Este secuestro Registrarse - Total Seguridad versión 4.52 POP UPS

  • Miniia
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 19, 2009
  • Mensajes: 36
  • Status: Offline

Nota Agosto 19th, 2009, 11:39 pm

'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 1:29:28 AM, en 8/20/2009
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Modo de arranque: Normal

Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService. exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ WINDOWS \ eHome \ ehRecvr.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ WINDOWS \ system32 \ LxrJD31s.exe
C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
c: \ PROGRA ~ 1 \ common ~ 1 \ McAfee \ MNA \ mcnasvc.exe
c: \ PROGRA ~ 1 \ common ~ 1 \ mcafee \ mcproxy \ mcproxy.exe
C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd.exe
C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr. exe
C: \ Archivos de programa \ Xerox \ NWWia \ XrxFTPLt.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ Archivos de programa \ McAfee.com \ Agente \ mcagent.exe
C: \ WINDOWS \ Temp \ _ex-68.exe
C: \ Documents and Settings \ All Users \ Datos de programa \ 14150934 \ 14150934.exe
C: \ PROGRA ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 2.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ Microsoft ActiveSync \ wcescomm.exe
C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer. exe
C: \ Archivos de programa \ Mis Esenciales \ USB ME1001-USB \ inalámbrico Utilidad \ O-Maxwcui.exe
C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ rapimgr.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Dllhost.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ WINDOWS \ system32 \ wuauclt. exe
C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe

R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Predeterminado) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, y sobre AutoConfigURL = #058; en blanco
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer =: 0
O2 - BHO: Spybot-S & D IE Protección - (53707962-6F74-2D53-2644-206D7942484F) - C: \ Archivos de programa \ Spybot -- Search & Destroy \ SDHelper.dll
O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Archivos de programa \ McAfee \ VirusScan \ scriptsn.dll
O4 - HKLM \ .. \ Run: [HP Software Update] "C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd.exe"
O4 - HKLM \ .. \ Run: [HP Componente Manager] "C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe"
O4 - HKLM \ .. \ Run: [XeroxScannerDaemon] C: \ Archivos de programa \ Xerox \ NWWia \ XrxFTPLt.exe
O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] "C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [AdobeCS4ServiceManager] "C: \ Archivos de programa \ Archivos comunes \ Adobe \ CS4ServiceManager \ CS4ServiceManager.exe"-launchedbylogin
O4 - HKLM \ .. \ Run: [Regedit32] C: \ WINDOWS \ system32 \ regedit.exe
O4 - HKLM \ .. \ Run: [mcagent_exe] "C: \ Archivos de programa \ McAfee.com \ Agente \ mcagent.exe" / runkey
O4 - HKLM \ .. \ Run: [PromoReg] C: \ WINDOWS \ Temp \ _ex-68.exe
O4 - HKLM \ .. \ Run: [14150934] C: \ Documents and Settings \ All Users \ Datos de programa \ 14150934 \ 14150934.exe
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [H / PC de conexión de agente] "C: \ Archivos de programa \ Microsoft ActiveSync \ wcescomm.exe"
O4 - HKCU \ .. \ Run: [SfKg6wIP] C: \ Documents and Settings \ Familia \ Datos de programa \ Microsoft \ Windows \ kqhpqd.exe
O4 - HKCU \ .. \ Run: [VnrPack22] "C: \ Archivos de programa \ VnrPack \ VnrPack22.exe"
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKUS \ S-1-5-18 \ .. \ Run: [braviax] (El usuario "Sistema")
O4 - HKUS \. DEFAULT \ .. \ Run: [braviax] (El usuario por defecto del usuario)
O4 - de inicio: ikowin32.exe
O4 - Mundial de inicio: Mi Essentials inalámbrico USB Utility.lnk = C: \ Archivos de programa \ Mis Esenciales \ USB ME1001-USB \ inalámbrico Utilidad \ O-Maxwcui.exe
O4 - Mundial de inicio: PalTalk.lnk = C: \ Archivos de programa \ Paltalk Messenger \ paltalk.exe
O9 - Extra botón: Crear Favorito móvil - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl. dll
O9 - Extra botón: (sin nombre) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra "Herramientas" menuitem: Crear favoritos móviles...- (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra botón: PalTalk - (4EAFEF58-EEFA-4116-983D-03B49BCBFFFE) - C: \ Archivos de programa \ Paltalk Messenger \ Paltalk. exe (archivos que faltan)
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Archivos de programa \ AIM \ aim.exe (archivo de desaparecidos)
O9 - Extra botón: (sin nombre) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper. dll
O9 - Extra "Herramientas" menuitem: Spybot - Search & Destroy y Configuración - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper.dll
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag. exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O20 - AppInit_DLLs: cru629.dat
O23 - Servicio: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Servicio de licencias FLEXnet - Acresso Software Inc. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe
O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Servicio: Lavasoft Ad-Aware Servicio - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService. exe
O23 - Servicio: Lexar JD31 (LxrJD31s) - Desconocido propietario - C: \ WINDOWS \ SYSTEM32 \ LxrJD31s.exe
O23 - Servicio: MBackMonitor - McAfee - C: \ Archivos de programa \ McAfee \ MBK \ MBackMonitor.exe
O23 - Servicio: Servicios de McAfee (mcmscsvc) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
O23 - Servicio: McAfee Red agente (McNASvc) - McAfee, Inc. - c: \ PROGRA ~ 1 \ common ~ 1 \ McAfee \ MNA \ mcnasvc.exe
O23 - Servicio: McAfee Scanner (McODS) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods. exe
O23 - Servicio: Servicio de proxy de McAfee (McProxy) - McAfee, Inc. - c: \ PROGRA ~ 1 \ common ~ 1 \ mcafee \ mcproxy \ mcproxy.exe
O23 - Servicio: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
O23 - Servicio: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
O23 - Servicio: Servicio Central MovieLink - MovieLink LLC - C: \ PROGRA ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 2. EXE
O23 - Servicio: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C: \ Archivos de programa \ McAfee \ MPF \ MPFSrv.exe
O23 - Servicio: Intel NCS NetService (NETSVC) - Intel (R) Corporation - C: \ Archivos de programa \ Intel \ PROSetWired \ NCS \ Sync \ NetSvc.exe
O23 - Servicio: LMP conductor HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe

--
Fin de archivo - 7920 octetos
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Agosto 19th, 2009, 11:39 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Agosto 20th, 2009, 3:40 pm

Espero que no había que pagar por McAfee. Las entradas siguientes se muestran los programas de lucha contra el virus de cómo son sin valor. Eliminarlos.


O4 - HKLM \ .. \ Run: [PromoReg] C: \ WINDOWS \ Temp \ _ex-68.exe

O4 - HKLM \ .. \ Run: [14150934] C: \ Documents and Settings \ All Users \ Datos de programa \ 14150934 \ 14150934.exe

O4 - HKCU \ .. \ Run: [SfKg6wIP] C: \ Documents and Settings \ Familia \ Application Data \ Microsoft \ Windows \ kqhpqd.exe

"O4 - HKCU \ .. \ Run: [VnrPack22]" C: \ Archivos de programa \ VnrPack \ VnrPack22.exe "
How do you know when a politician is lying? His mouth is moving.
  • Miniia
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 19, 2009
  • Mensajes: 36
  • Status: Offline

Nota Agosto 20th, 2009, 10:45 pm

No, yo no pagar por ello. Puedo conseguir gratis con Comcast.
He eliminado los archivos.
¿Es que todo lo que tengo que hacer.

Gracias por la ayuda btw.
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Agosto 21st, 2009, 4:22 am

Descargar, actualizar y ejecutar la lucha contra el malware de malwarebytes.org
How do you know when a politician is lying? His mouth is moving.
  • Miniia
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 19, 2009
  • Mensajes: 36
  • Status: Offline

Nota Agosto 22nd, 2009, 10:08 pm

Tenía que hacerlo en modo seguro en primer lugar, porque cuando he intentado en modo normal, después de la exploración completa y haga clic en I sobre "eliminar seleccionados" programa cerrado.
¿La exploración de nuevo en modo normal, trabajó muy bien.

Ahora, ¿qué debo hacer?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Agosto 23rd, 2009, 3:01 pm

Ese debe ser el final. ¿Cómo es el equipo que ejecuta ahora?
How do you know when a politician is lying? His mouth is moving.
  • Miniia
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 19, 2009
  • Mensajes: 36
  • Status: Offline

Nota Agosto 23rd, 2009, 4:07 pm

Es un poco lenta. De todas formas para mejorar la velocidad de desempeño?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Agosto 23rd, 2009, 5:35 pm

Ejecute msconfig y deshabilitar algunos de los programas de inicio. No es necesario cargar todo en memoria en tiempo de arranque.
How do you know when a politician is lying? His mouth is moving.
  • Miniia
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 19, 2009
  • Mensajes: 36
  • Status: Offline

Nota Agosto 23rd, 2009, 6:41 pm

Además, cuando compruebo Mcafee, se dice con frecuencia "la protección SystemGuards está desactivado."
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Agosto 24th, 2009, 6:50 am

I wouldnt incluso han McAfee en mi máquina.
How do you know when a politician is lying? His mouth is moving.
  • Miniia
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 19, 2009
  • Mensajes: 36
  • Status: Offline

Nota Agosto 27th, 2009, 12:03 pm

Entonces, ¿es limpia ahora?

Logfile de Trend Micro HijackThis v2.0.2
Scan saved at 2:00:34 PM, en 8/27/2009
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Modo de arranque: Normal

Los procesos de ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ aawservice.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ WINDOWS \ eHome \ ehrecvr.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
C: \ WINDOWS \ system32 \ LxrJD31s.exe
C: \ ARCHIV ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
c: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ \ McAfee mna \ mcnasvc.exe
c: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ \ McAfee mcproxy \ mcproxy.exe
C: \ ARCHIV ~ 1 \ McAfee \ VIRUSS ~ 1 \ McShield. exe
C: \ ARCHIV ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 2.EXE
C: \ Archivos de programa \ McAfee \ MPF \ MPFSrv.exe
C: \ WINDOWS \ system32 \ svchost.exe
c: \ ARCHIV ~ 1 \ mcafee.com \ agent \ mcagent.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd.exe
C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe
C: \ Archivos de programa \ Xerox \ NWWia \ XrxFTPLt.exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ CTFMON.EXE
C: \ Archivos de programa \ Microsoft ActiveSync \ wcescomm. exe
C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Archivos de programa \ Mis Essentials \ USB ME1001-USB \ Wireless Utility \ O-Maxwcui.exe
C: \ ARCHIV ~ 1 \ MI3AA1 ~ 1 \ Rapimgr.exe
C: \ WINDOWS \ system32 \ dllhost.exe
C: \ ARCHIV ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe

- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, (Default) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, AutoConfigURL = & Acerca de #058; en blanco
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer =: 0
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ Archivos de programa \ Spybot -- Search & Destroy \ SDHelper.dll
O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Archivos de programa \ McAfee \ VirusScan \ scriptsn.dll
"O4 - HKLM \ .. \ Run: [HP Software Update]" C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd.exe "
O4 - HKLM \ .. \ Run: [HP Component Manager] "C: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe"
O4 - HKLM \ .. \ Run: [XeroxScannerDaemon] C: \ Archivos de programa \ Xerox \ NWWia \ XrxFTPLt.exe
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [AdobeCS4ServiceManager] "C: \ Archivos de programa \ Archivos comunes \ Adobe \ CS4ServiceManager \ CS4ServiceManager.exe" launchedbylogin
O4 - HKLM \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ McAfee.com \ Agent \ mcagent.exe" / runkey
O4 - HKLM \ .. \ Run: [MSConfig] C: \ WINDOWS \ \ PCHealth HelpCtr \ Binaries \ MSConfig.exe / auto
O4 - HKCU \ .. \ Run: [Sidebar] C: \ WINDOWS \ system32 \ CTFMON.EXE
"O4 - HKCU \ .. \ Run: [H / PC Connection Agent]" C: \ Archivos de programa \ Microsoft ActiveSync \ wcescomm.exe "
O4 - HKCU \ .. \ Run: [SfKg6wIP] C: \ Documents and Settings \ Familia \ Application Data \ Microsoft \ Windows \ kqhpqd.exe
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKUS \ S-1-5-18 \ .. \ Run: [braviax] (usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [braviax] (usuario de usuario por defecto)
O4 - Global Startup: Mi Essentials Wireless USB Utility.lnk = C: \ Archivos de programa \ Essentials Mi \ USB ME1001-USB \ Wireless Utility \ O-Maxwcui.exe
O9 - Extra button: Crear un favorito móvil - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - C: \ ARCHIV ~ 1 \ MI3AA1 ~ 1 \ INetRepl. dll
O9 - Extra button: (no name) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ ARCHIV ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra "Herramientas" menuitem: Yahoo!...- (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ ARCHIV ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra button: PalTalk - (4EAFEF58-EEFA-4116-983D-03B49BCBFFFE) - C: \ Archivos de programa \ Paltalk Messenger \ Paltalk. exe (file missing)
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 4 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: Messenger - (AC9E2541-2814-11D5-BC6D-00B0D0A1DE45) - C: \ Archivos de programa \ Messenger \ Skype.exe (file missing)
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper. dll
O9 - Extra "Herramientas" menuitem: Spybot - Search & & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper.dll
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag. exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O20 - AppInit_DLLs: cru629.dat
O23 - Service: Bonjour Service - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService.exe
O23 - Service: iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService. exe
O23 - Service: Lexar JD31 (LxrJD31s) - Unknown owner - C: \ WINDOWS \ system32 \ LxrJD31s.exe
O23 - Service: MBackMonitor - McAfee - C: \ Archivos de programa \ McAfee \ MBK \ MBackMonitor.exe
O23 - Service: Servicios de McAfee (mcmscsvc) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ \ McAfee mna \ mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods. exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ \ McAfee mcproxy \ mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C: \ ARCHIV ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
O23 - Service: Servicio Central Movielink - Movielink LLC - C: \ ARCHIV ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 1 \ MOVIEL ~ 2. EXE
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C: \ Archivos de programa \ McAfee \ MPF \ MPFSrv.exe
O23 - Service: Intel NCS NetService (NETSVC) - Intel (R) Corporation - C: \ Archivos de programa \ Intel \ PROSetWired \ NCS \ Sync \ Netsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ hpzipm12.exe

--
Fin de archivo - 7294 octetos
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Agosto 27th, 2009, 1:39 pm

El último registro está limpio.
How do you know when a politician is lying? His mouth is moving.
  • Miniia
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 19, 2009
  • Mensajes: 36
  • Status: Offline

Nota Agosto 27th, 2009, 3:12 pm

bien! Muchas gracias, Don!
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Agosto 27th, 2009, 3:19 pm

Youre welcome.
How do you know when a politician is lying? His mouth is moving.

Publicar Información

  • Total de mensajes en este tema: 14 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 190 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC