Alto uso de la CPU cuando no se estén ejecutando programas

  • thatmikeguy
  • Born
  • Born
  • No Avatar
  • Registrado: Abr 15, 2006
  • Mensajes: 1
  • Status: Offline

Nota Abril 15th, 2006, 12:42 am

Estoy teniendo un problema similar, y me gustaría algo de ayuda y si alguien puede ofrecer. He comprado este equipo para mi novia y su hermana, y tenía un virus dentro de una semana...CPU enriquecidas al azar a 100%. Cualquier ayuda es apreciado.

Aquí está el archivo de registro:

Logfile de HijackThis v1.99.1
Scan guardado en 12:31:42 AM, en 4/15/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900. 2180)

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ PROGRA ~ 1 \ common ~ 1 \ AOL \ ACS \ AOLacsd.exe
c: \ archivos de programa \ mcafee.com \ agent \ mcdetect.exe
c: \ PROGRA ~ 1 \ mcafee.com \ VSO \ MCSHIELD.EXE
c: \ PROGRA ~ 1 \ mcafee.com \ agent \ mctskshd. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Tablet.exe
C: \ WINDOWS \ explorer.exe
C: \ Archivos de programa \ Analog Devices \ Core \ smax4pnp.exe
C: \ WINDOWS \ system32 \ hkcmd.exe
C: \ WINDOWS \ system32 \ igfxpers.exe
C: \ Archivos de programa \ Java \ j2re1.4.2_03 \ bin \ jusched.exe
C: \ Archivos de programa \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe
C: \ Program Files \ Dell \ Media Experience \ DMXLauncher. exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe
C: \ PROGRA ~ 1 \ MUSICM ~ 1 \ MUSICM ~ 3 \ MMDiag.exe
C: \ Program Files \ Common Files \ AOL \ 1140581663 \ ee \ AOLSoftware.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ Archivos de programa \ QuickTime \ qttask.exe
C: \ Program Files \ McAfee.com \ VSO \ mcvsshld.exe
C: \ Program Files \ McAfee.com \ VSO \ oasclnt.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Program Files \ Dell Apoyo \ DSAgnt. exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
c: \ progra ~ 1 \ mcafee.com \ VSO \ mcvsescn.exe
C: \ Archivos de programa \ Plaxo \ 2.6.2.9 \ PlaxoHelper.exe
C: \ Program Files \ MusicMatch \ MusicMatch JUKEBOX \ mim.exe
C: \ Archivos de programa \ Digital Line Detect \ DLG.exe
C: \ WINDOWS \ system32 \ WTablet \ TabUserW.exe
c: \ progra ~ 1 \ mcafee.com \ VSO \ mcvsftsn.exe
C: \ WINDOWS \ system32 \ TASKMGR.EXE
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Documents and Settings \ Shaun \ Desktop \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.dell4me.com/myway
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DE
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://hotmail.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.dell4me.com/myway
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.dell4me.com/myway
R3 - URLSearchHook: (no name) - (4D25F926-B9FE-4682-BF72 - 8AB8210D6D75) - C: \ Archivos de programa \ MyWaySA \ SrchAsDe \ deSrcAs.dll
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 6,0 \ Reader \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (no name) - (4D25F921-B9FE-4682-BF72-8AB8210D6D75) - C: \ Archivos de programa \ MyWaySA \ SrchAsDe \ deSrcAs.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx. DLL
O2 - BHO: WTLHelper Objeto - (6D33B121-5C4C-4450-9D1F-7B67085CC199) - C: \ WINDOWS \ system32 \ ssqrq.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ google \ googletoolbar1.dll
O3 - Barra de herramientas: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar1.dll
O3 - Barra de herramientas: McAfee VirusScan - (BA52B914-B692-46c4-B683-905236F6F655) - c: \ progra ~ 1 \ mcafee.com \ VSO \ mcvsshl.dll
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Archivos de programa \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [IgfxTray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Persistencia] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Archivos de programa \ Java \ j2re1.4.2_03 \ bin \ jusched.exe
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Archivos de programa \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [ISUSPM Startup] "c: \ Program Files \ Common Files \ InstallShield \ UpdateService \ isuspm.exe"-arranque
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [DMXLauncher] C: \ Program Files \ Dell \ Media Experience \ DMXLauncher.exe
O4 - HKLM \ .. \ Run: [MimBoot] C: \ PROGRA ~ 1 \ MUSICM ~ 1 \ MUSICM ~ 3 \ mimboot.exe
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Run: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1140581663 \ ee \ AOLSoftware.exe
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [VSOCheckTask] "C: \ PROGRA ~ 1 \ McAfee.com \ VSO \ mcmnhdlr. exe "/ checktask
O4 - HKLM \ .. \ Run: [VirusScan Online] C: \ Program Files \ McAfee.com \ VSO \ mcvsshld.exe
O4 - HKLM \ .. \ Run: [OASClnt] C: \ Program Files \ McAfee.com \ VSO \ oasclnt.exe
O4 - HKLM \ .. \ Run: [MCAgentExe] c: \ PROGRA ~ 1 \ mcafee.com \ agent \ MCAGENT.EXE
O4 - HKLM \ .. \ Run: [MCUpdateExe] c: \ PROGRA ~ 1 \ mcafee.com \ agent \ mcupdate.exe
O4 - HKCU \ .. \ Run: [DellSupport] "C: \ Archivos de programa \ Asistencia de Dell \ DSAgnt.exe" / inicio
O4 - HKCU \ .. \ Run: [OE_OEM] "C: \ Archivos de programa \ Trend Micro \ Internet Security 12 \ TMAS_OE \ TMAS_OEMon.exe"
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes
O4 - HKCU \ .. \ Run: [Aim6] "C: \ Program Files \ Common Files \ AOL \ Launch \ AOLLaunch.exe" / d locale = en-US ee://aol/imApp
O4 - HKCU \ .. \ Run: [PlaxoUpdate] C: \ Archivos de programa \ Plaxo \ 2.6.2. 9 \ PlaxoHelper.exe-a
O4 - Global Startup: Adobe Gamma Loader.lnk = C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe
O4 - Global Startup: America Online 9,0 bandeja Icon.lnk = C: \ Program Files \ America Online 9,0 \ aoltray.exe
O4 - Global Startup: Digital Line Detect.lnk =?
O4 - Global Startup: TabUserW.exe.lnk = C: \ WINDOWS \ system32 \ WTablet \ TabUserW.exe
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ j2re1.4. 2_03 \ bin \ npjpi142_03.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ j2re1.4.2_03 \ bin \ npjpi142_03.dll
O9 - Extra botón: Real.com - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O16 - DPF: (4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21) (McAfee. com sistema operativo de clase) -- http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: (B38870E4-7ECB-40DA-8C6A-595F0A5519FF) (MsnMessengerSetupDownloadControl Class) -- http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: (BCC0FF27-31D9-4614-A68E-C18E1ADA4389) (DwnldGroupMgr Class) -- http://download.mcafee.com/molbin/share ... cgdmgr.cab
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - "C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ msgrapp.dll" (archivo de desaparecidos)
O20 - WinLogon Notify: igfxcui - C: \ WINDOWS \ system32 \ igfxdev.dll
O20 - WinLogon Notify: mlljj - mlljj. DLL (archivo de desaparecidos)
O20 - WinLogon Notify: pmkhe - pmkhe.dll (archivo de desaparecidos)
O20 - WinLogon Notify: ssqrq - C: \ WINDOWS \ system32 \ ssqrq.dll
O23 - Servicio: Servicio de conectividad de AOL (AOL ACS) - America Online, Inc - C: \ PROGRA ~ 1 \ common ~ 1 \ AOL \ ACS \ AOLacsd.exe
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc -- C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c: \ archivos de programa \ mcafee.com \ agent \ mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc - c: \ PROGRA ~ 1 \ mcafee.com \ VSO \ MCSHIELD.EXE
O23 - Servicio: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c: \ PROGRA ~ 1 \ mcafee.com \ agent \ mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee. com \ Agent \ mcupdmgr.exe
O23 - Servicio: Intel NCS NetService (NetSvc) - Intel (R) Corporation - C: \ Program Files \ Intel \ PROSetWired \ NCS \ Sync \ NetSvc.exe
O23 - Service: TabletService - Wacom Technology, Corp - C: \ WINDOWS \ system32 \ Tablet.exe
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Abril 15th, 2006, 12:42 am

  • nymphetamine
  • Born
  • Born
  • No Avatar
  • Registrado: Abr 15, 2006
  • Mensajes: 1
  • Status: Offline

Nota Abril 15th, 2006, 6:46 pm

Hey guys i am a noob aquí con el mismo problema...después de mi sistema de frenado y se convirtió en IE i inestable comprobado y encontrado en torno a un par de los procesos llamados vaibaami.exe Le pregunté por ahí y parece que nadie ha oído hablar de ese proceso...y también hay par de cosas nuevas en mi carpeta system32...como vaibaami.exe, slguard.dll, BASEMOD. dll y par de otras aplicaciones...

HijackThis Heres mi archivo de registro después de deshacerse de ese proceso...hubo un poco de mejora, pero aún tiene problemas...


Logfile de HijackThis v1.99.1
Scan guardado en 9:30:50 AM, en 4/16/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Procesos en ejecución:
D: \ WINDOWS \ System32 \ smss. exe
D: \ WINDOWS \ system32 \ winlogon.exe
D: \ WINDOWS \ system32 \ services.exe
D: \ WINDOWS \ system32 \ lsass.exe
D: \ WINDOWS \ system32 \ svchost.exe
D: \ WINDOWS \ System32 \ svchost.exe
D: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
D: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
D: \ Archivos de programa \ AlienGUIse \ wbload.exe
D: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
D: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc. exe
D: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
D: \ WINDOWS \ system32 \ spoolsv.exe
D: \ Archivos de programa \ Creative \ SBAudigy2ZS \ Surround Mixer \ CTSysVol.exe
D: \ Archivos de programa \ Creative \ SBAudigy2ZS \ DVDAudio \ CTDVDDet.EXE
D: \ WINDOWS \ system32 \ CTHELPER.EXE
D: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE
D: \ Archivos de programa \ MessengerPlus! 3 \ MsgPlus.exe
D: \ Program Files \ Logitech \ Video \ LogiTray.exe
D: \ Archivos de programa \ MSN Messenger \ MsnMsgr. Exe
D: \ Program Files \ BitComet \ BitComet.exe
D: \ WINDOWS \ system32 \ plpoyfqi.exe
D: \ WINDOWS \ system32 \ CTSvcCDA.EXE
D: \ WINDOWS \ eHome \ ehRecvr.exe
D: \ WINDOWS \ eHome \ ehSched.exe
D: \ Archivos de programa \ Norton AntiVirus \ NAVAPSVC.EXE
D: \ WINDOWS \ system32 \ LVComS.exe
D: \ Archivos de programa \ Norton AntiVirus \ IWP \ NPFMNTOR.EXE
D: \ WINDOWS \ system32 \ svchost.exe
D: \ Program Files \ Common Files \ Ulead Systems \ DVD \ ULCDRSvr.exe
D: \ WINDOWS \ system32 \ MsPMSPSv. exe
D: \ WINDOWS \ system32 \ dllhost.exe
D: \ Archivos de programa \ DAEMON Tools \ daemon.exe
D: \ Program Files \ Common Files \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE
D: \ WINDOWS \ system32 \ wuauclt.exe
D: \ Program Files \ Common Files \ Microsoft Shared \ Source Engine \ OSE.EXE
D: \ WINDOWS \ explorer.exe
D: \ Archivos de programa \ Internet Explorer \ IEXPLORE.EXE
D: \ Archivos de programa \ Internet Explorer \ iexplore.exe
D: \ Archivos de programa \ Mozilla Firefox \ firefox. exe
D: \ Documents and Settings \ Arion \ Desktop \ a \ HIJACKTHIS.EXE

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://runonce.msn.com/?v=msgrv75
O2 - BHO: CIEPl Objeto - (0612F71E-934B-4D92-B8E8-2E29EA78EB03) - D: \ WINDOWS \ system32 \ slguard.dll
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - D: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper. DLL
O2 - BHO: NAV Helper - (A8F38D8D-E480-4D52-B7A2-731BB6995FDD) - D: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll
O2 - BHO: AcroIEToolbarHelper Class - (AE7CD045-E861-484f-8273-0445EE161910) - D: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll
O3 - Barra de herramientas: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - D: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient. DLL
O3 - Barra de herramientas: Norton AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - D: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll
O4 - HKLM \ .. \ Run: [CTSysVol] D: \ Archivos de programa \ Creative \ SBAudigy2ZS \ Surround Mixer \ CTSysVol.exe / r
O4 - HKLM \ .. \ Run: [SBDrvDet] D: \ Archivos de programa \ Creative \ SB Drive Det \ SBDrvDet.exe / r
O4 - HKLM \ .. \ Run: [ccApp] "D: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKLM \ .. \ Run: [MessengerPlus3] "D: \ Archivos de programa \ MessengerPlus! 3 \ MsgPlus.exe "
O4 - HKLM \ .. \ Run: [LogitechVideoRepair] D: \ Program Files \ Logitech \ Video \ ISStart.exe
O4 - HKCU \ .. \ Run: [MsnMsgr] "D: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes
O4 - HKCU \ .. \ Run: [BitComet] "D: \ Program Files \ BitComet \ BitComet.exe"
O4 - Arranque: Reboot.exe
O8 - Extra menú contextual tema: Convertir vínculo objetivo de Adobe PDF -- res://D : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture. html
O8 - Extra menú contextual tema: Convertir vínculo objetivo a PDF existente -- res://D : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra menú contextual tema: Convertir vínculos seleccionados a PDF de Adobe -- res://D : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
O8 - Extra menú contextual tema: Convertir vínculos seleccionados a PDF existente -- res://D : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient. DLL / AcroIEAppendSelLinks.html
O8 - Extra menú contextual tema: Convertir selección a PDF de Adobe -- res://D : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra menú contextual tema: Convertir selección a PDF existente -- res://D : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra menú contextual tema: Convertir a PDF de Adobe -- res://D : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture. html
O8 - Extra menú contextual tema: Convertir a PDF existente -- res://D : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://D : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: Crear Mobile favorito - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - D: \ Archivos de programa \ Microsoft ActiveSync \ INETREPL. DLL
O9 - Extra botón: (sin nombre) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - D: \ Archivos de programa \ Microsoft ActiveSync \ INETREPL.DLL
O9 - Extra "Herramientas" menuitem: Crear Mobile Favorite...-- (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - D: \ Archivos de programa \ Microsoft ActiveSync \ INETREPL.DLL
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - D: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR. DLL
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Archivos de programa \ Messenger \ msmsgs.exe
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - "D: \ PROGRA ~ 1 \ MSNMES ~ 1 \ msgrapp.dll" (archivo de desaparecidos)
O20 - WinLogon Notify: slguard - D: \ WINDOWS \ system32 \ slguard. DLL
O20 - WinLogon Notify: WB - D: \ Archivos de programa \ AlienGUIse \ fastload.dll
O21 - SSODL: IEFilter - (08428E54-845C-47BE-BBED-9417D380501F) - D: \ WINDOWS \ system32 \ IEFilter.dll
O23 - Servicio: Adobe LM Service - Adobe Systems - D: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr. exe
O23 - Servicio: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
O23 - Servicio: Creative Service for CDROM Access - Creative Technology Ltd - D: \ WINDOWS \ system32 \ CTSvcCDA.EXE
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc -- D: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: Macromedia Licensing Service - Desconocido propietario - D: \ Program Files \ Common Files \ Macromedia Shared \ Service \ Macromedia Licensing.exe
O23 - Servicio: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D: \ Archivos de programa \ Norton AntiVirus \ NAVAPSVC.EXE
O23 - Servicio: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D: \ Archivos de programa \ Norton AntiVirus \ IWP \ NPFMntor. exe
O23 - Servicio: Centro de Protección Norton Service (NSCService) - Symantec Corporation - D: \ Program Files \ Common Files \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE
O23 - Servicio: Symantec AVScan (SAVScan) - Symantec Corporation - D: \ Archivos de programa \ Norton AntiVirus \ SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc. exe
O23 - Servicio: SPBBCSvc - Symantec Corporation - D: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - D: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
O23 - Servicio: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc - D: \ Program Files \ Common Files \ Ulead Systems \ DVD \ ULCDRSvr.exe


D: \ Archivos de programa \ Internet Explorer \ IEXPLORE. EXE
D: \ Archivos de programa \ Internet Explorer \ iexplore.exe

No creo que estos dos procesos deben estar allí desde IE causa se convirtió en inestable cambié a Firefox y no he utilizado desde IE...también O4 - Arranque: Reboot.exe No tengo ni idea de lo que esto es...

también de vez en cuando el explorador muestra un error del sistema de IE, aunque no soy de usarlo.

tan...chicos que me ayude...su conducción me nueces...
  • Jadster
  • Born
  • Born
  • No Avatar
  • Registrado: Jun 02, 2006
  • Mensajes: 1
  • Status: Offline

Nota Junio 2nd, 2006, 3:26 am

Hola a todos i sólo recientemente empezó a tener problemas con winlogon.exe teniendo alto uso de CPU y ralentización de mi equipo tremndously haciendo todo muy lento .. He leído este tema y ya obtuvo la información de mi equipo de la "highjack: herramienta. gracias por tu ayuda.
El archivo savelog dice lo siguiente:


Logfile de HijackThis v1.99.1
Scan guardado en 3:17:37 AM, en 6/2/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6. 00 SP2 (6.00.2900.2180)

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
C: \ WINDOWS \ SmFkIFRvdWthbg \ command. exe
C: \ Archivos de programa \ Norton AntiVirus \ NAVAPSVC.EXE
C: \ Archivos de programa \ Norton AntiVirus \ IWP \ NPFMNTOR.EXE
C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
C: \ WINDOWS \ system32 \ ZoneLabs \ VSMON.EXE
C: \ WINDOWS \ system32 \ BRMFRSMG.EXE
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ WINDOWS \ system32 \ rundll32. exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ WgaTray.exe
C: \ WINDOWS \ explorer.exe
C: \ Archivos de programa \ Zone Labs \ ZoneAlarm \ zlclient.exe
C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE
C: \ Archivos de programa \ Creative \ SBAudigy2 \ Surround Mixer \ CTSysVol.exe
C: \ Archivos de programa \ Creative \ SBAudigy2 \ DVDAudio \ CTDVDDet.EXE
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ WINDOWS \ CTHELPER. EXE
C: \ Archivos de programa \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe
C: \ Archivos de programa \ Java \ jre1.5.0_03 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ ATI Multimedia \ main \ ATIDtct.EXE
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli. exe
C: \ Archivos de programa \ Absolute Poker \ mainclient.exe
C: \ Archivos de programa \ Absolute Poker \ aphh.exe
C: \ WINDOWS \ system32 \ TASKMGR.EXE
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Absolute Poker \ tho.exe
C: \ Documents and Settings \ JT \ Desktop \ HijackThis \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.findthewebsiteyouneed.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search , SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R3 - URLSearchHook: (no name) - _ (C59A7CDE-BB15-C3EA-69F0-E67B47F62CCE) - (no file)
R3 - URLSearchHook: (no name) - _ (02EE5B04-F144-47BB-83FB-A60BD91B74A9) - (no file)
F2 - REG: system.ini: Shell = explorer.exe, C: \ WINDOWS \ system32 \ eiwox.exe
F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, pedsifw.exe
O3 - Barra de herramientas: Norton AntiVirus - (42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt. DLL
O4 - HKLM \ .. \ Run: [Zone Labs Client] C: \ Archivos de programa \ Zone Labs \ ZoneAlarm \ zlclient.exe
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKLM \ .. \ Run: [Symantec NetDriver Monitor] C: \ PROGRA ~ 1 \ SYMNET ~ 1 \ SNDMon.exe / Consumer
O4 - HKLM \ .. \ Run: [CTSysVol] C: \ Archivos de programa \ Creative \ SBAudigy2 \ Surround Mixer \ CTSysVol.exe
O4 - HKLM \ .. \ Run: [CTDVDDet] C: \ Archivos de programa \ Creative \ SBAudigy2 \ DVDAudio \ CTDVDDet.EXE
O4 - HKLM \ .. \ Run: [UpdReg] C: \ WINDOWS \ UpdReg.EXE
O4 - HKLM \ .. \ Run: [CTStartup] "C: \ Archivos de programa \ Creative \ Splash Screen \ CTEaxSpl.EXE" / run
O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe" runtime-Delay
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [CTHelper] CTHELPER. EXE
O4 - HKLM \ .. \ Run: [CTXFIREG] CTxfiReg.exe
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Archivos de programa \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Archivos de programa \ Java \ jre1.5.0_03 \ bin \ jusched.exe
O4 - HKLM \ .. \ Run: [defensor] C: \ \ defender22.exe
O4 - HKLM \ .. \ Run: [teclado] C: \ \ keyboard22.exe
O4 - HKLM \ .. \ Run: [newname] C: \ \ newname22.exe
O4 - HKLM \ .. \ Run: [(3D-D1-1B-B8-ZN)] C: \ windows \ system32 \ pmdsregl.exe GID003
O4 - HKLM \ .. \ Run: [TheMonitor] C: \ WINDOWS \ SYSC00.exe
O4 - HKLM \ .. \ Run: [ms045984561216] C: \ WINDOWS \ ms045984561216.exe
O4 - HKLM \ .. \ Run: [New.net Startup] rundll32 C: \ PROGRA ~ 1 \ NEWDOT ~ 1 \ NEWDOT ~ 2.DLL, ClientStartup-s
O4 - HKLM \ .. \ Run: [nqjcxw] C: \ WINDOWS \ system32 \ nyfkxy.exe reg_run
O4 - HKLM \ .. \ Run: [w56caaf6.dll] rundll32.exe w56caaf6.dll, I2 0010b496056caaf6
O4 - HKLM \ .. \ Run: [RelevantKnowledge] c: \ windows \ system32 \ rlvknlg.exe-arranque
O4 - HKLM \ .. \ Run: [UserFaultCheck]% systemroot% \ system32 \ dumprep 0-u
O4 - HKLM \ .. \ Run: [BrowserUpdateSched] C: \ WINDOWS \ system32 \ kwinnqez.exe GID003
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [ATI DeviceDetect] C: \ Archivos de programa \ ATI Multimedia \ main \ ATIDtct.EXE
O4 - HKCU \ .. \ Run: [zqku] C: \ PROGRA ~ 1 \ common ~ 1 \ zqku \ zqkum.exe
O4 - HKCU \ .. \ Run: [jnqdy] C: \ WINDOWS \ system32 \ nyfkxy.exe reg_run
O4 - Arranque: BitTorrent.lnk = C: \ Archivos de programa \ BitTorrent \ bittorrent.exe
O4 - Arranque: Zeno.lnk = C: \ WINDOWS \ system32 \ kwinnqez.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O9 - Extra botón: ATI TV - (44226DFF-747E-4edc-B30C-78752E50CD0C) - C: \ Archivos de programa \ ATI Multimedia \ tv \ EXPLBAR. DLL
O9 - Extra botón: Titan Poker - (49783ED4-258D-4f9f-BE11-137C18D3E543) - C: \ Archivos de programa \ Titan Poker \ casino.exe
O9 - Extra "Herramientas" menuitem: Titan Poker - (49783ED4-258D-4f9f-BE11-137C18D3E543) - C: \ Archivos de programa \ Titan Poker \ casino.exe
O9 - Extra botón: (sin nombre) - (4ABF810A-F11D-4169-9D5F-7D274F2270A1) - C: \ WINDOWS \ system32 \ dmonwv.dll
O9 - Extra "Herramientas" menuitem: Java - (4ABF810A-F11D-4169-9D5F-7D274F2270A1) - C: \ WINDOWS \ system32 \ dmonwv. DLL
O9 - Extra botón: Poker PokerTime - (7220F1C9-B7E0-47a6-A0BD-D5B3940BCC79) - C: \ Archivos de programa \ PokerTimeMPP \ MPPoker.exe
O9 - Extra botón: bet365 Poker - (B1BA4A3F-1C95-497b-9F82-F8DA4A5C89DD) - C: \ Archivos de programa \ bet365MPP \ MPPoker.exe
O9 - Extra botón: PartyPoker.com - (B7FE5D70-9AA2-40F1-9C6B-12A255F085E1) - C: \ Archivos de programa \ PartyGaming \ PartyPoker \ RunApp.exe
O9 - Extra "Herramientas" menuitem: PartyPoker. com - (B7FE5D70-9AA2-40F1-9C6B-12A255F085E1) - C: \ Archivos de programa \ PartyGaming \ PartyPoker \ RunApp.exe
O9 - Extra botón: Dream Poker - (D45D9D5F-B491-4c95-8B05-FA6B6C69CA82) - C: \ Archivos de programa \ dreampokerMPP \ MPPoker.exe
O9 - Extra botón: Absolute Poker - (EFFF8D47-D060-4108-B761-E8EC86622E56) - C: \ Documents and Settings \ Todos los usuarios \ Start Menu \ Programs \ Absolute Poker \ Absolute Poker. LNK
O9 - Extra "Herramientas" menuitem: Absolute Poker - (EFFF8D47-D060-4108-B761-E8EC86622E56) - C: \ Documents and Settings \ Todos los usuarios \ Start Menu \ Programs \ Absolute Poker \ absolutos Poker.lnk
O9 - Extra botón: Bodog Poker - (F47C1DB5-ED21-4dc1-853E-D1495792D4C5) - C: \ Archivos de programa \ Bodog Poker \ GameClient.exe
O9 - Extra botón: Royal Vegas Poker - (FA4904B4-1FAF-4afd-886C-C19D2297BA62) - C: \ Archivos de programa \ royalvegasMPP \ MPPoker. exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra botón: Poker.com - (6FDD5236-C9F0-49ef-935D-385F5E21991A) - C: \ Archivos de programa \ Poker.com \ poker.exe (HKCU)
O10 - Hijacked acceso a Internet por New.Net
O10 - Hijacked acceso a Internet de Nueva. Net
O10 - Hijacked acceso a Internet por New.Net
O10 - Hijacked acceso a Internet por New.Net
O10 - Hijacked acceso a Internet de Nueva. Net
O15 - Zona de confianza: http://secure.bellerockgaming.com
O16 - DPF: (01010E00-5E80-11D8-9E86-0007E96C65AE) (SupportSoft SmartIssue) -- http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: (01012101-5E80-11D8-9E86-0007E96C65AE) (SupportSoft Script Runner Class) -- http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: (0A5FD7C5-A45C-49FC-ADB5-9952547D5715) (Creative Software AutoUpdate) -- http://www.creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: (1F2F4C9E-6F09-47BC-970D-3C54734667FE) (LSSupCtl Class) -- http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl Clase) -- http://update.microsoft.com/windowsupda ... 6439129921
O16 - DPF: (CE28D5D2-60CF-4C7D-9FE8-0F47A3308078) (ActiveDataInfo Class) -- http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: (F6ACF75C-C32C-447B-9BEF-46B766368D29) (Creative Software AutoUpdate Support Package) -- http://www.creative.com/su/ocx/15021/CTPID.cab
O20 - WinLogon Notify: Vuelva a - C: \ WINDOWS \ system32 \ m4nq0e55eh.dll
O20 - WinLogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon.dll
O23 - Servicio: Ati Tecla rápida Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx. exe
O23 - Servicio: ATI Smart - Desconocido propietario - C: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Servicio: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
O23 - Servicio: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccPwdSvc. exe
O23 - Servicio: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
O23 - Servicio: Command Service (cmdService) - Desconocido propietario - C: \ WINDOWS \ SmFkIFRvdWthbg \ COMMAND.EXE
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc -- C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Servicio: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ NAVAPSVC.EXE
O23 - Servicio: Supervisión de Red - Desconocido propietario - C: \ Archivos de programa \ Network Monitor \ netmon. exe (archivos que faltan)
O23 - Servicio: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ IWP \ NPFMNTOR.EXE
O23 - Servicio: SAVScan - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ SAVScan.exe
O23 - Servicio: ScriptBlocking Service (SBService) - Symantec Corporation - C: \ PROGRA ~ 1 \ common ~ 1 \ SYMANT ~ 1 \ SCRIPT ~ 1 \ SBServ. exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
O23 - Servicio: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc. exe
O23 - Servicio: TrueVector Internet Monitor (vsmon) - Zona Labs, LLC - C: \ WINDOWS \ system32 \ ZoneLabs \ VSMON.EXE

gracias de nuevo por tu ayuda






:lol:
  • djjimbop
  • Born
  • Born
  • No Avatar
  • Registrado: Jun 14, 2006
  • Mensajes: 1
  • Status: Offline

Nota Junio 14th, 2006, 6:46 am

hey im nuevo a este foro y me gustaría que alguien me ayude en esta cuestión de las minas. Mi equipo está trabajando bien hasta que de repente es realmente lenta y por eso mi comprobado WINDOWS administrador de tareas para ver qué proceso se ejecuta y que dos de sus IEXPLORE.EXE funcionamiento utilizando la mayor parte de mi memoria. Creo que su algún tipo de spyware pero no puedo deshacerse de ella, i aun utilizado spybot norton y la búsqueda pero no hacer una diferencia.

Aquí está mi LOG HIJACK

Gracias por tu tiempo


Logfile de HijackThis v1.99.1
Scan guardado en 14:39:53, a 14/06/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ explorer.exe
C: \ Archivos de programa \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Archivos de programa \ Spyware Doctor \ swdoctor. exe
C: \ Archivos de programa \ Sony Ericsson \ Mobile \ audevicemgr.exe
C: \ Archivos de programa \ V-Stream Multimedia \ TV713X Utilities \ P3XRCtl.exe
C: \ PROGRA ~ 1 \ SONYER ~ 1 \ Mobile \ conexiones ~ 1 \ CONNMN ~ 1.EXE
c: \ Archivos de programa \ Intuwave Ltd \ Shared \ mRouterRunTime \ mRouterRuntime.exe
C: \ WINDOWS \ system32 \ Xterm \ dll32.exe
C: \ NVIDIA \ NetworkAccessManager \ Apache Group \ Apache2 \ bin \ apache.exe
C: \ Archivos de programa \ Symantec \ Norton Ghost 2003 \ GhostStartService. exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Archivos de programa \ Norton AntiVirus \ NAVAPSVC.EXE
C: \ NVIDIA \ NetworkAccessManager \ Apache Group \ Apache2 \ bin \ apache.exe
C: \ Archivos de programa \ Norton AntiVirus \ AdvTools \ NPROTECT.EXE
C: \ NVIDIA \ NetworkAccessManager \ bin \ nSvcIp.exe
C: \ NVIDIA \ NetworkAccessManager \ bin \ nSvcLog.exe
C: \ Archivos de programa \ Norton AntiVirus \ SAVScan.exe
C: \ Archivos de programa \ Spyware Doctor \ sdhelp. exe
C: \ Archivos de programa \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindService.exe
C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ wscntfy.exe
c: \ progra ~ 1 \ intern ~ 1 \ iexplore.exe
C: \ Archivos de programa \ Azureus \ Azureus.exe
C: \ WINDOWS \ system32 \ notepad.exe
C: \ Documents and Settings \ Jitesh \ Desktop \ HijackThis. exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = cerca & #058; en blanco
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = cerca & #058; en blanco
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local Page = C: \ WINDOWS \. htm
R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://localhost:3476/cgi-bin/ncgir.exe?menu/index.html
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: PCTools Site Guardia - (5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB) - C: \ PROGRA ~ 1 \ SPYWAR ~ 1 \ herramientas \ iesdsg.dll
O2 - BHO: PCTools Browser Monitor - (B56A7D7D-6927-48C8-A975-17DF180C71AC) - C: \ PROGRA ~ 1 \ SPYWAR ~ 1 \ herramientas \ iesdpb. DLL
O3 - Barra de herramientas: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar2.dll
O3 - Barra de herramientas: Norton AntiVirus - (42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll
O3 - Barra de herramientas: & Save Flash - (4064EA35-578D-4073-A834-C96D82CBCF40) - C: \ Archivos de programa \ Save Flash \ SaveFlash.dll
O4 - HKLM \ .. \ Run: [NeroCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Archivos de programa \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [WinampAgent] C: \ Archivos de programa \ Winamp \ winampa.exe
O4 - HKLM \ .. \ Run: [FileThirdTeamName] C: \ Documents and Settings \ Todos los usuarios \ Datos de programa \ montón de huesos archivo tercero \ Mags DALE.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [Spyware Doctor] "C: \ Archivos de programa \ Spyware Doctor \ swdoctor.exe" / Q
O4 - HKCU \ .. \ Run: [Win32 Update] C: \ WINDOWS \ system32 \ dl32.exe
O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O4 - Global Startup: Conexión telefónica Monitor.lnk =?
O4 - Global Startup: TV713X de control remoto. lnk = C: \ Archivos de programa \ V-Stream Multimedia \ TV713X Utilities \ P3XRCtl.exe
O8 - Extra menú contextual tema: & Google Search -- res://c : \ Archivos de programa \ google \ GoogleToolbar2.dll/cmsearch.html
O8 - Extra contexto del menú: Inglés y traducir de palabras -- res://c : \ Archivos de programa \ google \ GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra menú contextual tema: Páginas vinculadas -- res://c : \ Archivos de programa \ google \ GoogleToolbar2.dll/cmbacklinks. html
O8 - Extra menú contextual tema: Instantánea de caché de la página -- res://c : \ Archivos de programa \ google \ GoogleToolbar2.dll/cmcache.html
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Extra menú contextual tema: Páginas similares -- res://c : \ Archivos de programa \ google \ GoogleToolbar2.dll/cmsimilar.html
O8 - Extra menú contextual tema: Traducir esta página en Inglés -- res://c : \ Archivos de programa \ google \ GoogleToolbar2. DLL / cmtrans.html
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ WINDOWS \ system32 \ msjava.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ WINDOWS \ system32 \ msjava.dll
O9 - Extra botón: Spyware Doctor - (2D663D1A-8670-49D9-A1A5-4C56B4E14E84) - C: \ PROGRA ~ 1 \ SPYWAR ~ 1 \ herramientas \ iesdpb.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR. DLL
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O15 - Zona de confianza: http://www.desitorrents.com
O15 - Zona de confianza: http://www.lanspirit.com
O16 - DPF: (8E0D4DE5-3180-4024-A327-4DFAD1796A8D) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary/Me ... b31267.cab
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - "C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ msgrapp.dll" (archivo de desaparecidos)
O20 - WinLogon Notify: App Management - C: \ WINDOWS \ system32 \ en88l1lu1.dll (archivo de desaparecidos)
O23 - Servicio: Ati Tecla rápida Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx. exe
O23 - Servicio: ATI Smart - Desconocido propietario - C: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
O23 - Servicio: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccPwdSvc.exe
O23 - Servicio: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr. exe
O23 - Servicio: FireDaemon Service: dll32 (dll32) - Desconocido propietario - C: \ WINDOWS \ system32 \ Xterm \ FireDaemon.EXE
O23 - Servicio: ForceWare Web Interface (ForcewareWebInterface) - Desconocido propietario - C: \ NVIDIA \ NetworkAccessManager \ Apache Group \ Apache2 \ bin \ apache.exe "-k runservice (archivo de desaparecidos)
O23 - Servicio: GhostStartService - Symantec Corporation - C: \ Archivos de programa \ Symantec \ Norton Ghost 2003 \ GhostStartService. exe
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ navapsvc. exe
O23 - Servicio: Norton UnErase Protection (NProtectService) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ AdvTools \ NPROTECT.EXE
O23 - Servicio: ForceWare IP de servicio (nSvcIp) - Desconocido propietario - C: \ NVIDIA \ NetworkAccessManager \ bin \ nSvcIp.exe
O23 - Servicio: ForceWare servicio de registro de usuario (nSvcLog) - Desconocido propietario - C: \ NVIDIA \ NetworkAccessManager \ bin \ nSvcLog.exe
O23 - Servicio: SAVScan - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ SAVScan. exe
O23 - Servicio: ScriptBlocking Service (SBService) - Symantec Corporation - C: \ PROGRA ~ 1 \ common ~ 1 \ SYMANT ~ 1 \ SCRIPT ~ 1 \ SBServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C: \ Archivos de programa \ Spyware Doctor \ sdhelp.exe
O23 - Servicio: FireDaemon Service: smcss (smcss) - Desconocido propietario - C: \ WINDOWS \ system32 \ Xterm \ FireDaemon. EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - División de Rocket Software - C: \ Archivos de programa \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
O23 - Servicio: VNC Server Version 4 (WinVNC4) - Desconocido propietario - C: \ Archivos de programa \ RealVNC \ VNC4 \ WinVNC4.exe "-servicio (archivo de desaparecidos)
  • CraZyHanD
  • Born
  • Born
  • No Avatar
  • Registrado: Jun 18, 2006
  • Mensajes: 1
  • Status: Offline

Nota Junio 18th, 2006, 10:45 am

Ok no sé realmente cómo hacerlo, pero sus sido una semana y mi equipo venido actuando slooooww utilizando el 100% de su uso y la casi totalidad de su archivo de página de uso.

Logfile de HijackThis v1.99.1
Scan guardado en 1:22:05 PM, en 6/18/2006
Plataforma: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ servicios. exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgfwsrv.exe
C: \ Archivos de programa \ Softex \ OmniPass \ OPXPApp.exe
C: \ WINDOWS \ explorer.exe
C: \ windows \ system \ hpsysdrv.exe
C: \ WINDOWS \ System32 \ hkcmd.exe
C: \ HP \ KBD \ KBD. EXE
C: \ PROGRA ~ 1 \ Yahoo! \ Navegador \ ybrwicon.exe
C: \ PROGRA ~ 1 \ Yahoo! \ YOP \ yop.exe
C: \ Archivos de programa \ Yahoo! \ Antivirus \ CAVTray.exe
C: \ Archivos de programa \ Yahoo! \ Antivirus \ CAVRID.exe
C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Software Update \ HPWuSchd.exe
C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Navegador \ ycommon.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ Program Files \ AIM \ objetivo. exe
C: \ WINDOWS \ System32 \ irssyncd.exe
C: \ Archivos de programa \ Compaq Connections \ 1940576 \ Program \ backweb-1940576.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Documents and Settings \ Owner.DECEMBER2005.000 \ Desktop \ vcleaner.exe
C: \ PROGRA ~ 1 \ WINZIP \ winzip32.exe
C: \ Archivos de programa \ HIJACK Este \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://qus8.hpwis.com/
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://srch-qus8.hpwis.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://red.clientapps.yahoo.com/customi ... ch/ie.html
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://verizon.yahoo.com
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Predeterminado) = http://red.clientapps.yahoo.com/customi ... .yahoo.com
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = localhost
O2 - BHO: Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Archivos de programa \ Yahoo! \ Compañero \ Instala \ cpn5 \ yt.dll
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 5,0 \ Reader \ ActiveX \ AcroIEHelper.ocx
O2 - BHO: compresor web - (23FB5ADD-DA37-4a40-9FC0-B0E2384CDE92) - C: \ WINDOWS \ System32 \ nsh1A5. DLL (archivo de desaparecidos)
O2 - BHO: (no name) - (243B17DE-77C7-46BF-B94B-0B5F309A0E64) - C: \ Program Files \ Microsoft Money \ System \ mnyside.dll
O2 - BHO: Class UberButton - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: Class YahooTaggedBM - (65D886A2-7CA7-479B-BB95-14D1EFB7946A) - C: \ Archivos de programa \ Yahoo! \ Common \ YIeTagBm.dll
O2 - BHO: Class RieMon - (70F6A776-579A-4C95-BA88-134253907752) - C: \ WINDOWS \ System32 \ irsmykcw. DLL
O2 - BHO: Relacionado Page - (9A9C9B69-F908-4AAB-8D0C-10EA8997F37E) - C: \ WINDOWS \ System32 \ WinNB57.dll (archivo de desaparecidos)
O2 - BHO: Class SidebarAutoLaunch - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Archivos de programa \ Yahoo! \ Navegador \ YSidebarIEBHO.dll
O2 - BHO: (no name) - (FDD3B846-8D59-4ffb-8758-209B6AD74ACC) - (no file)
O3 - Toolbar: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañero \ Instala \ cpn5 \ yt. DLL
O3 - Barra de herramientas: & Radio - (8E718888-423F-11D2-876E-00A0C9082467) - C: \ WINDOWS \ System32 \ msdxm.ocx
O3 - Barra de herramientas: Relacionado Page - (9A9C9B68-F908-4AAB-8D0C-10EA8997F37E) - C: \ WINDOWS \ System32 \ WinNB57.dll (archivo de desaparecidos)
O4 - HKLM \ .. \ Run: [hpsysdrv] c: \ windows \ system \ hpsysdrv.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ WINDOWS \ System32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [KBD] C: \ HP \ KBD \ KBD.EXE
O4 - HKLM \ .. \ Run: [StorageGuard] "C: \ Program Files \ Common Files \ Sonic \ Update Manager \ sgtray.exe" / r
O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE
O4 - HKLM \ .. \ Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM \ .. \ Run: [PS2] C: \ WINDOWS \ system32 \ ps2.exe
O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Navegador \ ybrwicon.exe
O4 - HKLM \ .. \ Run: [YOP] C: \ PROGRA ~ 1 \ Yahoo! \ YOP \ yop.exe / autostart
O4 - HKLM \ .. \ Run: [CaAvTray] "C: \ Archivos de programa \ Yahoo! \ Antivirus \ CAVTray. exe "
O4 - HKLM \ .. \ Run: [CAVRID] "C: \ Archivos de programa \ Yahoo! \ Antivirus \ CAVRID.exe"
O4 - HKLM \ .. \ Run: [HP Component Manager] "C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe"
O4 - HKLM \ .. \ Run: [HP Software Update] "C: \ Archivos de programa \ Hewlett-Packard \ HP Software Update \ HPWuSchd.exe"
O4 - HKLM \ .. \ Run: [HPDJ Taskbar Utility] C: \ WINDOWS \ System32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb09.exe
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Run: [DAEMON Tools] "C: \ Archivos de programa \ DAEMON Tools \ daemon.exe"-lang 1033
O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / estropear / RemAdvDef / Migration32
O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ System32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ System32 \ IME \ TINTLGNT \ TINTSETP. EXE / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ System32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \ Run: [eTrustPPAP] "C: \ Archivos de programa \ CA \ eTrust Internet Security Suite \ eTrust PestPatrol Anti-Spyware \ PPActiveDetection.exe"
O4 - HKLM \ .. \ Run: [pop06apelt] C: \ WINDOWS \ thiselt.exe
O4 - HKLM \ .. \ Run: [ms0682748-20723] C: \ WINDOWS \ ms0682748-20723.exe
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / StartUp
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe" / antecedentes
O4 - HKCU \ .. \ Run: [AIM] C: \ Program Files \ AIM \ aim.exe-cnetwait.odl
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [irssyncd] C: \ WINDOWS \ System32 \ irssyncd.exe
O4 - Arranque: PSX Autoplay.lnk = C: \ Archivos de programa \ Delta \ Delta.exe
O4 - Global Startup: Compaq Conexiones. lnk = C: \ Archivos de programa \ Compaq Connections \ 1940576 \ Program \ backweb-1940576.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C: \ Archivos de programa \ Logitech \ Desktop Messenger \ 8876480 \ Program \ LDMConf.exe
O4 - Global Startup: Quicken Programado Updates.lnk = C: \ Program Files \ Quicken \ bagent.exe
O8 - Extra menú contextual tema: Bloquear el acceso al documento de la dirección AliveProxy - C: \ Archivos de programa \ AIS AliveProxy Server \ aisBlockDocument. html
O8 - Extra menú contextual tema: Bloquear el acceso a la dirección de la imagen AliveProxy - C: \ Archivos de programa \ AIS AliveProxy Server \ aisBlockImage.html
O8 - Extra menú contextual tema: Bloquear el acceso a la ruta del enlace de AliveProxy - C: \ Archivos de programa \ AIS AliveProxy Server \ aisBlockLink.html
O8 - Extra menú contextual tema: Cortar las direcciones del proxy de texto seleccionado por AliveProxy - C: \ Archivos de programa \ AIS AliveProxy Server \ aisCutProxyFromSelectedTåxt.html
O9 - Extra botón: Verizon Yahoo! Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra botón: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe
O9 - Extra botón: Relacionado - (c95fe080-8f5d-11d2-a20b-00aa003c157a) - C: \ WINDOWS \ web \ related.htm
O9 - Extra "Herramientas" menuitem: Show & Related Links - (c95fe080-8f5d-11d2-a20b-00aa003c157a) - C: \ WINDOWS \ web \ relacionados. htm
O9 - Extra botón: MoneySide - (E023F504-0C5A-4750-A1E7-A9046DEA8A21) - C: \ Program Files \ Microsoft Money \ System \ mnyside.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ avgfwafu.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ avgfwafu.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ avgfwafu.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ avgfwafu.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ avgfwafu. DLL
O12 - Plugin. Spop: C: \ Archivos de programa \ Internet Explorer \ Plugins \ NPDocBox.dll
O15 - Trusted Zone: *. elitemediagroup.net
O15 - Trusted Zone: *. media-motor.net
O15 - Trusted Zone: *. mmohsix. com
O15 - Zona de confianza: http://click.getmirar.com (HKLM)
O15 - Zona de confianza: http://click.mirarsearch.com (HKLM)
O15 - Zona de confianza: http://redirect.mirarsearch.com (HKLM)
O15 - Zona de confianza: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: (09F1ADAC-4D0F-76D8-99A5-5C907DADB988) -- http://systemdoctor.com/download/2006/c ... nstall.cab
O16 - DPF: (42B1C70D-9823-41F7-810A-682DA294D868) - ms-su: mhtml: file: / / c: \ nesunee.mht! Http://adgate.info/zscript/yea.chm::/recife . exe
O16 - DPF: (4EC8E993-32C1-47F5-A07A-5B0574655AD4) (WXcom Clase) -- http://us.dl1.yimg.com/download.yahoo.c ... urrent.cab
O16 - DPF: (5526B4C6-63D6-41A1-9783-0FABF529859A) (mm06ocx. mm06ocxf) -- http://cabs.elitemediagroup.net/cabs/mediaview.cab
O16 - DPF: (56336BCB-3D8A-11D6-A00B-0050DA18DE71) (RdxIE Class) -- http://software-dl.real.com/287d8a14b2c ... xIE601.cab
O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) (Windows Live Centro de Seguridad Base Module) -- https://scan.safety.live.com/resource/d ... se3401.cab
O16 - DPF: (8A0DCBDB-6E20-489C-9041-C1E8A0352E75) (Mirar_Dummy_ATS1 Clase) -- http://awbeta.net-nucleus.com/FIX/WinATS.cab
O16 - DPF: (CC32D4D8-2A0B-4CEB-B105-C9B968379105) (CGameManagerCtrl Objeto) -- https://disney.go.com/games/downloads/g ... anager.cab
O16 - DPF: (DECEAAA2-370A-49BB-9362-68C3A58DDC62) (SAIX) -- http://static.zangocash.com/cab/Zango/i ... 79c57bb948 > O16 - DPF: (EB387D2F-E27B-4D36-979E-847D1036C65D) (QDiagHUpdateObj Class) -- http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326
O20 - WinLogon Notify: igfxcui - C: \ WINDOWS \ system32 \ igfxsrvc.dll
O20 - WinLogon Notify: OPXPGina - C: \ Archivos de programa \ Softex \ OmniPass \ opxpgina.dll
O20 - WinLogon Notify: winzlo32 - winzlo32.dll (archivo de desaparecidos)
O23 - Servicio: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Servicio: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro -- C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Servicio: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Servicio: AVG Firewall (AVGFwSrv) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgfwsrv.exe
O23 - Service: CAISafe - Computer Associates International, Inc - C: \ Archivos de programa \ Yahoo! \ Antivirus \ ISafe. exe
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Servicio: NTSVCMGR - Desconocido propietario - C: \ WINDOWS \ SYSTEM \ DRIVER \ ntsrv.exe (archivo de desaparecidos)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ System32 \ NVSVC32.EXE
O23 - Servicio: Servicio Softex OmniPass (omniserv) - Desconocido propietario - C: \ Archivos de programa \ Softex \ OmniPass \ Omniserv. exe
O23 - Servicio: FP servicio de mensajes (VETMSGNT) - Computer Associates International, Inc - C: \ Archivos de programa \ Yahoo! \ Antivirus \ VetMsg.exe
O23 - Servicio: YPCService - Yahoo! Inc - C: \ WINDOWS \ system32 \ YPCSER ~ 1.EXE

¿Cómo puedo saber que uno a deshacerse de?

Actualmente mi uso de la CPU oscila entre 10% a 80%

Mi Internet Explorer utiliza la mayoría de uso.
  • nemisis6960
  • Born
  • Born
  • No Avatar
  • Registrado: Jul 27, 2006
  • Mensajes: 1
  • Loc: England
  • Status: Offline

Nota Julio 27th, 2006, 10:39 am

Hey chicos Estoy aquí con el mismo problema


Heres mi log HijackThis

Logfile de HijackThis v1.99.1
Scan guardado en 18:36:17, a 27/07/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgemc.exe
C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgcc.exe
C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ System32 \ svchost. exe
C: \ Archivos de programa \ SAGEM \ SAGEM F @ st 800-840 \ dslmon.exe
C: \ WINDOWS \ system32 \ OSK.exe
C: \ WINDOWS \ system32 \ MSSWCHX.EXE
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Internet Explorer \ IEXPLORE.EXE
C: \ WINDOWS \ system32 \ TASKMGR.EXE
C: \ DOCUME ~ 1 \ Pablo \ LOCALS ~ 1 \ Temp \ Rar $ EX00.228 \ HijackThis. exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [adiras] adiras.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray. DLL, NvTaskbarInit
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgcc.exe / StartUp
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched.exe
O4 - HKLM \ .. \ Run: [CaISSDT] "C: \ Archivos de programa \ CA \ eTrust Internet Security Suite \ caissdt.exe"
O4 - HKLM \ .. \ Run: [eTrustPPAP] "C: \ Archivos de programa \ CA \ eTrust Internet Security Suite \ eTrust PestPatrol Anti-Spyware \ PPActiveDetection.exe"
O4 - HKLM \ .. \ RunOnce: [eISS_licreg] "C: \ Archivos de programa \ CA \ eTrust Internet Security Suite \ licreg.exe" / s
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes
O4 - Global Startup: DSLMON. lnk = C: \ Archivos de programa \ SAGEM \ SAGEM F @ st 800-840 \ dslmon.exe
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O17 - HKLM \ System \ CCS \ Services \ TCPIP \ .. \ (BA5DC33C-BB24-44EA-8CAB-10943A1E2CC4): nameserver = 80.225.252.58 80.225.252.50
O18 - Protocolo: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1. DLL
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Servicio: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgamsvr.exe
O23 - Servicio: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgupsvc.exe
O23 - Servicio: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgemc. exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVGFRE ~ 1 \ avgcc.exe
C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ System32 \ svchost. exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [adiras] adiras.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray. exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
  • neonsailor
  • Born
  • Born
  • No Avatar
  • Registrado: Ago 22, 2006
  • Mensajes: 2
  • Status: Offline

Nota Agosto 22nd, 2006, 11:42 pm

Heres mi log:



Logfile de HijackThis v1.99.1
Scan guardado en 1:31:07 AM, en 23/08/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost. exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccProxy.exe
C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc. exe
C: \ WINDOWS \ eHome \ ehRecvr.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ NAVAPSVC.EXE
C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ Archivos de programa \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ dllhost.exe
C: \ WINDOWS \ ehome \ ehtray. exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ eHome \ ehmsas.exe
C: \ WINDOWS \ CNYHKey.exe
C: \ WINDOWS \ Dit.exe
C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE
C: \ WINDOWS \ system32 \ dpnsvr.exe
C: \ WINDOWS \ Explorer. exe
C: \ PROGRA ~ 1 \ Messen ~ 1 \ Msmsgs.exe
C: \ DOCUME ~ 1 \ Neon \ LOCALS ~ 1 \ Temp \ Rar $ EX00.641 \ HIJACKTHIS.EXE

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.ca/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.cicero.ca/
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 http://www. alcohol-soft.com
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
O3 - Barra de herramientas: Norton Internet Security 2006 - (0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7) - C: \ Program Files \ Common Files \ Symantec Shared \ AdBlocking \ NISShExt.dll
O3 - Barra de herramientas: Norton AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ NavShExt.dll
O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe
O4 - HKLM \ .. \ Run: [Cmaudio] RunDll32 cmicnfg.cpl, CMICtrlWnd
O4 - HKLM \ .. \ Run: [CHotkey] mHotkey.exe
O4 - HKLM \ .. \ Run: [ledpointer] CNYHKey.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [Dit] Dit.exe
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKLM \ .. \ Tirada: [URLLSTCK.exe] C: \ Archivos de programa \ Norton Internet Security \ UrlLstCk.exe
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKCU \ .. \ Run: [BitTorrent] "C: \ Archivos de programa \ BitTorrent \ BitTorrent. exe "- force_start_minimized
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra botón: Real.com - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll
O9 - Extra botón: @ C: \ Archivos de programa \ Messenger \ Msgslang. dll, -61144 - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: @ C: \ Archivos de programa \ Messenger \ Msgslang.dll, -61144 - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://www.cicero.ca/
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - "C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ msgrapp. dll "(archivo de desaparecidos)
O23 - Servicio: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ ccPwdSvc. exe
O23 - Service: Symantec Network Proxy (CCProxy) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccProxy.exe
O23 - Servicio: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
O23 - Servicio: COM Host (comHost) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ comHost. exe
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe
O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1. EXE
O23 - Servicio: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ NAVAPSVC.EXE
O23 - Servicio: Centro de Protección Norton Service (NSCService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32. exe
O23 - Servicio: Symantec AVScan (SAVScan) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ Norton AntiVirus \ SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
O23 - Servicio: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc. exe
O23 - Service: StarWind iSCSI Service (StarWindService) - División de Rocket Software - C: \ Archivos de programa \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe

Asimismo, el programa que se hogging la CPU es explorer.exe i saber todo sobre él y lo que hace pero está bien por debajo del 4% o el 50% y no cambia. que parece extraño a mí. i en algún momento cuando se cierre y reinicie que se dispara hasta el 50% y tengo que reiniciarlo de nuevo para que funcione. Ayuda es muy apreciada, ive estado trabajando en esto durante aproximadamente una semana ahora a availe no, gracias!
  • Alkatr0z
  • Mastermind
  • Mastermind
  • No Avatar
  • Registrado: Feb 08, 2004
  • Mensajes: 1883
  • Loc: Adelaide, Australia
  • Status: Offline

Nota Agosto 23rd, 2006, 1:38 am

Me pregunto si alguien ve a alguno de los anteriores puestos .. Nadie ha publicado una respuesta a cualquiera de los registros por encima de HJT .. De todos modos su suerte el :) Su va a obtener una respuesta.

Bueno el único archivo Creo que usted necesita para salir antes es este:
C: \ WINDOWS \ system32 \ dpnsvr.exe
Algunos dicen sus páginas una parte de las ventanas, otros no, pero he notado que nunca se ejecuta en mi ordenador. Puede enviar a http://www.virustotal.com y ver si alguno de los escáneres de virus de su decir un virus.
Aparte de que no tienen una entrada de manera automática a menos que su astuto utilizando un método único de publicarse porque el otro programa que se inició por una razón,

Diferentes espacios decir que son desagradables:
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 http://www. alcohol-soft.com
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com

Personalmente Im no tan seguro, ninguno de ellos proporcionó ninguna información de por qué y el Id estar inclinada a mantenerlos viendo que se está ejecutando Alcohol 120%
Se trata de usted. No hay ningún daño a su ordenador o si el alcohol que los elimine. El archivo de hosts es sólo para permitir el ordenador para encontrar qué dirección IP es un servidor sin tener que ir a través de DNS.

Aparte de que todos sus limpio!
  • neonsailor
  • Born
  • Born
  • No Avatar
  • Registrado: Ago 22, 2006
  • Mensajes: 2
  • Status: Offline

Nota Agosto 23rd, 2006, 8:09 am

ok gracias! hacer que los malos.
  • MONTY23UK
  • Born
  • Born
  • No Avatar
  • Registrado: Sep 30, 2006
  • Mensajes: 1
  • Status: Offline

Nota Septiembre 30th, 2006, 10:59 pm

Hi he sido recientemente haber un problema de la CPU. Cada vez que me pongo a mi equipo de mi CPU está a 100% y todo lo toma veces y funciona muy muy lentamente. No puedo caso de programas abiertos ¿para que nunca. Nadie puede ayudar por favor. Aquí está una copia de mi informe de HijackThis. Saludos.

Logfile de HijackThis v1.99.1
Scan guardado en 10:56:39 PM, en 9/30/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900. 2180)

Procesos en ejecución:
L: \ WINDOWS \ System32 \ smss.exe
L: \ WINDOWS \ system32 \ winlogon.exe
L: \ WINDOWS \ system32 \ services.exe
L: \ WINDOWS \ system32 \ lsass.exe
L: \ WINDOWS \ system32 \ Ati2evxx.exe
L: \ WINDOWS \ system32 \ svchost.exe
L: \ WINDOWS \ System32 \ svchost.exe
L: \ WINDOWS \ system32 \ spoolsv.exe
L: \ WINDOWS \ system32 \ Ati2evxx.exe
L: \ WINDOWS \ explorer.exe
L: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
L: \ WINDOWS \ ALCXMNTR. EXE
L: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb09.exe
L: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe
L: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe
L: \ Archivos de programa \ Java \ jre1.5.0_07 \ bin \ jusched.exe
L: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Distillr \ Acrotray.exe
L: \ Archivos de programa \ Google \ Gmail Notifier \ gnotify.exe
L: \ Archivos de programa \ PCSecurityShield \ ShieldAntivirus \ vrmonnt.exe
L: \ Archivos de programa \ PCSecurityShield \ ShieldAntivirus \ Vrres. exe
L: \ Archivos de programa \ PCSecurityShield \ The Shield Firewall \ FIREWALL.EXE
L: \ WINDOWS \ system32 \ rundll32.exe
L: \ Archivos de programa \ ATI Technologies \ ATI HYDRAVISION \ HydraDM.exe
L: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe
L: \ Archivos de programa \ ATI Multimedia \ RemCtrl \ ATIRW.exe
L: \ Archivos de programa \ ATI Multimedia \ main \ launchpd.exe
L: \ Archivos de programa \ ATI Multimedia \ main \ ATIDtct.EXE
L: \ PROGRA ~ 1 \ Sony \ SONICS ~ 1 \ SsAAD.exe
L: \ Archivos de programa \ Messenger \ msmsgs. exe
L: \ PROGRA ~ 1 \ AVANTB ~ 1 \ avant.exe
l: \ progra ~ 1 \ avantb ~ 1 \ avant.exe
L: \ WINDOWS \ system32 \ svchost.exe
L: \ WINDOWS \ system32 \ rundll32.exe
L: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe
L: \ Archivos de programa \ PCSecurityShield \ ShieldAntivirus \ vrmonsvc.exe
L: \ WINDOWS \ system32 \ HPZipm12.exe
L: \ WINDOWS \ system32 \ svchost.exe
L: \ WINDOWS \ system32 \ cool.exe
L: \ Archivos de programa \ Internet Explorer \ iexplore. exe
L: \ Archivos de programa \ PCSecurityShield \ The Shield Firewall \ GetNetTime.exe
L: \ DOCUME ~ 1 \ Montys ~ 1 \ LOCALS ~ 1 \ Temp \ Rar $ EX04.188 \ HIJACKTHIS.EXE

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
O3 - Barra de herramientas: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - L: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - L: \ Archivos de programa \ Yahoo! \ Companion \ Instala \ CPN \ yt. DLL
O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe" runtime
O4 - HKLM \ .. \ Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM \ .. \ Run: [HPDJ Taskbar Utility] C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb09.exe
O4 - HKLM \ .. \ Run: [HP Component Manager] "C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe"
O4 - HKLM \ .. \ Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Archivos de programa \ Java \ jre1.5.0_07 \ bin \ jusched.exe
O4 - HKLM \ .. \ Run: [SecondDeleteEggsList] C: \ Documents and Settings \ Todos los usuarios \ Datos de programa \ Global de Libre Segunda Eliminar \ MAPI htm.exe
O4 - HKLM \ .. \ Run: [Acrobat Assistant 7,0] "C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Distillr \ Acrotray.exe"
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck. exe
O4 - HKLM \ .. \ Run: [(0228e555-4f9c-4e35-a3ec-b109a192b4c2)] C: \ Archivos de programa \ Google \ Gmail Notifier \ gnotify.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [Vrmon] C: \ Archivos de programa \ PCSecurityShield \ ShieldAntivirus \ vrmonnt.exe principal
O4 - HKLM \ .. \ Run: [VrSchedule] C: \ Archivos de programa \ PCSecurityShield \ ShieldAntivirus \ Vrres.exe
O4 - HKLM \ .. \ Run: [dwStart] C: \ Archivos de programa \ PCSecurityShield \ The Shield Firewall \ FIREWALL.EXE
O4 - HKLM \ .. \ Run: [xzifmxh.dll] C: \ WINDOWS \ system32 \ rundll32.exe C: \ WINDOWS \ system32 \ xzifmxh.dll, qmqfxwd
O4 - HKLM \ .. \ Run: [HydraVisionDesktopManager] C: \ Archivos de programa \ ATI Technologies \ ATI HYDRAVISION \ HydraDM.exe
O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes
O4 - HKCU \ .. \ Run: [ATI Remote Control] C: \ Archivos de programa \ ATI Multimedia \ RemCtrl \ ATIRW. exe
O4 - HKCU \ .. \ Run: [ATI Launchpad] "C: \ Archivos de programa \ ATI Multimedia \ main \ launchpd.exe"
O4 - HKCU \ .. \ Run: [ATI DeviceDetect] C: \ Archivos de programa \ ATI Multimedia \ main \ ATIDtct.EXE
O4 - HKCU \ .. \ Run: [SsAAD.exe] C: \ PROGRA ~ 1 \ Sony \ SONICS ~ 1 \ SsAAD.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [reunirá byte] L: \ DOCUME ~ 1 \ Montys ~ 1 \ aplicables ~ 1 \ BLAHRO ~ 1 \ dentthistons. exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk =?
O4 - Global Startup: Adobe Gamma Loader.lnk = C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ CLI.exe
O4 - Global Startup: HP Digital Imaging Monitor. lnk = C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe
O8 - Extra menú contextual tema: Convertir vínculo objetivo de Adobe PDF -- res://L : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra menú contextual tema: Convertir vínculo objetivo a PDF existente -- res://L : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend. html
O8 - Extra menú contextual tema: Convertir vínculos seleccionados a PDF de Adobe -- res://L : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
O8 - Extra menú contextual tema: Convertir vínculos seleccionados a PDF existente -- res://L : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
O8 - Extra menú contextual tema: Convertir selección a PDF de Adobe -- res://L : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient. DLL / AcroIECapture.html
O8 - Extra menú contextual tema: Convertir selección a PDF existente -- res://L : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra menú contextual tema: Convertir a PDF de Adobe -- res://L : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra menú contextual tema: Convertir a PDF existente -- res://L : \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend. html
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://L : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - L: \ Archivos de programa \ Java \ jre1.5.0_07 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - L: \ Archivos de programa \ Java \ jre1.5.0_07 \ bin \ ssv. DLL
O9 - Extra botón: ATI TV - (44226DFF-747E-4edc-B30C-78752E50CD0C) - en blanco (archivo de desaparecidos)
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - L: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - L: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - L: \ Archivos de programa \ Messenger \ msmsgs. exe
O10 - Broken acceso a Internet a causa de LSP proveedor farlsp. DLL que faltan
O16 - DPF: (2EB1E425-74DC-4DC0-A9E1-03A4C852E1F2) (CPlayFirstTriJinxControl Objeto) -- http://atlantis9.bigfishgames.com/Reef/ ... 0.0.55.cab
O16 - DPF: (3FE16C08-D6A7-4133-84FC-D5BFB4F7D886) (WebGameLoader Clase) -- http://atlantis8.bigfishgames.com/Reef/ ... Loader.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsoftup ... 1919648312
O16 - DPF: (D54160C3-DB7B-4534-9B65-190EE4A9C7F7) (SproutLauncherCtrl Clase) -- http://atlantis8.bigfishgames.com/Reef/ ... uncher.cab
O16 - DPF: (DBA8E419-0D5F-439B-A3CC-D01C768D9B51) (DVCDownloaderControl Objeto) -- http://atlantis9.bigfishgames.com/Reef/ ... ontrol.cab
O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) -- http://atlantis7.bigfishgames.com/Reef/ ... er_v10.cab
O16 - DPF: (EF148DBB-5B6D-4130-B2A1-661571E86260) (Jugar Juegos Launcher) -- http://atlantis9.bigfishgames.com/Reef/ ... uncher.cab
O18 - Protocolo: livecall - (828030A1-22C1-4009-854F-8E305202313F) - L: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - L: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O20 - AppInit_DLLs: 92. DLL
O23 - Servicio: Adobe LM Service - Adobe Systems - L: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe
O23 - Servicio: Ati Tecla rápida Poller - ATI Technologies Inc - L: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: ATI Smart - Desconocido propietario - L: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - L: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT. exe
O23 - Service: MSCSPTISRV - Sony Corporation - L: \ Program Files \ Common Files \ Sony Shared \ AVLib \ MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - L: \ Program Files \ Common Files \ Sony Shared \ AVLib \ PACSPTISVR.exe
O23 - Servicio: LMP Driver HPZ12 - HP - L: \ WINDOWS \ system32 \ HPZipm12.exe
O23 - Servicio: Sony SPTI Service (SPTISRV) - Sony Corporation - L: \ Program Files \ Common Files \ Sony Shared \ AVLib \ SPTISRV. exe
O23 - Servicio: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - L: \ Program Files \ Common Files \ Sony Shared \ AVLib \ SSScsiSV.exe
O23 - Servicio: ViRobot Expert Monitoring (vrmonsvc) - HAURI - L: \ Archivos de programa \ PCSecurityShield \ ShieldAntivirus \ vrmonsvc.exe
  • Dirtysouth
  • Born
  • Born
  • No Avatar
  • Registrado: Nov 29, 2006
  • Mensajes: 1
  • Status: Offline

Nota Noviembre 29th, 2006, 8:42 pm

Estoy experimentando el mismo problema que mi Daiden procesos están funcionando al 100% especialmente iexplorer. Notar también la condición de cliente sobre una base regular se ejecuta al 100% y, a continuación, una reacción en cadena comienza como dejé procesos. Cualquier ayuda será apreciada en este caso es una copia de mi secuestrar este registro:

Logfile de HijackThis v1.99.1
Scan guardado en 9:24:41 PM, en 11/29/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730. 0011)

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ Sygate \ SPF \ smc.exe
C: \ WINDOWS \ explorer.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr. exe
C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ PROGRA ~ 1 \ VCOM \ Fix-It \ mxtask.exe
C: \ EPOAgent \ naimas32.exe
C: \ Archivos de programa \ Norton AntiVirus \ NAVAPSVC.EXE
C: \ Archivos de programa \ Norton AntiVirus \ IWP \ NPFMntor. exe
C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ PROGRA ~ 1 \ VCOM \ Fix-It \ mxtask.exe
C: \ Archivos de programa \ Analog Devices \ Core \ smax4pnp.exe
C: \ EPOAgent \ naimag32.exe
C: \ Archivos de programa \ Roxio \ Easy Media Creator 7 \ Arrastre en el disco \ DrgToDsc.exe
C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched.exe
C: \ Archivos de programa \ Hewlett-Packard \ Toolbox2.0 \ Apache Tomcat 4,0 \ webapps \ Toolbox \ StatusClient \ StatusClient.exe
C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE
C: \ Archivos de programa \ dvd43 \ dvd43_tray. exe
C: \ Archivos de programa \ QuickTime \ qttask.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Archivos de programa \ conexión GPS rápida descarga de datos Manager \ DesktopLtoManager.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe
C: \ PROGRA ~ 1 \ Micros ~ 3 \ wcescomm.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Archivos de programa \ Adobe \ Acrobat 6,0 \ Distillr \ acrotray.exe
C: \ Archivos de programa \ Logitech \ Harmony Remote \ harmonyClient. exe
C: \ Archivos de programa \ Hewlett-Packard \ Toolbox2.0 \ Javasoft \ JRE \ 1.3.1 \ bin \ javaw.exe
C: \ PROGRA ~ 1 \ Micros ~ 3 \ rapimgr.exe
C: \ Program Files \ Common Files \ Symantec Shared \ Seguridad Consola \ NSCSRVCE.EXE
C: \ WINDOWS \ system32 \ TASKMGR.EXE
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ DOCUME ~ 1 \ Marcos \ LOCALS ~ 1 \ Temp \ Directorio temporal 1 para HijackThis [1]. Zip \ HijackThis. exe

R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local Page = \ blank.htm
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = localhost
F2 - REG: sistema. ini: UserInit = C: \ WINDOWS \ system32 \ Userinit.exe
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 6,0 \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Mi barra de búsqueda de Global BHO - (37B85A21-692B-4205-9CAD-2626E4993404) - C: \ Archivos de programa \ MyGlobalSearch \ bar \ 1.bin \ MGSBAR.DLL
O2 - BHO: (no name) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper. DLL
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O2 - BHO: NAV Helper - (A8F38D8D-E480-4D52-B7A2-731BB6995FDD) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll
O2 - BHO: AcroIEToolbarHelper Class - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Archivos de programa \ Adobe \ Acrobat 6,0 \ Acrobat \ AcroIEFavClient.dll
O3 - Barra de herramientas: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Archivos de programa \ Adobe \ Acrobat 6. 0 \ Acrobat \ AcroIEFavClient.dll
O3 - Barra de herramientas: Norton AntiVirus - (C4069E3A-68F1-403E-B40E-20066696354B) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll
O3 - Barra de herramientas: i Won & Co-Pilot - (CA0B9B71-C2AF-11D3-B376-0800460222F0) - (no file)
O3 - Barra de herramientas: Mi barra de búsqueda de Global - (37B85A29-692B-4205-9CAD-2626E4993404) - C: \ Archivos de programa \ MyGlobalSearch \ bar \ 1.bin \ MGSBAR.DLL
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Archivos de programa \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [NaimAgent_UI] C: \ EPOAgent \ naimag32.exe
O4 - HKLM \ .. \ Run: [RoxioDragToDisc] "C: \ Archivos de programa \ Roxio \ Easy Media Creator 7 \ Arrastre en el disco \ DrgToDsc.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched.exe
O4 - HKLM \ .. \ Run: [StatusClient] C: \ Archivos de programa \ Hewlett-Packard \ Toolbox2.0 \ Apache Tomcat 4,0 \ webapps \ Toolbox \ StatusClient \ StatusClient. exe / auto
O4 - HKLM \ .. \ Run: [TomcatStartup] C: \ Archivos de programa \ Hewlett-Packard \ Toolbox2.0 \ hpbpsttp.exe
O4 - HKLM \ .. \ Run: [SmcService] C: \ PROGRA ~ 1 \ Sygate \ SPF \ smc.exe-startgui
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKLM \ .. \ Run: [dvd43] C: \ Archivos de programa \ dvd43 \ dvd43_tray.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32. EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [LTO Manager] "C: \ Program Files \ Quick GPS Connection Manager de descarga de datos \ DesktopLtoManager.exe"
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [LDM] \ Program \
O4 - HKCU \ .. \ Run: [SpySweeper] C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe / 0
O4 - HKCU \ .. \ Run: [H / PC Connection Agent] "C: \ PROGRA ~ 1 \ Micros ~ 3 \ wcescomm.exe"
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 6,0 \ Distillr \ acrotray.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C: \ Archivos de programa \ Logitech \ Desktop Messenger \ 8876480 \ Program \ LDMConf. exe
O4 - Global Startup: Logitech Harmony Remote.lnk = C: \ Archivos de programa \ Logitech \ Harmony Remote \ harmonyClient.exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5. 0_06 \ bin \ ssv.dll
O9 - Extra botón: Crear Mobile favorito - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ INetRepl.dll
O9 - Extra botón: (sin nombre) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ INetRepl.dll
O9 - Extra "Herramientas" menuitem: Crear Mobile Favorite...-- (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ INetRepl. DLL
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag. exe (archivos que faltan)
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O11 - Opciones grupo: [internacional] Internacional *
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage Validation Tool) -- http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: (2BC66F54-93A8-11D3-BEB6-00105AA9B6AE) (Symantec AntiVirus scanner) -- http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl Class) -- http://v5.windowsupdate.microsoft.com/v ... 5502806952
O16 - DPF: (644E432F-49D3-41A1-8DD5-E099162EEEC5) (Symantec RuFSI Utility Class) -- http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: (70522FA2-4656-11D5 - B0E9-0050DAC24E8F) (iWon Progresista contra) -- http://cc.iwon.com/ct/pm3/iWonPMSetup_12_1,0,2,5.exe
O18 - Protocolo: asp - (8D32BA61-D15B-11D4-894B-000000000000) - C: \ WINDOWS \ system32 \ hsppp.dll
O18 - Protocolo: bw +0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw +0 s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bw-0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: pc-0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw00 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bw00s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw10 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw10s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bw20 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw20s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw30 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bw30s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw40 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw40s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: BW50 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw50s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw60 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bw60s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw70 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw70s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bw80 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw80s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bw90 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bw90s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwa0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwa0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwb0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwb0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwc0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwc0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwd0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwd0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwe0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwe0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwf0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwf0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwfile-8876480 - (9462A756-7B47-47BC-8C80-C34B9B80B32B) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ GAPlugProtocol-8876480.dll
O18 - Protocolo: bwg0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwg0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwh0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwh0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwi0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwi0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwj0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwj0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwk0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwk0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwl0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwl0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwm0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwm0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwn0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwn0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwo0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwo0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwp0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwp0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwq0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwq0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwr0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwr0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bws0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bws0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwt0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwt0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwu0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwu0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwv0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwv0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bww0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bww0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwx0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwx0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwy0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: bwy0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwz0 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: bwz0s - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480. DLL
O18 - Protocolo: HSP - (8D32BA61-D15B-11D4-894B-000000000000) - C: \ WINDOWS \ system32 \ hsppp.dll
O18 - Protocolo: offline-8876480 - (EC0DE6F8-F10F-4196-B5D0-3544CBEC5A52) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ BWPlugProtocol-8876480.dll
O18 - Protocolo: x-asp - (8D32BA61-D15B-11D4-894B-000000000000) - C: \ WINDOWS \ system32 \ hsppp.dll
O18 - Protocolo: x-cnote - (8D32BA61-D15B-11D4-894B-000000000000) - C: \ WINDOWS \ system32 \ hsppp. DLL
O18 - Protocolo: x-HSP - (8D32BA61-D15B-11D4-894B-000000000000) - C: \ WINDOWS \ system32 \ hsppp.dll
O18 - Protocolo: x-mem1 - (C3719F83-7EF8-4BA0-89B0-3360C7AFB7CC) - C: \ WINDOWS \ system32 \ wowctl2.dll
O18 - Protocolo: x-zip - (8D32BA61-D15B-11D4-894B-000000000000) - C: \ WINDOWS \ system32 \ hsppp.dll
O18 - Protocolo: zip - (8D32BA61-D15B-11D4-894B-000000000000) - C: \ WINDOWS \ system32 \ hsppp.dll
O20 - WinLogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon. DLL
O20 - WinLogon Notify: WRNotifier - WRLogonNTF.dll (archivo de desaparecidos)
O23 - Servicio: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
O23 - Servicio: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr. exe
O23 - Servicio: Fix-It Task Manager - V Communications, Inc - C: \ PROGRA ~ 1 \ VCOM \ Fix-It \ mxtask.exe
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Servicio: NAI ePolicy Orchestrator Agent (NAIMAGENT32) - Network Associates, Inc - C: \ EPOAgent \ naimas32. exe
O23 - Servicio: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ NAVAPSVC.EXE
O23 - Servicio: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ IWP \ NPFMNTOR.EXE
O23 - Servicio: Centro de Protección Norton Service (NSCService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ Seguridad Consola \ NSCSRVCE. EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
O23 - Servicio: LMP Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe
O23 - Servicio: Symantec AVScan (SAVScan) - Symantec Corporation - C: \ Archivos de programa \ Norton AntiVirus \ SAVScan.exe
O23 - Servicio: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc - C: \ Archivos de programa \ Sygate \ SPF \ SMC. exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
O23 - Servicio: SPBBCSvc - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
  • Chukkawobbly
  • Born
  • Born
  • No Avatar
  • Registrado: May 10, 2007
  • Mensajes: 1
  • Loc: Sunny Cornwall
  • Status: Offline

Nota Mayo 10th, 2007, 1:35 am

Hola,
Lo sentimos a hacer esto (voy a ir yo mismo e introducir más tarde - promesa)

Yo, al igual que la mayoría, ir un Google cuando algo ha tenido me stumped por unas horas. Terminé en este hilo y se sintió obligado a registrarse y expresar una opinión (yep, mujeres)

No puedo creer la cantidad de "1 de carteles" diciendo hi, Heres mi registro, entonces esperando a alguien para ordenar a cabo. Admin Personalmente, creo que su paciencia es muy superior a la mía, sombreros apagado a todos ustedes - que hace un gran trabajo.

Lo siento de nuevo para caer en univited............
  • Janrocks
  • Graduate
  • Graduate
  • Avatar de Usuario
  • Registrado: Jun 15, 2005
  • Mensajes: 165
  • Loc: between
  • Status: Offline

Nota Mayo 10th, 2007, 4:36 am

Hola Chukkawobbly (eso es una gran nick BTW:)

Esto parece ser parte de la nueva enfermedad de internet... Me refiero a personas que no buscan respuestas propias antes de pedir ayuda... Su realmente simple de búsqueda de visitas, o tal vez busque el stickies que deben haber visto antes de todos estos registros pueden contabilizar...

Un único usuario de linux en estos días, IM (ehhem... sin decir nada acerca de mi incursión en BSD) aunque al mismo tiempo ayudar con problemas de windows finalmente he decidido no darle más de mi tiempo a ayudar a "enemigo":lol:

Los administradores y los miembros aquí son más pacientes en cualquier parte... No flaming ni nada... Su gran. Este hilo más bien demuestra el viejo diciendo "ayuda llega fácil a quienes ayudan a sí mismos"...Como resulta obvio si no se toman los consejos en el siguiente enlace se omitirá los puestos (a menos que algún miembro amablemente tiene algún tiempo libre y se siente como pocos puestos, probablemente por poco o ningún gracias.
Todos los carteles un-answered anteriores deberían mirar http://www.ozzu.com/mswindows-forum/steps-take-before-posting-your-hijack-this-log-t34568.html igual cuando alguien viene a mí con una máquina de doze cierre... Trabaja cada vez.:D
  • unknown_virus3
  • Born
  • Born
  • No Avatar
  • Registrado: Ene 15, 2009
  • Mensajes: 1
  • Status: Offline

Nota Enero 15th, 2009, 7:54 am

Importante que tengan el mismo problema de alto uso de CPU. Necesito ayuda lo antes posible. Im pulgadas de distancia de golpear mi cabeza en la pared :)
Gracias de antemano

P4 2.6GHZ
1 giga de ram
Radeon Pro 1650X
SB Live! Valor de la tarjeta de sonido

Heres mi archivo de registro:

Log de HijackThis v1.99.1
Escanear guardado en 7:44:10 PM, en 1/15/2009
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730. 0011)

Procesos que se están ejecutando:
I: \ WINDOWS \ System32 \ smss.exe
I: \ WINDOWS \ system32 \ winlogon.exe
I: \ WINDOWS \ system32 \ services.exe
I: \ WINDOWS \ system32 \ lsass.exe
I: \ WINDOWS \ system32 \ svchost.exe
I: \ WINDOWS \ System32 \ svchost.exe
I: \ WINDOWS \ system32 \ svchost.exe
I: \ Archivos de programa \ ALWIL Software \ Avast4 \ aswUpdSv.exe
I: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashServ.exe
I: \ WINDOWS \ Explorer.EXE
I: \ WINDOWS \ system32 \ Spoolsv.exe
I: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp. exe
I: \ Archivos de programa \ Archivos comunes \ Real \ Update_OB \ realsched.exe
I: \ WINDOWS \ system32 \ Ctfmon.exe
I: \ WINDOWS \ system32 \ MsPMSPSv.exe
I: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashWebSv.exe
I: \ Archivos de programa \ Windows Media Player \ Wmplayer.exe
I: \ Archivos de programa \ HijackThis \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
O2 - BHO: (no nombre) - (109BE732-8F8C-49D4-A3F4-FEDCAC7F0A25) - I: \ WINDOWS \ system32 \ ljJASliF.dll (archivo de desaparecidos)
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - I: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker. NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - (no file)
O2 - BHO: Haga clic para llamar BHO - (5C255C8A-E604-49b4-9D64-90988571CECB) - I: \ Archivos de programa \ Windows Live \ Messenger \ wlchtc.dll
O2 - BHO: (no nombre) - (6066518D-4E29-0FB2-A52F-DFA1095B7F9A) - (no file)
O2 - BHO: (no nombre) - (66844E0D-616C-4AE0-BAF6-91038BDE1512) - (no file)
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - I: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ SSV. dll
O2 - BHO: DVA Gate - (7A6FD945-14B0-41F8-84FB-74DEF17528BB) - (no file)
O2 - BHO: (no nombre) - (8022611E-06CB-4C46-9264-B8928F6B35BD) - (no file)
O2 - BHO: (no nombre) - (8071E65A-3F56-4426-8372-8667CD213057) - (no file)
O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - I: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin. dll
O2 - BHO: (no nombre) - (937326DD-BE9C-480C-B341-CA5F93900D1C) - (no file)
O2 - BHO: (no nombre) - (A6807262-1D7A-44AB-947B-23B71E97915C) - (no file)
O2 - BHO: (no nombre) - (B7DEF42E-1F5B-4582-95FD-C3CD415B4DB7) - (no file)
O2 - BHO: (no nombre) - (CB2A9278-9B87-42E0-899F-8593F5D1F482) - (no file)
O2 - BHO: (no nombre) - (CF46BFB3-2ACC-441b-B82B-36B9562C7FF1) - (no file)
O2 - BHO: (no nombre) - (D2376FB3-3D0D-414d-83AA-3AD6AD6B111F) - (no file)
O2 - BHO: (no nombre) - (E509AE7B-3D6E -4B97-9E32-CFD3697C7C51) - (no file)
O2 - BHO: 382077 ayudante - (F0A035EC-C865-4E47-BF73-B17741DD5232) - (no file)
O3 - Toolbar: dpevflbg - (B21EAD36-EC0C-4B82-B102-1AB20B481977) - (no file)
O4 - HKLM \ .. \ Run: [avast!] I: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [TkBellExe] "I: \ Archivos de programa \ Archivos comunes \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ RunServices: [controlador de impresora] svphost.exe
O4 - HKCU \ .. \ Run: [ctfmon. exe] I: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2009] I: \ Archivos de programa \ Uniblue \ RegistryBooster \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [DAEMON Tools] "I: \ Archivos de programa \ DAEMON Tools \ daemon.exe"-lang 1033
O6 - HKCU \ Software \ Policies \ Microsoft \ Internet Explorer \ Control Panel presente
O8 - Extra menú contextual tema: & Descargar con & DAP - I: \ Archivos de programa \ DAP \ dapextie. htm
O8 - Extra menú contextual tema: Descargar y todos con DAP - I: \ Archivos de programa \ DAP \ dapextie2.htm
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - I: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - I: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ SSV. dll
O9 - Extra botón: Este Blog - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - I: \ Archivos de programa \ Windows Live \ Escritor \ WriterBrowserExtension.dll
O9 - Extra "Herramientas" menuitem: & Blog presente en Windows Live Escritor - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - I: \ Archivos de programa \ Windows Live \ Escritor \ WriterBrowserExtension.dll
O9 - Extra botón: BitComet - (D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A) -- res://I : \ Archivos de programa \ BitComet \ tools \ BitCometBHO_1.2.6.26. dll/206 (archivo de desaparecidos)
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - I: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - I: \ Archivos de programa \ Messenger \ msmsgs.exe
O10 - Desconocido archivo en Winsock LSP: i: \ archivos de programa \ bonjour \ mdnsnsp.dll
O11 - Opciones grupo: [internacional] Internacional *
O16 - DPF: (051D0E35-F4E3-4C8D-B411-AB0875F4C683) (Anark Cliente 4. 0 ActiveX Control) -- http://install.anark.com/client/version ... Client.cab
O16 - DPF: (1EF9F042-C2EB-4293-8213-474CAEEF531D) (TmHcmsX Control) -- http://www.trendsecure.com/framework/co ... mHcmsX.CAB
O16 - DPF: (32305793-C19A-48E7-AD2F-D87FF7B264A4) (TenebrilSpywareScanner Control) -- http://download.tenebril.com/pub/bin/sc ... canner.ocx
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Control de cargador de Facebook de fotos) -- http://upload.facebook.com/controls/Fac ... loader.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://www.update.microsoft.com/microso ... 9467112406
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (932B38DE-5896-4E1E-ACC4-BC14D70D5BA1): NameServer = 85.255.115.235,85.255.112.11
O17 - HKLM \ System \ CS6 \ Services \ Tcpip \ Parameters: NameServer = 85.255.115.235 85.255.112.11
O17 - HKLM \ System \ CS6 \ Services \ Tcpip \ .. \ (76ECDAD0-72D3-4989-B815-E7D96495A0DC): NameServer = 85.255.115.235,85.255.112.11
O17 - HKLM \ System \ CS8 \ Services \ Tcpip \ Parameters: NameServer = 85.255.115.235 85.255.112.11
O17 - HKLM \ System \ CS8 \ Services \ Tcpip \ .. \ (76ECDAD0-72D3-4989-B815-E7D96495A0DC): NameServer = 85. 255.115.235,85.255.112.11
O17 - HKLM \ System \ CS9 \ Services \ Tcpip \ Parameters: NameServer = 85.255.115.235 85.255.112.11
O17 - HKLM \ System \ CS9 \ Services \ Tcpip \ .. \ (76ECDAD0-72D3-4989-B815-E7D96495A0DC): NameServer = 85.255.115.235,85.255.112.11
O17 - HKLM \ System \ CS10 \ Services \ Tcpip \ Parameters: NameServer = 85.255.115.235 85.255.112.11
O17 - HKLM \ System \ CS10 \ Services \ Tcpip \ .. \ (76ECDAD0-72D3-4989-B815-E7D96495A0DC): NameServer = 85.255.115.235,85.255.112. 11
O17 - HKLM \ System \ CS11 \ Services \ Tcpip \ Parameters: NameServer = 85.255.115.235 85.255.112.11
O17 - HKLM \ System \ cs12 \ Services \ Tcpip \ Parameters: NameServer = 85.255.115.235 85.255.112.11
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: NameServer = 85.255.115.235 85.255.112.11
O18 - Protocolo: livecall - (828030A1-22C1-4009-854F-8E305202313F) - I: \ PROGRA ~ 1 \ WI1F86 ~ 1 \ MESSEN ~ 1 \ MSGRAP ~ 1. DLL
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - I: \ PROGRA ~ 1 \ WI1F86 ~ 1 \ MESSEN ~ 1 \ MSGRAP ~ 1.DLL
O18 - Protocolo: wlmailhtml - (03C514A3-1EFB-4856-9F99-10D7BE1653C0) - I: \ Archivos de programa \ Windows Live \ Mail \ mailcomm.dll
O20 - Winlogon Notificar: awtqr - I: \ WINDOWS \
O20 - Winlogon Notificar: hggfdde - hggfdde.dll (archivo de desaparecidos)
O20 - Winlogon Notificar: ljJASliF - ljJASliF.dll (archivo de desaparecidos)
O20 - Winlogon Notificar: NavLogon - I: \ WINDOWS \ system32 \ NavLogon. dll
O20 - Winlogon Notificar: sstqp - I: \ WINDOWS \
O20 - Winlogon Notificar: urqrssr - urqrssr.dll (archivo de desaparecidos)
O20 - Winlogon Notificar: wvUoLfFy - I: \ WINDOWS \
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - I: \ WINDOWS \ system32 \ WPDShServiceObj. dll
O21 - SSODL: vadokmxt - (32188B9C-3DB8-4F07-8763-27348FFE828E) - (no file)
O21 - SSODL: wdpoefan - (A8AC1AA1-7072-4C65-BF7E-E874138C7ED3) - (no file)
O21 - SSODL: RunOnceCD - (22dbfb50-acb2-4274-83eb-495bf3631f8c) - (no file)
O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - I: \ Archivos de programa \ ALWIL Software \ Avast4 \ aswUpdSv.exe
O23 - Servicio: ATI Smart - Desconocido propietario - I: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - I: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashServ.exe
O23 - Servicio: avast! Mail Scanner - Desconocido propietario - I: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashMaiSv.exe "/ servicio (archivo de desaparecidos)
O23 - Servicio: avast! Web Scanner - Desconocido propietario - I: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashWebSv.exe "/ servicio (archivo de desaparecidos)
O23 - Servicio: Servicio del iPod - Apple Inc. - I: \ Archivos de programa \ iPod \ bin \ iPodService. exe
O23 - Servicio: Servicio de controlador de pantalla de NVIDIA (NVSvc) - NVIDIA Corporation - I: \ WINDOWS \ system32 \ nvsvc32.exe
  • ankitarora_1
  • Born
  • Born
  • No Avatar
  • Registrado: Mar 05, 2010
  • Mensajes: 1
  • Status: Offline

Nota Marzo 5th, 2010, 12:55 pm

Por favor, ayuda en relación con el uso intensivo de la CPU.
Aquí está mi log:

Logfile de Trend Micro HijackThis v2.0.2
Scan saved at 18:58:05, el 05/03/2010
Plataforma: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Modo de arranque: Normal

Los procesos de ejecución:
C: \ Archivos de programa \ Prevx \ prevx.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Archivos de programa \ Dell \ DellDock \ DellDock.exe
C: \ Windows \ system32 \ conime. exe
C: \ Windows \ system32 \ igfxsrvc.exe
C: \ Windows \ ehome \ ehmsas.exe
C: \ Archivos de programa \ lector de huellas dactilares Suite \ psqltray.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Windows \ system32 \ taskmgr.exe
C: \ Program Files \ Bluetooth Software \ btstackserver.exe
C: \ Windows \ explorer.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Windows \ system32 \ notepad.exe
C: \ Windows \ system32 \ Macromed \ Flash \ FlashUtil10d. exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Windows \ system32 \ SearchFilterHost.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe


R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = cerca & #058; en blanco

R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local Page =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Internet Explorer proporcionado por Dell
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Configuración, AutoConfigURL = http://127.0.0.1:9000/proxy.pac
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
- R3 BHO: (no name) - (0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2) - (no file)
- O1 Hosts::: 1 localhost
O2 - BHO: Yahoo! Toolbar - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ ARCHIV ~ 1 \ Yahoo! \ Companion \ Installs \ cpn \ yt. dll
O2 - BHO: Ask Search Assistant BHO - (0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2) - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim. dll
O2 - BHO: Skype add-on (mastermind) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Archivos de programa \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll
O2 - BHO: WormRadar IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Archivos de programa \ AVG \ AVG8 \ avgssie.dll
O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveShellExtensions. dll
O2 - BHO: AVG Security Toolbar - (A057A204-BACC-4D26-9990-79A187E2698E) - C: \ ARCHIV ~ 1 \ AVG \ AVG8 \ AVGTOO ~ 1.DLL
O2 - BHO: Google Toolbar - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Archivos de programa \ Google \ googletoolbar2.dll
O2 - BHO: Adobe PDF Conversion Toolbar - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEFavClient. dll
O2 - BHO: Google Toolbar Helper - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 2.0.301.7164 \ swg.dll
O2 - BHO: Browser Address Error Redirector - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - C: \ Archivos de programa \ Dell \ BAE \ BAE.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O2 - BHO: Ask Toolbar BHO - (F0D4B231-DA4B-4DAF-81E4-DFEE4931A4AA) - (no file)
O2 - BHO: SmartSelect - (F4971EE7-DAA0-4053-9964-665D8EE6A077) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEFavClient.dll
O2 - BHO: SingleInstance Class - (FDAD4DA1-61A2-4FD8-9C17-86F7AC245081) - C: \ ARCHIV ~ 1 \ Yahoo! \ Companion \ Installs \ cpn \ YTSingleInstance.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - C: \ Archivos de programa \ Google \ googletoolbar2. dll
O3 - Toolbar: Ask Toolbar - (F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA) - (no file)
O3 - Toolbar: AVG Security Toolbar - (A057A204-BACC-4D26-9990-79A187E2698E) - C: \ ARCHIV ~ 1 \ AVG \ AVG8 \ AVGTOO ~ 1.DLL
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ ARCHIV ~ 1 \ Yahoo! \ Companion \ Installs \ cpn \ yt.dll
O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEFavClient.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide
O4 - HKLM \ .. \ Run: [eCenter] C: \ Dell \ E-Center \ EULALauncher.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Archivos de programa \ Apoint \ SynTPEnh.exe
O4 - HKLM \ .. \ Run: [vptray] C: \ Windows \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Windows \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Persistence] C: \ Windows \ system32 \ NvStartup
O4 - HKLM \ .. \ Run: [PSQLLauncher] "C: \ Archivos de programa \ lector de huellas dactilares Suite \ iTunesHelper.exe" de inicio
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
"O4 - HKLM \ .. \ Run: [dscactivate]" C: \ Archivos de programa \ Dell Support Center \ gs_agent \ Custom \ dsca.exe "
O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Archivos de programa \ Dell \ MediaDirect \ PDVDServ.exe"
O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ ARCHIV ~ 1 \ AVG \ AVG8 \ avgtray. exe
O4 - HKLM \ .. \ Run: [GrooveMonitor] "C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe"
O4 - HKLM \ .. \ Run: [HotKeysCmds]% ProgramFiles% \ SigmaTel \ C-Major Audio \ WDM \ sttray.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Archivos comunes \ Java \ Actualización de Java \ jusched.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [Malwarebytes Anti-Malware (reboot)] "C: \ Archivos de programa \ Malwarebytes Anti-Malware \ mbam.exe" / runcleanupscript
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ Google \ TeaTimer.exe
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ Windows \ ehome \ ehtray.exe
O4 - HKCU \ .. \ Run: [Google Update] "C: \ Users \ Ankit Antonio \ AppData \ Local \ Google \ Update \ GoogleUpdate.exe" / c
O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Media Player \ CTFMON.EXE. exe
O4 - HKCU \ .. \ Run: [ActionVoip] "C: \ Archivos de programa \ ActionVoip \ ActionVoip \ actionvoip.exe"-nosplash-minimized
O4 - HKCU \ .. \ Run: [HKLM] C: \ Windows \ System32 \ syslog \ manager.exe sistema
O4 - HKCU \ .. \ Run: [DownloadAccelerator] "C: \ Archivos de programa \ DAP \ DAP.EXE" / STARTUP
"O4 - HKCU \ .. \ Run: [Registry Cleaner Scheduler]" C: \ Archivos de programa \ CleanMyPC \ Registry Cleaner \ RCHelper.exe "/ startup
O4 - HKCU \ .. \ Run: [Userinit] C: \ Users \ Ankit Antonio \ AppData \ Roaming \ msrzjo32.exe
O4 - HKLM \ .. \ Policies \ Explorer \ Run: [Política] C: \ Windows \ System32 \ syslog \ manager.exe sistema
O4 - HKCU \ .. \ Policies \ Explorer \ Run: [Política] C: \ Windows \ System32 \ syslog \ manager.exe sistema
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ CTFMON.EXE (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WINDOWS] oobefldr rundll32.exe. dll CTFMON.EXE (User SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ CTFMON.EXE (User servicio de red)
O4 - HKUS \ S-1-5-18 \ .. \ Run: [cbssreg] C: \ Windows \ TEMP \ ehvc.tmp \ svchost.exe (usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [cbssreg] C: \ Windows \ TEMP \ ehvc.tmp \ svchost.exe (usuario de usuario por defecto)
- O4: Microsoft Office.lnk = C: \ Archivos de programa \ Archivos comunes \ Adobe \ Calibration \ Adobe Gamma Loader.exe
- O4: Dell Dock. lnk = C: \ Archivos de programa \ Dell \ DellDock \ DellDock.exe
- O4: OneNote 2007 Screen Clipper y Launcher.lnk = C: \ Archivos de programa \ Microsoft Office \ Office12 \ ONENOTEM.EXE
O4 - Global Startup: Bluetooth.lnk =?
O4 - Global Startup: QuickSet.lnk = C: \ Archivos de programa \ Dell \ QuickSet \ quickset.exe
O8 - Extra context menu item: & Clean Traces - C: \ Archivos de programa \ DAP \ Privacy Package \ dapcleanerie.htm
O8 - Extra context menu item: & Download with & DAP - C: \ Archivos de programa \ DAP \ dapextie. htm
O8 - Extra context menu item: Añadir a Google Fotos Screensa & ver -- res://C : \ Windows \ system32 \ GPhotos.scr/200
O8 - Extra context menu item: Append Link Target a PDF existente -- res://C : \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
O8 - Extra context menu item: Anexar a PDF existente -- res://C : \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEFavClient.dll / AcroIEAppend. html
O8 - Extra context menu item: Convertir Target Link a Adobe PDF -- res://C : \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir a PDF de Adobe -- res://C : \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra context menu item: Descargar todo con & DAP - C: \ Archivos de programa \ DAP \ dapextie2. htm
O8 - Extra context menu item: Descargar con Xilisoft Download YouTube Video - C: \ Archivos de programa \ Xilisoft \ Download YouTube Video \ upod_link.HTM
O8 - Extra context menu item: E & xportar a Microsoft Excel -- res://C : ~ 1 \ Archivos de programa \ MICROS ~ 3 \ Office12 \ EXCEL.EXE/3000
O8 - Extra context menu item: Enviar imagen para Bluetooth y dispositivos...- C: \ Program Files \ Bluetooth Software \ btsendto_ie_ctx. htm
O8 - Extra context menu item: Enviar página a Bluetooth y dispositivos...- C: \ Program Files \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra button: Blog This - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra "Herramientas" menuitem: & blog de esto en Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Writer \ WriterBrowserExtension. dll
O9 - Extra button: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll
O9 - Extra button: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Archivos de programa \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin. dll
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ REFIEBAR.DLL
O9 - Extra button: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra "Herramientas" menuitem: @ btrez.dll, -12650 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ \ Software Bluetooth btsendto_ie. htm
O13 - Gopher Prefijo:
- O18 Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveSystemServices.dll
- Protocolo O18: LinkScanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Archivos de programa \ AVG \ AVG8 \ avgpp.dll
- O18 Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O20 - AppInit_DLLs: AVGRSSTX.DLL C: \ ARCHIV ~ 1 \ GOOGLE \ GOOGLE ~ 2 \ GOEC62 ~ 1. DLL
O20 - Winlogon Notify: GoToAssist - C: \ Archivos de programa \ Citrix \ GoToAssist \ 514 \ G2AWinLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C: \ Archivos de programa \ Archivos comunes \ Adobe Systems Shared \ Service \ Adobelmsvc.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C: \ Windows \ system32 \ aestsrv.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService. exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, sro - C: \ ARCHIV ~ 1 \ AVG \ AVG8 \ avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, sro - C: \ ARCHIV ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Service: CSIScanner - Prevx - C: \ Archivos de programa \ Prevx \ Prevx. exe
O23 - Service: Dock Login Servicio (DockLoginService) - Stardock Corporation - C: \ Archivos de programa \ Dell \ DellDock \ DockLogin.exe
O23 - Service: Intel (R) PROSet / Wireless Event Log (EvtEng) - Intel Corporation - C: \ Archivos de programa \ Intel \ Wireless \ Bin \ EvtEng.exe
O23 - Service: ewido control de la suite de seguridad - ewido networks - C: \ Archivos de programa \ ewido anti-malware \ ewidoctrl.exe
O23 - Service: ewido guardia privado de seguridad - ewido networks - C: \ Archivos de programa \ ewido anti-malware \ ewidoguard. exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.9.909.30391 (GoogleDesktopManager-093009-130223) - Google - C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Service: GoToAssist - Citrix Online, una división de Citrix Systems, Inc. - C: \ Archivos de programa \ Citrix \ GoToAssist \ 514 \ g2aservice. exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: Intel (R) PROSet / Wireless Registry Service (RegSrvc) - Intel Corporation - C: \ Archivos de programa \ Intel \ Wireless \ Bin \ RegSrvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C: \ Windows \ system32 \ STacSV.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C: \ Archivos de programa \ Yahoo! \ Softwareupdate \ YahooAUService.exe

--
End of file - 14445 octetos
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Marzo 5th, 2010, 12:55 pm

Publicar Información

  • Total de mensajes en este tema: 30 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 170 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC