![]() |
| |||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
| | Herramientas de hilo |
|
#1
| |||
| |||
| recientemente mi ordenador portátil ha de ser lento en ejecución y es tomando las edades a la puesta en marcha. No sólo eso, sino el sonido whne intento reproducir la música ha ido realmente extraño, todo nervioso y también al intentar reproducir un DVD de vídeo es el nerviosismo. Tengo los archivos de registros de este secuestro, y SUPERAntiSpyware Malwarebytes |
|
#2
| |||
| |||
| Publicar los registros, por favor. |
|
#3
| |||
| |||
| Aquí están mis archivos de registro para SUPERAntiSpyware, Malwarebytes y secuestrar este Malwarebytes' Anti-Malware 1.30 Base de datos de la versión: 1306 5/1/2600 Windows Service Pack 2 04/11/2008 21:30:01 mbam-log-2008-11-04 (21-30-01). txt Tipo de exploración: Quick Scan Objetos escaneados: 44156 Tiempo transcurrido: 13 minuto (s), 7 segundo (s) Procesos de memoria infectados: 0 Módulos de memoria infectados: 0 Claves de registro infectadas: 0 Valores del Registro Infectados: 0 Registro de datos artículos infectados: 0 Carpetas infectados: 0 Archivos infectados: 0 Procesos de memoria infectados: (No hay elementos maliciosos detectados) Módulos de memoria infectados: (No hay elementos maliciosos detectados) Claves de registro infectadas: (No hay elementos maliciosos detectados) Valores del Registro Infectados: (No hay elementos maliciosos detectados) Elementos de Datos del Registro Infectados: (No hay elementos maliciosos detectados) Carpetas infectadas: (No hay elementos maliciosos detectados) Archivos infectados: (No hay elementos maliciosos detectados) 'Log' de Trend Micro HijackThis V2.0.2 Escanear guardado en 22:40:44, a 04/11/2008 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Archivos de programa \ Windows Defender \ MsMpEng.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Archivos de programa \ Intel \ inalámbrico \ Bin \ EvtEng.exe C: \ Archivos de programa \ Intel \ inalámbrico \ Bin \ S24EvMon.exe C: \ WINDOWS \ system32 \ LEXBCES.EXE C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ WINDOWS \ system32 \ LEXPPS.EXE C: \ Archivos de programa \ Avira \ AntiVir PersonalEdition Classic \ sched.exe C: \ Archivos de programa \ Avira \ AntiVir PersonalEdition Classic \ avguard.exe C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe C: \ Archivos de programa \ Intel \ inalámbrico \ Bin \ RegSrvc.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Archivos de programa \ Sony \ VAIO evento Servicio \ VESMgr.exe C: \ Archivos de programa \ Apoint \ Apoint.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ system32 \ igfxpers.exe C: \ Archivos de programa \ Sony \ VAIO Administración de energía \ SPMgr.exe C: \ Archivos de programa \ Sony \ VAIO Actualización 2 \ VAIOUpdt.exe C: \ Archivos de programa \ UTIMACO \ SafeGuard PrivateDisk \ pdservice.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Archivos de programa \ Apoint \ Apntex.exe C: \ Archivos de programa \ iTunes \ iTunesHelper.exe C: \ Archivos de programa \ Lexmark 1200 Series \ lxczbmgr.exe C: \ Archivos de programa \ Avira \ AntiVir PersonalEdition Classic \ avgnt.exe C: \ Archivos de programa \ Windows Defender \ MSASCui.exe C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Archivos de programa \ Lexmark 1200 Series \ lxczbmon.exe C: \ Archivos de programa \ ADN \ btdna.exe C: \ Archivos de programa \ iPod \ bin \ iPodService.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbam.exe C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: Java (tm) Plug-In SSV Ayuda - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre6 \ bin \ ssv.dll O2 - BHO: GoogleAFE - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - C: \ PROGRA ~ 1 \ GOOGLE ~ 1 \ GoogleAFE.dll O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin.dll O4 - HKLM \ .. \ Run: [Apoint] C: \ Archivos de programa \ Apoint \ Apoint.exe O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ Run: [SonyPowerCfg] C: \ Archivos de programa \ Sony \ VAIO Administración de energía \ SPMgr.exe O4 - HKLM \ .. \ Run: [ISBMgr.exe] C: \ Archivos de programa \ Sony \ isb Utilidad \ ISBMgr.exe O4 - HKLM \ .. \ Run: [VAIO Actualización 2] "C: \ Archivos de programa \ Sony \ VAIO Actualización 2 \ VAIOUpdt.exe" / estacionario O4 - HKLM \ .. \ Run: [PDService.exe] C: \ Archivos de programa \ UTIMACO \ SafeGuard PrivateDisk \ pdservice.exe O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [AzMixerSel] C: \ Archivos de programa \ Realtek \ InstallShield \ AzMixerSel.exe O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [Lexmark 1200 Series] "C: \ Archivos de programa \ Lexmark 1200 Series \ lxczbmgr.exe" O4 - HKLM \ .. \ Run: [avgnt] "C: \ Archivos de programa \ Avira \ AntiVir PersonalEdition Classic \ avgnt.exe" / min O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Archivos de programa \ Windows Defender \ MSASCui.exe"-ocultar O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe" O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [BitTorrent ADN] "C: \ Archivos de programa \ ADN \ btdna.exe" O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario 'SERVICIO LOCAL') O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario 'Servicio de red') O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario "sistema") O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario predeterminada de usuario ') O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 4 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.club-vaio.com/en/ O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1225049667890 O20 - Winlogon Notificar:! SASWinLogon - C: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.dll O23 - Servicio: Avira AntiVir Personal - Antivirus Gratis Programador (AntiVirScheduler) - Avira GmbH - C: \ Archivos de programa \ Avira \ AntiVir PersonalEdition Classic \ sched.exe O23 - Servicio: Avira AntiVir Personal - Antivirus Gratis Guardia (AntiVirService) - Avira GmbH - C: \ Archivos de programa \ Avira \ AntiVir PersonalEdition Classic \ avguard.exe O23 - Servicio: EvtEng - Intel Corporation - C: \ Archivos de programa \ Intel \ inalámbrico \ Bin \ EvtEng.exe O23 - Servicio: Image Converter grabación de vídeo para vigilar VAIO Entretenimiento - Sony Corporation - C: \ Archivos de programa \ Sony \ Image Converter 2 \ IcVzMon.exe O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe O23 - Servicio: LexBce Server (LexBceS) - Lexmark International, Inc. - C: \ WINDOWS \ system32 \ LEXBCES.EXE O23 - Servicio: MSCSPTISRV - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ MSCSPTISRV.exe O23 - Servicio: PACSPTISVR - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ PACSPTISVR.exe O23 - Servicio: RegSrvc - Intel Corporation - C: \ Archivos de programa \ Intel \ inalámbrico \ Bin \ RegSrvc.exe O23 - Servicio: Spectrum24 evento Monitor (S24EventMonitor) - Intel Corporation - C: \ Archivos de programa \ Intel \ inalámbrico \ Bin \ S24EvMon.exe O23 - Servicio: Sony SPTI Service (SPTISRV) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SPTISRV.exe O23 - Servicio: Servicio de evento VAIO - Sony Corporation - C: \ Archivos de programa \ Sony \ VAIO evento Servicio \ VESMgr.exe O23 - Servicio: Cooporated VAIO Inicialización (VCI) - Sony Corporation - C: \ Archivos de programa \ Sony \ VAIO Cooperó Inicialización \ VCI_SVC.exe -- Fin de archivo - 7628 octetos SUPERAntiSpyware exploración Registrarse http://www.superantispyware.com De creación 11/04/2008 en 06:09 PM Aplicación Versión: 4.21.1004 Reglas básicas de base de datos Versión: 3622 Trace Reglas Database Versión: 1606 Tipo de exploración: exploración completa Tiempo total de exploración: 06:14:50 Elementos de memoria escaneados: 396 Memoria amenazas detectadas: 0 Registro artículos escaneados: 4699 Registro de las amenazas detectadas: 0 Archivo de artículos escaneados: 37598 Archivo amenazas detectadas: 0 |
|
#4
| |||
| |||
| Muy poco probable es una cuestión de malware. Usted puede tratar de publicar en el foro de Windows. Hay algunas cosas que podemos hacer aquí. StartupLite
---------- Descargar Deshabilitar o quitar Windows Messenger en el escritorio para eliminar Windows Messenger. No se debe confundir Windows Messenger con MSN Messenger porque no son lo mismo. Windows Messenger es una causa frecuente de pop-ups. Descomprime el archivo en el escritorio. Abra la MessengerDisable.exe y seleccione el cuadro de fondo -- Desinstalar Windows Messenger y haga clic en Aplicar. Salir de MessengerDisable a continuación, elimine los dos archivos que se ponen en el tablero del escritorio. Ejecutar CCleaner. Hacer un nuevo tema en el foro de Windows. |
|
#5
| ||||||||||||
| ||||||||||||
| Se adhieren a un hilo, por el momento, excluir de malware para pasar después, de lo contrario sólo confunde las cosas. Gracias.
__________________
Mi sistema: Hybr! D
|
|
#6
| |||
| |||
| Sonido, acaba de hacer lo aconseja. Hecho el malware cosas creo que así lo cual es mi próxima ruta? |
|
#7
| |||
| |||
| Whoops, mi mal, no darse cuenta de evilfantasy había respondido, por favor, siga puesto en las ventanas foro. |