Moniboom | |
| 2010-04-13 21:09 - Respuestas: 1 - Tema nº: 2678527
Windows XP Profesional .
He probado todo lo dicho en el foro para quitar el doble acento y no ha funcionado.
He pasado el Hijackthis y me ha dado esto:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:32, on 13/04/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
C:\\WINDOWS.0\\system32\\csrss.exe
C:\\WINDOWS.0\\system32\\winlogon.exe
C:\\WINDOWS.0\\system32\\services.exe
C:\\WINDOWS.0\\system32\\lsass.exe
C:\\WINDOWS.0\\system32\\svchost.exe
C:\\WINDOWS.0\\system32\\svchost.exe
C:\\WINDOWS.0\\system32\\svchost.exe
C:\\WINDOWS.0\\system32\\svchost.exe
C:\\WINDOWS.0\\system32\\svchost.exe
C:\\WINDOWS.0\\Explorer.EXE
C:\\Archivos de programa\\Alwil Software\\Avast5\\AvastUI.exe
C:\\Archivos de programa\\Spyware Doctor\\pctsAuxs.exe
C:\\Archivos de programa\\Spyware Doctor\\pctsSvc.exe
C:\\Archivos de programa\\Spyware Doctor\\pctsTray.exe
C:\\Archivos de programa\\Trend Micro\\HijackThis\\HijackThis.exe
C:\\WINDOWS.0\\system32\\wbem\\wmiprvse.exe
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.es/
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
R1 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings,ProxyServer = http=127.0.0.1:5555
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\\WINDOWS.0\\system32\\userinit.exe,C:\\WINDOWS.0\\system32\\msvmzy32.exe,C:\\WINDOWS.0\\system32\\mswlni32.exe,
C:\\WINDOWS.0\\system32\\msupxw32.exe,C:\\WINDOWS.0\\system32\\msajoo32.exe,C:\\WINDOWS.0\\system32\\msgjbq32.exe,
C:\\WINDOWS.0\\system32\\msydko32.exe,C:\\WINDOWS.0\\system32\\msdcsq32.exe,C:\\WINDOWS.0\\system32\\msisdn32.exe,
C:\\WINDOWS.0\\system32\\msttdn32.exe,
C:\\WINDOWS.0\\system32\\msxnzn32.exe,C:\\WINDOWS.0\\system32\\msmtzj32.exe,C:\\WINDOWS.0\\system32\\msadkw32.exe,userinit.exe
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Archivos de programa\\Archivos comunes\\Adobe\\Acrobat\\ActiveX\\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\\ARCHIV~1\\SPYBOT~1\\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Archivos de programa\\Java\\jre1.6.0_02\\bin\\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Archivos de programa\\Archivos comunes\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\\Archivos de programa\\EPSON\\EPSON Web-To-Page\\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\\Archivos de programa\\EPSON\\EPSON Web-To-Page\\EPSON Web-To-Page.dll
O4 - HKLM\\..\\Run: [nod32kui] \"C:\\Archivos de programa\\Eset\\nod32kui.exe\" /WAITSERVICE
O4 - HKLM\\..\\Run: [UnlockerAssistant] \"C:\\Archivos de programa\\Unlocker\\UnlockerAssistant.exe\"
O4 - HKLM\\..\\Run: [NvCplDaemon] RUNDLL32.EXE C:\\WINDOWS.0\\system32\\NvCpl.dll,NvStartup
O4 - HKLM\\..\\Run: [nwiz] nwiz.exe /install
O4 - HKLM\\..\\Run: [NvMediaCenter] RUNDLL32.EXE C:\\WINDOWS.0\\system32\\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\\..\\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\\..\\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\\..\\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\\..\\Run: [PCSuiteTrayApplication] C:\\Archivos de programa\\Nokia\\Nokia PC Suite 6\\LaunchApplication.exe -startup
O4 - HKLM\\..\\Run: [TkBellExe] \"C:\\Archivos de programa\\Archivos comunes\\Real\\Update_OB\\realsched.exe\" -osboot
O4 - HKLM\\..\\Run: [PinnacleDriverCheck] C:\\WINDOWS.0\\system32\\PSDrvCheck.exe -CheckReg
O4 - HKLM\\..\\Run: [avast5] C:\\ARCHIV~1\\ALWILS~1\\Avast5\\avastUI.exe /nogui
O4 - HKLM\\..\\Run: [ISTray] \"C:\\Archivos de programa\\Spyware Doctor\\pctsTray.exe\"
O4 - HKCU\\..\\Run: [CTFMON.EXE] C:\\WINDOWS.0\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [MsnMsgr] \"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe\" /background
O4 - HKCU\\..\\Run: [EPSON Stylus DX4400 Series] C:\\WINDOWS.0\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATICAE.EXE /FU \"C:\\WINDOWS.0\\TEMP\\E_S1B9E.tmp\" /EF \"HKCU\"
O4 - HKCU\\..\\Run: [SpybotSD TeaTimer] C:\\Archivos de programa\\Spybot - Search & Destroy\\TeaTimer.exe
O4 - HKUS\\S-1-5-19\\..\\Run: [CTFMON.EXE] C:\\WINDOWS.0\\system32\\CTFMON.EXE (User \'SERVICIO LOCAL\')
O4 - HKUS\\S-1-5-19\\..\\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User \'SERVICIO LOCAL\')
O4 - HKUS\\S-1-5-20\\..\\Run: [CTFMON.EXE] C:\\WINDOWS.0\\system32\\CTFMON.EXE (User \'Servicio de red\')
O4 - HKUS\\S-1-5-20\\..\\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User \'Servicio de red\')
O4 - HKUS\\S-1-5-18\\..\\Run: [PcSync] C:\\Archivos de programa\\Nokia\\Nokia PC Suite 6\\PcSync2.exe /NoDialog (User \'SYSTEM\')
O4 - HKUS\\.DEFAULT\\..\\Run: [PcSync] C:\\Archivos de programa\\Nokia\\Nokia PC Suite 6\\PcSync2.exe /NoDialog (User \'Default user\')
O4 - Global Startup: SMCWUSB-G 802.11g Wireless USB Utility.lnk = C:\\Archivos de programa\\SMC\\SMCWUSB-G 802.11g Wireless USB 2.0 Adapter\\SMCWGUTI.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\\ARCHIV~1\\MICROS~1\\OFFICE11\\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Archivos de programa\\Java\\jre1.6.0_02\\bin\\ssv.dll
O9 - Extra \'Tools\' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Archivos de programa\\Java\\jre1.6.0_02\\bin\\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\ARCHIV~1\\MICROS~1\\OFFICE11\\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\ARCHIV~1\\SPYBOT~1\\SDHelper.dll
O9 - Extra \'Tools\' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\ARCHIV~1\\SPYBOT~1\\SDHelper.dll
O23 - Service: avast! Antivirus - ALWIL Software - C:\\Archivos de programa\\Alwil Software\\Avast5\\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\\Archivos de programa\\Alwil Software\\Avast5\\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\\Archivos de programa\\Alwil Software\\Avast5\\AvastSvc.exe
O23 - Service: B\'s Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\\WINDOWS.0\\system32\\bgsvcgen.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\\Archivos de programa\\Canon\\CAL\\CALMAIN.exe
O23 - Service: Servicio Google Update (gupdate1ca0885b2fe315a) (gupdate1ca0885b2fe315a) - Google Inc. - C:\\Archivos de programa\\Google\\Update\\GoogleUpdate.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\\Archivos de programa\\Eset\\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\\WINDOWS.0\\system32\\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\\Archivos de programa\\Pinnacle\\Shared Files\\Programs\\MediaServer\\PMSHost.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\\WINDOWS.0\\system32\\PSIService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\\Archivos de programa\\Spyware Doctor\\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\\Archivos de programa\\Spyware Doctor\\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\\Archivos de programa\\PC Connectivity Solution\\ServiceLayer.exe
End of file - 7404 bytes
Espero que me ayudes. Gracias!!!
-
[Mensaje editado por swissman con fecha: 13-04-2010 21:24:13]. | |
|
|
swissman | |
|
Re: Hijackthis - 2010-04-13 21:23 - Respuesta 2
hola, no lo has probado todo, te falta probar un sistema operativo que no sea ilegal.
no podemos ayudarte. Por un lado, porque ésta Web está totalmente en contra de la piratería, y por otro por que en un software ilegal es totalmente imposible predecir su comportamiento. Te ruego leas las normas del foro y te abstengas de poner preguntas que vulneren las normas en un futuro.
gracias
cierro el post | |
|
|
|