![]() |
| |||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
| | Herramientas de hilo |
|
#1
| |||
| |||
| Así, en un hilo en un sitio diferente, Yo estaba tratando de deshacerse de un error de corredor, y se le dio algunos consejos para ir a Ejecutar y editar lo de inicio y un clic en la opción de Actualizaciones de HP. Lo hice, y que resuelto ese problema, pero ahora tengo esto: ![]() He intentado un montón de cosas diferentes, pero por lo general sólo empeoraría las cosas. Esto es lo que lo inicio parece ahora: ![]() y ![]() Alguien sugirió que podría ser relacionados con los virus. Encontré un troyano, pero era fácil de tratar, pero todavía estoy recibiendo errores. Sé que esto es mucho, pero es realmente comenzando a reducirse casi todo y es sólo darme el infierno cada vez que intento hacer algo. Cualquier ayuda sería muy apreciada. |
|
#2
| |||
| |||
| Ir y cambiar a modo de inicio Normal. Instale La herramienta de lanzamiento Abrir la herramienta y haga clic derecho lo que ya no desea ejecutar en el arranque a continuación, seleccione Quitar. ¿Qué es fqvcil? |
|
#3
| |||
| |||
| Sinceramente, no tengo ni idea. Estoy muy mal con las computadoras, así que no sé ni lo que la mayoría de eso significa. x3 que lo tenía en Normal antes, y todavía estaba haciendo, pero me permiten comprobar que la herramienta y reiniciar y ver si eso ayuda. Muchas gracias por el consejo, por el camino. :) Te lo agradezco. |
|
#4
| |||
| |||
| Que la entrada no se ve bien. Vamos a echar un vistazo más de cerca. Ver y cambiar el nombre de HijackThis (HJT)
|
|
#5
| |||
| |||
| Wow ... eso es un montón de cosas. 'Log' de Trend Micro HijackThis V2.0.2 Scan saved at 9:05:38 PM, en 1/25/2008 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSetMgr.exe C: \ WINDOWS \ Explorer.EXE C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccEvtMgr.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccProxy.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SNDSrvc.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SPBBC \ SPBBCSvc.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ DPCC-LC \ symlcsvc.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ WINDOWS \ system32 \ CTsvcCDA.exe C: \ WINDOWS \ eHome \ ehRecvr.exe C: \ WINDOWS \ eHome \ ehSched.exe C: \ Archivos de programa \ \ ewido suite de seguridad \ ewidoctrl.exe c: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7DEBUG \ Mdm.exe C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Archivos de programa \ Punto de vista \ Common \ ViewpointService.exe C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe C: \ WINDOWS \ system32 \ Dllhost.exe C: \ Archivos de programa \ Google \ notificador de Gmail \ gnotify.exe C: \ Program Files \ Java \ j2re1.4.2_03 \ bin \ jusched.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe C: \ WINDOWS \ SOUNDMAN.EXE C: \ windows \ system \ hpsysdrv.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ ehome \ ehtray.exe C: \ WINDOWS \ ALCWZRD.EXE C: \ WINDOWS \ ALCMTR.EXE C: \ WINDOWS \ AGRSMMSG.exe C: \ Archivos de programa \ Microsoft IntelliType Pro \ itype.exe C: \ Archivos de programa \ Microsoft IntelliPoint \ ipoint.exe C: \ Archivos de programa \ Winamp \ winampa.exe C: \ HP \ KBD \ KBD.EXE C: \ Archivos de programa \ QuickTime \ QTTask.exe C: \ Archivos de programa \ iTunes \ iTunesHelper.exe C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeperUI.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Archivos de programa \ Creative \ MediaSource \ Detector \ CTDetect.exe C: \ ARCHIV ~ 1 \ Sony \ SONICS ~ 1 \ CTFMON.EXE C: \ WINDOWS \ eHome \ ehmsas.exe C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe C: \ Archivos de programa \ iPod \ bin \ iPodService.exe C: \ Archivos de programa \ Punto de vista \ Punto de Vista Manager \ ViewMgr.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE C: \ Archivos de programa \ Lavasoft \ SpySubtract \ SpySub.exe C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe C: \ Archivos de programa \ AIM \ aim.exe C: \ Archivos de programa \ BitLord \ BitLord.exe C: \ Archivos de programa \ Winamp \ winamp.exe C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SSU.EXE C: \ Archivos de programa \ Messenger \ msmsgs.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ sniper.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://netscape.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int. ernet Ajustes, ProxyOverride = localhost R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (no file) - F2 REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, hvtjsqo. exe O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: (no nombre) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll O2 - BHO: Norton Internet Security 2006 - (9ECB9560-04f9-4bbc-943D-298DDF1699E1) - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ AdBlocking \ NISShExt.dll O2 - BHO: NAV Helper - (A8F38D8D-E480-4D52-B7A2-731BB6995FDD) - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll O3 - Toolbar: HP vista - (B2847E28-5D7D-4DEB-8B67-05D28BCF79F5) - C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ HPDTLK02.dll O3 - Toolbar: Norton Internet Security 2006 - (0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7) - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ AdBlocking \ NISShExt.dll O3 - Toolbar: Norton AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll "O4 - HKLM \ .. \ Run-4f9c: [(0228e555-4e35-a3ec-b109a192b4c2)]" C: \ Archivos de programa \ Google \ Gmail Notifier \ gnotify.exe " O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ j2re1.4.2_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [ccApp] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [fiasij] C: \ WINDOWS \ system32 \ reg_run fqvcil.exe O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / a / m " C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll " O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM \ .. \ Run: [Recordatorio] "C: \ Windows \ Creator \ Remind_XP.exe" O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE O4 - HKLM \ .. \ Run: [hpsysdrv] c: \ windows \ system \ hpsysdrv.exe O4 - HKLM \ .. \ Run: [HPHUPD06] "C: \ Archivos de programa \ HP \ (AAC4FC36-8F89-4587-8DD3-EBC57C83374D) \ hphupd06.exe" O4 - HKLM \ .. \ Run: [HPHmon06] C: \ WINDOWS \ system32 \ hphmon06.exe O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [High Definition Audio de acceso directo de la Propiedad Page] HDAudPropShortcut.exe O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe O4 - HKLM \ .. \ Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM \ .. \ Run: [itype] "C: \ Archivos de programa \ Microsoft IntelliType Pro \ itype.exe" O4 - HKLM \ .. \ Run: [IntelliPoint] "C: \ Archivos de programa \ Microsoft IntelliPoint \ ipoint.exe" O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Archivos de programa \ Winamp \ winampa.exe" O4 - HKLM \ .. \ Run: [KBD] C: \ HP \ KBD \ KBD.EXE O4 - HKLM \ .. \ Run: [SpySweeper] C: \ Archivos de programa \ Webroot \ Spy Sweeper \ avp.exe / startintray O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Creative Detector] "C: \ Archivos de programa \ Creative \ MediaSource \ Detector \ CTDetect.exe" / R O4 - HKCU \ .. \ Run: [bfhuj] C: \ WINDOWS \ system32 \ reg_run fqvcil.exe O4 - HKCU \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.0.720.3640 \ Go ogleToolbarNotifier.exe " O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ ARCHIV ~ 1 \ Sony \ SONICS ~ 1 \ CTFMON.EXE O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes O4 - HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [Sidebar] C: \ WINDOWS \ system32 \ CTFMON.EXE (User '? ") O4 - HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [Creative Detector] "C: \ Archivos de programa \ Creative \ MediaSource \ Detector \ CTDetect.exe" / R (de usuario "?") O4 - HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [bfhuj] C: \ WINDOWS \ system32 \ reg_run fqvcil.exe (User '? ") O4 - HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.0.720.3640 \ Go ogleToolbarNotifier.exe "(de usuario "?") O4 - HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [CTFMON.EXE] C: \ ARCHIV ~ 1 \ Sony \ SONICS ~ 1 \ CTFMON.EXE (User '? ') O4 - HKUS \ S-1-5-21-2639814213-3213438571-147013170-1008 \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" (User '? ") O4 - S-1-5-21-2639814213-3213438571-147013170-1008 Startup: Microsoft Office.lnk = C: \ Archivos de programa \ Archivos comunes \ Adobe \ Calibration \ Adobe Gamma Loader.exe (User '? ") O4 - Startup: Adobe Gamma.lnk = C: \ Archivos de programa \ Archivos comunes \ Adobe \ Calibración \ Adobe Gamma de Loader.exe O4 - Mundial de inicio: Adobe Gamma de Loader.lnk = C: \ Archivos de programa \ Archivos comunes \ Adobe \ Calibración \ Adobe Gamma de Loader.exe O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Mundial de inicio: HP Digital Imaging Monitor.lnk = C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe O4 - Global Startup: SpySubtract.lnk = C: \ Archivos de programa \ Lavasoft \ SpySubtract \ sslaunch.exe O4 - Global Startup: Actualizaciones de HP.lnk = C: \ Archivos de programa \ Updates de HP \ 309731 \ Archivos de programa \ Updates de HP.exe O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra botón: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Archivos de programa \ AIM \ aim.exe O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O12 - Plugin para. Spop: C: \ Archivos de programa \ Internet Explorer \ Plugins \ NPDocBox.dll O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage herramienta de validación) -- http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - C: \ Archivos de programa \ Yahoo! \ Common \ yinsthelper.dll O16 - DPF: (6A344D34-5231-452A-8A57-D064AC9B7862) (Symantec Download Manager) -- https: / / webdl.symantec.com / activex / symdlmgr.cab O16 - DPF: (DBFF771D-3F92-4C70-9978-508738536F38) (CSConn Class) -- https: / / wtiwebopt.axaonline.com / fins...ts / csagent.cab O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader Objeto) -- http://www.popcap.com/games/popcaploader_v6.cab O23 - Servicio: Adobe LM servicio - Adobe Systems - C: \ Archivos de programa \ Archivos comunes \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Servicio: Apple dispositivos móviles - Apple, Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe O23 - Servicio: Programador de LiveUpdate automático - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Servicio: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccEvtMgr.exe O23 - Service: Symantec Internet Security contraseña de validación (ccISPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ ccPwdSvc.exe O23 - Servicio: Symantec Red Proxy (CCProxy) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccProxy.exe O23 - Servicio: Administrador de configuración de Symantec (ccSetMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSetMgr.exe O23 - Service: Host COM (comHost) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ comHost.exe O23 - Servicio: Servicio de Creative CD-ROM Access - Creative Technology Ltd - C: \ WINDOWS \ system32 \ CTsvcCDA.exe O23 - Service: ewido control de la suite de seguridad - ewido networks - C: \ Archivos de programa \ \ ewido suite de seguridad \ ewidoctrl.exe O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Servicio: Aviso de Servicio LiveUpdate - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe O23 - Servicio: MSCSPTISRV - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ MSCSPTISRV.exe O23 - Servicio: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe O23 - Servicio: Centro de Servicio de Protección de Norton (NSCService) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE O23 - Servicio: PACSPTISVR - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ PACSPTISVR.exe O23 - Servicio: LMP conductor HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ savscan.exe O23 - Servicio: los controladores de red de servicios de Symantec (SNDSrvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SNDSrvc.exe O23 - Servicio: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SPBBC \ SPBBCSvc.exe O23 - Servicio: Sony SPTI Service (SPTISRV) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SPTISRV.exe O23 - Servicio: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SSScsiSV.exe O23 - Servicio: Symantec Troncal LC - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ DPCC-LC \ symlcsvc.exe O23 - Servicio: Punto de Vista Manager Service - Punto de vista Corporation - C: \ Archivos de programa \ Punto de vista \ Common \ ViewpointService.exe O23 - Servicio: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe -- End of file - 14608 octetos |
|
#6
| |||
| |||
| Abrir y seleccione HJT Hacer un sistema de exploración sólo entonces una marca de verificación junto a: - F2 REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, hvtjsqo. exe Cierre todas las ventanas a excepción de HJT continuación, haga clic Fijar comprobado. ---------- Descargar ViewpointKiller
---------- Por favor, descargue por Combofix SUBS de uno de los enlaces a continuación. (Pruebe los tres si es necesario)IMPORTANTE - Combofix.exe DEBE se guardarán en su su Escritorio.
La exploración de manera temporal, inhabilitaremos su escritorio. Si se interrumpe el equipo puede dejar congelados. Si esto ocurre, por favor, reinicie para restaurar el escritorio. ---------- Siguiente después añada Combofix registro |
|
#7
| |||
| |||
| Trasladado a Virus, Spyware y Seguridad foro. |
|
#8
| |||
| |||
| Tenemos un éxito parcial! Algo no me funcionó. No está seguro de cuál era, pero es un comienzo. Me reinicia después se hizo el ComboFix, y ahora todos los otros errores que se han ido, sólo que ahora estoy recibiendo este: ![]() Lo he visto antes, pero no recuerdo cómo lo arreglé. Aquí está el archivo de registro de ComboFix: ComboFix 08-01-23.1C - HP_Administrator 2008-01-25 22:50:00.1 - NTFSx86 A partir de: C: \ Documents and Settings \ HP_Administrator \ Desktop \ ComboFix.exe . Archivos de ((((((((((((((((((((((((( Creado 2007-12-26 al 2008-01-26 ))))))))))) )))))))))))))))))))) . 2008-01-25 22:48. 2000-08-31 08:00 51.200 - a ------ C: \ WINDOWS \ nircmd.exe 2008-01-25 21:01. 2008-01-25 21:01 <DIR> d -------- C: \ Archivos de programa \ Trend Micro 2008-01-23 18:27. 2008-01-23 18:27 <DIR> d -------- C: \ Archivos de programa \ DivX 2008-01-21 01:48. 2008-01-21 01:48 <DIR> d -------- C: \ WINDOWS \ «AOZ O'-ø 2008-01-21 01:48. 2008-01-21 01:48 <DIR> d -------- C: \ PARROT LUNA 2008-01-04 00:51. 2008-01-04 00:53 <DIR> d -------- C: \ Archivos de programa \ Winamp 2008-01-04 00:50. 2008-01-04 00:50 8.759.168 - a ------ C: \ Archivos de programa \ winamp551_full_emusic-7plus_en-es.exe . (((((((((((((((((((((((((((((((((((((((( Find3M Informe )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008-01-26 03:38 --------- d ----- w C: \ Archivos de programa \ Punto de vista 2008-01-26 03:06 --------- d ----- w C: \ Archivos de programa \ Hewlett-Packard 2008-01-25 16:55 --------- d ----- w C: \ Archivos de programa \ Norton Internet Security 2008-01-25 12:16 --------- d ----- w C: \ Archivos de programa \ Archivos comunes \ Symantec Shared 2008-01-22 03:23 --------- d ----- w C: \ Archivos de programa \ LimeWire 2008-01-19 23:36 164 ---- aw C: \ Install.dat 2008-01-19 23:35 --------- d ----- w C: \ Archivos de programa \ Webroot 2008-01-05 01:56 1.526.640 ---- aw C: \ WINDOWS \ WRSetup.dll 2008-01-05 01:34 23.920 ---- aw C: \ WINDOWS \ system32 \ drivers \ sskbfd.sys 2008-01-05 01:34 21.872 ---- aw C: \ WINDOWS \ system32 \ drivers \ sshrmd.sys 2008-01-05 01:34 20.336 ---- aw C: \ WINDOWS \ system32 \ drivers \ SSFS0BB9.sys 2008-01-05 01:34 163.696 ---- aw C: \ WINDOWS \ system32 \ drivers \ ssidrv.sys 2007-12-26 04:47 --------- d ----- w C: \ Archivos de programa \ Messenger 2007-12-17 00:44 --------- d ----- w C: \ Archivos de programa \ QuickTime 2007-12-16 18:36 805 ---- aw C: \ WINDOWS \ system32 \ drivers \ SYMEVENT.INF 2007-12-16 18:36 60.800 ---- aw C: \ WINDOWS \ system32 \ S32evnt1.dll 2007-12-16 18:36 123.952 ---- aw C: \ WINDOWS \ system32 \ drivers \ Symevent.sys 2007-12-16 18:36 10.740 ---- aw C: \ WINDOWS \ system32 \ drivers \ SYMEVENT.CAT 2007-12-16 18:36 --------- d ----- w C: \ Archivos de programa \ Symantec 2007-12-02 23:38 --------- d ----- w C: \ Archivos de programa \ Plant Tycoon 2007-11-29 22:30 200.704 ---- aw C: \ WINDOWS \ system32 \ ssldivx.dll 2007-11-29 22:30 1.044.480 ---- aw C: \ WINDOWS \ system32 \ libdivx.dll 2007-11-07 09:26 721.920 ---- aw C: \ WINDOWS \ system32 \ Lsasrv.dll 2007-11-07 09:26 721.920 ---- aw C: \ WINDOWS \ system32 \ drivers \ Lsasrv.dll 2007-10-30 23:42 3.590.656 ---- aw C: \ WINDOWS \ system32 \ drivers \ Mshtml.dll 2007-10-30 17:20 360.064 ---- aw C: \ WINDOWS \ system32 \ drivers \ tcpip.sys 2007-10-29 22:35 1.287.680 ---- aw C: \ WINDOWS \ system32 \ Quartz.dll 2007-10-29 22:35 1.287.680 ---- aw C: \ WINDOWS \ system32 \ drivers \ Quartz.dll 2007-10-27 22:40 222.720 ---- aw C: \ WINDOWS \ system32 \ Wmasf.dll 2007-10-27 22:40 222.720 ---- aw C: \ WINDOWS \ system32 \ drivers \ Wmasf.dll 2007-06-27 20:23 318.904-c - aw C: \ Archivos de programa \ wmpfirefoxplugin.exe 2007-02-19 21:57 12.887.872-c - aw C: \ Archivos de programa \ sspsetup1_.exe 2007-02-10 23:31 2.599.088-c - aw C: \ Archivos de programa \ Shockwave_Installer_Slim.exe 2007-02-10 23:26 12.711.440-c - aw C: \ Archivos de programa \ RealPlayer10-5GOLD.exe 2007-02-10 23:20 19.666.504-c - aw C: \ Archivos de programa \ QuickTimeInstaller.exe 2007-02-10 23:08 1.410.680-c - aw C: \ Archivos de programa \ install_flash_player.exe 2007-02-10 17:58 25.755.448-c - aw C: \ Archivos de programa \ wmp11-WindowsXP-x86-ESN.exe 2006-10-11 00:51 774.144-c - aw C: \ Archivos de programa \ RngInterstitial.dll 2006-09-16 02:12 811.584-c - aw C: \ Archivos de programa \ GoogleToolbarInstaller.exe . Reg. ((((((((((((((((((((((((((((((((((((( Cargando Puntos )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Nota * entradas vacías y las entradas son de fiar por defecto no se muestra REGEDIT4 [HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curré ntVersion \ Run] "ctfmon.exe" = "C: \ WINDOWS \ system32 \ CTFMON.EXE" [2004-08-09 23:00 15360] "Creative Detector" = "C: \ Archivos de programa \ Creative \ MediaSource \ Detector \ CTDetect.exe" [2004-12-02 17:23 102400] "swg" = "C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.0.720.3640 \ Go ogleToolbarNotifier.exe" [] "CTFMON.EXE" = "C: \ ARCHIV ~ 1 \ Sony \ SONICS ~ 1 \ xe SsAAD.e" [2006-11-02 13:43 472632] "MSMSGS" = "C: \ Archivos de programa \ Messenger \ msmsgs.exe" [2004-10-13 11:24 1694208] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run] "(0228e555-4f9c-4e35-a3ec-b109a192b4c2)" = "C: \ Archivos de programa \ Google \ Gmail Notifier \ gnotify.exe" [2005-07-15 16:48 479232] "SunJavaUpdateSched" = "C: \ Archivos de programa \ Java \ j2re1.4.2_03 \ bin \ jusched.exe" [2005-03-15 13:37 32881] "SunJavaUpdateSched" = "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe" [2008-01-08 17:33 53096] "Symantec PIF AlertEng" = "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" [2007-03-12 17:30 517768] "PCTVOICE" = "pctspk.exe" [2005-04-06 17:57 90112 C: \ WINDOWS \ pctspk.exe] "Recordatorio" = "C: \ Windows \ Creator \ winampa.exe" [2004-12-13 21:23 663552] "SoundMan" = "C: \ WINDOWS \ system \ hpsysdrv.exe" [2004-04-14 08:43 233472] "SunJavaUpdateSched" = "c: \ windows \ system \ hpsysdrv.exe" [1998-05-07 04:04 52736] "HotKeysCmds" = "C: \ WINDOWS \ system32 \ hkcmd.exe" [2004-12-01 05:55 126976] "High Definition Audio Página de propiedades de acceso directo" = "Hdaudpropshortcut.exe" [2004-03-17 19:10 61952 C: \ WINDOWS \ system32 \ Hdaudpropshortcut.exe] "HP Software Update" = "C: \ WINDOWS \ ehome \ ehtray.exe" [2005-08-05 13:56 64512] "NeroFilterCheck" = "ALCWZRD.EXE" [2005-04-06 17:53 2805248 C: \ WINDOWS \ ALCWZRD.EXE] "CTFMON.EXE" = "SOUNDMAN.EXE" [2004-06-29 05:06 88363 C: \ WINDOWS \ SOUNDMAN.EXE] "SoundMan" = "C: \ Archivos de programa \ Microsoft IntelliType Pro \ itype.exe" [2006-11-21 20:08 813912] "IntelliPoint" = "C: \ Archivos de programa \ Microsoft IntelliPoint \ jusched.exe" [2007-02-05 18:52 849280] "NeroFilterCheck" = "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" [2007-12-20 10:16 37376] "KBD" = "C: \ HP \ KBD \ KBD.EXE" [2005-02-02 16:44 61440] "SpySweeper" = "C: \ Archivos de programa \ Webroot \ Spy Sweeper \ avp.exe" [2008-01-04 20:56 5367664] «AutoTBar« = "C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ AUTOTBAR.EXE [] C: \ Documents and Settings \ All Users \ Start Menu \ Programs \ Startup \ Adobe Gamma Loader.exe.lnk - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Calibration \ Adobe Gamma Loader.exe [2004-10-04 00:12:18 113664] Adobe Reader Speed Launch.lnk - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe [2005-09-23 21:05:26 29696] SpySubtract.lnk - C: \ Archivos de programa \ Lavasoft \ SpySubtract \ sslaunch.exe [2005-03-15 14:14:11 73728] Actualizaciones de HP.lnk - C: \ Archivos de programa \ Updates de HP \ 309731 \ Archivos de programa \ Updates de HP.exe [2005-03-15 14:15:23 45056] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entversion \ Policies \ System] "InstallVisualStyle" = C: \ WINDOWS \ Resources \ Themes \ Royale \ Royale.msstyles "InstallTheme" = C: \ WINDOWS \ Resources \ Themes \ Royale.theme [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entversion \ ejecución] "QuickTime Task" = "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime "CTFMON.EXE" = "C: \ Archivos de programa \ QuickTime \ qttask.exe" [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion Curre \ Explorer \ mountpoints2 \ (749df047-9937-11db-9221-0013d408ae3c)] \ Shell \ AutoRun \ command - L: \ wd_windows_tools \ setup.exe * * Servicio de nueva creación - COMHOST * * Servicio de nueva creación - PROCEXP90 . Contenido de las' tareas programadas' carpeta "2008-01-19 15:35:02 C: \ WINDOWS \ Tasks \ AppleSoftwareUpdate.job" - C: \ Archivos de programa \ Apple Actualización de Software \ SoftwareUpdate.exe "2008-01-26 01:09:39 C: \ WINDOWS \ Tasks \ Norton AntiVirus - Run Full System Scan - HP_Administrator.job" - C: \ ARCHIV ~ 1 \ NORTON ~ 1 \ NORTON ~ 1 \ Navw32.exeh/TASK: . ************************************************** ************************ CatchMe 0.3.1344 W2K/XP/Vista - rootkit / sigilo de malware detector de Gmer, http://www.gmer.net Rootkit scan 2008-01-25 22:54:40 5/1/2600 Windows Service Pack 2 NTFS oculta los procesos de exploración ... exploración escondida entradas ... escaneo los archivos ocultos ... de exploración se ha completado con éxito los archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2008-01-25 22:55:28 . 2008-01-09 13:11:47 --- EOF --- [IMG] file: / / / C: / DOCUME% 7E1/HP_ADM% 7E1/LOCALS% 7E1/Temp/moz-screenshot.jpg [/ IMG] [IMG] file: / / / C: / Archivos de 7E1/HP_ADM% 7E1/LOCALS%% 7E1/Temp/moz-screenshot-1.jpg [/ IMG] |
|
#9
| |||
| |||
| ¿Ocurrió esto poco después de descargar el Winamp? Si ejecuta una nuevo HJT exploración y posterior a dicho registro. |
|
#10
| |||
| |||
| Winamp que he tenido durante mucho tiempo, antes de esto comenzó a suceder. Tuve que volver a instalar que un tiempo atrás, antes de que los errores, pero no puedo recordar cómo poco después de que se han producido errores. Aquí está el registro de HJT: 'Log' de Trend Micro HijackThis V2.0.2 Scan saved at 12:29:23 AM, en 1/26/2008 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSetMgr.exe C: \ WINDOWS \ Explorer.EXE C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccEvtMgr.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccProxy.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SNDSrvc.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SPBBC \ SPBBCSvc.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ DPCC-LC \ symlcsvc.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Archivos de programa \ Google \ notificador de Gmail \ gnotify.exe C: \ Program Files \ Java \ j2re1.4.2_03 \ bin \ jusched.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe C: \ WINDOWS \ SOUNDMAN.EXE C: \ windows \ system \ hpsysdrv.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ ehome \ ehtray.exe C: \ WINDOWS \ ALCWZRD.EXE C: \ WINDOWS \ AGRSMMSG.exe C: \ Archivos de programa \ Microsoft IntelliType Pro \ itype.exe C: \ Archivos de programa \ Microsoft IntelliPoint \ ipoint.exe C: \ Archivos de programa \ Winamp \ winampa.exe C: \ HP \ KBD \ KBD.EXE C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeperUI.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Archivos de programa \ Creative \ MediaSource \ Detector \ CTDetect.exe C: \ ARCHIV ~ 1 \ Sony \ SONICS ~ 1 \ CTFMON.EXE C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ WINDOWS \ system32 \ CTsvcCDA.exe C: \ WINDOWS \ eHome \ ehRecvr.exe C: \ WINDOWS \ eHome \ ehSched.exe C: \ Archivos de programa \ \ ewido suite de seguridad \ ewidoctrl.exe c: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7DEBUG \ Mdm.exe C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Archivos de programa \ Punto de vista \ Common \ ViewpointService.exe C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe C: \ WINDOWS \ system32 \ Dllhost.exe C: \ WINDOWS \ eHome \ ehmsas.exe C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SSU.EXE C: \ Archivos de programa \ Punto de vista \ Punto de Vista Manager \ ViewMgr.exe C: \ Archivos de programa \ Lavasoft \ SpySubtract \ SpySub.exe C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe C: \ Archivos de programa \ AIM \ aim.exe C: \ Archivos de programa \ Encore \ Hoyle Card Games 2005 \ HoyleCardGames2005.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ sniper.exe C: \ Archivos de programa \ Messenger \ msmsgs.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://netscape.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...ion&pf=desktop R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int. ernet Ajustes, ProxyOverride = localhost R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (no file) O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: (no nombre) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll O2 - BHO: Norton Internet Security 2006 - (9ECB9560-04f9-4bbc-943D-298DDF1699E1) - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ AdBlocking \ NISShExt.dll O2 - BHO: NAV Helper - (A8F38D8D-E480-4D52-B7A2-731BB6995FDD) - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll O3 - Toolbar: Norton Internet Security 2006 - (0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7) - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ AdBlocking \ NISShExt.dll O3 - Toolbar: Norton AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll "O4 - HKLM \ .. \ Run-4f9c: [(0228e555-4e35-a3ec-b109a192b4c2)]" C: \ Archivos de programa \ Google \ Gmail Notifier \ gnotify.exe " O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ j2re1.4.2_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [ccApp] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / a / m " C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll " O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM \ .. \ Run: [Recordatorio] "C: \ Windows \ Creator \ Remind_XP.exe" O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE O4 - HKLM \ .. \ Run: [hpsysdrv] c: \ windows \ system \ hpsysdrv.exe O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [High Definition Audio de acceso directo de la Propiedad Page] HDAudPropShortcut.exe O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe O4 - HKLM \ .. \ Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM \ .. \ Run: [itype] "C: \ Archivos de programa \ Microsoft IntelliType Pro \ itype.exe" O4 - HKLM \ .. \ Run: [IntelliPoint] "C: \ Archivos de programa \ Microsoft IntelliPoint \ ipoint.exe" O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Archivos de programa \ Winamp \ winampa.exe" O4 - HKLM \ .. \ Run: [KBD] C: \ HP \ KBD \ KBD.EXE O4 - HKLM \ .. \ Run: [AutoTBar] C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ AUTOTBAR.EXE O4 - HKLM \ .. \ Run: [SpySweeper] "C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeperUI.exe" / startintray O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Creative Detector] "C: \ Archivos de programa \ Creative \ MediaSource \ Detector \ CTDetect.exe" / R O4 - HKCU \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.0.720.3640 \ Go ogleToolbarNotifier.exe " O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ ARCHIV ~ 1 \ Sony \ SONICS ~ 1 \ CTFMON.EXE O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes O4 - Startup: Adobe Gamma.lnk = C: \ Archivos de programa \ Archivos comunes \ Adobe \ Calibración \ Adobe Gamma de Loader.exe O4 - Mundial de inicio: Adobe Gamma de Loader.lnk = C: \ Archivos de programa \ Archivos comunes \ Adobe \ Calibración \ Adobe Gamma de Loader.exe O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Global Startup: SpySubtract.lnk = C: \ Archivos de programa \ Lavasoft \ SpySubtract \ sslaunch.exe O4 - Global Startup: Actualizaciones de HP.lnk = C: \ Archivos de programa \ Updates de HP \ 309731 \ Archivos de programa \ Updates de HP.exe O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra botón: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Archivos de programa \ AIM \ aim.exe O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O12 - Plugin para. Spop: C: \ Archivos de programa \ Internet Explorer \ Plugins \ NPDocBox.dll O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage herramienta de validación) -- http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - C: \ Archivos de programa \ Yahoo! \ Common \ yinsthelper.dll O16 - DPF: (6A344D34-5231-452A-8A57-D064AC9B7862) (Symantec Download Manager) -- https: / / webdl.symantec.com / activex / symdlmgr.cab O16 - DPF: (DBFF771D-3F92-4C70-9978-508738536F38) (CSConn Class) -- https: / / wtiwebopt.axaonline.com / fins...ts / csagent.cab O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader Objeto) -- http://www.popcap.com/games/popcaploader_v6.cab O23 - Servicio: Adobe LM servicio - Adobe Systems - C: \ Archivos de programa \ Archivos comunes \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Servicio: Apple dispositivos móviles - Apple, Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe O23 - Servicio: Programador de LiveUpdate automático - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Servicio: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccEvtMgr.exe O23 - Service: Symantec Internet Security contraseña de validación (ccISPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ ccPwdSvc.exe O23 - Servicio: Symantec Red Proxy (CCProxy) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccProxy.exe O23 - Servicio: Administrador de configuración de Symantec (ccSetMgr) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSetMgr.exe O23 - Service: Host COM (comHost) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ comHost.exe O23 - Servicio: Servicio de Creative CD-ROM Access - Creative Technology Ltd - C: \ WINDOWS \ system32 \ CTsvcCDA.exe O23 - Service: ewido control de la suite de seguridad - ewido networks - C: \ Archivos de programa \ \ ewido suite de seguridad \ ewidoctrl.exe O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Servicio: Aviso de Servicio LiveUpdate - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe O23 - Servicio: MSCSPTISRV - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ MSCSPTISRV.exe O23 - Servicio: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ navapsvc.exe O23 - Servicio: Centro de Servicio de Protección de Norton (NSCService) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE O23 - Servicio: PACSPTISVR - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ PACSPTISVR.exe O23 - Servicio: LMP conductor HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ savscan.exe O23 - Servicio: los controladores de red de servicios de Symantec (SNDSrvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SNDSrvc.exe O23 - Servicio: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ SPBBC \ SPBBCSvc.exe O23 - Servicio: Sony SPTI Service (SPTISRV) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SPTISRV.exe O23 - Servicio: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SSScsiSV.exe O23 - Servicio: Symantec Troncal LC - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ DPCC-LC \ symlcsvc.exe O23 - Servicio: Punto de Vista Manager Service - Punto de vista Corporation - C: \ Archivos de programa \ Punto de vista \ Common \ ViewpointService.exe O23 - Servicio: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe -- End of file - 12852 octetos |
![]() |
|
| Marcadores |
Hilos similares | ||||
| Hilo | Hilo para principiantes | Foro | Respuestas | Último mensaje |
| RIS problema "Windows \ system32 \ config \ system" | alfred01 | Sistemas operativos Windows | 0 | 17 de junio 2009 14:12 |
| La compra de nuevo equipo - podría alguien decirme si esta configuración es buena? | ahsanjee | Chat general de hardware | 7 | 14 de junio 2009 08:27 |
| \ windows \ system32 \ config \ system falta o está dañado | fenderdude | Sistemas operativos Windows | 1 | 23 dic 2008 07:47 |
| Es mi sistema lo suficientemente bueno? | MystikalDawn | Chat general de hardware | 6 | 23-nov-2008 08:50 |
| Sistema lo suficientemente bueno para jugar GTR? | Sandra | PC y consola de juegos de azar | 4 | 9 de octubre 2008 10:37 |
| Herramientas de hilo | |
| |