Heres mi registro de HijackThis ayuda necesaria please

  • sanyog1
  • Born
  • Born
  • No Avatar
  • Registrado: Ago 09, 2009
  • Mensajes: 1
  • Status: Offline

Nota Agosto 9th, 2009, 8:34 am

'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 4:34:11 PM, en 8/9/2009
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer V6.00 SP2 (6.00.2900.2180)
Modo de arranque: Normal

Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ Csrss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Archivos de programa \ IObit \ IObit Seguridad 360 \ IS360tray.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ cisvc.exe
C: \ Archivos de programa \ IObit \ IObit Seguridad 360 \ IS360srv. exe
C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe
C: \ Archivos de programa \ Archivos comunes \ MicroWorld \ Agente \ MWASER.EXE
C: \ Archivos de programa \ Archivos comunes \ MicroWorld \ Agente \ MWAgent.exe
C: \ Archivos de programa \ Microsoft \ Búsqueda de accesorios Pack \ Puerto \ SeaPort.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ alg.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ wscntfy.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ WINDOWS \ system32 \ cidaemon. exe
C: \ Archivos de programa \ IObit \ IObit Seguridad 360 \ is360.exe
C: \ Archivos de programa \ Windows Live \ Messenger \ msnmsgr.exe
C: \ Archivos de programa \ Windows Live \ Contactos \ wlcomm.exe
E: \ smss.exe
E: \ smss.exe
E: \ smss.exe
C: \ Archivos de programa \ WinSTEP \ workshelf.exe
C: \ WINDOWS \ system32 \ Taskmgr.exe
G: \ smss.exe
F: \ smss.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ WINDOWS \ system32 \ wbem \ wmiprvse. exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://my.freeze.com/?AcquisitionID=67b ... e=20090416
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://uk.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://uk.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://uk.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://uk.yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Búsqueda , SearchAssistant =
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main Local Page =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main Local Page =
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName =
R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ installs \ cpn0 \ yt.dll
F2 - REG: system.ini: Shell = explorer.exe, killer.exe
F2 - REG: system.ini: Userinit = C: \ WINDOWS \ system32 \ Userinit. exe
O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ installs \ cpn0 \ yt.dll
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Búsqueda de Ayuda - (6EBF7485-159F-4bff-A14F-B9E3AAC4465B) - C: \ Archivos de programa \ Microsoft \ Búsqueda de accesorios Pack \ Búsqueda de Ayuda \ SEPsearchhelperie. dll
O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Ayuda - (E15A8DC0-8516-42A1-81EA-DC94EC1ACF10) - C: \ Archivos de programa \ Windows Live \ Barra de Herramientas \ wltcore.dll
O2 - BHO: SingleInstance Class - (FDAD4DA1-61A2-4FD8-9C17-86F7AC245081) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ installs \ cpn0 \ YTSingleInstance.dll
O3 - Toolbar: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ installs \ cpn0 \ yt.dll
O3 - Toolbar: Veoh Video Buscador Web Player - (0FBB9689-D3D7-4f7a-A2E2-585B10099BFC) - C: \ Archivos de programa \ Veoh Networks \ VeohWebPlayer \ VeohIEToolbar.dll
O3 - Toolbar: Veoh Video Brújula - (52836EB0-631a-47B1-94A6-61F9D9112DAE) - C: \ Archivos de programa \ Veoh Networks \ Veoh Video Brújula \ SearchRecsPlugin. dll
O3 - Toolbar: & Windows Live Toolbar - (21FA44EF-376D-4D53-9B0F-8A89D3229068) - C: \ Archivos de programa \ Windows Live \ Barra de Herramientas \ wltcore.dll
O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] "C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [IObit Seguridad 360] C: \ Archivos de programa \ IObit \ IObit Seguridad 360 \ IS360tray.exe
O4 - HKCU \ .. \ Run: [VeohPlugin] "C: \ Archivos de programa \ Veoh Networks \ VeohWebPlayer \ veohwebplayer.exe"
O4 - HKCU \ .. \ Run: [Messenger (Yahoo!)] "C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe" silencioso
O4 - HKCU \ .. \ Run: [Workshelf] C: \ Archivos de programa \ WinSTEP \ workshelf.exe automáticamente
O4 - HKCU \ .. \ Run: [RunOnce] C: \ WINDOWS \ smss.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ RunOnce: [nlpo_01] cmd.exe / c md "% USERPROFILE% \ Configuración local \ Temp" (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ RunOnce: [nlpo_03] rundll32 advpack.dll, LaunchINFSection nlite.inf, S (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes (El usuario servicio de red)
O4 - HKUS \ S-1-5-20 \ .. \ RunOnce: [nlpo_01] cmd.exe / c md "% USERPROFILE% \ Configuración local \ Temp" (El usuario servicio de red)
O4 - HKUS \ S-1-5-18 \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes (El usuario "Sistema")
O4 - HKUS \. DEFAULT \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes (El usuario por defecto del usuario)
O4 - Mundial de inicio: LSASS. exe
O9 - Extra botón: Web Anti-virus estadísticas - (1F460357-8A94-4D71-9CA3-AA4ACF32ED8E) - C: \ WINDOWS \ system32 \ shdocvw.dll
O9 - Extra botón: Este Blog - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Escritor \ WriterBrowserExtension.dll
O9 - Extra "Herramientas" menuitem: & Blog presente en Windows Live Escritor - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Escritor \ WriterBrowserExtension. dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O23 - Servicio: Ati de HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx. exe
O23 - Servicio: iPod Service - Desconocido propietario - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe (archivo de desaparecidos)
O23 - Servicio: IS360service - IObit - C: \ Archivos de programa \ IObit \ IObit Seguridad 360 \ IS360srv.exe
O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe
O23 - Servicio: MWAgent - MicroWorld Technologies Inc. - C: \ Archivos de programa \ Archivos comunes \ MicroWorld \ Agente \ MWASER. EXE

--
Fin de archivo - 7279 octetos
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Agosto 9th, 2009, 8:34 am

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Agosto 9th, 2009, 12:06 pm

F2 - REG: system.ini: Shell = explorer.exe, killer.exe

^ ^ Que eliminar. Hay otras cosas que parecen extrañas, como que tiene demasiados smss.exe ejemplo de funcionamiento.

F2 - REG: system.ini: Userinit = C: \ WINDOWS \ system32 \ userinit.exe

Además, no sé por qué userinit.exe, que puede ser un archivo de fiar, está en system.ini

Eliminar killer.exe y, a continuación, descargar, actualizar y ejecutar la lucha contra el malware de malwarebytes.org
How do you know when a politician is lying? His mouth is moving.

Publicar Información

  • Total de mensajes en este tema: 2 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 152 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC