HijackThis
- Jimmy-b
- Born


- Registrado: Feb 16, 2009
- Mensajes: 3
- Status: Offline
Gracias por ayudar a todos
Los problemas son, la mayoría de los problemas no funciona, algunos de mis antivirus etc
No tengo sonido. No puedo entrar en el Internet.
El mensaje que recibo, es svchost.exe
La instrucción en "0x75606eb5" hace referencia a la memoria en "0x00000008". La memoria no se puede "leer"
Haga clic en Aceptar para terminar el programa
Cuando haga clic en Aceptar me aparece un mensaje similar pero creo mensaje diferente
: (Ayuda
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 21:50:26, a 10/03/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000. 16791)
Modo de arranque: Normal
Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder. exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ ccSvcHst.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ ccSvcHst.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ AGRSMMSG.exe
C: \ WINDOWS \ System32 \ ezSP_Px.exe
D: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ Archivos de programa \ BroadJump \ Cliente Fundación \ CFD. exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ WINDOWS \ system32 \ DrvMon.exe
D: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
C: \ WINDOWS \ System32 \ svchost. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.virginmedia.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard , ShellNext = https://www.mynortonaccount.com/amsweb/ ... ct_lang=EN
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ Instala \ CPN \ yt.dll
O2 - BHO: Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Archivos de programa \ Yahoo! \ Compañía \ Instala \ CPN \ yt. dll
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Symantec NCO BHO - (602ADB0E-4AFF-4217-8AA1-95DAC4DFA408) - C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ coIEPlg. dll
O2 - BHO: Symantec Intrusion Prevention - (6D53EC84-6AAE-4787-AEEE-F4628F01010C) - C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ IPSBHO.DLL
O2 - BHO: Java (tm) Plug-In SSV Ayuda - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre6 \ bin \ ssv.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin.dll
O3 - Toolbar: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ Instala \ CPN \ yt.dll
O3 - Barra de herramientas: Barra de herramientas de Norton - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ coIEPlg. dll
O3 - Barra de herramientas: Barra de herramientas de DAEMON Tools - (32099AAC-C132-4136-9E9A-4E364A424E17) - C: \ Program Files \ Barra de herramientas de DAEMON Tools \ DTToolbar.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ System32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / installquiet
O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM \ .. \ Run: [ezShieldProtector para Px] C: \ WINDOWS \ System32 \ ezSP_Px.exe
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ QTTask. exe "-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "D: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [BJCFD] C: \ Archivos de programa \ BroadJump \ Cliente Fundación \ CFD.exe
O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] "C: \ Archivos de programa \ Adobe \ Reader 9.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Ad-Watch] C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray. exe
O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe" tiempo de retardo
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [DrvMon.exe] C: \ WINDOWS \ system32 \ DrvMon.exe
O4 - HKCU \ .. \ Run: [LGMobileSyncLauncher] D: \ Archivos de programa \ LG PC Suite \ LG_MobileSync_Launcher.exe
O4 - HKCU \ .. \ Run: [DAEMON Tools Lite] "D: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe"-autorun
O4 - HKUS \ S-1-5-21-3408313253-182053026-4261386820-1006 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Usuario "Derek")
O4 - HKUS \ S-1-5-21-3408313253-182053026-4261386820-1006 \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes (Usuario "Derek")
O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ System32 \ CTFMON.EXE (El usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON. EXE] C: \ WINDOWS \ System32 \ CTFMON.EXE (El usuario por defecto de usuario)
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res. dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://www.club-vaio.sony-europe.com/
O15 - Zona de confianza: *. sony-europe.com
O15 - Zona de confianza: *. SonyStyle-europa. com
O15 - Zona de confianza: *. VAIO-link.com
O15 - Zona de confianza: http://download.windowsupdate.com
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - C: \ Archivos de programa \ Yahoo! \ Common \ yinsthelper.dll
O16 - DPF: (44990301-3C9D-426D-81DF-AAB636FA4345) (Symantec Script de la clase Runner) -- https://www-secure.symantec.com/techsup ... gctlsr.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsoftup ... 4987065562
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112. 178
O17 - HKLM \ System \ CS2 \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112.178
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112.178
O18 - Protocolo: symres - (AA1061FE-6C41-421F-9344-69640C9732AB) - C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ coIEPlg.dll
O23 - Servicio: dispositivo móvil de Apple - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService. exe
O23 - Servicio: Ati de HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: ATI Smart - Desconocido propietario - C: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Servicio: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs. exe
O23 - Servicio: Lavasoft Ad-Aware Servicio - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService.exe
O23 - Servicio: Norton Internet Security - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ ccSvcHst.exe
O23 - Servicio: Servicio de Ayuda del controlador de NVIDIA (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ System32 \ nvsvc32.exe
--
Fin de archivo - 8516 octetos
Los problemas son, la mayoría de los problemas no funciona, algunos de mis antivirus etc
No tengo sonido. No puedo entrar en el Internet.
El mensaje que recibo, es svchost.exe
La instrucción en "0x75606eb5" hace referencia a la memoria en "0x00000008". La memoria no se puede "leer"
Haga clic en Aceptar para terminar el programa
Cuando haga clic en Aceptar me aparece un mensaje similar pero creo mensaje diferente
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 21:50:26, a 10/03/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000. 16791)
Modo de arranque: Normal
Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder. exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ ccSvcHst.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ ccSvcHst.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ AGRSMMSG.exe
C: \ WINDOWS \ System32 \ ezSP_Px.exe
D: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ Archivos de programa \ BroadJump \ Cliente Fundación \ CFD. exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ WINDOWS \ system32 \ DrvMon.exe
D: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
C: \ WINDOWS \ System32 \ svchost. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.virginmedia.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard , ShellNext = https://www.mynortonaccount.com/amsweb/ ... ct_lang=EN
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ Instala \ CPN \ yt.dll
O2 - BHO: Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Archivos de programa \ Yahoo! \ Compañía \ Instala \ CPN \ yt. dll
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Symantec NCO BHO - (602ADB0E-4AFF-4217-8AA1-95DAC4DFA408) - C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ coIEPlg. dll
O2 - BHO: Symantec Intrusion Prevention - (6D53EC84-6AAE-4787-AEEE-F4628F01010C) - C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ IPSBHO.DLL
O2 - BHO: Java (tm) Plug-In SSV Ayuda - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre6 \ bin \ ssv.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin.dll
O3 - Toolbar: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ Instala \ CPN \ yt.dll
O3 - Barra de herramientas: Barra de herramientas de Norton - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ coIEPlg. dll
O3 - Barra de herramientas: Barra de herramientas de DAEMON Tools - (32099AAC-C132-4136-9E9A-4E364A424E17) - C: \ Program Files \ Barra de herramientas de DAEMON Tools \ DTToolbar.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ System32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / installquiet
O4 - HKLM \ .. \ Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM \ .. \ Run: [ezShieldProtector para Px] C: \ WINDOWS \ System32 \ ezSP_Px.exe
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ QTTask. exe "-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "D: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [BJCFD] C: \ Archivos de programa \ BroadJump \ Cliente Fundación \ CFD.exe
O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] "C: \ Archivos de programa \ Adobe \ Reader 9.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Ad-Watch] C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray. exe
O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe" tiempo de retardo
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [DrvMon.exe] C: \ WINDOWS \ system32 \ DrvMon.exe
O4 - HKCU \ .. \ Run: [LGMobileSyncLauncher] D: \ Archivos de programa \ LG PC Suite \ LG_MobileSync_Launcher.exe
O4 - HKCU \ .. \ Run: [DAEMON Tools Lite] "D: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe"-autorun
O4 - HKUS \ S-1-5-21-3408313253-182053026-4261386820-1006 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Usuario "Derek")
O4 - HKUS \ S-1-5-21-3408313253-182053026-4261386820-1006 \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes (Usuario "Derek")
O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ System32 \ CTFMON.EXE (El usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON. EXE] C: \ WINDOWS \ System32 \ CTFMON.EXE (El usuario por defecto de usuario)
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res. dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://www.club-vaio.sony-europe.com/
O15 - Zona de confianza: *. sony-europe.com
O15 - Zona de confianza: *. SonyStyle-europa. com
O15 - Zona de confianza: *. VAIO-link.com
O15 - Zona de confianza: http://download.windowsupdate.com
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - C: \ Archivos de programa \ Yahoo! \ Common \ yinsthelper.dll
O16 - DPF: (44990301-3C9D-426D-81DF-AAB636FA4345) (Symantec Script de la clase Runner) -- https://www-secure.symantec.com/techsup ... gctlsr.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsoftup ... 4987065562
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112. 178
O17 - HKLM \ System \ CS2 \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112.178
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112.178
O18 - Protocolo: symres - (AA1061FE-6C41-421F-9344-69640C9732AB) - C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ coIEPlg.dll
O23 - Servicio: dispositivo móvil de Apple - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService. exe
O23 - Servicio: Ati de HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: ATI Smart - Desconocido propietario - C: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Servicio: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs. exe
O23 - Servicio: Lavasoft Ad-Aware Servicio - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService.exe
O23 - Servicio: Norton Internet Security - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ Engine \ 16.2.0.7 \ ccSvcHst.exe
O23 - Servicio: Servicio de Ayuda del controlador de NVIDIA (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ System32 \ nvsvc32.exe
--
Fin de archivo - 8516 octetos
- Anonymous
- Bot


- Registrado: 25 Feb 2008
- Mensajes: ?
- Loc: Ozzuland
- Status: Online
Marzo 11th, 2009, 1:23 am
- adsm0k0
- Newbie


- Registrado: May 12, 2009
- Mensajes: 10
- Status: Offline
- grinch2171
- Moderator


- Registrado: Feb 11, 2004
- Mensajes: 6741
- Loc: Martinsburg, WV
- Status: Offline
Por favor, no se recomienda volver a instalar la gente de su sistema operativo como la primera opción.
Viruss más se puede quitar y el sistema recuperado bastante sencilla.
OS reinstalar es el último recurso si no se impaciente y no tienen nada mejor que hacer con su tiempo.
Viruss más se puede quitar y el sistema recuperado bastante sencilla.
OS reinstalar es el último recurso si no se impaciente y no tienen nada mejor que hacer con su tiempo.
"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
- grinch2171
- Moderator


- Registrado: Feb 11, 2004
- Mensajes: 6741
- Loc: Martinsburg, WV
- Status: Offline
No veo nada malo con su registro, salvo estas entradas:
Que la propiedad intelectual pertenece a UkrTeleGroup. ¿Vive usted en Ucrania? Si no eliminar esos tres entradas utilizando este secuestro.
Descargar, instalar, actualizar y ejecutar MalwareBytes de http://www.malwarebytes.org y entonces descargar esta entrada:
http://www.pchelpforum.com/fixed-hijack ... 00008.html
Quote:
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112.178
O17 - HKLM \ System \ CS2 \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112.178
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112.178
O17 - HKLM \ System \ CS2 \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112.178
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: NameServer = 85.255.112.189,85.255.112.178
Que la propiedad intelectual pertenece a UkrTeleGroup. ¿Vive usted en Ucrania? Si no eliminar esos tres entradas utilizando este secuestro.
Descargar, instalar, actualizar y ejecutar MalwareBytes de http://www.malwarebytes.org y entonces descargar esta entrada:
http://www.pchelpforum.com/fixed-hijack ... 00008.html
"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
- ATNO/TW
- Super Moderator


- Registrado: May 28, 2003
- Mensajes: 23404
- Loc: Woodbridge VA
- Status: Offline
Piense Youve golpeó Grinch. Malwarebytes debe encontrar y arreglarlo y lo más probable encontrar Trojan.DNSChanger.
Esas direcciones IP para los servidores de nombres son los mismos que los que figuran en este registro
http://forum.avast.com/index.php?action ... ic=40700.0
Esas direcciones IP para los servidores de nombres son los mismos que los que figuran en este registro
http://forum.avast.com/index.php?action ... ic=40700.0
Quote:
Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters \ Interfaces \ (bfce9407-d89e-4f34-91af-460b6afd61d7) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters \ Interfaces \ (c807a8f8-48fa-894c-490d-1186b9c207a2) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ Tcpip \ Parameters \ Interfaces \ (bfce9407-d89e-4f34-91af-460b6afd61d7) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ Tcpip \ Parameters \ Interfaces \ (c807a8f8-48fa-894c-490d-1186b9c207a2) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet002 \ Services \ Tcpip \ Parameters \ Interfaces \ (bfce9407-d89e-4f34-91af-460b6afd61d7) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet002 \ Services \ Tcpip \ Parameters \ Interfaces \ (c807a8f8-48fa-894c-490d-1186b9c207a2) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters \ Interfaces \ (bfce9407-d89e-4f34-91af-460b6afd61d7) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters \ Interfaces \ (c807a8f8-48fa-894c-490d-1186b9c207a2) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ Tcpip \ Parameters \ Interfaces \ (bfce9407-d89e-4f34-91af-460b6afd61d7) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ Tcpip \ Parameters \ Interfaces \ (c807a8f8-48fa-894c-490d-1186b9c207a2) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet002 \ Services \ Tcpip \ Parameters \ Interfaces \ (bfce9407-d89e-4f34-91af-460b6afd61d7) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet002 \ Services \ Tcpip \ Parameters \ Interfaces \ (c807a8f8-48fa-894c-490d-1186b9c207a2) \ NameServer (Trojan.DNSChanger) -> Data: 85.255.112.86; 85.255.112.189 -> en cuarentena y eliminado correctamente.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
Página 1 de 1
Para responder a este tema que necesita para ingresar o registrarse. Es gratis.
Publicar Información
- Total de mensajes en este tema: 5 mensajes
- Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 129 invitados
- No puede abrir nuevos temas en este Foro
- No puede responder a temas en este Foro
- No puede editar sus mensajes en este Foro
- No puede borrar sus mensajes en este Foro
- No puede enviar adjuntos en este Foro
