b44444 | |
| 2010-06-23 06:40 - Respuestas: 1 - Tema nº: 2695148
t.t
nose porque :s
aca dejo un logo para que me ayuden ojala t.t porfa
logfile of trend micro hijackthis v2.0.2
scan saved at 12:32:55 a.m., on 23/06/2010
platform: windows xp sp3 (winnt 5.01.2600)
msie: internet explorer v7.00 (7.00.5730.0013)
boot mode: normal
running processes:
c:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\spoolsv.exe
c:\windows\explorer.exe
c:\archivos de programa\eset\eset nod32 antivirus\egui.exe
c:\windows\system32\rundll32.exe
c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe
c:\archivos de programa\windows live\messenger\msnmsgr.exe
c:\windows\system32\ctfmon.exe
c:\archivos de programa\archivos comunes\ahead\lib\nmindexstoresvr.exe
c:\archivos de programa\eset\eset nod32 antivirus\ekrn.exe
c:\archivos de programa\cdburnerxp\nmsaccessu.exe
c:\windows\system32\svchost.exe
c:\documents and settings\blackcrystal™\escritorio\lock.exe
c:\archivos de programa\windows media player\wmplayer.exe
c:\archivos de programa\mozilla firefox\firefox.exe
c:\documents and settings\blackcrystal™\mis documentos\utilidades portables\hijackthis 2.0.2 portable.exe
r1 - hkcu\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hkcu\software\microsoft\internet explorer\main,start page = http://messenger.anegos.com.ar/
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hklm\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page = http://go.microsoft.com/fwlink/?linkid=69157
r0 - hklm\software\microsoft\internet explorer\search,searchassistant =
r0 - hklm\software\microsoft\internet explorer\search,customizesearch =
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = vínculos
o2 - bho: (no name) - {7e853d72-626a-48ec-a868-ba8d5e23e045} - (no file)
o4 - hklm\..\run: [egui] "c:\archivos de programa\eset\eset nod32 antivirus\egui.exe" /hide /waitservice
o4 - hklm\..\run: [msconfig] c:\windows\system32\msconfig.exe /auto
o4 - hkcu\..\run: [msnmsgr] "c:\archivos de programa\windows live\messenger\msnmsgr.exe" /background
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio local')
o4 - hkus\s-1-5-19\..\runonce: [_nltide_2] regsvr32 /s /n /i:u shell32 (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio de red')
o4 - hkus\s-1-5-20\..\runonce: [_nltide_2] regsvr32 /s /n /i:u shell32 (user 'servicio de red')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\s-1-5-18\..\runonce: [_nltide_2] regsvr32 /s /n /i:u shell32 (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - hkus\.default\..\runonce: [_nltide_2] regsvr32 /s /n /i:u shell32 (user 'default user')
o6 - hkcu\software\policies\microsoft\internet explorer\control panel present
o8 - extra context menu item: e&xportar a microsoft excel - res://c:\archiv~1\micros~4\office12\excel.exe/3000
o9 - extra button: (no name) - {08b0e5c0-4fcb-11cf-aaa5-00401c608501} - c:\archivos de programa\java\jre1.6.0_07\bin\ssv.dll
o9 - extra 'tools' menuitem: consola de sun java - {08b0e5c0-4fcb-11cf-aaa5-00401c608501} - c:\archivos de programa\java\jre1.6.0_07\bin\ssv.dll
o9 - extra button: research - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\archiv~1\micros~4\office12\refiebar.dll
o9 - extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o9 - extra 'tools' menuitem: spybot - search && destroy configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o9 - extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o9 - extra 'tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o17 - hklm\system\ccs\services\tcpip\..\{f312f836-c965-42ac-89b6-2844c656e53b}: nameserver = 200.75.0.4 216.155.73.40
o23 - service: eset http server (ehttpsrv) - eset - c:\archivos de programa\eset\eset nod32 antivirus\ehttpsrv.exe
o23 - service: eset service (ekrn) - eset - c:\archivos de programa\eset\eset nod32 antivirus\ekrn.exe
o23 - service: nbservice - nero ag - c:\archivos de programa\nero\nero 7\nero backitup\nbservice.exe
o23 - service: nmsaccessu - unknown owner - c:\archivos de programa\cdburnerxp\nmsaccessu.exe
o23 - service: ups - unknown owner - c:\windows\system32\ups.exe (file missing)
end of file - 5090 bytes
| |
|
|
swissman | |
|
Re: Se me reinicia el pc y nose porque :S - 2010-06-23 14:27 - Respuesta 2
hola, uno de los motivo puede ser el hecho de que tu windows es pirata, y siendo el soft no original, no podemos ayudarte. Por un lado, porque ésta Web está totalmente en contra de la piratería, y por otro por que en un software ilegal es totalmente imposible predecir su comportamiento. Te ruego leas las normas del foro y te abstengas de poner preguntas que vulneren las normas en un futuro.
gracias
Si tienes un problema que tiene solución, ¿porqué te preocupas?
Si tienes un problema que no tiene solución, ¿porqué te preocupas? | |
|
|
|