Logfile de Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 01:29:37, el 11.02.2010
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Modo de arranque: Normal
Los procesos de ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Avira \ AntiVir Desktop \ sched.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ Archivos de programa \ Avira \ AntiVir Desktop \ avgnt.exe
C: \ Archivos de programa \ Microsoft IntelliPoint \ jusched.exe
C: \ Archivos de programa \ ATI Technologies \ QuickTime \ Core-Static \ MOM.exe
C: \ Archivos de programa \ ATI Technologies \ QuickTime \ Core-Static \ CCC.exe
C: \ Archivos de programa \ Avira \ AntiVir Desktop \ avguard. exe
C: \ WINDOWS \ system32 \ FsUsbExService.Exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ QuickTime \ Archivos de Shared \ RichVideo.exe
C: \ Documents and Settings \ Xpc \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
F: \ Juegos \ Steam \ Steam.exe
C: \ Documents and Settings \ Xpc \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Documents and Settings \ Xpc \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome. exe
C: \ Documents and Settings \ Xpc \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Documents and Settings \ Xpc \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ WINDOWS \ system32 \ msiexec.exe
C: \ Archivos de programa \ TrendMicro \ HijackThis \ HijackThis. exe
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL =
http://go.microsoft.c*m/fwlink/?LinkId=69157- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, =
http://go.microsoft.c*m/fwlink/?LinkId=54896R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
http://go.microsoft.c*m/fwlink/?LinkId=54896R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
http://go.microsoft.c*m/fwlink/?LinkId=69157R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = Bağlantılar
O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64 -90988571CECB) - (no file)
O2 - BHO: Windows Live Oturum ACMA Yardim Araci - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ JQS \ IE \ jqs_plugin.dll
O4 - HKLM \ .. \ Run: [AzMixerSel] C: \ Archivos de programa \ Realtek \ InstallShield \ AzMixerSel.exe
O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ ATI Technologies \ QuickTime \ Core-Static \ jusched.exe "MSRun
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Avira \ AntiVir Desktop \ avgnt.exe" / min
O4 - HKLM \ .. \ Run: [] C: \ Archivos de programa \ Microsoft IntelliPoint \ jusched.exe "
O4 - HKCU \ .. \ Run: [Skype] "C: \ Archivos de programa \ Windows Live \ Messenger \ MsnMsgr.Exe" / background
\ System32 O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ CTFMON.EXE (User SERVICIO LOCAL)
\ System32 O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ CTFMON.EXE (User servicio de red)
\ System32 O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ CTFMON.EXE (User "sistema")
O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON. EXE (usuario de usuario por defecto)
O8 - Startup: Google Sidewiki...--
res://C : \ Archivos de programa \ Google \ Google Toolbar \ Componente \ GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Startup: Microsoft excele Go & B ajo --
res://C : ~ 1 \ Archivos de programa \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra button: Arastir - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR. DLL
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msnmsgr. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O16 - DPF: (E2883E8F-472F-4FB0-9522-AC9BF37916A7) --
http://platformdl.adobe.c*m/NOS/getPlusPlus/1.6/gp.cab- O17 HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (B7C3B0E5-0081-41F4-86F1-D67D15E79126): NameServer = 208.67.222.222,208.67.220.220
- SharedTaskScheduler O22: browseui yükleyicisi önceden - (438755C2-A8BA-11D1-B96B-00A0C90312E1) - C: \ WINDOWS \ system32 \ browseui. dll
- SharedTaskScheduler O22: Bilesen Katergorileri demonio önbellek - (8C7461EF-2B13-11D2-BE35-3078302C2030) - C: \ WINDOWS \ system32 \ browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C: \ Archivos de programa \ Avira \ AntiVir Desktop \ sched.exe
O23 - Service: Avira AntiVir Guard (McAfeeFramework) - Avira GmbH - C: \ Archivos de programa \ Avira \ AntiVir Desktop \ AVGUARD.EXE
O23 - Service: avast - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx. exe
O23 - Service: FsUsbExService - Teruten - C: \ WINDOWS \ system32 \ FsUsbExService.Exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: Servicio de nProtect GameGuard (npggsvc) - Unknown owner - C: \ WINDOWS \ system32 \ GameMon.des. exe (file missing)
O23 - Service: Cyberlink RichVideo Service (CRVS) (RichVideo) - Unknown owner - C: \ Archivos de programa \ QuickTime \ Archivos de Shared \ RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C: \ Archivos de programa \ PC Connectivity Solution \ ServiceLayer.exe
--
Fin de archivo - 6075 octetos
Es mi equipo de seguridad? Si no es lo que puedo y lo que tengo que hacer? Gracias.