AdobeUpdater.exe C: \ Archivos de programa \ HP Connections \ 6811507 \ Program \ HP Connections.exe C: \ Windows \ system32 \ wbem \ Unsecapp.exe C: \ PROGRA ~ 1 \ Hewlett ~ 1 \ Shared \ HPQTOA ~ 1.EXE C: \ Archivos de programa \ Hewlett-Packard \ HP Advisor \ SSDK04.exe C: \ Archivos de programa \ Internet Explorer \ ieuser.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WLLoginProxy.exe C: \ Windows \ system32 \ SearchFilterHost.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe C: \ Windows \ system32 \ Macromed \ Flash \ FlashUtil9b.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.comcast.net/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...lion&pf=laptop R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.comcast.net/ R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Windows Internet Explorer proporcionado por Comcast R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int. ernet Ajustes, ProxyServer =: 0 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName = R3 - URLSearchHook: AOLTBSearch Class - (EA756889-2338-43DB-8F07-D1CA6FB9C90D) - C: \ Archivos de programa \ AOL \ AIM 5.0 Barra de Herramientas \ aoltb.dll O1 - Ejércitos::: 1 localhost O2 - BHO: My Search BHO - (014DA6C1-189F-421a-88CD-07CFE51CFF10) - C: \ Archivos de programa \ MySearch \ bar \ 1.bin \ S4BAR.DLL O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: RealPlayer Descarga Registro Plugin para Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Archivos de programa \ Real \ RealPlayer \ rpbrowserrecordplugin.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ ssv.dll O2 - BHO: Barra de herramientas de AOL Launcher - (7C554162-8CB7-45A4-B8F4-8EA1C75885F9) - C: \ Archivos de programa \ AOL \ AIM 5.0 Barra de Herramientas \ aoltb.dll O2 - BHO: (no nombre) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: bDex System - (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) - C: \ Windows \ blopenvxdt.dll O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ Google \ googletoolbar1.dll O2 - BHO: FastRX - (E09962E7-A39E-4F60-8003-66D57BED27B7) - C: \ Windows \ system32 \ fastRX.dll (file missing) O3 - Toolbar: My Search Bar - (014DA6C9-189F-421a-88CD-07CFE51CFF10) - C: \ Archivos de programa \ MySearch \ bar \ 1.bin \ S4BAR.DLL O3 - Toolbar: Veoh Browser Plug-in - (D0943516-5076-4020-A3B5-AEFAF26AB263) - C: \ Users \ Yasmany \ Escritorio \ Veoh \ Plugins \ reg \ VeohTool bar.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ Google \ googletoolbar1.dll O3 - Barra de herramientas: Barra de herramientas de AIM - (DE9C389F-3316-41A7-809B-AA305ED9D922) - C: \ Archivos de programa \ AOL \ AIM 5.0 Barra de Herramientas \ aoltb.dll O3 - Toolbar: El retnsrp - (CC304A4D-FC79-4CD3-9A67-46E3AF59319D) - C: \ Windows \ retnsrp.dll O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-ocultar O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe O4 - HKLM \ .. \ Run: [QPService] "C: \ Archivos de programa \ HP \ QuickPlay \ QPService.exe" O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ Hp \ HP Software Update \ HPWuSchd2.exe O4 - HKLM \ .. \ Run: [QlbCtrl]% ProgramFiles% \ Hewlett-Packard \ Inicio rápido de HP Botones \ QlbCtrl.exe / Inicio O4 - HKLM \ .. \ Run: [HP chequeo Scheduler] C: \ Archivos de programa \ Hewlett-Packard \ HP chequeo \ HPHC_Scheduler.exe O4 - HKLM \ .. \ Run: [WAWifiMessage]% ProgramFiles% \ Hewlett-Packard \ HP Asistente inalámbrico \ WiFiMsg.exe O4 - HKLM \ .. \ Run: [hpWirelessAssistant]% ProgramFiles% \ Hewlett-Packard \ HP Asistente inalámbrico \ HPWAMain.exe O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [KPX] C: \ Windows \ system32 \ rundll32.exe C: \ Windows \ system32 \ DllInitApp fastRX.dll O4 - HKLM \ .. \ Run: [NvSvc] rundll32.exe C: \ Windows \ system32 \ nvsvc.dll, nvsvcStart O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ Windows \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Archivos de programa \ Archivos comunes \ Real \ Update_OB \ realsched.exe"-osboot O4 - HKLM \ .. \ Run: [SeekmoOE] C: \ Archivos de programa \ Seekmo \ bin \ 10.0.341.0 \ OEAddOn.exe "O4 - HKLM \ .. \ Run: [SeekmoSA]" C: \ Archivos de programa \ Seekmo \ bin \ 10.0.341.0 \ SeekmoSA.exe " O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [ccApp] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / a / m " C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll " O4 - HKLM \ .. \ Run: [ddoctorv2] "C: \ Archivos de programa \ Comcast \ Desktop Doctor \ bin \ sprtcmd.exe" / P ddoctorv2 O4 - HKLM \ .. \ RunOnce: [Launcher]% WINDIR% \ SMINST \ launcher.exe O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe / autorun O4 - HKCU \ .. \ Run: [HPAdvisor] C: \ Archivos de programa \ Hewlett-Packard \ HP Asesor \ HPAdvisor.exe O4 - HKCU \ .. \ Run: [Aim6] "C: \ Archivos de programa \ AIM6 \ aim6.exe" / d locale = en-US ee: / / AOL / imApp O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe O4 - HKCU \ .. \ Run: [Veoh] "C: \ Users \ Yasmany \ Escritorio \ Veoh \ VeohClient.exe" / VeohHide O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes O4 - HKCU \ .. \ Run: [SWG] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe O4 - HKCU \ .. \ Run: [AdobeUpdater] C: \ Archivos de programa \ Archivos comunes \ Adobe \ Updater5 \ AdobeUpdater.exe O4 - HKCU \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario 'SERVICIO LOCAL') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (El usuario 'SERVICIO LOCAL') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario 'Servicio de red') O4 - Startup: LimeWire El Startup.lnk = C: \ Archivos de programa \ LimeWire \ LimeWire.exe O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Mundial de inicio: Adobe Reader Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ AdobeCollabSync.exe O4 - Mundial de inicio: HP Connections.lnk = C: \ Archivos de programa \ HP Connections \ 6811507 \ Program \ HP Connections.exe O8 - Extra menú contextual tema: & Barra de herramientas de AOL Search - c: \ archivos de programa \ AOL \ objeto barra de herramientas 5.0 \ recursos \ es-ES \ locales \ search.html O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ ssv.dll O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll O9 - Extra botón: la barra de herramientas de AIM - (3369AF0D-62E9-4bda-8103-B4C75499B578) - C: \ Archivos de programa \ AOL \ AIM 5.0 Barra de Herramientas \ aoltb.dll O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ REFIEBAR.DLL O13 - Gopher Prefijo: O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1005.cab O16 - DPF: (5D6F45B3-9043-443D-A792-115447494D24) (UnoCtrl Class) -- http://messenger.zone.msn.com/EN-US/.../GAME_UNO1.cab O16 - DPF: (67DABFBF-D0AB-41FA-9C46-CC0F21721616) (DivXBrowserPlugin Objeto) -- http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: (B8BE5E93-A60C-4D26-A2DC-220313175592) (MSN Juegos - Installer) -- http://messenger.zone.msn.com/binary...o.cab56649.cab O16 - DPF: (BD393C14-72AD-4790-A095-76522973D6B8) (CBreakshotControl Clase) -- http://messenger.zone.msn.com/binary...t.cab57213.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (DA758BB1-5F89-4465-975F-8D7179A4BCF3) (WheelofFortune Objeto) -- http://messenger.zone.msn.com/binary/WoF.cab57176.cab - O21 Service: leorop - (38CA8AE4-A78E-4111-8D0E-BDDF145A5040) - C: \ Windows \ leorop.dll - O21 Service: nopzet - (9543D4D7-3E5B-4B70-BB93-83AC9865627C) - C: \ Windows \ nopzet.dll O23 - Servicio: AddFiltr - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ Inicio rápido de HP Botones \ AddFiltr.exe O23 - Servicio: Programador de LiveUpdate automático - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Servicio: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe O23 - Servicio: Administrador de configuración de Symantec (ccSetMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe O23 - Servicio: Servicio de Captura de Antecedentes de CyberLink (CBCS) (CLCapSvc) - Desconocido propietario - C: \ Archivos de programa \ HP \ QuickPlay \ kernel \ TV \ CLCapSvc.exe O23 - Servicio: CyberLink Programador de tareas (CTS) (CLSched) - Desconocido propietario - C: \ Archivos de programa \ HP \ QuickPlay \ kernel \ TV \ CLSched.exe O23 - Servicio: Symantec Lic NetConnect servicio (CLTNetCnService) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Servicio: Servicio de chequeo de HP - Hewlett-Packard - C: \ Archivos de programa \ Hewlett-Packard \ HP chequeo \ hphc_service.exe O23 - Servicio: hpqwmiex - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ Shared \ hpqwmiex.exe O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Roxio \ Roxio MyDVD básica v9 \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe O23 - Servicio: Symantec está contraseña de validación (ISPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ isPwdSvc.exe O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Servicio: Servicio de Notificación de LiveUpdate Ex (LiveUpdate Aviso Ex) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe O23 - Servicio: Aviso de Servicio LiveUpdate - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe O23 - Servicio: RoxMediaDB9 - Sonic Solutions - C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxMediaDB9.exe O23 - Servicio: SupportSoft Sprocket Service (ddoctorv2) (sprtsvc_ddoctorv2) - SupportSoft, Inc. - C: \ Archivos de programa \ Comcast \ Desktop Doctor \ bin \ sprtsvc.exe O23 - Servicio: stllssvr - Microvision Desarrollo, Inc. - C: \ Archivos de programa \ Archivos comunes \ SureThing Shared \ stllssvr.exe O23 - Servicio: Symantec Troncal LC - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ DPCC-LC \ symlcsvc.exe O23 - Servicio: Symantec AppCore Servicio (SymAppCore) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ AppCore \ AppSvc32.exe O23 - Servicio: Punto de Vista Manager Service - Punto de vista Corporation - C: \ Archivos de programa \ Punto de vista \ Common \ ViewpointService.exe O23 - Servicio: XAudioService - Conexant Systems, Inc. - C: \ Windows \ System32 \ Drivers \ xaudio.exe |
|
#5
| |||
| |||
| Su sistema está plagado de malware. Ir AQUÍ y siga las instrucciones exactamente. Publicar requerido archivos de registro. I `ll conseguir un mod para mover este hilo al foro de seguridad. ¿No sabe por qué se apartó de allí, en primer lugar. Cuanto a Howard. |
|
#6
| |||
| |||
| Antes de poner cualquier cosa que quiero hacer notar que cuando fui a ejecutar la línea de exploración que no me dejó ... que dijo algo acerca de no tener permiso. Cuando miré a mi Agregar o quitar de hardware Estas son algunas de las cosas que he encontrado un poco sospechosa o que yo no sabía nada. MSXML 4.0 SP2 Mi barra de búsqueda muvee autoProducer 5.0 Smart Video Codec v1.6 SUPERAntiSpyware registro SUPERAntiSpyware exploración Registrarse http://www.superantispyware.com PM de creación 01/05/2008 a las 07:32 Versión de las aplicaciones: 3/9/1008 Core Rules Database Version: 3374 Trace Rules Database Version: 1369 Tipo de exploración: exploración completa Total de Exploración Hora: 01:23:02 Elementos de memoria escaneados: 712 Memoria amenazas detectadas: 1 Registry items scanned: 8254 Registro de las amenazas detectadas: 122 File items scanned: 60434 Archivo amenazas detectadas: 12 Trojan.Net-MSV/VPS-Variant C: \ WINDOWS \ BLOPENVXDT.DLL C: \ WINDOWS \ BLOPENVXDT.DLL HKLM \ Software \ Classes \ CLSID \ (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) HKCR \ CLSID \ (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) HKCR \ CLSID \ (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) HKCR \ CLSID \ (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) \ InprocServer32 HKCR \ CLSID \ (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) \ InprocServer32 # ThreadingModel HKCR \ CLSID \ (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) \ ProgID HKCR \ CLSID \ (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) \ programable HKCR \ CLSID \ (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) \ TypeLib HKCR \ CLSID \ (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) \ VersionIndependentProgID HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Exp. lorer \ Browser Helper Objects \ (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) Adware.MyWay HKLM \ Software \ Classes \ CLSID \ (014DA6C1-189F-421a-88CD-07CFE51CFF10) HKCR \ CLSID \ (014DA6C1-189F-421A-88CD-07CFE51CFF10) HKCR \ CLSID \ (014DA6C1-189F-421A-88CD-07CFE51CFF10) HKCR \ CLSID \ (014DA6C1-189F-421A-88CD-07CFE51CFF10) \ InprocServer32 HKCR \ CLSID \ (014DA6C1-189F-421A-88CD-07CFE51CFF10) \ InprocServer32 # ThreadingModel HKCR \ CLSID \ (014DA6C1-189F-421A-88CD-07CFE51CFF10) \ programable HKCR \ CLSID \ (014DA6C1-189F-421A-88CD-07CFE51CFF10) \ TypeLib C: \ Archivos de programa \ 1.bin MySearch \ bar \ S4BAR.DLL HKLM \ Software \ Classes \ CLSID \ (014DA6C9-189F-421a-88CD-07CFE51CFF10) HKCR \ CLSID \ (014DA6C9-189F-421A-88CD-07CFE51CFF10) HKCR \ CLSID \ (014DA6C9-189F-421A-88CD-07CFE51CFF10) HKCR \ CLSID \ (014DA6C9-189F-421A-88CD-07CFE51CFF10) \ InprocServer32 HKCR \ CLSID \ (014DA6C9-189F-421A-88CD-07CFE51CFF10) \ InprocServer32 # ThreadingModel HKCR \ CLSID \ (014DA6C9-189F-421A-88CD-07CFE51CFF10) \ programable HKCR \ CLSID \ (014DA6C9-189F-421A-88CD-07CFE51CFF10) \ TypeLib HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Exp. lorer \ Browser Helper Objects \ (014DA6C1-189F-421a-88CD-07CFE51CFF10) HKLM \ Software \ Microsoft \ Internet Explorer \ Toolbar # (014DA6C9-189F-421a-88CD-07CFE51CFF10) HKCR \ TypeLib \ (014DA6C0-189F-421a-88CD-07CFE51CFF10) HKCR \ TypeLib \ (014DA6C0-189F-421a-88CD-07CFE51CFF10) \ 1.0 HKCR \ TypeLib \ (014DA6C0-189F-421a-88CD-07CFE51CFF10) \ 1.0 \ 0 HKCR \ TypeLib \ (014DA6C0-189F-421a-88CD-07CFE51CFF10) \ 1.0 \ 0 \ win32 HKCR \ TypeLib \ (014DA6C0-189F-421a-88CD-07CFE51CFF10) \ 1.0 \ BANDERAS HKCR \ TypeLib \ (014DA6C0-189F-421a-88CD-07CFE51CFF10) \ 1.0 \ helpdir HKU \ S-1-5-21-3682377349-2593316749-328379415-1000 \ Software \ Microsoft \ Internet Explorer \ Toolbar \ WebBrowser # (014DA6C9-189F-421A-88CD-07CFE51CFF10) Unclassified.Unknown Origen HKLM \ Software \ Classes \ CLSID \ (E09962E7-A39E-4F60-8003-66D57BED27B7) HKCR \ CLSID \ (E09962E7-A39E-4F60-8003-66D57BED27B7) HKCR \ CLSID \ (E09962E7-A39E-4F60-8003-66D57BED27B7) HKCR \ CLSID \ (E09962E7-A39E-4F60-8003-66D57BED27B7) \ InprocServer32 HKCR \ CLSID \ (E09962E7-A39E-4F60-8003-66D57BED27B7) \ InprocServer32 # ThreadingModel HKCR \ CLSID \ (E09962E7-A39E-4F60-8003-66D57BED27B7) \ ProgID HKCR \ CLSID \ (E09962E7-A39E-4F60-8003-66D57BED27B7) \ programable HKCR \ CLSID \ (E09962E7-A39E-4F60-8003-66D57BED27B7) \ TypeLib HKCR \ CLSID \ (E09962E7-A39E-4F60-8003-66D57BED27B7) \ VersionIndependentProgID C: \ WINDOWS \ system32 \ FASTRX.DLL HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Exp. lorer \ Browser Helper Objects \ (E09962E7-A39E-4F60-8003-66D57BED27B7) Adware.Tracking Cookie C: \ Users \ Yasmany \ AppData \ Roaming \ Microsoft \ Windows \ Cookies \ yasmany@ar.atwola [2]. Txt C: \ Users \ Yasmany \ AppData \ Roaming \ Microsoft \ Windows \ Cookies \ Yasmany @ YieldManager [1]. Txt C: \ Users \ Yasmany \ AppData \ Roaming \ Microsoft \ Windows \ Cookies \ Yasmany @ doubleclick [1]. Txt C: \ Users \ Yasmany \ AppData \ Roaming \ Microsoft \ Windows \ Cookies \ Yasmany @ adlegend [1]. Txt C: \ Users \ Yasmany \ AppData \ Roaming \ Microsoft \ Windows \ Cookies \ Yasmany @ publicidad [2]. Txt C: \ Users \ Yasmany \ AppData \ Roaming \ Microsoft \ Windows \ Cookies \ Yasmany @ 2O7 [1]. Txt C: \ Users \ Yasmany \ AppData \ Roaming \ Microsoft \ Windows \ Cookies \ Yasmany @ atdmt [2]. Txt C: \ Users \ Yasmany \ AppData \ Roaming \ Microsoft \ Windows \ Cookies \ Yasmany @ Mediaplex [1]. Txt Adware.180solutions/Seekmo HKCR \ Seekmo.DesktopFlash HKCR \ Seekmo.DesktopFlash \ CLSID HKCR \ Seekmo.DesktopFlash \ CurVer HKCR \ Seekmo.DesktopFlash.1 HKCR \ Seekmo.DesktopFlash.1 \ CLSID HKCR \ SeekmoAX.ClientDetector HKCR \ SeekmoAX.ClientDetector \ CLSID HKCR \ SeekmoAX.ClientDetector \ CurVer HKCR \ SeekmoAX.ClientDetector.1 HKCR \ SeekmoAX.ClientDetector.1 \ CLSID HKCR \ SeekmoAX.UserProfiles HKCR \ SeekmoAX.UserProfiles \ CLSID HKCR \ SeekmoAX.UserProfiles \ CurVer HKCR \ SeekmoAX.UserProfiles.1 HKCR \ SeekmoAX.UserProfiles.1 \ CLSID HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ Control HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ InprocServer32 HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ InprocServer32 # ThreadingModel HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ MiscStatus HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ MiscStatus \ 1 HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ ProgID HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ programable HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ ToolboxBitmap32 HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ TypeLib HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ Version HKCR \ CLSID \ (1F158A1E-A687-4A11-9679-B3AC64B86A1C) \ VersionIndependentProgID HKCR \ CLSID \ (914A8F99-38E4-B875-47ec-2B0653516030) HKCR \ CLSID \ (914A8F99-47ec-38E4-B875-2B0653516030) # AppID HKCR \ CLSID \ (914A8F99-38E4-B875-47ec-2B0653516030) \ LocalServer32 HKCR \ CLSID \ (914A8F99-38E4-B875-47ec-2B0653516030) \ ProgID HKCR \ CLSID \ (914A8F99-38E4-B875-47ec-2B0653516030) \ programable HKCR \ CLSID \ (914A8F99-38E4-B875-47ec-2B0653516030) \ TypeLib HKCR \ CLSID \ (914A8F99-38E4-B875-47ec-2B0653516030) \ VersionIndependentProgID HKCR \ CLSID \ (E313F5DC-CFE7-4568-84A4-C76653547571) HKCR \ CLSID \ (E313F5DC-CFE7-4568-84A4-C76653547571) \ InprocServer32 HKCR \ CLSID \ (E313F5DC-CFE7-4568-84A4-C76653547571) \ InprocServer32 # ThreadingModel HKCR \ CLSID \ (E313F5DC-CFE7-4568-84A4-C76653547571) \ ProgID HKCR \ CLSID \ (E313F5DC-CFE7-4568-84A4-C76653547571) \ programable HKCR \ CLSID \ (E313F5DC-CFE7-4568-84A4-C76653547571) \ TypeLib HKCR \ CLSID \ (E313F5DC-CFE7-4568-84A4-C76653547571) \ VersionIndependentProgID HKCR \ TypeLib \ (995E885E-3FF5-4F66-A107-8BFB3A0F8F12) HKCR \ TypeLib \ (995E885E-3FF5-4F66-A107-8BFB3A0F8F12) \ 1.0 HKCR \ TypeLib \ (995E885E-3FF5-4F66-A107-8BFB3A0F8F12) \ 1.0 \ 0 HKCR \ TypeLib \ (995E885E-3FF5-4F66-A107-8BFB3A0F8F12) \ 1.0 \ 0 \ win32 HKCR \ TypeLib \ (995E885E-3FF5-4F66-A107-8BFB3A0F8F12) \ 1.0 \ BANDERAS HKCR \ TypeLib \ (995E885E-3FF5-4F66-A107-8BFB3A0F8F12) \ 1.0 \ helpdir HKCR \ TypeLib \ (FBB40FDF-B715-4342-AB82-244ECC66E979) HKCR \ TypeLib \ (FBB40FDF-B715-4342-AB82-244ECC66E979) \ 1.0 HKCR \ TypeLib \ (FBB40FDF-B715-4342-AB82-244ECC66E979) \ 1.0 \ 0 HKCR \ TypeLib \ (FBB40FDF-B715-4342-AB82-244ECC66E979) \ 1.0 \ 0 \ win32 HKCR \ TypeLib \ (FBB40FDF-B715-4342-AB82-244ECC66E979) \ 1.0 \ BANDERAS HKCR \ TypeLib \ (FBB40FDF-B715-4342-AB82-244ECC66E979) \ 1.0 \ helpdir HKCR \ Interface \ (BD5258AF-20AE-4BD3-B748-B2851ACA7335) HKCR \ Interface \ (BD5258AF-20AE-4BD3-B748-B2851ACA7335) \ ProxyStubClsid HKCR \ Interface \ (BD5258AF-20AE-4BD3-B748-B2851ACA7335) \ ProxyStubClsid32 HKCR \ Interface \ (BD5258AF-20AE-4BD3-B748-B2851ACA7335) \ TypeLib HKCR \ Interface \ (BD5258AF-20AE-4BD3-B748-B2851ACA7335) \ TypeLib # Version HKCR \ AppID \ SeekmoSA_df.exe HKCR \ AppID \ SeekmoSA_df.exe # AppID HKCR \ AppID \ (4A40E8FC-C7E4-4F57-9FA4-85DD77402897) HKU \ S-1-5-21-3682377349-2593316749-328379415-1000 \ Software \ seekmosa HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SeekmoSA HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SeekmoSA # DisplayName HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SeekmoSA # DisplayIcon HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SeekmoSA # UninstallString HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SeekmoSA # DisplayVersion HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SeekmoSA # HelpLink HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SeekmoSA # Editor HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ SeekmoSA # URLInfoAbout HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run # SeekmoOE [C: \ Archivos de programa \ Seekmo \ bin \ 10.0.341.0 \ OEAddOn.exe] C: \ Users \ Yasmany \ AppData \ Roaming \ Seekmo Trojan.DNSChanger-Codec HKCR \ VAC.Video HKCR \ VAC.Video \ CLSID Trojan.Net-MSV/VPS HKCR \ MSVPS.MSVPSApp HKCR \ MSVPS.MSVPSApp \ CLSID HKCR \ MSVPS.MSVPSApp \ Curvatura r Trojan.Net-MU/Gen HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ WebVideo HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ WebVideo # DisplayName HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ nstall Uni \ WebVideo # UninstallString HijackThis Log 'Log' de Trend Micro HijackThis V2.0.2 Scan saved at 8:13:58 PM, el 12/23/2007 Plataforma: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16575) Modo de arranque: Normal Procesos que se están ejecutando: C: \ Windows \ system32 \ taskeng.exe C: \ Windows \ system32 \ Dwm.exe C: \ Windows \ Explorer.EXE C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe C: \ Archivos de programa \ HP \ QuickPlay \ QPService.exe C: \ Archivos de programa \ HP \ HP Software Update \ hpwuSchd2.exe C: \ Archivos de programa \ Hewlett-Packard \ Inicio rápido de HP Botones \ QLBCTRL.exe C: \ Archivos de programa \ Hewlett-Packard \ HP Asistente inalámbrico \ WiFiMsg.exe C: \ Archivos de programa \ Hewlett-Packard \ HP Asistente inalámbrico \ HPWAMain.exe C: \ Program Files \ Java \ jre1.6.0 \ bin \ jusched.exe C: \ Archivos de programa \ Archivos comunes \ Real \ Update_OB \ realsched.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe C: \ Archivos de programa \ Comcast \ Desktop Doctor \ bin \ sprtcmd.exe C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe C: \ Archivos de programa \ Hewlett-Packard \ HP Asesor \ HPAdvisor.exe C: \ WINDOWS \ System32 \ rundll32.exe C: \ WINDOWS \ ehome \ ehtray.exe C: \ Windows \ ehome \ ehmsas.exe C: \ Users \ Yasmany \ Desktop \ Veoh \ VeohClient.exe C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe C: \ Archivos de programa \ Archivos comunes \ Adobe \ Updater5 \ AdobeUpdater.exe C: \ Archivos de programa \ HP Connections \ 6811507 \ Program \ HP Connections.exe C: \ Windows \ system32 \ wbem \ Unsecapp.exe C: \ PROGRA ~ 1 \ Hewlett ~ 1 \ Shared \ HPQTOA ~ 1.EXE C: \ Archivos de programa \ Hewlett-Packard \ HP Advisor \ SSDK04.exe C: \ Archivos de programa \ Internet Explorer \ ieuser.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WLLoginProxy.exe C: \ Windows \ system32 \ SearchFilterHost.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe C: \ Windows \ system32 \ Macromed \ Flash \ FlashUtil9b.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.comcast.net/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...lion&pf=laptop R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.comcast.net/ R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Windows Internet Explorer proporcionado por Comcast R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int. ernet Ajustes, ProxyServer =: 0 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName = R3 - URLSearchHook: AOLTBSearch Class - (EA756889-2338-43DB-8F07-D1CA6FB9C90D) - C: \ Archivos de programa \ AOL \ AIM 5.0 Barra de Herramientas \ aoltb.dll O1 - Ejércitos::: 1 localhost O2 - BHO: My Search BHO - (014DA6C1-189F-421a-88CD-07CFE51CFF10) - C: \ Archivos de programa \ MySearch \ bar \ 1.bin \ S4BAR.DLL O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: RealPlayer Descarga Registro Plugin para Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Archivos de programa \ Real \ RealPlayer \ rpbrowserrecordplugin.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ ssv.dll O2 - BHO: Barra de herramientas de AOL Launcher - (7C554162-8CB7-45A4-B8F4-8EA1C75885F9) - C: \ Archivos de programa \ AOL \ AIM 5.0 Barra de Herramientas \ aoltb.dll O2 - BHO: (no nombre) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: bDex System - (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) - C: \ Windows \ blopenvxdt.dll O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ Google \ googletoolbar1.dll O2 - BHO: FastRX - (E09962E7-A39E-4F60-8003-66D57BED27B7) - C: \ Windows \ system32 \ fastRX.dll (file missing) O3 - Toolbar: My Search Bar - (014DA6C9-189F-421a-88CD-07CFE51CFF10) - C: \ Archivos de programa \ MySearch \ bar \ 1.bin \ S4BAR.DLL O3 - Toolbar: Veoh Browser Plug-in - (D0943516-5076-4020-A3B5-AEFAF26AB263) - C: \ Users \ Yasmany \ Escritorio \ Veoh \ Plugins \ reg \ VeohTool bar.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ Google \ googletoolbar1.dll O3 - Barra de herramientas: Barra de herramientas de AIM - (DE9C389F-3316-41A7-809B-AA305ED9D922) - C: \ Archivos de programa \ AOL \ AIM 5.0 Barra de Herramientas \ aoltb.dll O3 - Toolbar: El retnsrp - (CC304A4D-FC79-4CD3-9A67-46E3AF59319D) - C: \ Windows \ retnsrp.dll O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-ocultar O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe O4 - HKLM \ .. \ Run: [QPService] "C: \ Archivos de programa \ HP \ QuickPlay \ QPService.exe" O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ Hp \ HP Software Update \ HPWuSchd2.exe O4 - HKLM \ .. \ Run: [QlbCtrl]% ProgramFiles% \ Hewlett-Packard \ Inicio rápido de HP Botones \ QlbCtrl.exe / Inicio O4 - HKLM \ .. \ Run: [HP chequeo Scheduler] C: \ Archivos de programa \ Hewlett-Packard \ HP chequeo \ HPHC_Scheduler.exe O4 - HKLM \ .. \ Run: [WAWifiMessage]% ProgramFiles% \ Hewlett-Packard \ HP Asistente inalámbrico \ WiFiMsg.exe O4 - HKLM \ .. \ Run: [hpWirelessAssistant]% ProgramFiles% \ Hewlett-Packard \ HP Asistente inalámbrico \ HPWAMain.exe O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [KPX] C: \ Windows \ system32 \ rundll32.exe C: \ Windows \ system32 \ DllInitApp fastRX.dll O4 - HKLM \ .. \ Run: [NvSvc] rundll32.exe C: \ Windows \ system32 \ nvsvc.dll, nvsvcStart O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ Windows \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Archivos de programa \ Archivos comunes \ Real \ Update_OB \ realsched.exe"-osboot O4 - HKLM \ .. \ Run: [SeekmoOE] C: \ Archivos de programa \ Seekmo \ bin \ 10.0.341.0 \ OEAddOn.exe "O4 - HKLM \ .. \ Run: [SeekmoSA]" C: \ Archivos de programa \ Seekmo \ bin \ 10.0.341.0 \ SeekmoSA.exe " O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [ccApp] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / a / m " C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll " O4 - HKLM \ .. \ Run: [ddoctorv2] "C: \ Archivos de programa \ Comcast \ Desktop Doctor \ bin \ sprtcmd.exe" / P ddoctorv2 O4 - HKLM \ .. \ RunOnce: [Launcher]% WINDIR% \ SMINST \ launcher.exe O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe / autorun O4 - HKCU \ .. \ Run: [HPAdvisor] C: \ Archivos de programa \ Hewlett-Packard \ HP Asesor \ HPAdvisor.exe O4 - HKCU \ .. \ Run: [Aim6] "C: \ Archivos de programa \ AIM6 \ aim6.exe" / d locale = en-US ee: / / AOL / imApp O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe O4 - HKCU \ .. \ Run: [Veoh] "C: \ Users \ Yasmany \ Escritorio \ Veoh \ VeohClient.exe" / VeohHide O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes O4 - HKCU \ .. \ Run: [SWG] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe O4 - HKCU \ .. \ Run: [AdobeUpdater] C: \ Archivos de programa \ Archivos comunes \ Adobe \ Updater5 \ AdobeUpdater.exe O4 - HKCU \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario 'SERVICIO LOCAL') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (El usuario 'SERVICIO LOCAL') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario 'Servicio de red') O4 - Startup: LimeWire El Startup.lnk = C: \ Archivos de programa \ LimeWire \ LimeWire.exe O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Mundial de inicio: Adobe Reader Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ AdobeCollabSync.exe O4 - Mundial de inicio: HP Connections.lnk = C: \ Archivos de programa \ HP Connections \ 6811507 \ Program \ HP Connections.exe O8 - Extra menú contextual tema: & Barra de herramientas de AOL Search - c: \ archivos de programa \ AOL \ objeto barra de herramientas 5.0 \ recursos \ es-ES \ locales \ search.html O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ ssv.dll O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll O9 - Extra botón: la barra de herramientas de AIM - (3369AF0D-62E9-4bda-8103-B4C75499B578) - C: \ Archivos de programa \ AOL \ AIM 5.0 Barra de Herramientas \ aoltb.dll O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ REFIEBAR.DLL O13 - Gopher Prefijo: O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1005.cab O16 - DPF: (5D6F45B3-9043-443D-A792-115447494D24) (UnoCtrl Class) -- http://messenger.zone.msn.com/EN-US/.../GAME_UNO1.cab O16 - DPF: (67DABFBF-D0AB-41FA-9C46-CC0F21721616) (DivXBrowserPlugin Objeto) -- http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: (B8BE5E93-A60C-4D26-A2DC-220313175592) (MSN Juegos - Installer) -- http://messenger.zone.msn.com/binary...o.cab56649.cab O16 - DPF: (BD393C14-72AD-4790-A095-76522973D6B8) (CBreakshotControl Clase) -- http://messenger.zone.msn.com/binary...t.cab57213.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (DA758BB1-5F89-4465-975F-8D7179A4BCF3) (WheelofFortune Objeto) -- http://messenger.zone.msn.com/binary/WoF.cab57176.cab - O21 Service: leorop - (38CA8AE4-A78E-4111-8D0E-BDDF145A5040) - C: \ Windows \ leorop.dll - O21 Service: nopzet - (9543D4D7-3E5B-4B70-BB93-83AC9865627C) - C: \ Windows \ nopzet.dll O23 - Servicio: AddFiltr - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ Inicio rápido de HP Botones \ AddFiltr.exe O23 - Servicio: Programador de LiveUpdate automático - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Servicio: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe O23 - Servicio: Administrador de configuración de Symantec (ccSetMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe O23 - Servicio: Servicio de Captura de Antecedentes de CyberLink (CBCS) (CLCapSvc) - Desconocido propietario - C: \ Archivos de programa \ HP \ QuickPlay \ kernel \ TV \ CLCapSvc.exe O23 - Servicio: CyberLink Programador de tareas (CTS) (CLSched) - Desconocido propietario - C: \ Archivos de programa \ HP \ QuickPlay \ kernel \ TV \ CLSched.exe O23 - Servicio: Symantec Lic NetConnect servicio (CLTNetCnService) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Servicio: Servicio de chequeo de HP - Hewlett-Packard - C: \ Archivos de programa \ Hewlett-Packard \ HP chequeo \ hphc_service.exe O23 - Servicio: hpqwmiex - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ Shared \ hpqwmiex.exe O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Roxio \ Roxio MyDVD básica v9 \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe O23 - Servicio: Symantec está contraseña de validación (ISPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ isPwdSvc.exe O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Servicio: Servicio de Notificación de LiveUpdate Ex (LiveUpdate Aviso Ex) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe O23 - Servicio: Aviso de Servicio LiveUpdate - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe O23 - Servicio: RoxMediaDB9 - Sonic Solutions - C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxMediaDB9.exe O23 - Servicio: SupportSoft Sprocket Service (ddoctorv2) (sprtsvc_ddoctorv2) - SupportSoft, Inc. - C: \ Archivos de programa \ Comcast \ Desktop Doctor \ bin \ sprtsvc.exe O23 - Servicio: stllssvr - Microvision Desarrollo, Inc. - C: \ Archivos de programa \ Archivos comunes \ SureThing Shared \ stllssvr.exe O23 - Servicio: Symantec Troncal LC - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ DPCC-LC \ symlcsvc.exe O23 - Servicio: Symantec AppCore Servicio (SymAppCore) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ AppCore \ AppSvc32.exe O23 - Servicio: Punto de Vista Manager Service - Punto de vista Corporation - C: \ Archivos de programa \ Punto de vista \ Common \ ViewpointService.exe O23 - Servicio: XAudioService - Conexant Systems, Inc. - C: \ Windows \ System32 \ Drivers \ xaudio.exe -- End of file - 13628 octetos |
|
#7
| |||
| |||
| Es posible que desee copiar y pegar estas instrucciones en un archivo de notas. Entonces usted puede tener el archivo abierto en modo seguro, así que usted puede seguir las instrucciones más fácil. Arranque en modo seguro, bajo su nombre de usuario normal (NO CUENTA EL ADMINISTRADOR). Vea cómo AQUÍ. En el Explorador de Windows, a su vez en "Mostrar todos los archivos y carpetas, incluidos los ocultos y de sistema". Vea cómo AQUÍ. Ir a Agregar o quitar programas en el panel de control y desinstalar nada que ver con (si existe). MySearch barra Seekmo Punto de vista Cerrar panel de control. Haga clic en Inicio / Ejecutar y escriba services.msc en el cuadro Ejecutar y presione la tecla Enter. Cuando la ventana aparezca, maximizarla. Haga doble clic en los siguientes servicios (si existe) Y seleccione detenerse si se están ejecutando. Establecer el tipo de inicio a discapacitados. Haga clic en Aplicar / Aceptar para cada servicio que desactivar. Punto de Vista Manager Service Cierre la ventana de servicios. Abra el administrador de tareas, mediante la celebración de las teclas Ctrl y Alt y pulsando la tecla de borrar. Haga clic en la pestaña de procesos y al final de proceso (si existe). ViewpointService.exe LAUNCHER.EXE SeekmoSA.exe OEAddOn.exe Cierre el Administrador de tareas. Ejecutar HJT sin abrir otros programas (excepto el Bloc de notas). Haga clic en el botón de exploración. Han HJT fijar los siguientes, poniendo un tilde en la pequeña casilla situada junto a (si existe). O2 - BHO: My Search BHO - (014DA6C1-189F-421a-88CD-07CFE51CFF10) - C: \ Archivos de programa \ MySearch \ bar \ 1.bin \ S4BAR.DLL O2 - BHO: (no nombre) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: bDex System - (A8565FBC-8D53-4D4F-9BB0-CBC68A22B126) - C: \ Windows \ blopenvxdt.dll O2 - BHO: FastRX - (E09962E7-A39E-4F60-8003-66D57BED27B7) - C: \ Windows \ system32 \ fastRX.dll (file missing) O3 - Toolbar: My Search Bar - (014DA6C9-189F-421a-88CD-07CFE51CFF10) - C: \ Archivos de programa \ MySearch \ bar \ 1.bin \ S4BAR.DLL O3 - Toolbar: El retnsrp - (CC304A4D-FC79-4CD3-9A67-46E3AF59319D) - C: \ Windows \ retnsrp.dll O4 - HKLM \ .. \ Run: [KPX] C: \ Windows \ system32 \ rundll32.exe C: \ Windows \ system32 \ DllInitApp fastRX.dll O4 - HKLM \ .. \ Run: [SeekmoOE] C: \ Archivos de programa \ Seekmo \ bin \ 10.0.341.0 \ OEAddOn.exe "O4 - HKLM \ .. \ Run: [SeekmoSA]" C: \ Archivos de programa \ Seekmo \ bin \ 10.0.341.0 \ SeekmoSA.exe " O4 - HKLM \ .. \ RunOnce: [Launcher]% WINDIR% \ SMINST \ launcher.exe - O21 Service: leorop - (38CA8AE4-A78E-4111-8D0E-BDDF145A5040) - C: \ Windows \ leorop.dll - O21 Service: nopzet - (9543D4D7-3E5B-4B70-BB93-83AC9865627C) - C: \ Windows \ nopzet.dll O23 - Servicio: Punto de Vista Manager Service - Punto de vista Corporation - C: \ Archivos de programa \ Punto de vista \ Common \ ViewpointService.exe Haga clic en el botón fijar comprobado. Cerrar HJT. Busque y elimine las siguientes negrita archivos y / o carpetas (si existe). C: \ Archivos de programa \Punto de vista<Eliminar toda la carpeta. C: \ Windows \nopzet.dll C: \ Windows \leorop.dll % WINDIR% \ SMINST \LAUNCHER.EXE C: \ Archivos de programa \Seekmo<Eliminar toda la carpeta. C: \ Windows \ system32 \fastRX.dll C: \ Windows \retnsrp.dll C: \ Archivos de programa \MySearch<Eliminar toda la carpeta. C: \ Windows \blopenvxdt.dll Reinicia en modo normal y su rehide OS archivos protegidos. Descargar combofix.exe en su escritorio. Haga doble clic en ComboFix.exe y seguí las instrucciones. Se abrirá una ventana con una advertencia. Tipo "1" (y Enter) para iniciar la revisión. Cuando la exploración completa se abrirá una ventana de texto. Por favor, adjunte que entrar de nuevo aquí, junto con un registro de HJT fresco. Precaución - no toque el ratón / teclado hasta que la exploración haya terminado. La exploración de manera temporal, inhabilitaremos su escritorio y, en caso de interrumpirse puede dejar su escritorio discapacitados. Si esto ocurre, por favor, reinicie para restaurar el escritorio. Combofix guardará automáticamente el archivo de registro en C: \ combofix.txt Publicar el Combofix de registro, así como un nuevo registro de HJT. Cuanto a Howard. |
|
#8
| |||
| |||
| El hombre que he mal momento. Acabo de encontrar la manera de ejecutar la línea de exploración. Estoy corriendo ahora mismo, mientras hablamos. ¿Todavía quieres que yo haga lo que usted dijo. |
|
#9
| |||
| |||
| Olvídese de la línea de exploración, por ahora, sólo tienes que seguir las instrucciones que he dado. Cuanto a Howard. |
|
#10
| |||
| |||
| Cuando intenta ejecutar Combofix tengo la ventana azul, pero luego dice que la preparación para correr, y luego fuera de la memoria o la violación de acceso y luego tengo otro pop up que dice "la aplicación de programas gratuitos REG.EXE ha dejado de funcionar y me obliga a cerrar por el programa. ¿Quieres enviar el registro de HJT? Pido disculpas por todo este problema. Espera un segundo, no sé cómo, pero ahora es de trabajo voy a ejecutarlo. |
![]() |
|
| Marcadores |
Hilos similares | ||||
| Hilo | Hilo para principiantes | Foro | Respuestas | Último mensaje |
| Ayuda, no puedan acceder a Mi Administrador de tareas | Raph78 | Sistemas operativos Windows | 5 | 23 jul 2009 02:45 |
| El Administrador de tareas no cerrar programas | tbarber | Sistemas operativos Windows | 0 | 17 de junio 2009 17:52 |
| Procesos del Administrador de tareas .. | IsoldeAislinn | Sistemas operativos Windows | 9 | 25a Sep 2008 19:26 |
| Revise mi administrador de tareas para me plz:) | pete21 | General de Software de chat | 5 | 9 de julio 2008 06:05 |
| AnVir Task Manager | evilfantasy | General de Software de chat | 0 | 28 de marzo 2008 14:40 |
| Herramientas de hilo | |
| |