Entonces, ¿es limpia ahora?
Logfile de Trend Micro HijackThis v2.0.2
Scan saved at 2:00:34 PM, en 8/27/2009
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Modo de arranque: Normal
Los procesos de ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ aawservice.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ WINDOWS \ eHome \ ehrecvr.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
C: \ WINDOWS \ system32 \ LxrJD31s.exe
C: \ ARCHIV ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
c: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ \ McAfee mna \ mcnasvc.exe
c: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ \ McAfee mcproxy \ mcproxy.exe
C: \ ARCHIV ~ 1 \ McAfee \ VIRUSS ~ 1 \ McShield. exe
C: \ ARCHIV ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 2.EXE
C: \ Archivos de programa \ McAfee \ MPF \ MPFSrv.exe
C: \ WINDOWS \ system32 \ svchost.exe
c: \ ARCHIV ~ 1 \ mcafee.com \ agent \ mcagent.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd.exe
C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe
C: \ Archivos de programa \ Xerox \ NWWia \ XrxFTPLt.exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ CTFMON.EXE
C: \ Archivos de programa \ Microsoft ActiveSync \ wcescomm. exe
C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Archivos de programa \ Mis Essentials \ USB ME1001-USB \ Wireless Utility \ O-Maxwcui.exe
C: \ ARCHIV ~ 1 \ MI3AA1 ~ 1 \ Rapimgr.exe
C: \ WINDOWS \ system32 \ dllhost.exe
C: \ ARCHIV ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, (Default) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, AutoConfigURL = & Acerca de #058; en blanco
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer =: 0
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ Archivos de programa \ Spybot -- Search & Destroy \ SDHelper.dll
O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Archivos de programa \ McAfee \ VirusScan \ scriptsn.dll
"O4 - HKLM \ .. \ Run: [HP Software Update]" C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd.exe "
O4 - HKLM \ .. \ Run: [HP Component Manager] "C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe"
O4 - HKLM \ .. \ Run: [XeroxScannerDaemon] C: \ Archivos de programa \ Xerox \ NWWia \ XrxFTPLt.exe
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [AdobeCS4ServiceManager] "C: \ Archivos de programa \ Archivos comunes \ Adobe \ CS4ServiceManager \ CS4ServiceManager.exe" launchedbylogin
O4 - HKLM \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ McAfee.com \ Agent \ mcagent.exe" / runkey
O4 - HKLM \ .. \ Run: [MSConfig] C: \ WINDOWS \ \ PCHealth HelpCtr \ Binaries \ MSConfig.exe / auto
O4 - HKCU \ .. \ Run: [Sidebar] C: \ WINDOWS \ system32 \ CTFMON.EXE
"O4 - HKCU \ .. \ Run: [H / PC Connection Agent]" C: \ Archivos de programa \ Microsoft ActiveSync \ wcescomm.exe "
O4 - HKCU \ .. \ Run: [SfKg6wIP] C: \ Documents and Settings \ Familia \ Application Data \ Microsoft \ Windows \ kqhpqd.exe
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKUS \ S-1-5-18 \ .. \ Run: [braviax] (usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [braviax] (usuario de usuario por defecto)
O4 - Global Startup: Mi Essentials Wireless USB Utility.lnk = C: \ Archivos de programa \ Essentials Mi \ USB ME1001-USB \ Wireless Utility \ O-Maxwcui.exe
O9 - Extra button: Crear un favorito móvil - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - C: \ ARCHIV ~ 1 \ MI3AA1 ~ 1 \ INetRepl. dll
O9 - Extra button: (no name) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ ARCHIV ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra "Herramientas" menuitem: Yahoo!...- (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ ARCHIV ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra button: PalTalk - (4EAFEF58-EEFA-4116-983D-03B49BCBFFFE) - C: \ Archivos de programa \ Paltalk Messenger \ Paltalk. exe (file missing)
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 4 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: Messenger - (AC9E2541-2814-11D5-BC6D-00B0D0A1DE45) - C: \ Archivos de programa \ Messenger \ Skype.exe (file missing)
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper. dll
O9 - Extra "Herramientas" menuitem: Spybot - Search & & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper.dll
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag. exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O20 - AppInit_DLLs: cru629.dat
O23 - Service: Bonjour Service - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService.exe
O23 - Service: iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService. exe
O23 - Service: Lexar JD31 (LxrJD31s) - Unknown owner - C: \ WINDOWS \ system32 \ LxrJD31s.exe
O23 - Service: MBackMonitor - McAfee - C: \ Archivos de programa \ McAfee \ MBK \ MBackMonitor.exe
O23 - Service: Servicios de McAfee (mcmscsvc) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ \ McAfee mna \ mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods. exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ \ McAfee mcproxy \ mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
O23 - Service: Servicio Central Movielink - Movielink LLC - C: \ ARCHIV ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 2. EXE
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C: \ Archivos de programa \ McAfee \ MPF \ MPFSrv.exe
O23 - Service: Intel NCS NetService (NETSVC) - Intel (R) Corporation - C: \ Archivos de programa \ Intel \ PROSetWired \ NCS \ Sync \ Netsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ hpzipm12.exe
--
Fin de archivo - 7294 octetos