|
|
|
Problemas con dll y uso de hijackthis... reporte |
|
Equipo Hp Pavillion s 7640la con windows xp profesional Al analizar con HijackThis me entrega este reporte. El tema es que me aparece browsemngr.dll no es una imagen válida de windows. compruebe esto contra su disquete de instalación Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:10:05, on 24/11/2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\ \ WINDOWS\ \ System32\ \ smss.exe C:\ \ WINDOWS\ \ SYSTEM32\ \ winlogon.exe C:\ \ WINDOWS\ \ system32\ \ services.exe C:\ \ WINDOWS\ \ system32\ \ lsass.exe C:\ \ WINDOWS\ \ system32\ \ Ati2evxx.exe C:\ \ WINDOWS\ \ system32\ \ svchost.exe C:\ \ WINDOWS\ \ System32\ \ svchost.exe C:\ \ WINDOWS\ \ system32\ \ svchost.exe C:\ \ WINDOWS\ \ System32\ \ svchost.exe C:\ \ WINDOWS\ \ System32\ \ svchost.exe C:\ \ WINDOWS\ \ system32\ \ spoolsv.exe C:\ \ Documents and Settings\ \ All Users\ \ Datos de programa\ \ Browser Manager\ \ 2.3.796.11\ \ {16cdff19-861d-48e3-a751-d99a27784753}\ \ browsemngr.exe C:\ \ WINDOWS\ \ SYSTEM32\ \ Ati2evxx.exe C:\ \ Documents and Settings\ \ All Users\ \ Datos de programa\ \ Browser Manager\ \ 2.3.796.11\ \ {16cdff19-861d-48e3-a751-d99a27784753}\ \ browsemngr.exe C:\ \ Archivos de programa\ \ ESET\ \ ESET Smart Security\ \ ekrn.exe C:\ \ WINDOWS\ \ Explorer.EXE C:\ \ Archivos de programa\ \ Java\ \ jre7\ \ bin\ \ jqs.exe C:\ \ Archivos de programa\ \ Archivos comunes\ \ PC Tools\ \ sMonitor\ \ StartManSvc.exe C:\ \ Archivos de programa\ \ Panda USB Vaccine\ \ USBVaccine.exe C:\ \ HP\ \ KBD\ \ KBD.EXE C:\ \ Archivos de programa\ \ HP\ \ HP Software Update\ \ HPWuSchd2.exe C:\ \ Archivos de programa\ \ Microsoft Office\ \ Office12\ \ GrooveMonitor.exe C:\ \ Archivos de programa\ \ Archivos comunes\ \ InstallShield\ \ UpdateService\ \ issch.exe C:\ \ Archivos de programa\ \ DivX\ \ DivX Update\ \ DivXUpdate.exe C:\ \ Archivos de programa\ \ Yuna Software\ \ Messenger Plus!\ \ PlusService.exe C:\ \ WINDOWS\ \ RTHDCPL.EXE C:\ \ Archivos de programa\ \ ESET\ \ ESET Smart Security\ \ egui.exe C:\ \ Archivos de programa\ \ Archivos comunes\ \ Java\ \ Java Update\ \ jusched.exe C:\ \ Archivos de programa\ \ Windows Live\ \ Messenger\ \ msnmsgr.exe C:\ \ Archivos de programa\ \ Alcohol Soft\ \ Alcohol 120\ \ StarWind\ \ StarWindServiceAE.exe C:\ \ WINDOWS\ \ System32\ \ PAStiSvc.exe C:\ \ WINDOWS\ \ system32\ \ svchost.exe C:\ \ WINDOWS\ \ system32\ \ ctfmon.exe C:\ \ Archivos de programa\ \ HP\ \ Digital Imaging\ \ bin\ \ hpqtra08.exe C:\ \ Archivos de programa\ \ HP\ \ Digital Imaging\ \ bin\ \ hpqSTE08.exe C:\ \ WINDOWS\ \ system32\ \ wbem\ \ wmiapsrv.exe C:\ \ WINDOWS\ \ system32\ \ wuauclt.exe C:\ \ WINDOWS\ \ system32\ \ wuauclt.exe C:\ \ WINDOWS\ \ system32\ \ msiexec.exe C:\ \ Archivos de programa\ \ Registry Mechanic\ \ RegMech.exe C:\ \ Archivos de programa\ \ Alcohol Soft\ \ Alcohol 120\ \ AxShlExHlper.exe C:\ \ Archivos de programa\ \ Alcohol Soft\ \ Alcohol 120\ \ AxShlExHlper.exe C:\ \ Archivos de programa\ \ Alcohol Soft\ \ Alcohol 120\ \ AxShlExHlper.exe C:\ \ Archivos de programa\ \ Alcohol Soft\ \ Alcohol 120\ \ AxShlExHlper.exe C:\ \ Archivos de programa\ \ ParetoLogic\ \ RegCure Pro\ \ RegCurePro.exe C:\ \ Archivos de programa\ \ cacaoweb\ \ cacaoweb.exe C:\ \ Documents and Settings\ \ Administrador\ \ Configuración local\ \ Datos de programa\ \ Google\ \ Chrome\ \ Application\ \ chrome.exe C:\ \ Documents and Settings\ \ Administrador\ \ Configuración local\ \ Datos de programa\ \ Google\ \ Chrome\ \ Application\ \ chrome.exe C:\ \ WINDOWS\ \ system32\ \ wuauclt.exe C:\ \ WINDOWS\ \ SoftwareDistribution\ \ Download\ \ Install\ \ NDP40-KB2604121-x86.exe c:\ \ 23a29108c0f2ed35ee41a4d2\ \ Setup.exe c:\ \ WINDOWS\ \ system32\ \ MsiExec.exe c:\ \ WINDOWS\ \ system32\ \ MsiExec.exe \ \ ?\ \ C:\ \ WINDOWS\ \ system32\ \ WBEM\ \ WMIADAP.EXE C:\ \ WINDOWS\ \ Microsoft.NET\ \ Framework\ \ v4.0.30319\ \ mscorsvw.exe C:\ \ WINDOWS\ \ Microsoft.NET\ \ Framework\ \ v4.0.30319\ \ ngen.exe C:\ \ Archivos de programa\ \ Trend Micro\ \ HijackThis\ \ HijackThis.exe c:\ \ WINDOWS\ \ Microsoft.NET\ \ Framework\ \ v4.0.30319\ \ mscorsvw.exe R0 - HKCU\ \ Software\ \ Microsoft\ \ Internet Explorer\ \ Main,Start Page = http://search.gboxapp.com/ R1 - HKLM\ \ Software\ \ Microsoft\ \ Internet Explorer\ \ Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\ \ Software\ \ Microsoft\ \ Internet Explorer\ \ Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\ \ Software\ \ Microsoft\ \ Internet Explorer\ \ Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\ \ Software\ \ Microsoft\ \ Internet Explorer\ \ Main,Start Page = http://search.gboxapp.com/ R0 - HKLM\ \ Software\ \ Microsoft\ \ Internet Explorer\ \ Search,SearchAssistant = R0 - HKCU\ \ Software\ \ Microsoft\ \ Internet Explorer\ \ Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\ \ Archivos de programa\ \ Archivos comunes\ \ Adobe\ \ Acrobat\ \ ActiveX\ \ AcroIEHelperShim.dll O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\ \ Archivos de programa\ \ BabylonToolbar\ \ BabylonToolbar\ \ 1.8.3.8\ \ bh\ \ BabylonToolbar.dll O2 - BHO: SBCONVERT - {3017FB3E-9A77-4396-88C5-0EC9548FB42F} - (no file) O2 - BHO: Increase performance and video formats for your HTML5 - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\ \ Archivos de programa\ \ DivX\ \ DivX Plus Web Player\ \ npdivx32.dll O2 - BHO: SPEEDBIT1 - {425E30F0-CCC6-4E24-BBEB-BCBD31720B37} - (no file) O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\ \ Archivos de programa\ \ DivX\ \ DivX Plus Web Player\ \ npdivx32.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ \ Archivos de programa\ \ Microsoft Office\ \ Office12\ \ GrooveShellExtensions.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\ \ Archivos de programa\ \ Java\ \ jre7\ \ bin\ \ ssv.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\ \ Archivos de programa\ \ Archivos comunes\ \ Microsoft Shared\ \ Windows Live\ \ WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\ \ Archivos de programa\ \ Java\ \ jre7\ \ bin\ \ jp2ssv.dll O3 - Toolbar: MediaGet DB Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} - (no file) O3 - Toolbar: (no name) - !{ae07101b-46d4-4a98-af68-0333ea26e113} - (no file) O3 - Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - (no file) O4 - HKLM\ \ .\ \ Run: [KBD] C:\ \ HP\ \ KBD\ \ KBD.EXE O4 - HKLM\ \ .\ \ Run: [HP Software Update] C:\ \ Archivos de programa\ \ HP\ \ HP Software Update\ \ HPWuSchd2.exe O4 - HKLM\ \ .\ \ Run: [GrooveMonitor] "C:\ \ Archivos de programa\ \ Microsoft Office\ \ Office12\ \ GrooveMonitor.exe" O4 - HKLM\ \ .\ \ Run: [ISUSPM Startup] C:\ \ ARCHIV~1\ \ ARCHIV~1\ \ INSTAL~1\ \ UPDATE~1\ \ ISUSPM.exe -startup O4 - HKLM\ \ .\ \ Run: [ISUSScheduler] "C:\ \ Archivos de programa\ \ Archivos comunes\ \ InstallShield\ \ UpdateService\ \ issch.exe" -start O4 - HKLM\ \ .\ \ Run: [DivXUpdate] "C:\ \ Archivos de programa\ \ DivX\ \ DivX Update\ \ DivXUpdate.exe" /CHECKNOW O4 - HKLM\ \ .\ \ Run: [PlusService] C:\ \ Archivos de programa\ \ Yuna Software\ \ Messenger Plus!\ \ PlusService.exe O4 - HKLM\ \ .\ \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\ \ .\ \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\ \ .\ \ Run: [Adobe ARM] "C:\ \ Archivos de programa\ \ Archivos comunes\ \ Adobe\ \ ARM\ \ 1.0\ \ AdobeARM.exe" O4 - HKLM\ \ .\ \ Run: [egui] "C:\ \ Archivos de programa\ \ ESET\ \ ESET Smart Security\ \ egui.exe" /hide /waitservice O4 - HKLM\ \ .\ \ Run: [SunJavaUpdateSched] "C:\ \ Archivos de programa\ \ Archivos comunes\ \ Java\ \ Java Update\ \ jusched.exe" O4 - HKCU\ \ .\ \ Run: [msnmsgr] "C:\ \ Archivos de programa\ \ Windows Live\ \ Messenger\ \ msnmsgr.exe" /background O4 - HKCU\ \ .\ \ Run: [Google Update] "C:\ \ Documents and Settings\ \ Administrador\ \ Configuración local\ \ Datos de programa\ \ Google\ \ Update\ \ GoogleUpdate.exe" /c O4 - HKCU\ \ .\ \ Run: [AlcoholAutomount] "C:\ \ Archivos de programa\ \ Alcohol Soft\ \ Alcohol 120\ \ AxAutoMntSrv.exe" -automount O4 - HKCU\ \ .\ \ Run: [ctfmon.exe] C:\ \ WINDOWS\ \ system32\ \ ctfmon.exe O4 - HKCU\ \ .\ \ Run: [cacaoweb] "C:\ \ Archivos de programa\ \ cacaoweb\ \ cacaoweb.exe" -noplayer O4 - HKCU\ \ .\ \ Run: [Sony Ericsson PC Companion] "C:\ \ Archivos de programa\ \ Sony Ericsson\ \ Sony Ericsson PC Companion\ \ PCCompanion.exe" /Background O4 - HKCU\ \ .\ \ Run: [HijackThis startup scan] C:\ \ Archivos de programa\ \ Trend Micro\ \ HijackThis\ \ HijackThis.exe /startupscan O4 - HKUS\ \ S-1-5-18\ \ .\ \ Run: [CTFMON.EXE] C:\ \ WINDOWS\ \ system32\ \ CTFMON.EXE (User 'SYSTEM') O4 - HKUS\ \ S-1-5-18\ \ .\ \ RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\ \ .DEFAULT\ \ .\ \ Run: [CTFMON.EXE] C:\ \ WINDOWS\ \ system32\ \ CTFMON.EXE (User 'Default user') O4 - HKUS\ \ .DEFAULT\ \ .\ \ RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\ \ Archivos de programa\ \ HP\ \ Digital Imaging\ \ bin\ \ hpqtra08.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ \ ARCHIV~1\ \ MICROS~1\ \ Office12\ \ EXCEL.EXE/3000 O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\ \ Archivos de programa\ \ Windows Live\ \ Writer\ \ WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\ \ Archivos de programa\ \ Windows Live\ \ Writer\ \ WriterBrowserExtension.dll O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ \ ARCHIV~1\ \ MICROS~1\ \ Office12\ \ ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ \ ARCHIV~1\ \ MICROS~1\ \ Office12\ \ ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ \ ARCHIV~1\ \ MICROS~1\ \ Office12\ \ REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\ \ WINDOWS\ \ Network Diagnostic\ \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\ \ WINDOWS\ \ Network Diagnostic\ \ xpnetdiag.exe O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ \ Archivos de programa\ \ Microsoft Office\ \ Office12\ \ GrooveSystemServices.dll O20 - AppInit_DLLs: c:\ \ docume~1\ \ alluse~1\ \ datosd~1\ \ browse~1\ \ 23796~1.11\ \ {16cdf~1\ \ browse~1.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\ \ WINDOWS\ \ system32\ \ Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\ \ WINDOWS\ \ system32\ \ ati2sgag.exe O23 - Service: Browser Manager - Unknown owner - C:\ \ Documents and Settings\ \ All Users\ \ Datos de programa\ \ Browser Manager\ \ 2.3.796.11\ \ {16cdff19-861d-48e3-a751-d99a27784753}\ \ browsemngr.exe O23 - Service: ESET Service (ekrn) - ESET - C:\ \ Archivos de programa\ \ ESET\ \ ESET Smart Security\ \ ekrn.exe O23 - Service: Servicio Google Update (gupdate) (gupdate) - Google Inc. - C:\ \ Archivos de programa\ \ Google\ \ Update\ \ GoogleUpdate.exe O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Google Inc. - C:\ \ Archivos de programa\ \ Google\ \ Update\ \ GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\ \ Archivos de programa\ \ Archivos comunes\ \ InstallShield\ \ Driver\ \ 1050\ \ Intel 32\ \ IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\ \ Archivos de programa\ \ Java\ \ jre7\ \ bin\ \ jqs.exe O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - PC Tools - C:\ \ Archivos de programa\ \ Archivos comunes\ \ PC Tools\ \ sMonitor\ \ StartManSvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\ \ WINDOWS\ \ system32\ \ HPZipm12.exe O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\ \ Archivos de programa\ \ Archivos comunes\ \ Roxio Shared\ \ 9.0\ \ SharedCOM\ \ RoxLiveShare9.exe (file missing) O23 - Service: Sony Ericsson PCCompanion - Avanquest Software - C:\ \ Archivos de programa\ \ Sony Ericsson\ \ Sony Ericsson PC Companion\ \ PCCService.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\ \ Archivos de programa\ \ Alcohol Soft\ \ Alcohol 120\ \ StarWind\ \ StarWindServiceAE.exe O23 - Service: STI Simulator - Unknown owner - C:\ \ WINDOWS\ \ System32\ \ PAStiSvc.exe -- End of file - 11603 bytes |
#1 enrique1970 (23.463 Posts) - 24/11/2012 20:33:02 | ||
Lo sentimos pero tu windows es modificado e ilegal. No damos ningún soporte a software ilegal. Por un lado porque esta Web está totalmente en contra de la piratería y por otro por que en un software ilegal es totalmente imposible predecir su comportamiento. Lee las normas por favor.
Cierro el tema. Recuerda notificar si solucionaste tu problema y si tienes conocimientos en algún area puedes ayudar a otros cómo tú has sido ayudado! No se permiten consultas por mensajes privados Si te ha servido mi respuesta dale click a SI aquí abajo | ||
Bajar - Subir |
Temas relacionados: |
Reporte de hijackthis | |
Mi pc corre algo lento y pase un antivirus y antispyware y por ultimo el hijackthis y por eso mando el reporte de hijackthis para ver si alguien me puede decir que eliminar. gracias. Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 07:46:20 a.m., on 13/03/2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\\WINDOWS\\System32\\smss.exe C:\\WINDOWS\\system32\\winlogon.exe C:\\WINDOWS\\system32\\services.exe C:\\WINDOWS\\system32\\lsass.exe ... | |
Ayuda con reporte hijackthis | |
Windows XP SP3, amd phenom 2xa, 2 gb mem estimados: les copio el reporte que arrojo este programita para que me ayuden a eliminar, si es que tengo, algun virus o algo por el estilo: C:\\Archivos de programa\\iZ3D Driver\\Win32\\S3DCService.exe C:\\WINDOWS\\system32\\svchost.exe C:\\Archivos de programa\\TuneUp Utilities 2011\\TuneUpUtilitiesService32.exe C:\\Archivos de programa\\Archivos comunes\\Microsoft Shared\\Windows Live\\WLIDSVC.EXE C:\\Archivos de programa\\Archivos comunes\\Microsoft Shared\\Windows Live\\WLIDSvcM.exe C:\\... | |
REPORTE DE HijackThis , mi portatil esta muy lenta . | |
Windows XP (5.1) 32b, Firefox 15.0.1 Necesito saber que procesos puedo eliminar del sgte reporte , mi portatil esta muy lenta Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 20:41:53, on 29/03/2013 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\\WINDOWS\\System32\\smss.exe C:\\WINDOWS\\system32\\winlogon.exe C:\\WINDOWS\\system32\\services.exe C:\\WINDOWS\\system32\\lsass.exe C:\\WINDOWS\\system32\\svchost.exe C:\\WINDOWS\\System32\\sv... | |
Problemas al generar reporte por red | |
Windows 7 (6.1) 32b, Firefox 15.0.1 tengo 3 equipos en red. Con monica 8.5. El servidor y otro equipo si genera los reportes bien Pero el tercer equipo no lo genera dice que no encuentra la ruta. Ya esta compartida y mapeada, pero aún así no lo genera. me pueden ayudar? ... | |
Reporte al sat | |
Windows 7 home premium quisiera saber los pasos para hacer el reporte que se manda al sat tengo la version actualizada 2.2 yo ya lo hice y cuando lo envio me sale error \" linea 1 estructura de archivo incorrecta\" si me pudieran ayudar se los agradeceria mucho ... | |
Foros: Hijackthis, DLL, Problemas |
Subir |
Foros: |
|