fgd | |
| 2011-02-27 19:35 - Respuestas: 15 - Tema nº: 2766340
XP Intel Core 6300 1008 MB Intel 0965/0963
despues de pasar spyware doctor al pc me ha encontrado:
spyware. possible_ website_hijack
entrada de host
127.0.0.1,www.ng.usagc.org
127.0.0.1, ng.usagc.org
pero no me lo puede eliminar, y el antivirus que tengo instalado avast no me lo detecta, alguien sabe la manera de poderlo eliminar. gracias.
| |
|
|
swissman | |
|
Re: Como eliminar Spyware. Possible_Website_Hijack - 2011-02-27 19:38 - Respuesta 2
Inicia tu pc en modo seguro con conexiones de red y pasa algún antivirus actualizado on-line
desinstala todas las toolbar que tengas
descarga y actualiza los siguientes programas y los vas pasando uno tras otro, un par de veces cada uno:
Malwarebytes' Anti-Malware 1.3
Spyware Doctor 6
Regcleaner
Spybot
cwshredder.exe
ad-aware
SUPERAntiSpyware
Ccleaner (limpiar temporales y registro)
Reinicia, arranca en modo normal, descarga Hijackthis , lo instalas, ejecutas y pulsa “do a system scan and save a log”, se te abrirá un fichero txt, el contenido del cual debes copiar al portapapeles (ctrl c) y pegas a continuación(ctrl v).
(Obtener el log del Hijackthis)
Lo que sigue esta dirigido a algunos usuarios.
Leete las normas, si la tienes, usa tambien la educación. Si te gusta recibir ayuda, a nosotros nos encanta cuando nos dicen que ha servido, e incluso que no ha servido, para poder seguir ayudando, y aprender. Piénsalo, es un minuto de TU tiempo a cambio de MUCHO tiempo del nuestro.
Si quieres una respuesta acertada, haz la pregunta de forma acertada, no adivinamos ni vemos el problema que tienes.
Gracias, por favor, agraddeceria que....son palabras que existen, y te sorprednderia saber, que hasta se usan
Si eres de los que escupen la pregunta o crees que somos maquinas, aprende un poco mas leyendo
http://es.wikipedia.org/wiki/Foro_(Internet) | |
|
|
fgd | |
|
Re: Como eliminar Spyware. Possible_Website_Hijack - 2011-03-01 19:58 - Respuesta 3
he hecho lo que me dijiste y ningun programa me detecta nada, el unico que lo sigue detectando es espy dortor pero sigue sin poderlo eliminar, te mando lo que ha salido al pasar hijackthis:
logfile of trend micro hijackthis v2.0.2
scan saved at 19:43:54, on 01/03/2011
platform: windows xp sp3 (winnt 5.01.2600)
msie: internet explorer v7.00 (7.00.6000.17095)
boot mode: normal
running processes:
c:\windows\system32\smss.exe
c:\windows\system32\csrss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\alwil software\avast5\avastsvc.exe
c:\windows\explorer.exe
c:\archivos de programa\multimedia card reader\shwicon2k.exe
c:\archivos de programa\logitech\itouch\itouch.exe
c:\archivos de programa\hp\hp software update\hpwuschd2.exe
c:\windows\vvx3000.exe
c:\archivos de programa\unlocker\unlockerassistant.exe
c:\archivos de programa\alwil software\avast5\avastui.exe
c:\archivos de programa\spyware doctor\pctstray.exe
c:\windows\system32\ctfmon.exe
c:\archivos de
programa\google\googletoolbarnotifier\googletoolbarnotifier.exe
c:\archivos de programa\spybot - search & destroy\teatimer.exe
c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
c:\windows\system32\spoolsv.exe
c:\archivos de programa\java\jre6\bin\jqs.exe
c:\archivos de programa\archivos comunes\symantec
shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exe
c:\archivos de programa\hp\digital imaging\bin\hpqste08.exe
c:\archivos de programa\intel\amt\lms.exe
c:\archivos de programa\archivos comunes\microsoft
shared\vs7debug\mdm.exe
c:\archivos de programa\microsoft lifecam\mscams32.exe
c:\archivos de programa\symantec\liveupdate\aluschedulersvc.exe
c:\archivos de programa\photodex\proshowgold\scsiaccess.exe
c:\archivos de programa\spyware doctor\pctsauxs.exe
c:\archivos de programa\spyware doctor\pctssvc.exe
c:\windows\system32\svchost.exe
c:\windows\system32\tuprogst.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wbem\wmiprvse.exe
c:\windows\system32\alg.exe
c:\windows\system32\wuauclt.exe
c:\archivos de programa\lavasoft\ad-aware\aawservice.exe
c:\archivos de programa\lavasoft\ad-aware\aawtray.exe
c:\archivos de programa\trend micro\hijackthis\hijackthis.exe
c:\archivos de programa\mozilla firefox\firefox.exe
c:\archivos de programa\mozilla firefox\plugin-container.exe
c:\windows\system32\wbem\wmiprvse.exe
c:\windows\system32\hpzipm12.exe
r0 - hkcu\software\microsoft\internet explorer\main,start page =
http://www.google.es/
r1 - hklm\software\microsoft\internet
explorer\main,default_page_url =
http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet
explorer\main,default_search_url =
http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page =
http://www.foozir.com/
r0 - hkcu\software\microsoft\internet
explorer\toolbar,linksfoldername = vínculos
r3 - urlsearchhook: barra yahoo! con bloqueador de ventanas
emergentes - {ef99bd32-c1fb-11d2-892f-0090271d4f88} -
c:\archivos de programa\yahoo!\companion\installs\cpn\yt.dll
o2 - bho: yahoo! toolbar helper -
{02478d38-c3f9-4efb-9b51-7695eca05670} - c:\archivos de
programa\yahoo!\companion\installs\cpn\yt.dll
o2 - bho: aplicación auxiliar de vínculos de adobe pdf reader -
{06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\archivos de
programa\archivos comunes\adobe\acrobat\activex\acroiehelper.dll
o2 - bho: acroiehelperstub -
{18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\archivos de
programa\archivos
comunes\adobe\acrobat\activex\acroiehelpershim.dll
o2 - bho: spybot-s&d ie protection -
{53707962-6f74-2d53-2644-206d7942484f} -
c:\archiv~1\spybot~1\sdhelper.dll
o2 - bho: avast! webrep - {8e5e2654-ad2d-48bf-ac2d-d17f00898d06}
- c:\archivos de programa\alwil software\avast5\aswwebrepie.dll
o2 - bho: windows live aplicación auxiliar de inicio de sesión -
{9030d464-4c02-4abf-8ecc-5164760863c6} - c:\archivos de
programa\archivos comunes\microsoft shared\windows
live\windowslivelogin.dll
o2 - bho: google toolbar helper -
{aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\archivos de
programa\google\google toolbar\googletoolbar_32.dll
o2 - bho: google toolbar notifier bho -
{af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\archivos de
programa\google\googletoolbarnotifier\5.6.6209.1142\swg.dll
o2 - bho: java(tm) plug-in 2 ssv helper -
{dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\archivos de
programa\java\jre6\bin\jp2ssv.dll
o2 - bho: jqsiestartdetectorimpl -
{e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\archivos de
programa\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
o3 - toolbar: barra yahoo! con bloqueador de ventanas emergentes
- {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\archivos de
programa\yahoo!\companion\installs\cpn\yt.dll
o3 - toolbar: avast! webrep -
{8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - c:\archivos de
programa\alwil software\avast5\aswwebrepie.dll
o3 - toolbar: google toolbar -
{2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\archivos de
programa\google\google toolbar\googletoolbar_32.dll
o4 - hklm\..\run: [nerofiltercheck]
c:\windows\system32\nerocheck.exe
o4 - hklm\..\run: [sunkist2k] c:\archivos de programa\multimedia
card reader\shwicon2k.exe
o4 - hklm\..\run: [zbrowser launcher] c:\archivos de
programa\logitech\itouch\itouch.exe
o4 - hklm\..\run: [hp software update] c:\archivos de
programa\hp\hp software update\hpwuschd2.exe
o4 - hklm\..\run: [lifecam] "c:\archivos de programa\microsoft
lifecam\lifeexp.exe"
o4 - hklm\..\run: [vx3000] c:\windows\vvx3000.exe
o4 - hklm\..\run: [unlockerassistant] "c:\archivos de
programa\unlocker\unlockerassistant.exe"
o4 - hklm\..\run: [intelaudiostudio] "c:\archivos de
programa\intel audio studio\intelaudiostudio.exe" boot
o4 - hklm\..\run: [ad-watch] c:\archivos de
programa\lavasoft\ad-aware\aawtray.exe
o4 - hklm\..\run: [adobe arm] "c:\archivos de programa\archivos
comunes\adobe\arm\1.0\adobearm.exe"
o4 - hklm\..\run: [avast] "c:\archivos de programa\alwil
software\avast5\avastui.exe" /nogui
o4 - hklm\..\run: [istray] "c:\archivos de programa\spyware
doctor\pctstray.exe"
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [msnmsgr] "c:\archivos de programa\windows
live\messenger\msnmsgr.exe" /background
o4 - hkcu\..\run: [swg] "c:\archivos de
programa\google\googletoolbarnotifier\googletoolbarnotifier.exe"
o4 - hkcu\..\run: [spybotsd teatimer] c:\archivos de
programa\spybot - search & destroy\teatimer.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe]
c:\windows\system32\ctfmon.exe (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe]
c:\windows\system32\ctfmon.exe (user 'servicio de red')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe]
c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe]
c:\windows\system32\ctfmon.exe (user 'default user')
o4 - global startup: hp digital imaging monitor.lnk =
c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
o8 - extra context menu item: e&xportar a microsoft excel -
res://c:\archiv~1\micros~2\office10\excel.exe/3000
o8 - extra context menu item: google sidewiki... -
res://c:\archivos de programa\google\google
toolbar\component\googletoolbardynamic_mui_en_d183ca64f05fdd98.d
ll/cmsidewiki.html
o9 - extra button: (no name) -
{dfb852a3-47f8-48c4-a200-58cab36fd2a2} -
c:\archiv~1\spybot~1\sdhelper.dll
o9 - extra 'tools' menuitem: spybot - search & destroy
configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} -
c:\archiv~1\spybot~1\sdhelper.dll
o9 - extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network
diagnostic\xpnetdiag.exe
o9 - extra 'tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network
diagnostic\xpnetdiag.exe
o9 - extra button: messenger -
{fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de
programa\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: windows messenger -
{fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de
programa\messenger\msmsgs.exe
o16 - dpf: {4f1e5b1a-2a80-42ca-8532-2d05cb959537} (msn photo
upload tool) -
http://by127fd.bay127.hotmail.msn.com/resources/msnpupld.cab
o16 - dpf: {67dabfbf-d0ab-41fa-9c46-cc0f21721616}
(divxbrowserplugin object) -
http://download.divx.com/player/divxbrowserplugin.cab
o16 - dpf: {9f9aaaca-18cc-40f7-a7ad-8e5f70960865} (liveview
control) -
http://www.flexwatch.com/app_link/download/liveview.cab
o23 - service: avast! antivirus - avast software - c:\archivos
de programa\alwil software\avast5\avastsvc.exe
o23 - service: servicio google update (gupdate) (gupdate) -
google inc. - c:\archivos de
programa\google\update\googleupdate.exe
o23 - service: google software updater (gusvc) - google -
c:\archivos de programa\google\common\google
updater\googleupdaterservice.exe
o23 - service: java quick starter (javaquickstarterservice) -
sun microsystems, inc. - c:\archivos de
programa\java\jre6\bin\jqs.exe
o23 - service: lavasoft Ad-Aware service - lavasoft limited -
c:\archivos de programa\lavasoft\ad-aware\aawservice.exe
o23 - service: liveupdate - symantec corporation -
c:\archiv~1\symantec\liveup~1\lucoms~1.exe
o23 - service: liveupdate notice service - symantec corporation
- c:\archivos de programa\archivos comunes\symantec
shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exe
o23 - service: intel(r) active management technology lms service
(lms) - intel - c:\archivos de programa\intel\amt\lms.exe
o23 - service: pml driver hpz12 - hp -
c:\windows\system32\hpzipm12.exe
o23 - service: programador de liveupdate automático - symantec
corporation - c:\archivos de
programa\symantec\liveupdate\aluschedulersvc.exe
o23 - service: scsiaccess - unknown owner - c:\archivos de
programa\photodex\proshowgold\scsiaccess.exe
o23 - service: pc tools auxiliary service (sdauxservice) - pc
tools - c:\archivos de programa\spyware doctor\pctsauxs.exe
o23 - service: pc tools security service (sdcoreservice) - pc
tools - c:\archivos de programa\spyware doctor\pctssvc.exe
o23 - service: tuneup drive defrag service (tuneup.defrag) -
tuneup software - c:\windows\system32\tuneupdefragservice.exe
o23 - service: tuneup program statistics service
(tuneup.programstatisticssvc) - tuneup software -
c:\windows\system32\tuprogst.exe
end of file - 10367 bytes
| |
|
|
swissman | |
|
Re: Como eliminar Spyware. Possible_Website_Hijack - 2011-03-03 19:08 - Respuesta 4
hola, deberias usar la version mas reciente,2.0.4 y pegarlo tal y como aparece, todo junto y que no haya separaciones.Si no te sale como indico, nos lo coemntas y ya veremso como lo arreglamos para poder verlo bien.
saludos
Lo que sigue esta dirigido a algunos usuarios.
Leete las normas, si la tienes, usa tambien la educación. Si te gusta recibir ayuda, a nosotros nos encanta cuando nos dicen que ha servido, e incluso que no ha servido, para poder seguir ayudando, y aprender. Piénsalo, es un minuto de TU tiempo a cambio de MUCHO tiempo del nuestro.
Si quieres una respuesta acertada, haz la pregunta de forma acertada, no adivinamos ni vemos el problema que tienes.
Gracias, por favor, agraddeceria que....son palabras que existen, y te sorprednderia saber, que hasta se usan
Si eres de los que escupen la pregunta o crees que somos maquinas, aprende un poco mas leyendo
http://es.wikipedia.org/wiki/Foro_(Internet) | |
|
|
fgd | |
|
Re: Como eliminar Spyware. Possible_Website_Hijack - 2011-03-04 13:01 - Respuesta 5
Hola, he pasado Hiackthis 2.0.4 como me decias y esto es lo que me ha salido, te lo mando a ver si te sirve, no se si es asi como me lo pedias, lo he cortado y pegado saludos.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:52:56, on 04/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Multimedia Card Reader\shwicon2k.exe
C:\Archivos de programa\Logitech\iTouch\iTouch.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\vVX3000.exe
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Archivos de programa\Intel\AMT\LMS.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Microsoft LifeCam\MSCamS32.exe
C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe
C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Mozilla Firefox\plugin-container.exe
C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.foozir.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Archivos de programa\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Archivos de programa\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Archivos de programa\Intel Audio Studio\IntelAudioStudio.exe" BOOT
O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast] "C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by127fd.bay127.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {9F9AAACA-18CC-40F7-A7AD-8E5F70960865} (LiveView Control) - http://www.flexwatch.com/app_link/download/LiveView.cab
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio Google Update (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Intel(R) Active Management Technology LMS Service (LMS) - Intel - C:\Archivos de programa\Intel\AMT\LMS.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe
End of file - 12009 bytes
| |
|
|
|