Yo siempre correr Ad-Aware y SpySweeper por lo que no debe adware / spyware. Tal vez su causa sólo tengo 128 MB de RAM? Pero no sé la razón por la que sólo sucede cuando empezó lo hizo. Me fue bien en el comienzo. HijackThis .. Tengo ese programa, pero tenía miedo de usarlo. Malos comprobar que el sitio.
Heres el registro.
Logfile de HijackThis v1.97.7
Scan guardado en 1:59:27 AM, en 9/5/2004
Plataforma: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800. 1106)
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ csrss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ WINDOWS \ System32 \ ALG. exe
C: \ Archivos de programa \ DiskeeperLite \ DKService.exe
C: \ Archivos de programa \ Norton AntiVirus \ NAVAPSVC.EXE
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ explorer.exe
C: \ Archivos de programa \ Messenger Plus! 3 \ MsgPlus.exe
C: \ PROGRA ~ 1 \ A4Tech \ Mouse \ Amoumain.exe
C: \ WINDOWS \ soundman.exe
C: \ WINDOWS \ SM1BG.EXE
C: \ WINDOWS \ System32 \ sistray.EXE
C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE
C: \ WINDOWS \ System32 \ ctfmon. exe
C: \ Archivos de programa \ Panicware \ Pop-Up Tapar Free Edition \ PSFree.exe
C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe
C: \ Program Files \ AIM95 \ aim.exe
C: \ Archivos de programa \ SlimBrowser \ sbrowser.exe
C: \ Documents and Settings \ Maybelline Cabrera \ Mis documentos \ HijackThis \ HijackThis. exe
R3 - URLSearchHook: (no name) - _ (707E6F76-9FFB-4920-A976-EA101271BC25) - (no file)
O2 - BHO: (no name) - (029CA12C-89C1-46a7-A3C7-82F2F98635CB) - (no file)
O2 - BHO: NAV Helper - (BDF3E430-B101-42AD-A544-FADC6B084872) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll
O2 - BHO: C: \ WINDOWS \ lbbho.dll - (D048ACF8-5F23-4CDB-AB09-519510234B29) - C: \ WINDOWS \ lbbho.dll
O3 - Barra de herramientas: Radio & - (8E718888-423F-11D2-876E-00A0C9082467) - C: \ WINDOWS \ System32 \ msdxm. OCX
O3 - Barra de herramientas: Norton AntiVirus - (42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) - C: \ Archivos de programa \ Norton AntiVirus \ NavShExt.dll
O3 - Barra de herramientas: Barra de herramientas de MSN - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Archivos de programa \ MSN Toolbar \ 01.01.1629.0 \ en-us \ msntb.dll
O4 - HKLM \ .. \ Run: [MessengerPlus3] "C: \ Archivos de programa \ Messenger Plus! 3 \ MsgPlus.exe"
O4 - HKLM \ .. \ Run: [rueda] C: \ PROGRA ~ 1 \ A4Tech \ Mouse \ Amoumain.exe
O4 - HKLM \ .. \ Run: [SoundMan] soundman.exe
O4 - HKLM \ .. \ Run: [SM1BG] C: \ WINDOWS \ SM1BG.EXE
O4 - HKLM \ .. \ Run: [SiS bandeja] C: \ WINDOWS \ System32 \ sistray.EXE
O4 - HKLM \ .. \ Run: [DeadAIM] rundll32.exe "C: \ Program Files \ AIM95 \ \ DeadAIM.ocm", ExportedCheckODLs
O4 - HKLM \ .. \ Run: [ccRegVfy] "C: \ Program Files \ Common Files \ Symantec Shared \ ccRegVfy.exe"
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ System32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [actualizador. dll] C: \ WINDOWS \ updater1.exe
O4 - HKCU \ .. \ Run: [PopUpStopperFreeEdition] "C: \ Archivos de programa \ Panicware \ Pop-Up Tapar Free Edition \ PSFree.exe"
O4 - HKCU \ .. \ Run: [loader.dll] C: \ WINDOWS \ loader.dll
O4 - HKCU \ .. \ Run: [MessengerPlus3] "C: \ Archivos de programa \ Messenger Plus! 3 \ MsgPlus.exe" / WinStart
O4 - HKCU \ .. \ Run: [SpySweeper] "C: \ Archivos de programa \ Webroot \ Spy Sweeper \ SpySweeper.exe" / 0
O4 - HKCU \ .. \ Run: [3Degrees] C: \ Archivos de programa \ threedegrees \ threedegrees. exe
O4 - Global Startup: Microsoft Office.lnk = C: \ Archivos de programa \ Microsoft Office \ Office10 \ OSA.EXE
O8 - Extra menú contextual tema: & WordWeb...--
res://C : \ WINDOWS \ wweb32.dll/lookup.html
O8 - Extra menú contextual tema: E & xport a Microsoft Excel --
res://C : \ PROGRA ~ 1 \ Micros ~ 4 \ Office10 \ EXCEL.EXE/3000
O9 - Extra botón: ICQ Pro (HKLM)
O9 - Extra "Herramientas" menuitem: ICQ (HKLM)
O9 - Extra botón: AIM (HKLM)
O9 - Extra botón: Yahoo! Messenger (HKLM)
O9 - Extra "Herramientas" menuitem: Yahoo! Messenger (HKLM)
O9 - Extra botón: Messenger (HKLM)
O9 - Extra "Herramientas" menuitem: Messenger (HKLM)
O9 - Extra botón: WeatherBug (HKCU)
O16 - DPF: Yahoo! Literati --
http://download.games.yahoo.com/games/c ... /tt2_x.cabO16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utility) --
http://www.pcpitstop.com/pcpitstop/PCPitStop.CABO16 - DPF: (15589FA1-C456-11CE-BF01-00AA0055595A) --
http://w4s.work4sure.com/c/ge/w4sgeen8.exeO16 - DPF: (166B1BCA-3F9C-11CF-8075-444553540000) (Shockwave ActiveX Control) --
http://download.macromedia.com/pub/shoc ... tor/sw.cabO16 - DPF: (1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB) --
http://ak.imgfarm.com/images/nocache/fu ... .0.0.8.cabO16 - DPF: (2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C) (MiniBugTransporterX Clase) --
http://download.weatherbug.com/minibug/ ... porter.cab ?
O16 - DPF: (74D05D43-3236-11D4-BDCD - 00C04F9A3B61) (HouseCall Control) --
http://a840.g.akamai.net/7/840/537/2003 ... scan53.cabO16 - DPF: (785EA525-5066-495F-ADF6-3B8316515DEF) (Collapse Control) --
http://mirror.worldwinner.com/games/v46 ... llapse.cabO16 - DPF: (78A730D4-0DF3-4B65-8DD2-BFCD433CEE30) --
http://www.surfsecret.com/inst/CDRBInstaller.exeO16 - DPF: (90C9629E-CD32-11D3-BBFB-00105A1F0D68) (InstallShield International Setup Player) --
http://www.napster.com/client/isetup.cabO16 - DPF: (9DD6A49C-CF35-4544-BF13-34DF413BCF7A) ((9DD6A49C-CF35-4544-BF13-34DF413BCF7A)) --
http://195.39.204.19/codebase/Stealthnet.cabO16 - DPF: (9F1C11AA-197B-4942-BA54-47A8489BB47F) (Actualización Clase) --
http://v4.windowsupdate.microsoft.com/C ... 2902546296O16 - DPF: (A8658086-E6AC-4957-BC8E-7D54A7E8A78E) (SassCln Objeto) --
http://www.microsoft.com/security/contr ... assCln.CABO16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) --
http://fpdownload.macromedia.com/pub/sh ... wflash.cabO16 - DPF: (F5820AD3-9B20-423E-B2AA-7AF2B4055746) (CRegistryDownload Clase) --
http://www.paltalk.com/prod/RegDload.CABO16 - DPF: (F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6) (MSN Chat Control 4.5) --
http://fdl.msn.com/public/chat/msnchat45.cabO17 - HKLM \ System \ CCS \ Services \ TCPIP \ .. \ (D287FC85-B8BB-4446-B3FF-C7D2E3657C16): nameserver = 202.88.64.61 202.88.64.62