V9000 | |
| 2010-07-24 14:13 - Respuestas: 9 - Tema nº: 2702303
Windows XP
hola, soy nuevo y vengo por que tengo el problema de la doble tilde´´. he estado mirando por el foro y he probado ha hacer el tutorial de la web pero no me ha funcionado. tambien he pasado el malwarebytes y no me ha servido. he pasado el hijackthis pero no se que es lo que tengo que eliminar. me gustaria que me dijeseis que es lo que tengo que hacer para acabar con este virus. muchas gracias. aqui pego el log del hijackthis:
logfile of trend micro hijackthis v2.0.4
scan saved at 13:43:28, on 24/07/2010
platform: windows xp sp2 (winnt 5.01.2600)
msie: internet explorer v7.00 (7.00.6000.16640)
boot mode: normal
running processes:
c:\windows\system32\csrss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\spoolsv.exe
c:\archivos de programa\archivos comunes\logitech\lvmvfm\lvprcsrv.exe
c:\windows\explorer.exe
c:\windows\soundman.exe
c:\archivos de programa\ati technologies\ati control panel\atiptaxx.exe
c:\archivos de programa\cyberlink\powerdvd\pdvdserv.exe
c:\archivos de programa\ulead systems\ulead photo express 5 se\calcheck.exe
c:\archivos de programa\ulead systems\ulead photo explorer 8.0 se basic\monitor.exe
c:\archivos de programa\quicktime\qttask.exe
c:\archivos de programa\archivos comunes\logitech\lcommgr\communications_helper.exe
c:\archivos de programa\archivos comunes\java\java update\jusched.exe
c:\archivos de programa\eset\eset nod32 antivirus\egui.exe
c:\archivos de programa\hp\hp software update\hpwuschd2.exe
c:\windows\system32\ctfmon.exe
c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe
c:\archivos de programa\messenger\msmsgs.exe
c:\archivos de programa\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe
c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
c:\archivos de programa\archivos comunes\logitech\lcommgr\lvcomsx.exe
c:\archivos de programa\mcafee security scan\2.0.181\ssscheduler.exe
c:\archivos de programa\eset\eset nod32 antivirus\ekrn.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\java\jre6\bin\jqs.exe
c:\archivos de programa\archivos comunes\microsoft shared\vs7debug\mdm.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\alcohol soft\alcohol 52\starwind\starwindservice.exe
c:\windows\system32\svchost.exe
c:\windows\system32\uaservice7.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\alg.exe
c:\archivos de programa\hp\digital imaging\bin\hpqste08.exe
c:\archivos de programa\hp\digital imaging\bin\hpqbam08.exe
c:\archivos de programa\hp\digital imaging\bin\hpqgpc01.exe
c:\archivos de programa\internet explorer\iexplore.exe
c:\archivos de programa\internet explorer\iexplore.exe
c:\archivos de programa\hijackthis.exe
c:\windows\system32\wbem\wmiprvse.exe
r1 - hkcu\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hkcu\software\microsoft\internet explorer\main,start page = http://www.google.es/
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hklm\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page = http://go.microsoft.com/fwlink/?linkid=69157
r0 - hklm\software\microsoft\internet explorer\search,searchassistant =
r0 - hklm\software\microsoft\internet explorer\search,customizesearch =
r1 - hkcu\software\microsoft\internet explorer\searchurl,(default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://es.search.yahoo.com
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = vínculos
f2 - reg:system.ini: userinit=c:\windows\system32\userinit.exe,c:\windows\system32\mstguc32.exe,
o2 - bho: (no name) - {00276caf-3055-429a-817f-e55113fa4cc7} - c:\windows\system32\vtumlfgg.dll (file missing)
o2 - bho: (no name) - {02478d38-c3f9-4efb-9b51-7695eca05670} - (no file)
o2 - bho: gossiper toolbar - {0a452a47-c5a8-4854-a237-4b9b06b376f0} - c:\archivos de programa\gossiper\tbgoss.dll (file missing)
o2 - bho: acroiehelperstub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelpershim.dll
o2 - bho: peer2peer toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - c:\archivos de programa\peer2peer\tbpeer.dll (file missing)
o2 - bho: (no name) - {5c255c8a-e604-49b4-9d64-90988571cecb} - (no file)
o2 - bho: windows live aplicación auxiliar de inicio de sesión - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\archivos de programa\archivos comunes\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\archivos de programa\java\jre6\bin\jp2ssv.dll
o2 - bho: jqsiestartdetectorimpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\archivos de programa\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
o3 - toolbar: veoh browser plug-in - {d0943516-5076-4020-a3b5-aefaf26ab263} - c:\archivos de programa\veoh networks\veoh\plugins\reg\veohtoolbar.dll
o3 - toolbar: peer2peer toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - c:\archivos de programa\peer2peer\tbpeer.dll (file missing)
o3 - toolbar: gossiper toolbar - {0a452a47-c5a8-4854-a237-4b9b06b376f0} - c:\archivos de programa\gossiper\tbgoss.dll (file missing)
o4 - hklm\..\run: [soundman] soundman.exe
o4 - hklm\..\run: [raidtool] c:\archivos de programa\via\raid\raid_to
o4 - hklm\..\run: [nerofiltercheck] c:\windows\system32\nerocheck.exe
o4 - hklm\..\run: [atipta] "c:\archivos de programa\ati technologies\ati control panel\atiptaxx.exe"
o4 - hklm\..\run: [remotecontrol] "c:\archivos de programa\cyberlink\powerdvd\pdvdserv.exe"
o4 - hklm\..\run: [ulead photo express verificador de calendario] c:\archivos de programa\ulead systems\ulead photo express 5 se\calcheck.exe
o4 - hklm\..\run: [ulead autodetector] c:\archivos de programa\ulead systems\ulead photo explorer 8.0 se basic\monitor.exe
o4 - hklm\..\run: [quicktime task] "c:\archivos de programa\quicktime\qttask.exe" -atboottime
o4 - hklm\..\run: [pinnacledrivercheck] c:\windows\system32\psdrvcheck.exe -checkreg
o4 - hklm\..\run: [logitechcommunicationsmanager] "c:\archivos de programa\archivos comunes\logitech\lcommgr\communications_helper.exe"
o4 - hklm\..\run: [logitechquickcamribbon] "c:\archivos de programa\logitech\quickcam10\quickcam10.exe" /hide
o4 - hklm\..\run: [sunjavaupdatesched] "c:\archivos de programa\archivos comunes\java\java update\jusched.exe"
o4 - hklm\..\run: [egui] "c:\archivos de programa\eset\eset nod32 antivirus\egui.exe" /hide /waitservice
o4 - hklm\..\run: [malwarebytes anti-malware (reboot)] "c:\archivos de programa\malwarebytes' anti-malware\mbam.exe" /runcleanups-c-r-i-p-t
o4 - hklm\..\run: [hp software update] c:\archivos de programa\hp\hp software update\hpwuschd2.exe
o4 - hklm\..\run: [kernelfaultcheck] %systemroot%\system32\dumprep 0 -k
o4 - hklm\..\run: [adobe reader speed launcher] "c:\archivos de programa\adobe\reader 9.0\reader\reader_sl.exe"
o4 - hklm\..\run: [adobe arm] "c:\archivos de programa\archivos comunes\adobe\arm\1.0\adobearm.exe"
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [bgmonitor_{79662e04-7c6c-4d9f-84c7-88d8a56b10aa}] "c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe"
o4 - hkcu\..\run: [msmsgs] "c:\archivos de programa\messenger\msmsgs.exe" /background
o4 - hkcu\..\run: [softwarehold] c:\docume~1\usuario\datosd~1\meowgr~1\mail enc.exe
o4 - hkcu\..\run: [ldm] c:\archivos de programa\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe
o4 - hkcu\..\run: [veoh] "c:\archivos de programa\veoh networks\veoh\veohclient.exe" /veohhide
o4 - hkcu\..\run: [ttlemkudny] c:\documents and settings\usuario\configuración local\datos de programa\ttlemkudny.exe ttlemkudny
o4 - hkcu\..\run: [updatemgr] "c:\archivos de programa\adobe\acrobat 7.0\reader\adobeupdatemanager.exe" acrdb7_0_9 -reboot 1
o4 - hkcu\..\run: [steam] "c:\archivos de programa\valve\steam\steam.exe" -silent
o4 - hkcu\..\run: [start 1] c:\documents and settings\usuario\configuración local\archivos temporales de internet\content.ie5\7sv26jz4\svchost[1].exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio de red')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - startup: adobe gamma.lnk = c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
o4 - startup: azureus ultra accelerator.lnk = c:\archivos de programa\azureus ultra accelerator\azureus ultra accelerator.exe
o4 - global startup: hp digital imaging monitor.lnk = c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
o4 - global startup: logitech desktop messenger.lnk = c:\archivos de programa\logitech\desktop messenger\8876480\program\ldmconf.exe
o4 - global startup: mcafee security scan plus.lnk = ?
o9 - extra button: referencia - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\archiv~1\micros~2\office11\refiebar.dll
o9 - extra button: messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de programa\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de programa\messenger\msmsgs.exe
o16 - dpf: {5d6f45b3-9043-443d-a792-115447494d24} (unoctrl class) - http://messenger.zone.msn.com/es-es/a-uno1/game_uno1.cab
o16 - dpf: {6414512b-b978-451d-a0d8-fcfdf33e833c} (wuwebcontrol class) - http://update.microsoft.com/windowsupdate/v6/v5controls/en/x86/client/wuweb_site.cab?1141644871222
o16 - dpf: {67dabfbf-d0ab-41fa-9c46-cc0f07017316} - http://download.divx.com/player/divxbrowserplugin.cab
o16 - dpf: {67dabfbf-d0ab-41fa-9c46-cc0f21721616} (divxbrowserplugin object) - http://download.divx.com/player/divxbrowserplugin.cab
o16 - dpf: {8e0d4de5-3180-4024-a327-4dfad1796a8d} (messengerstatsclient class) - http://messenger.zone.msn.com/binary/messengerstatsclient.cab31267.cab
o16 - dpf: {c3f79a2b-b9b4-4a66-b012-3ee46475b072} (messengerstatsclient class) - http://messenger.zone.msn.com/binary/messengerstatspaclient.cab56907.cab
o16 - dpf: {c4925e65-7a1e-11d2-8bb4-00a0c9cc72c3} (virtools webplayer class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/install3.0/installer.exe
o16 - dpf: {f5a7706b-b9c0-4c89-a715-7a0c6b05dd48} (minesweeper flags class) - http://messenger.zone.msn.com/binary/minesweeper.cab56986.cab
o18 - protocol: bw+0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw+0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw-0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw-0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw00 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw00s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw10 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw10s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw20 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw20s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw30 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw30s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw40 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw40s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw50 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw50s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw60 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw60s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw70 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw70s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw80 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw80s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw90 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw90s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwa0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwa0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwb0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwb0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwc0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwc0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwd0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwd0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwe0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwe0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwf0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwf0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwfile-8876480 - {9462a756-7b47-47bc-8c80-c34b9b80b32b} - c:\archivos de programa\logitech\desktop messenger\8876480\program\gaplugprotocol-8876480.dll
o18 - protocol: bwg0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwg0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwh0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwh0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwi0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwi0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwj0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwj0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwk0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwk0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwl0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwl0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwm0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwm0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwn0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwn0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwo0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwo0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwp0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwp0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwq0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwq0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwr0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwr0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bws0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bws0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwt0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwt0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwu0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwu0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwv0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwv0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bww0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bww0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwx0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwx0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwy0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwy0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwz0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwz0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: offline-8876480 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o20 - winlogon notify: acaakueh - acaakueh.dll (file missing)
o20 - winlogon notify: hggwvlds - invalid registry found
o22 - sharedtaskscheduler: precargador browseui - {438755c2-a8ba-11d1-b96b-00a0c90312e1} - c:\windows\system32\browseui.dll
o22 - sharedtaskscheduler: demonio de caché de las categorías de componente - {8c7461ef-2b13-11d2-be35-3078302c2030} - c:\windows\system32\browseui.dll
o23 - service: adobe lm service - adobe systems - c:\archivos de programa\archivos comunes\adobe systems shared\service\adobelmsvc.exe
o23 - service: ati hotkey poller - ati technologies inc. - c:\windows\system32\ati2evxx.exe
o23 - service: ati smart - unknown owner - c:\windows\system32\ati2sgag.exe
o23 - service: servicio del administrador de discos lógicos (dmadmin) - unknown owner - c:\windows\system32\dmadmin.exe
o23 - service: eset http server (ehttpsrv) - eset - c:\archivos de programa\eset\eset nod32 antivirus\ehttpsrv.exe
o23 - service: eset service (ekrn) - eset - c:\archivos de programa\eset\eset nod32 antivirus\ekrn.exe
o23 - service: registro de sucesos (eventlog) - unknown owner - c:\windows\system32\services.exe
o23 - service: installdriver table manager (idrivert) - macrovision corporation - c:\archivos de programa\archivos comunes\installshield\driver\11\intel 32\idrivert.exe
o23 - service: servicio com de grabación de cd de imapi (imapiservice) - unknown owner - c:\windows\system32\imapi.exe
o23 - service: java quick starter (javaquickstarterservice) - sun microsystems, inc. - c:\archivos de programa\java\jre6\bin\jqs.exe
o23 - service: logitech process monitor (lvprcsrv) - logitech inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\lvprcsrv.exe
o23 - service: lvsrvlauncher - logitech inc. - c:\archivos de programa\archivos comunes\logitech\srvlnch\srvlnch.exe
o23 - service: macromedia licensing service - unknown owner - c:\archivos de programa\archivos comunes\macromedia shared\service\macromedia licensing.exe
o23 - service: mcafee security scan component host service (mccomponenthostservice) - mcafee, inc. - c:\archivos de programa\mcafee security scan\2.0.181\mcchsvc.exe
o23 - service: escritorio remoto compartido de netmeeting (mnmsrvc) - unknown owner - c:\windows\system32\mnmsrvc.exe
o23 - service: plug and play (plugplay) - unknown owner - c:\windows\system32\services.exe
o23 - service: administrador de sesión de ayuda de escritorio remoto (rdsessmgr) - unknown owner - c:\windows\system32\sessmgr.exe
o23 - service: tarjeta inteligente (scardsvr) - unknown owner - c:\windows\system32\scardsvr.exe
o23 - service: starwind iscsi service (starwindservice) - rocket division software - c:\archivos de programa\alcohol soft\alcohol 52\starwind\starwindservice.exe
o23 - service: registros y alertas de rendimiento (sysmonlog) - unknown owner - c:\windows\system32\smlogsvc.exe
o23 - service: securom user access service (v7) (useraccess7) - sony dadc austria ag. - c:\windows\system32\uaservice7.exe
o23 - service: instantáneas de volumen (vss) - unknown owner - c:\windows\system32\vssvc.exe
o23 - service: adaptador de rendimiento de wmi (wmiapsrv) - unknown owner - c:\windows\system32\wbem\wmiapsrv.exe
o23 - service: servicio de uso compartido de red del reproductor de windows media (wmpnetworksvc) - unknown owner - c:\archivos de programa\windows media player\wmpnetwk.exe
end of file - 26632 bytes
| |
|
|
Fuliazo | |
|
Re: Ayuda con la doble tilde (solucionado) - 2010-07-24 14:53 - Respuesta 2
Tienes la máquina muy infectada.
Deberás hacer un limpieza profunda para eliminar todos los "visitantes" que tengas.
Sigue estas instrucciones sin saltarte ningún paso:
Paso 1: Descarga e instala los siguientes programas:
Spybot
Ccleaner (Manual de uso aquí)
Unlocker.
SUPERAntispyware (Manual de uso aquí)
RegSeeker. (Este último no requiere instalación. Sólo descomprímelo y mueve la carpeta a archivos de programa. Luego puedes crear un acceso directo del ejecutable en el escritorio)
Paso 2: Inicia en modo seguro con funciones de red
Paso 3: Haz una limpieza de archivos temporales con el Ccleaner
Paso 4: Actualiza el Spybot y el SUPERAntispyware
Paso 5: Escanea tu equipo con el Spybot, luego con el SUPERAntispyware, y limpia lo que te encuentren.
Paso 6: Escanea tu equipo con algún antivirus on-line.
Te recomiendo alguno de estos:
Panda antivirus
Computer associates
Trend micro (Para usar éste, necesitas tener instalado el Java)
Bit defender
Nod32
Paso 7: Reinicia nuevamente en modo seguro y escanea nuevamente con el Spybot y limpia lo que encuentre
Paso 8: Haz una limpieza de registro con el Regseeker (Escanea varias veces hasta que ya no quede nada por limpiar)
Paso 9: Reinicia en modo normal.
Paso 10: Pega otro log
Salu2
Si en los requisitos del sistema pide windows vista o superior... ¿por qué no funciona en mi Ubuntu? | |
|
|
V9000 | |
|
Re: Ayuda con la doble tilde (solucionado) - 2010-07-24 20:29 - Respuesta 3
hola, ya he echo todo lo que me has dicho pero aun no se me ha ido lo del doble acento´´. aqui pego el nuevo log:
logfile of trend micro hijackthis v2.0.4
scan saved at 20:23:31, on 24/07/2010
platform: windows xp sp2 (winnt 5.01.2600)
msie: internet explorer v7.00 (7.00.6000.16640)
boot mode: normal
running processes:
c:\windows\system32\csrss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\ati2evxx.exe
c:\archivos de programa\archivos comunes\logitech\lvmvfm\lvprcsrv.exe
c:\windows\explorer.exe
c:\archivos de programa\eset\eset nod32 antivirus\ekrn.exe
c:\windows\system32\svchost.exe
c:\windows\soundman.exe
c:\archivos de programa\ati technologies\ati control panel\atiptaxx.exe
c:\archivos de programa\java\jre6\bin\jqs.exe
c:\archivos de programa\cyberlink\powerdvd\pdvdserv.exe
c:\archivos de programa\ulead systems\ulead photo express 5 se\calcheck.exe
c:\archivos de programa\ulead systems\ulead photo explorer 8.0 se basic\monitor.exe
c:\archivos de programa\quicktime\qttask.exe
c:\archivos de programa\archivos comunes\microsoft shared\vs7debug\mdm.exe
c:\archivos de programa\archivos comunes\logitech\lcommgr\communications_helper.exe
c:\archivos de programa\logitech\quickcam10\quickcam10.exe
c:\archivos de programa\archivos comunes\java\java update\jusched.exe
c:\archivos de programa\eset\eset nod32 antivirus\egui.exe
c:\archivos de programa\hp\hp software update\hpwuschd2.exe
c:\archivos de programa\adobe\reader 9.0\reader\reader_sl.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\archivos comunes\adobe\arm\1.0\adobearm.exe
c:\windows\system32\ctfmon.exe
c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe
c:\archivos de programa\messenger\msmsgs.exe
c:\archivos de programa\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe
c:\archivos de programa\veoh networks\veoh\veohclient.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\valve\steam\steam.exe
c:\archivos de programa\alcohol soft\alcohol 52\starwind\starwindservice.exe
c:\archivos de programa\superantispyware\superantispyware.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\spybot - search & destroy\teatimer.exe
c:\windows\system32\uaservice7.exe
c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
c:\archivos de programa\mcafee security scan\2.0.181\ssscheduler.exe
c:\archivos de programa\archivos comunes\logitech\lcommgr\lvcomsx.exe
c:\archivos de programa\logitech\quickcam10\cocimanager.exe
c:\windows\system32\alg.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\wbem\wmiprvse.exe
c:\archivos de programa\hp\digital imaging\bin\hpqste08.exe
c:\archivos de programa\hp\digital imaging\bin\hpqbam08.exe
c:\archivos de programa\hp\digital imaging\bin\hpqgpc01.exe
c:\archivos de programa\hijackthis.exe
c:\archivos de programa\internet explorer\iexplore.exe
c:\archivos de programa\internet explorer\iexplore.exe
r1 - hkcu\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hkcu\software\microsoft\internet explorer\main,start page = http://www.google.es/
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hklm\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page = http://go.microsoft.com/fwlink/?linkid=69157
r0 - hklm\software\microsoft\internet explorer\search,searchassistant =
r0 - hklm\software\microsoft\internet explorer\search,customizesearch =
r1 - hkcu\software\microsoft\internet explorer\searchurl,(default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://es.search.yahoo.com
r0 - hkcu\software\microsoft\internet explorer\main,local page =
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = vínculos
r3 - urlsearchhook: -.com4 toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - c:\archivos de programa\-.com4\tbsoft.dll
f2 - reg:system.ini: userinit=c:\windows\system32\userinit.exe,c:\windows\system32\mstguc32.exe,
o2 - bho: (no name) - {00276caf-3055-429a-817f-e55113fa4cc7} - (no file)
o2 - bho: (no name) - {02478d38-c3f9-4efb-9b51-7695eca05670} - (no file)
o2 - bho: -.com4 toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - c:\archivos de programa\-.com4\tbsoft.dll
o2 - bho: gossiper toolbar - {0a452a47-c5a8-4854-a237-4b9b06b376f0} - (no file)
o2 - bho: acroiehelperstub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelpershim.dll
o2 - bho: peer2peer toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - (no file)
o2 - bho: spybot-s&d ie protection - {53707962-6f74-2d53-2644-206d7942484f} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o2 - bho: (no name) - {5c255c8a-e604-49b4-9d64-90988571cecb} - (no file)
o2 - bho: windows live aplicación auxiliar de inicio de sesión - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\archivos de programa\archivos comunes\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\archivos de programa\java\jre6\bin\jp2ssv.dll
o2 - bho: jqsiestartdetectorimpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\archivos de programa\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
o3 - toolbar: veoh browser plug-in - {d0943516-5076-4020-a3b5-aefaf26ab263} - c:\archivos de programa\veoh networks\veoh\plugins\reg\veohtoolbar.dll
o3 - toolbar: peer2peer toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - (no file)
o3 - toolbar: gossiper toolbar - {0a452a47-c5a8-4854-a237-4b9b06b376f0} - (no file)
o3 - toolbar: -.com4 toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - c:\archivos de programa\-.com4\tbsoft.dll
o4 - hklm\..\run: [soundman] soundman.exe
o4 - hklm\..\run: [nerofiltercheck] c:\windows\system32\nerocheck.exe
o4 - hklm\..\run: [atipta] "c:\archivos de programa\ati technologies\ati control panel\atiptaxx.exe"
o4 - hklm\..\run: [remotecontrol] "c:\archivos de programa\cyberlink\powerdvd\pdvdserv.exe"
o4 - hklm\..\run: [ulead photo express verificador de calendario] c:\archivos de programa\ulead systems\ulead photo express 5 se\calcheck.exe
o4 - hklm\..\run: [ulead autodetector] c:\archivos de programa\ulead systems\ulead photo explorer 8.0 se basic\monitor.exe
o4 - hklm\..\run: [quicktime task] "c:\archivos de programa\quicktime\qttask.exe" -atboottime
o4 - hklm\..\run: [pinnacledrivercheck] c:\windows\system32\psdrvcheck.exe -checkreg
o4 - hklm\..\run: [logitechcommunicationsmanager] "c:\archivos de programa\archivos comunes\logitech\lcommgr\communications_helper.exe"
o4 - hklm\..\run: [logitechquickcamribbon] "c:\archivos de programa\logitech\quickcam10\quickcam10.exe" /hide
o4 - hklm\..\run: [sunjavaupdatesched] "c:\archivos de programa\archivos comunes\java\java update\jusched.exe"
o4 - hklm\..\run: [egui] "c:\archivos de programa\eset\eset nod32 antivirus\egui.exe" /hide /waitservice
o4 - hklm\..\run: [malwarebytes anti-malware (reboot)] "c:\archivos de programa\malwarebytes' anti-malware\mbam.exe" /runcleanups-c-r-i-p-t
o4 - hklm\..\run: [hp software update] c:\archivos de programa\hp\hp software update\hpwuschd2.exe
o4 - hklm\..\run: [adobe reader speed launcher] "c:\archivos de programa\adobe\reader 9.0\reader\reader_sl.exe"
o4 - hklm\..\run: [adobe arm] "c:\archivos de programa\archivos comunes\adobe\arm\1.0\adobearm.exe"
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [bgmonitor_{79662e04-7c6c-4d9f-84c7-88d8a56b10aa}] "c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe"
o4 - hkcu\..\run: [msmsgs] "c:\archivos de programa\messenger\msmsgs.exe" /background
o4 - hkcu\..\run: [ldm] c:\archivos de programa\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe
o4 - hkcu\..\run: [veoh] "c:\archivos de programa\veoh networks\veoh\veohclient.exe" /veohhide
o4 - hkcu\..\run: [steam] "c:\archivos de programa\valve\steam\steam.exe" -silent
o4 - hkcu\..\run: [superantispyware] c:\archivos de programa\superantispyware\superantispyware.exe
o4 - hkcu\..\run: [spybotsd teatimer] c:\archivos de programa\spybot - search & destroy\teatimer.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio de red')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - startup: adobe gamma.lnk = c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
o4 - startup: azureus ultra accelerator.lnk = c:\archivos de programa\azureus ultra accelerator\azureus ultra accelerator.exe
o4 - global startup: hp digital imaging monitor.lnk = c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
o4 - global startup: logitech desktop messenger.lnk = c:\archivos de programa\logitech\desktop messenger\8876480\program\ldmconf.exe
o4 - global startup: mcafee security scan plus.lnk = ?
o9 - extra button: referencia - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\archiv~1\micros~2\office11\refiebar.dll
o9 - extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o9 - extra 'tools' menuitem: spybot - search && destroy configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o9 - extra button: messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de programa\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de programa\messenger\msmsgs.exe
o16 - dpf: {5d6f45b3-9043-443d-a792-115447494d24} (unoctrl class) - http://messenger.zone.msn.com/es-es/a-uno1/game_uno1.cab
o16 - dpf: {6414512b-b978-451d-a0d8-fcfdf33e833c} (wuwebcontrol class) - http://update.microsoft.com/windowsupdate/v6/v5controls/en/x86/client/wuweb_site.cab?1141644871222
o16 - dpf: {67dabfbf-d0ab-41fa-9c46-cc0f07017316} - http://download.divx.com/player/divxbrowserplugin.cab
o16 - dpf: {67dabfbf-d0ab-41fa-9c46-cc0f21721616} (divxbrowserplugin object) - http://download.divx.com/player/divxbrowserplugin.cab
o16 - dpf: {8e0d4de5-3180-4024-a327-4dfad1796a8d} (messengerstatsclient class) - http://messenger.zone.msn.com/binary/messengerstatsclient.cab31267.cab
o16 - dpf: {c3f79a2b-b9b4-4a66-b012-3ee46475b072} (messengerstatsclient class) - http://messenger.zone.msn.com/binary/messengerstatspaclient.cab56907.cab
o16 - dpf: {c4925e65-7a1e-11d2-8bb4-00a0c9cc72c3} (virtools webplayer class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/install3.0/installer.exe
o16 - dpf: {f5a7706b-b9c0-4c89-a715-7a0c6b05dd48} (minesweeper flags class) - http://messenger.zone.msn.com/binary/minesweeper.cab56986.cab
o18 - protocol: bw+0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw+0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw-0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw-0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw00 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw00s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw10 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw10s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw20 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw20s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw30 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw30s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw40 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw40s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw50 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw50s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw60 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw60s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw70 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw70s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw80 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw80s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw90 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw90s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwa0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwa0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwb0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwb0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwc0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwc0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwd0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwd0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwe0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwe0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwf0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwf0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwfile-8876480 - {9462a756-7b47-47bc-8c80-c34b9b80b32b} - c:\archivos de programa\logitech\desktop messenger\8876480\program\gaplugprotocol-8876480.dll
o18 - protocol: bwg0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwg0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwh0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwh0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwi0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwi0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwj0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwj0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwk0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwk0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwl0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwl0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwm0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwm0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwn0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwn0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwo0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwo0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwp0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwp0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwq0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwq0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwr0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwr0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bws0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bws0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwt0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwt0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwu0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwu0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwv0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwv0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bww0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bww0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwx0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwx0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwy0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwy0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwz0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwz0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: offline-8876480 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o20 - winlogon notify: !saswinlogon - c:\archivos de programa\superantispyware\saswinlo.dll
o20 - winlogon notify: acaakueh - acaakueh.dll (file missing)
o20 - winlogon notify: hggwvlds - invalid registry found
o22 - sharedtaskscheduler: precargador browseui - {438755c2-a8ba-11d1-b96b-00a0c90312e1} - c:\windows\system32\browseui.dll
o22 - sharedtaskscheduler: demonio de caché de las categorías de componente - {8c7461ef-2b13-11d2-be35-3078302c2030} - c:\windows\system32\browseui.dll
o23 - service: adobe lm service - adobe systems - c:\archivos de programa\archivos comunes\adobe systems shared\service\adobelmsvc.exe
o23 - service: ati hotkey poller - ati technologies inc. - c:\windows\system32\ati2evxx.exe
o23 - service: ati smart - unknown owner - c:\windows\system32\ati2sgag.exe
o23 - service: servicio del administrador de discos lógicos (dmadmin) - unknown owner - c:\windows\system32\dmadmin.exe
o23 - service: eset http server (ehttpsrv) - eset - c:\archivos de programa\eset\eset nod32 antivirus\ehttpsrv.exe
o23 - service: eset service (ekrn) - eset - c:\archivos de programa\eset\eset nod32 antivirus\ekrn.exe
o23 - service: registro de sucesos (eventlog) - unknown owner - c:\windows\system32\services.exe
o23 - service: installdriver table manager (idrivert) - macrovision corporation - c:\archivos de programa\archivos comunes\installshield\driver\11\intel 32\idrivert.exe
o23 - service: servicio com de grabación de cd de imapi (imapiservice) - unknown owner - c:\windows\system32\imapi.exe
o23 - service: java quick starter (javaquickstarterservice) - sun microsystems, inc. - c:\archivos de programa\java\jre6\bin\jqs.exe
o23 - service: logitech process monitor (lvprcsrv) - logitech inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\lvprcsrv.exe
o23 - service: lvsrvlauncher - logitech inc. - c:\archivos de programa\archivos comunes\logitech\srvlnch\srvlnch.exe
o23 - service: macromedia licensing service - unknown owner - c:\archivos de programa\archivos comunes\macromedia shared\service\macromedia licensing.exe
o23 - service: mcafee security scan component host service (mccomponenthostservice) - mcafee, inc. - c:\archivos de programa\mcafee security scan\2.0.181\mcchsvc.exe
o23 - service: escritorio remoto compartido de netmeeting (mnmsrvc) - unknown owner - c:\windows\system32\mnmsrvc.exe
o23 - service: plug and play (plugplay) - unknown owner - c:\windows\system32\services.exe
o23 - service: administrador de sesión de ayuda de escritorio remoto (rdsessmgr) - unknown owner - c:\windows\system32\sessmgr.exe
o23 - service: tarjeta inteligente (scardsvr) - unknown owner - c:\windows\system32\scardsvr.exe
o23 - service: starwind iscsi service (starwindservice) - rocket division software - c:\archivos de programa\alcohol soft\alcohol 52\starwind\starwindservice.exe
o23 - service: registros y alertas de rendimiento (sysmonlog) - unknown owner - c:\windows\system32\smlogsvc.exe
o23 - service: securom user access service (v7) (useraccess7) - sony dadc austria ag. - c:\windows\system32\uaservice7.exe
o23 - service: instantáneas de volumen (vss) - unknown owner - c:\windows\system32\vssvc.exe
o23 - service: adaptador de rendimiento de wmi (wmiapsrv) - unknown owner - c:\windows\system32\wbem\wmiapsrv.exe
o23 - service: servicio de uso compartido de red del reproductor de windows media (wmpnetworksvc) - unknown owner - c:\archivos de programa\windows media player\wmpnetwk.exe
end of file - 27452 bytes | |
|
|
swissman | |
|
Re: Ayuda con la doble tilde (solucionado) - 2010-07-24 20:42 - Respuesta 4
hola, desinstala todas las tollbar que tengas, desde agregar y quitar programas, desde ahí mismo, eliminas programas que se llamen algo como gossip/er, peer2peer y azureus
Hola, cierra todos los programas, navegador incluido, ejecuta hijackthis pulsando do a system scan only y marcas las siguientes entradas:
r1 - hkcu\software\microsoft\internet explorer\searchurl,(default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://es.search.yahoo.co m
r3 - urlsearchhook: * .com4 toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - c:\archivos de programa\ * .com4\tbsoft.dll
f2 - reg:system.ini: userinit=c:\windows\system32\userinit.exe,c:\windows\system32\mstguc32.exe,
o2 - bho: (no name) - {00276caf-3055-429a-817f-e55113fa4cc7} - (no file)
o2 - bho: (no name) - {02478d38-c3f9-4efb-9b51-7695eca05670} - (no file)
o2 - bho: * .com4 toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - c:\archivos de programa\ * .com4\tbsoft.dll
o2 - bho: gossiper toolbar - {0a452a47-c5a8-4854-a237-4b9b06b376f0} - (no file)
o2 - bho: peer2peer toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - (no file)
o3 - toolbar: peer2peer toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - (no file) o3 - toolbar: gossiper toolbar - {0a452a47-c5a8-4854-a237-4b9b06b376f0} - (no file)
o3 - toolbar: * .com4 toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - c:\archivos de programa\ * .com4\tbsoft.dll
o4 - hklm\..\run: [nerofiltercheck] c:\windows\system32\nerocheck.exe
o4 - startup: azureus ultra accelerator.lnk = c:\archivos de programa\azureus ultra accelerator\azureus ultra accelerator.exe
o16 - dpf: {5d6f45b3-9043-443d-a792-115447494d24} (unoctrl class) - http://messenger.zone.msn.com/es-es/a-uno1/game_uno1.cab
o20 - winlogon notify: acaakueh - acaakueh.dll (file missing)
o20 - winlogon notify: hggwvlds - invalid registry found
pulsa fix checked, sin reiniciar busca pasa ccleaner, para limpiar los temporales y cokies y registro, y regclener
deshabilita todos los programa s excepto antivirus y cortafuegos con Deshabilitar programa_s de inicio
reinicias y nos dices que tal va, pegas un nuevo log.
saludos
Si tienes un problema que tiene solución, ¿porqué te preocupas?
Si tienes un problema que no tiene solución, ¿porqué te preocupas? | |
|
|
V9000 | |
|
Re: Ayuda con la doble tilde (solucionado) - 2010-07-24 21:40 - Respuesta 5
hola, ya he borrado los archivos y hecho todo lo demas, pero el virus sigue igual´´. por favor me podriais decir que tengo que hacer o si estoy haciendo algo mal? gracias. este es el nuevo log:
logfile of trend micro hijackthis v2.0.4
scan saved at 21:24:20, on 24/07/2010
platform: windows xp sp2 (winnt 5.01.2600)
msie: internet explorer v7.00 (7.00.6000.16640)
boot mode: normal
running processes:
c:\windows\system32\csrss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\ati2evxx.exe
c:\archivos de programa\archivos comunes\logitech\lvmvfm\lvprcsrv.exe
c:\windows\explorer.exe
c:\windows\soundman.exe
c:\archivos de programa\ati technologies\ati control panel\atiptaxx.exe
c:\archivos de programa\cyberlink\powerdvd\pdvdserv.exe
c:\archivos de programa\ulead systems\ulead photo express 5 se\calcheck.exe
c:\archivos de programa\ulead systems\ulead photo explorer 8.0 se basic\monitor.exe
c:\archivos de programa\quicktime\qttask.exe
c:\archivos de programa\archivos comunes\logitech\lcommgr\communications_helper.exe
c:\archivos de programa\logitech\quickcam10\quickcam10.exe
c:\archivos de programa\archivos comunes\java\java update\jusched.exe
c:\archivos de programa\eset\eset nod32 antivirus\egui.exe
c:\archivos de programa\hp\hp software update\hpwuschd2.exe
c:\windows\system32\ctfmon.exe
c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe
c:\archivos de programa\messenger\msmsgs.exe
c:\archivos de programa\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe
c:\archivos de programa\veoh networks\veoh\veohclient.exe
c:\archivos de programa\archivos comunes\logitech\lcommgr\communications_helper.exe
c:\archivos de programa\spybot - search & destroy\teatimer.exe
c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
c:\archivos de programa\mcafee security scan\2.0.181\ssscheduler.exe
c:\archivos de programa\archivos comunes\logitech\lcommgr\lvcomsx.exe
c:\archivos de programa\eset\eset nod32 antivirus\ekrn.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\java\jre6\bin\jqs.exe
c:\archivos de programa\archivos comunes\microsoft shared\vs7debug\mdm.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\alcohol soft\alcohol 52\starwind\starwindservice.exe
c:\windows\system32\svchost.exe
c:\windows\system32\uaservice7.exe
c:\archivos de programa\logitech\quickcam10\cocimanager.exe
c:\windows\system32\alg.exe
c:\windows\system32\wscntfy.exe
c:\archivos de programa\hp\digital imaging\bin\hpqste08.exe
c:\archivos de programa\hp\digital imaging\bin\hpqbam08.exe
c:\archivos de programa\hp\digital imaging\bin\hpqgpc01.exe
c:\archivos de programa\hijackthis.exe
c:\archivos de programa\internet explorer\iexplore.exe
r1 - hkcu\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hkcu\software\microsoft\internet explorer\main,start page = http://www.google.es/
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hklm\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page = http://go.microsoft.com/fwlink/?linkid=69157
r0 - hklm\software\microsoft\internet explorer\search,searchassistant =
r0 - hklm\software\microsoft\internet explorer\search,customizesearch =
r0 - hkcu\software\microsoft\internet explorer\main,local page =
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = vínculos
f2 - reg:system.ini: userinit=c:\windows\system32\userinit.exe,c:\windows\system32\mstguc32.exe,
o2 - bho: acroiehelperstub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelpershim.dll
o2 - bho: spybot-s&d ie protection - {53707962-6f74-2d53-2644-206d7942484f} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o2 - bho: (no name) - {5c255c8a-e604-49b4-9d64-90988571cecb} - (no file)
o2 - bho: windows live aplicación auxiliar de inicio de sesión - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\archivos de programa\archivos comunes\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\archivos de programa\java\jre6\bin\jp2ssv.dll
o2 - bho: jqsiestartdetectorimpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\archivos de programa\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
o3 - toolbar: veoh browser plug-in - {d0943516-5076-4020-a3b5-aefaf26ab263} - c:\archivos de programa\veoh networks\veoh\plugins\reg\veohtoolbar.dll
o4 - hklm\..\run: [soundman] soundman.exe
o4 - hklm\..\run: [atipta] "c:\archivos de programa\ati technologies\ati control panel\atiptaxx.exe"
o4 - hklm\..\run: [remotecontrol] "c:\archivos de programa\cyberlink\powerdvd\pdvdserv.exe"
o4 - hklm\..\run: [ulead photo express verificador de calendario] c:\archivos de programa\ulead systems\ulead photo express 5 se\calcheck.exe
o4 - hklm\..\run: [ulead autodetector] c:\archivos de programa\ulead systems\ulead photo explorer 8.0 se basic\monitor.exe
o4 - hklm\..\run: [quicktime task] "c:\archivos de programa\quicktime\qttask.exe" -atboottime
o4 - hklm\..\run: [pinnacledrivercheck] c:\windows\system32\psdrvcheck.exe -checkreg
o4 - hklm\..\run: [logitechcommunicationsmanager] "c:\archivos de programa\archivos comunes\logitech\lcommgr\communications_helper.exe"
o4 - hklm\..\run: [logitechquickcamribbon] "c:\archivos de programa\logitech\quickcam10\quickcam10.exe" /hide
o4 - hklm\..\run: [sunjavaupdatesched] "c:\archivos de programa\archivos comunes\java\java update\jusched.exe"
o4 - hklm\..\run: [egui] "c:\archivos de programa\eset\eset nod32 antivirus\egui.exe" /hide /waitservice
o4 - hklm\..\run: [malwarebytes anti-malware (reboot)] "c:\archivos de programa\malwarebytes' anti-malware\mbam.exe" /runcleanups-c-r-i-p-t
o4 - hklm\..\run: [hp software update] c:\archivos de programa\hp\hp software update\hpwuschd2.exe
o4 - hklm\..\run: [adobe reader speed launcher] "c:\archivos de programa\adobe\reader 9.0\reader\reader_sl.exe"
o4 - hklm\..\run: [adobe arm] "c:\archivos de programa\archivos comunes\adobe\arm\1.0\adobearm.exe"
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [bgmonitor_{79662e04-7c6c-4d9f-84c7-88d8a56b10aa}] "c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe"
o4 - hkcu\..\run: [msmsgs] "c:\archivos de programa\messenger\msmsgs.exe" /background
o4 - hkcu\..\run: [ldm] c:\archivos de programa\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe
o4 - hkcu\..\run: [veoh] "c:\archivos de programa\veoh networks\veoh\veohclient.exe" /veohhide
o4 - hkcu\..\run: [steam] "c:\archivos de programa\valve\steam\steam.exe" -silent
o4 - hkcu\..\run: [superantispyware] c:\archivos de programa\superantispyware\superantispyware.exe
o4 - hkcu\..\run: [spybotsd teatimer] c:\archivos de programa\spybot - search & destroy\teatimer.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio de red')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - startup: adobe gamma.lnk = c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
o4 - global startup: hp digital imaging monitor.lnk = c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
o4 - global startup: logitech desktop messenger.lnk = c:\archivos de programa\logitech\desktop messenger\8876480\program\ldmconf.exe
o4 - global startup: mcafee security scan plus.lnk = ?
o9 - extra button: referencia - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\archiv~1\micros~2\office11\refiebar.dll
o9 - extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o9 - extra 'tools' menuitem: spybot - search && destroy configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - c:\archivos de programa\spybot - search & destroy\sdhelper.dll
o9 - extra button: messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de programa\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de programa\messenger\msmsgs.exe
o16 - dpf: {6414512b-b978-451d-a0d8-fcfdf33e833c} (wuwebcontrol class) - http://update.microsoft.com/windowsupdate/v6/v5controls/en/x86/client/wuweb_site.cab?1141644871222
o16 - dpf: {67dabfbf-d0ab-41fa-9c46-cc0f07017316} - http://download.divx.com/player/divxbrowserplugin.cab
o16 - dpf: {67dabfbf-d0ab-41fa-9c46-cc0f21721616} (divxbrowserplugin object) - http://download.divx.com/player/divxbrowserplugin.cab
o16 - dpf: {8e0d4de5-3180-4024-a327-4dfad1796a8d} (messengerstatsclient class) - http://messenger.zone.msn.com/binary/messengerstatsclient.cab31267.cab
o16 - dpf: {c3f79a2b-b9b4-4a66-b012-3ee46475b072} (messengerstatsclient class) - http://messenger.zone.msn.com/binary/messengerstatspaclient.cab56907.cab
o16 - dpf: {c4925e65-7a1e-11d2-8bb4-00a0c9cc72c3} (virtools webplayer class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/install3.0/installer.exe
o16 - dpf: {f5a7706b-b9c0-4c89-a715-7a0c6b05dd48} (minesweeper flags class) - http://messenger.zone.msn.com/binary/minesweeper.cab56986.cab
o18 - protocol: bw+0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw+0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw-0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw-0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw00 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw00s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw10 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw10s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw20 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw20s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw30 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw30s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw40 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw40s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw50 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw50s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw60 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw60s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw70 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw70s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw80 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw80s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw90 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bw90s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwa0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwa0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwb0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwb0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwc0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwc0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwd0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwd0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwe0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwe0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwf0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwf0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwfile-8876480 - {9462a756-7b47-47bc-8c80-c34b9b80b32b} - c:\archivos de programa\logitech\desktop messenger\8876480\program\gaplugprotocol-8876480.dll
o18 - protocol: bwg0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwg0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwh0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwh0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwi0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwi0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwj0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwj0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwk0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwk0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwl0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwl0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwm0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwm0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwn0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwn0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwo0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwo0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwp0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwp0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwq0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwq0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwr0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwr0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bws0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bws0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwt0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwt0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwu0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwu0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwv0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwv0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bww0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bww0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwx0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwx0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwy0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwy0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwz0 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: bwz0s - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o18 - protocol: offline-8876480 - {4892083e-1bda-4121-98a2-423672d93a8e} - c:\archivos de programa\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
o20 - winlogon notify: !saswinlogon - c:\archivos de programa\superantispyware\saswinlo.dll
o22 - sharedtaskscheduler: precargador browseui - {438755c2-a8ba-11d1-b96b-00a0c90312e1} - c:\windows\system32\browseui.dll
o22 - sharedtaskscheduler: demonio de caché de las categorías de componente - {8c7461ef-2b13-11d2-be35-3078302c2030} - c:\windows\system32\browseui.dll
o23 - service: adobe lm service - adobe systems - c:\archivos de programa\archivos comunes\adobe systems shared\service\adobelmsvc.exe
o23 - service: ati hotkey poller - ati technologies inc. - c:\windows\system32\ati2evxx.exe
o23 - service: ati smart - unknown owner - c:\windows\system32\ati2sgag.exe
o23 - service: servicio del administrador de discos lógicos (dmadmin) - unknown owner - c:\windows\system32\dmadmin.exe
o23 - service: eset http server (ehttpsrv) - eset - c:\archivos de programa\eset\eset nod32 antivirus\ehttpsrv.exe
o23 - service: eset service (ekrn) - eset - c:\archivos de programa\eset\eset nod32 antivirus\ekrn.exe
o23 - service: registro de sucesos (eventlog) - unknown owner - c:\windows\system32\services.exe
o23 - service: installdriver table manager (idrivert) - macrovision corporation - c:\archivos de programa\archivos comunes\installshield\driver\11\intel 32\idrivert.exe
o23 - service: servicio com de grabación de cd de imapi (imapiservice) - unknown owner - c:\windows\system32\imapi.exe
o23 - service: java quick starter (javaquickstarterservice) - sun microsystems, inc. - c:\archivos de programa\java\jre6\bin\jqs.exe
o23 - service: logitech process monitor (lvprcsrv) - logitech inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\lvprcsrv.exe
o23 - service: lvsrvlauncher - logitech inc. - c:\archivos de programa\archivos comunes\logitech\srvlnch\srvlnch.exe
o23 - service: macromedia licensing service - unknown owner - c:\archivos de programa\archivos comunes\macromedia shared\service\macromedia licensing.exe
o23 - service: mcafee security scan component host service (mccomponenthostservice) - mcafee, inc. - c:\archivos de programa\mcafee security scan\2.0.181\mcchsvc.exe
o23 - service: escritorio remoto compartido de netmeeting (mnmsrvc) - unknown owner - c:\windows\system32\mnmsrvc.exe
o23 - service: plug and play (plugplay) - unknown owner - c:\windows\system32\services.exe
o23 - service: administrador de sesión de ayuda de escritorio remoto (rdsessmgr) - unknown owner - c:\windows\system32\sessmgr.exe
o23 - service: tarjeta inteligente (scardsvr) - unknown owner - c:\windows\system32\scardsvr.exe
o23 - service: starwind iscsi service (starwindservice) - rocket division software - c:\archivos de programa\alcohol soft\alcohol 52\starwind\starwindservice.exe
o23 - service: registros y alertas de rendimiento (sysmonlog) - unknown owner - c:\windows\system32\smlogsvc.exe
o23 - service: securom user access service (v7) (useraccess7) - sony dadc austria ag. - c:\windows\system32\uaservice7.exe
o23 - service: instantáneas de volumen (vss) - unknown owner - c:\windows\system32\vssvc.exe
o23 - service: adaptador de rendimiento de wmi (wmiapsrv) - unknown owner - c:\windows\system32\wbem\wmiapsrv.exe
o23 - service: servicio de uso compartido de red del reproductor de windows media (wmpnetworksvc) - unknown owner - c:\archivos de programa\windows media player\wmpnetwk.exe
end of file - 25732 bytes
| |
|
|
|