Internet Explorer se cierra inmediatamente después de abrir
- Arctic Shadow
- Born


- Registrado: Nov 08, 2007
- Mensajes: 2
- Loc: Cnada
- Status: Offline
Pensé que yo había Webhancer en mi sistema y whve utilizado spybot y AdAware de limpiar lo que yo había esperado era todo de mi sistema. El problema persiste. Tan pronto como abrir antthing con Internet Explorer, la IE se cierra la ventana. Aquí está mi secuestrar este registro.
Logfile de HijackThis v1.99.1
Scan guardado en 10:55:34 AM, en 2007-11-08
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900. 2180)
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Archivos de programa \ APC \ APC PowerChute Personal Edition \ mainserv.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService. exe
C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
c: \ Program Files \ Microsoft SQL Server \ MSSQL.1 \ MSSQL \ Binn \ sqlservr.exe
C: \ WINDOWS \ system32 \ NVSVC32.EXE
c: \ Program Files \ Microsoft SQL Server \ 90 \ Shared \ sqlwriter.exe
C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
C: \ WINDOWS \ System32 \ WFXSVC. EXE
C: \ Archivos de programa \ WinFax \ WFXMOD32.EXE
C: \ WINDOWS \ system32 \ WgaTray.exe
C: \ WINDOWS \ explorer.exe
C: \ Archivos de programa \ Logitech \ Mouseware \ system \ em_exec.exe
C: \ WINDOWS \ system32 \ wfxsnt40.exe
C: \ Archivos de programa \ Adaptec \ Easy CD Creator 5 \ DirectCD \ DirectCD.exe
C: \ Archivos de programa \ Microsoft Hardware \ Keyboard \ type32.exe
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ Archivos de programa \ Hewlett-Packard \ Toolbox \ StatusClient \ StatusClient.exe
C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ jusched. exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe
C: \ Archivos de programa \ móviles PhoneTools \ WatchDog.exe
C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Archivos de programa \ WinFax \ WFXCTL32.EXE
C: \ Archivos de programa \ Hewlett-Packard \ Toolbox \ jre \ bin \ javaw. exe
C: \ Archivos de programa \ APC \ APC PowerChute Personal Edition \ apcsystray.exe
C: \ Archivos de programa \ PopNot \ PopNot.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ Microsoft Office \ OFFICE11 \ OUTLOOK.EXE
C: \ PROGRA ~ 1 \ common ~ 1 \ Logitech \ WebColct \ WebColct.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ WinRAR \ WinRAR.exe
C: \ DOCUME ~ 1 \ Kerry \ LOCALS ~ 1 \ Temp \ Rar $ EX00.875 \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = cerca & #058; en blanco
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, SearchAssistant = cerca & #058; en blanco
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.gnsportswear.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = cerca & #058; en blanco
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://securityresponse.symantec.com/av ... _homepage/
R3 - URLSearchHook : Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (no file)
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 6,0 \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (no name) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper.dll
O2 - BHO: Yahoo! Esto es, los servicios Botón - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc. DLL
O2 - BHO: PNLoader.IEHelperClass - (748A5D0A-68D3-11D4-A67E-00E098823A80) - C: \ Archivos de programa \ PopNot \ bin \ pnloader.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O2 - BHO: navegador optimizador superiorads - (8E015787-B1E3-404a-95DE-3E71E1FA0305) - C: \ WINDOWS \ system32 \ spads.dll
O2 - BHO: AcroIEToolbarHelper Class - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Archivos de programa \ Adobe \ Acrobat 6. 0 \ Acrobat \ AcroIEFavClient.dll
O2 - BHO: (no name) - (BDF3E430-B101-42AD-A544-FADC6B084872) - (no file)
O2 - BHO: dcads - (C7C90A5E-BE0A-44DD-83D2-1BE138460BAC) - C: \ WINDOWS \ system32 \ nse21.dll
O3 - Barra de herramientas: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Archivos de programa \ Adobe \ Acrobat 6,0 \ Acrobat \ AcroIEFavClient.dll
O4 - HKLM \ .. \ Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM \ .. \ Run: [TweakUI] rundll32.exe TWEAKUI.CPL, TweakMeUp
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM \ .. \ Run: [AdaptecDirectCD] C: \ Archivos de programa \ Adaptec \ Easy CD Creator 5 \ DirectCD \ DirectCD.exe
O4 - HKLM \ .. \ Run: [FmViewF9] C: \ PROGRA ~ 1 \ FMView2 \ fmviewf9.exe-l
O4 - HKLM \ .. \ Run: [IntelliType] "C: \ Archivos de programa \ Microsoft Hardware \ Keyboard \ type32.exe"
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray. DLL, NvTaskbarInit
O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [StatusClient 2,6] C: \ Archivos de programa \ Hewlett-Packard \ Toolbox \ StatusClient \ StatusClient.exe / auto
O4 - HKLM \ .. \ Run: [TomcatStartup 2,5] C: \ Archivos de programa \ Hewlett-Packard \ Toolbox \ hpbpsttp.exe
O4 - HKLM \ .. \ Run: [UserFaultCheck]% systemroot% \ system32 \ dumprep 0-u
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe
O4 - HKLM \ .. \ Run: [WatchDog] C: \ Archivos de programa \ móviles PhoneTools \ WatchDog.exe
O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc. exe "/ a / m" C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll "
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / StartUp
O4 - HKLM \ .. \ Run: [spa_start] C: \ WINDOWS \ System32 \ rundll32.exe "C: \ WINDOWS \ system32 \ spads. dll "DllVerify
O4 - HKLM \ .. \ Run: [SpyHunter] C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SpyHunter.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe" silencioso
O4 - HKCU \ .. \ Run: [ADN] "C: \ Archivos de programa \ BitTorrent_DNA \ dna.exe"
O4 - HKCU \ .. \ Run: [AdwareAlert] C: \ Archivos de programa \ AdwareAlert \ AdwareAlert.exe-arranque
O4 - HKCU \ .. \ RunServicesOnce: [washindex] C: \ Program Files \ Washer \ washidx.exe
O4 - Arranque: Controller.LNK = C: \ Archivos de programa \ WinFax \ WFXCTL32.EXE
O4 - Global Startup: APC UPS Status.lnk =?
O4 - Global Startup: Microsoft Office.lnk = C: \ Archivos de programa \ Microsoft Office \ Office10 \ OSA.EXE
O8 - Extra menú contextual tema: & Yahoo! Buscar - file: / / / C: \ Archivos de programa \ Yahoo! \ Common / ycsrch. htm
O8 - Extra menú contextual tema: Permitir Sitios & Pop-ups -- file://C : \ Archivos de programa \ PopNot \ trustsite.script
O8 - Extra menú contextual del día: Siempre y Kill este Pop-up -- file://C : \ Archivos de programa \ PopNot \ blocksite.script
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Extra menú contextual tema: Yahoo! & Diccionario - file: / / / C: \ Archivos de programa \ Yahoo! \ Common / ycdict. htm
O8 - Extra menú contextual tema: Yahoo! Y Mapas - file: / / / C: \ Archivos de programa \ Yahoo! \ Common / ycmap.htm
O8 - Extra menú contextual tema: Yahoo! & SMS - file: / / / C: \ Archivos de programa \ Yahoo! \ Common / ycsms.htm
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O9 - Extra botón: Yahoo! Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O16 - DPF: (00000075-9980-0010-8000-00AA00389B71) --
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - C: \ Archivos de programa \ Yahoo! \ Common \ yinsthelper. DLL
O16 - DPF: (33363249-0000-0010-8000-00AA00389B71) --
O16 - DPF: (41F17733-B041-4099-A042-B518BB6A408C) --
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo "Herramienta de carga") -- http://by122fd.bay122.hotmail.msn.com/r ... nPUpld.cab
O16 - DPF: (6A344D34-5231-452A-8A57-D064AC9B7862) (Symantec Download Manager) -- https://webdl.symantec.com/activex/symdlmgr.cab
O17 - HKLM \ System \ CCS \ Services \ TCPIP \ .. \ (AD048388-8FA0-4B91-AFB3-455C1CDA0551): nameserver = 192.168.1.1
O20 - WinLogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon. DLL
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Servicio: APC UPS Service - American Power Conversion Corporation - C: \ Archivos de programa \ APC \ APC PowerChute Personal Edition \ mainserv.exe
O23 - Servicio: Apple dispositivos móviles - Apple, Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService. exe
O23 - Servicio: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Servicio: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Servicio: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc. exe
O23 - Servicio: Symantec Lic NetConnect servicio (CLTNetCnService) - Desconocido propietario - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe "/ h ccCommon (archivo de desaparecidos)
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: Servicio del iPod - Apple Inc - C: \ Archivos de programa \ iPod \ bin \ iPodService. exe
O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Servicio: Aviso de servicio LiveUpdate Ex (Ex Aviso LiveUpdate) - Desconocido propietario - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe "/ h ccCommon (archivo de desaparecidos)
O23 - Servicio: Aviso de servicio LiveUpdate - Desconocido propietario - C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc. exe "/ m" C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PifEng.dll (archivo de desaparecidos)
O23 - Servicio: SQL Server (RR) (MSSQL $ RR) - Desconocido propietario - c: \ Program Files \ Microsoft SQL Server \ MSSQL.1 \ MSSQL \ Binn \ sqlservr.exe "-SRR (archivo de desaparecidos)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
O23 - Servicio: LMP Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12. exe
O23 - Servicio: RentRight servidor de acceso de servicios (RrLS) - Desconocido propietario - C: \ Archivos de programa \ RentRight4 \ RentRight_Login_Server.exe (archivo de desaparecidos)
O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
O23 - Servicio: WinFax PRO (wfxsvc) - Symantec Corporation - C: \ WINDOWS \ System32 \ WFXSVC.EXE
Logfile de HijackThis v1.99.1
Scan guardado en 10:55:34 AM, en 2007-11-08
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900. 2180)
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Archivos de programa \ APC \ APC PowerChute Personal Edition \ mainserv.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService. exe
C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
c: \ Program Files \ Microsoft SQL Server \ MSSQL.1 \ MSSQL \ Binn \ sqlservr.exe
C: \ WINDOWS \ system32 \ NVSVC32.EXE
c: \ Program Files \ Microsoft SQL Server \ 90 \ Shared \ sqlwriter.exe
C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
C: \ WINDOWS \ System32 \ WFXSVC. EXE
C: \ Archivos de programa \ WinFax \ WFXMOD32.EXE
C: \ WINDOWS \ system32 \ WgaTray.exe
C: \ WINDOWS \ explorer.exe
C: \ Archivos de programa \ Logitech \ Mouseware \ system \ em_exec.exe
C: \ WINDOWS \ system32 \ wfxsnt40.exe
C: \ Archivos de programa \ Adaptec \ Easy CD Creator 5 \ DirectCD \ DirectCD.exe
C: \ Archivos de programa \ Microsoft Hardware \ Keyboard \ type32.exe
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ Archivos de programa \ Hewlett-Packard \ Toolbox \ StatusClient \ StatusClient.exe
C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ jusched. exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe
C: \ Archivos de programa \ móviles PhoneTools \ WatchDog.exe
C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Archivos de programa \ WinFax \ WFXCTL32.EXE
C: \ Archivos de programa \ Hewlett-Packard \ Toolbox \ jre \ bin \ javaw. exe
C: \ Archivos de programa \ APC \ APC PowerChute Personal Edition \ apcsystray.exe
C: \ Archivos de programa \ PopNot \ PopNot.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ Microsoft Office \ OFFICE11 \ OUTLOOK.EXE
C: \ PROGRA ~ 1 \ common ~ 1 \ Logitech \ WebColct \ WebColct.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ WinRAR \ WinRAR.exe
C: \ DOCUME ~ 1 \ Kerry \ LOCALS ~ 1 \ Temp \ Rar $ EX00.875 \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = cerca & #058; en blanco
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, SearchAssistant = cerca & #058; en blanco
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.gnsportswear.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = cerca & #058; en blanco
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://securityresponse.symantec.com/av ... _homepage/
R3 - URLSearchHook : Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (no file)
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 6,0 \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (no name) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper.dll
O2 - BHO: Yahoo! Esto es, los servicios Botón - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc. DLL
O2 - BHO: PNLoader.IEHelperClass - (748A5D0A-68D3-11D4-A67E-00E098823A80) - C: \ Archivos de programa \ PopNot \ bin \ pnloader.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O2 - BHO: navegador optimizador superiorads - (8E015787-B1E3-404a-95DE-3E71E1FA0305) - C: \ WINDOWS \ system32 \ spads.dll
O2 - BHO: AcroIEToolbarHelper Class - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Archivos de programa \ Adobe \ Acrobat 6. 0 \ Acrobat \ AcroIEFavClient.dll
O2 - BHO: (no name) - (BDF3E430-B101-42AD-A544-FADC6B084872) - (no file)
O2 - BHO: dcads - (C7C90A5E-BE0A-44DD-83D2-1BE138460BAC) - C: \ WINDOWS \ system32 \ nse21.dll
O3 - Barra de herramientas: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Archivos de programa \ Adobe \ Acrobat 6,0 \ Acrobat \ AcroIEFavClient.dll
O4 - HKLM \ .. \ Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM \ .. \ Run: [TweakUI] rundll32.exe TWEAKUI.CPL, TweakMeUp
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM \ .. \ Run: [AdaptecDirectCD] C: \ Archivos de programa \ Adaptec \ Easy CD Creator 5 \ DirectCD \ DirectCD.exe
O4 - HKLM \ .. \ Run: [FmViewF9] C: \ PROGRA ~ 1 \ FMView2 \ fmviewf9.exe-l
O4 - HKLM \ .. \ Run: [IntelliType] "C: \ Archivos de programa \ Microsoft Hardware \ Keyboard \ type32.exe"
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray. DLL, NvTaskbarInit
O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [StatusClient 2,6] C: \ Archivos de programa \ Hewlett-Packard \ Toolbox \ StatusClient \ StatusClient.exe / auto
O4 - HKLM \ .. \ Run: [TomcatStartup 2,5] C: \ Archivos de programa \ Hewlett-Packard \ Toolbox \ hpbpsttp.exe
O4 - HKLM \ .. \ Run: [UserFaultCheck]% systemroot% \ system32 \ dumprep 0-u
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ Hewlett-Packard \ HP Software Update \ HPWuSchd2.exe
O4 - HKLM \ .. \ Run: [WatchDog] C: \ Archivos de programa \ móviles PhoneTools \ WatchDog.exe
O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc. exe "/ a / m" C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll "
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / StartUp
O4 - HKLM \ .. \ Run: [spa_start] C: \ WINDOWS \ System32 \ rundll32.exe "C: \ WINDOWS \ system32 \ spads. dll "DllVerify
O4 - HKLM \ .. \ Run: [SpyHunter] C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SpyHunter.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe" silencioso
O4 - HKCU \ .. \ Run: [ADN] "C: \ Archivos de programa \ BitTorrent_DNA \ dna.exe"
O4 - HKCU \ .. \ Run: [AdwareAlert] C: \ Archivos de programa \ AdwareAlert \ AdwareAlert.exe-arranque
O4 - HKCU \ .. \ RunServicesOnce: [washindex] C: \ Program Files \ Washer \ washidx.exe
O4 - Arranque: Controller.LNK = C: \ Archivos de programa \ WinFax \ WFXCTL32.EXE
O4 - Global Startup: APC UPS Status.lnk =?
O4 - Global Startup: Microsoft Office.lnk = C: \ Archivos de programa \ Microsoft Office \ Office10 \ OSA.EXE
O8 - Extra menú contextual tema: & Yahoo! Buscar - file: / / / C: \ Archivos de programa \ Yahoo! \ Common / ycsrch. htm
O8 - Extra menú contextual tema: Permitir Sitios & Pop-ups -- file://C : \ Archivos de programa \ PopNot \ trustsite.script
O8 - Extra menú contextual del día: Siempre y Kill este Pop-up -- file://C : \ Archivos de programa \ PopNot \ blocksite.script
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Extra menú contextual tema: Yahoo! & Diccionario - file: / / / C: \ Archivos de programa \ Yahoo! \ Common / ycdict. htm
O8 - Extra menú contextual tema: Yahoo! Y Mapas - file: / / / C: \ Archivos de programa \ Yahoo! \ Common / ycmap.htm
O8 - Extra menú contextual tema: Yahoo! & SMS - file: / / / C: \ Archivos de programa \ Yahoo! \ Common / ycsms.htm
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_02 \ bin \ ssv.dll
O9 - Extra botón: Yahoo! Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O16 - DPF: (00000075-9980-0010-8000-00AA00389B71) --
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - C: \ Archivos de programa \ Yahoo! \ Common \ yinsthelper. DLL
O16 - DPF: (33363249-0000-0010-8000-00AA00389B71) --
O16 - DPF: (41F17733-B041-4099-A042-B518BB6A408C) --
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo "Herramienta de carga") -- http://by122fd.bay122.hotmail.msn.com/r ... nPUpld.cab
O16 - DPF: (6A344D34-5231-452A-8A57-D064AC9B7862) (Symantec Download Manager) -- https://webdl.symantec.com/activex/symdlmgr.cab
O17 - HKLM \ System \ CCS \ Services \ TCPIP \ .. \ (AD048388-8FA0-4B91-AFB3-455C1CDA0551): nameserver = 192.168.1.1
O20 - WinLogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon. DLL
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Servicio: APC UPS Service - American Power Conversion Corporation - C: \ Archivos de programa \ APC \ APC PowerChute Personal Edition \ mainserv.exe
O23 - Servicio: Apple dispositivos móviles - Apple, Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService. exe
O23 - Servicio: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Servicio: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Servicio: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc. exe
O23 - Servicio: Symantec Lic NetConnect servicio (CLTNetCnService) - Desconocido propietario - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe "/ h ccCommon (archivo de desaparecidos)
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: Servicio del iPod - Apple Inc - C: \ Archivos de programa \ iPod \ bin \ iPodService. exe
O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Servicio: Aviso de servicio LiveUpdate Ex (Ex Aviso LiveUpdate) - Desconocido propietario - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe "/ h ccCommon (archivo de desaparecidos)
O23 - Servicio: Aviso de servicio LiveUpdate - Desconocido propietario - C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc. exe "/ m" C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PifEng.dll (archivo de desaparecidos)
O23 - Servicio: SQL Server (RR) (MSSQL $ RR) - Desconocido propietario - c: \ Program Files \ Microsoft SQL Server \ MSSQL.1 \ MSSQL \ Binn \ sqlservr.exe "-SRR (archivo de desaparecidos)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
O23 - Servicio: LMP Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12. exe
O23 - Servicio: RentRight servidor de acceso de servicios (RrLS) - Desconocido propietario - C: \ Archivos de programa \ RentRight4 \ RentRight_Login_Server.exe (archivo de desaparecidos)
O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
O23 - Servicio: WinFax PRO (wfxsvc) - Symantec Corporation - C: \ WINDOWS \ System32 \ WFXSVC.EXE
- Anonymous
- Bot


- Registrado: 25 Feb 2008
- Mensajes: ?
- Loc: Ozzuland
- Status: Online
Noviembre 8th, 2007, 12:10 pm
- grinch2171
- Moderator


- Registrado: Feb 11, 2004
- Mensajes: 6741
- Loc: Martinsburg, WV
- Status: Online
Fijar los siguientes
Quote:
C: \ Archivos de programa \ PopNot \ PopNot.exe
O2 - BHO: PNLoader.IEHelperClass - (748A5D0A-68D3-11D4-A67E-00E098823A80) - C: \ Archivos de programa \ PopNot \ bin \ pnloader.dll
O2 - BHO: navegador optimizador superiorads - (8E015787-B1E3-404a-95DE-3E71E1FA0305) - C: \ WINDOWS \ system32 \ spads.dll
O2 - BHO: (no name) - (BDF3E430-B101-42AD-A544-FADC6B084872) - (no file)
O2 - BHO: dcads - (C7C90A5E-BE0A-44DD-83D2-1BE138460BAC) - C: \ WINDOWS \ system32 \ nse21. DLL
O4 - HKLM \ .. \ Run: [FmViewF9] C: \ PROGRA ~ 1 \ FMView2 \ fmviewf9.exe-l
O4 - HKLM \ .. \ Run: [spa_start] C: \ WINDOWS \ System32 \ rundll32.exe "C: \ WINDOWS \ system32 \ spads.dll" DllVerify
O8 - Extra menú contextual tema: Permitir Sitios & Pop-ups -- file://C : \ Archivos de programa \ PopNot \ trustsite.script
O8 - Extra menú contextual del día: Siempre y Kill este Pop-up -- file://C : \ Archivos de programa \ PopNot \ blocksite. script
O16 - DPF: (00000075-9980-0010-8000-00AA00389B71) --
O16 - DPF: (33363249-0000-0010-8000-00AA00389B71) --
O16 - DPF: (41F17733-B041-4099-A042-B518BB6A408C) --
O23 - Servicio: RentRight servidor de acceso de servicios (RrLS) - Desconocido propietario - C: \ Archivos de programa \ RentRight4 \ RentRight_Login_Server.exe (archivo de desaparecidos)
O2 - BHO: PNLoader.IEHelperClass - (748A5D0A-68D3-11D4-A67E-00E098823A80) - C: \ Archivos de programa \ PopNot \ bin \ pnloader.dll
O2 - BHO: navegador optimizador superiorads - (8E015787-B1E3-404a-95DE-3E71E1FA0305) - C: \ WINDOWS \ system32 \ spads.dll
O2 - BHO: (no name) - (BDF3E430-B101-42AD-A544-FADC6B084872) - (no file)
O2 - BHO: dcads - (C7C90A5E-BE0A-44DD-83D2-1BE138460BAC) - C: \ WINDOWS \ system32 \ nse21. DLL
O4 - HKLM \ .. \ Run: [FmViewF9] C: \ PROGRA ~ 1 \ FMView2 \ fmviewf9.exe-l
O4 - HKLM \ .. \ Run: [spa_start] C: \ WINDOWS \ System32 \ rundll32.exe "C: \ WINDOWS \ system32 \ spads.dll" DllVerify
O8 - Extra menú contextual tema: Permitir Sitios & Pop-ups -- file://C : \ Archivos de programa \ PopNot \ trustsite.script
O8 - Extra menú contextual del día: Siempre y Kill este Pop-up -- file://C : \ Archivos de programa \ PopNot \ blocksite. script
O16 - DPF: (00000075-9980-0010-8000-00AA00389B71) --
O16 - DPF: (33363249-0000-0010-8000-00AA00389B71) --
O16 - DPF: (41F17733-B041-4099-A042-B518BB6A408C) --
O23 - Servicio: RentRight servidor de acceso de servicios (RrLS) - Desconocido propietario - C: \ Archivos de programa \ RentRight4 \ RentRight_Login_Server.exe (archivo de desaparecidos)
"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
- Arctic Shadow
- Born


- Registrado: Nov 08, 2007
- Mensajes: 2
- Loc: Cnada
- Status: Offline
- grinch2171
- Moderator


- Registrado: Feb 11, 2004
- Mensajes: 6741
- Loc: Martinsburg, WV
- Status: Online
- RedBMedia
- Proficient


- Registrado: May 01, 2007
- Mensajes: 315
- Status: Offline
- grinch2171
- Moderator


- Registrado: Feb 11, 2004
- Mensajes: 6741
- Loc: Martinsburg, WV
- Status: Online
- RedBMedia
- Proficient


- Registrado: May 01, 2007
- Mensajes: 315
- Status: Offline
- martens
- Beginner


- Registrado: Nov 06, 2007
- Mensajes: 41
- Status: Offline
- Goncrazzy
- Born


- Registrado: Dic 04, 2007
- Mensajes: 3
- Status: Offline
Tengo más o menos el mismo problema.... Acabo de conectar mi ordenador viejo esposas. Su sido desconectado durante aproximadamente un año y medio o más. I enganchado hasta que lo hizo y sus actualizaciones y tal. A primera IE Explorer abriría pero después de las actualizaciones, actualizaciones de Windows, Yahoo actualizaciones. IE wouldnt abierto de nuevo. Empieza a abrir pero luego se cierra automatcily como un bloqueador de elementos emergentes de fuera cerrado, sin advertencias. He encontrado este post y que corrió y se hyjackthis este archivo de registro. Cualquier ayuda sería apprechiated thnxs en advance.Logfile de HijackThis v1.99.1
Scan guardado en 4:07:02 PM, a 12/4/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Procesos en ejecución:
T: \ WINDOWS \ System32 \ smss.exe
T: \ WINDOWS \ system32 \ winlogon.exe
T: \ WINDOWS \ system32 \ services.exe
T: \ WINDOWS \ system32 \ lsass.exe
T: \ WINDOWS \ system32 \ svchost.exe
T: \ WINDOWS \ System32 \ svchost.exe
T: \ WINDOWS \ system32 \ spoolsv. exe
T: \ WINDOWS \ explorer.exe
T: \ WINDOWS \ system32 \ rundll32.exe
T: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched.exe
T: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe
T: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe
T: \ WINDOWS \ system32 \ LVCOMSX.EXE
T: \ Program Files \ Logitech \ Video \ LogiTray.exe
T: \ Archivos de programa \ Winamp \ winampa.exe
T: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE
T: \ WINDOWS \ system32 \ ctfmon.exe
T: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08. exe
T: \ Archivos de programa \ WinZip \ WZQKPICK.EXE
T: \ PROGRA ~ 1 \ INCRED ~ 1 \ bin \ IMApp.exe
T: \ Program Files \ Logitech \ Video \ FxSvr2.exe
T: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqgalry.exe
T: \ Archivos de programa \ HP \ hpcoretech \ comp \ hptskmgr.exe
T: \ WINDOWS \ system32 \ NVSVC32.EXE
T: \ WINDOWS \ system32 \ svchost.exe
T: \ WINDOWS \ system32 \ wscntfy.exe
T: \ WINDOWS \ System32 \ svchost.exe
T: \ Documents and Settings \ Tish \ Desktop \ hyjackthis \ HijackThis. exe
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Predeterminado) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
O2 - BHO: (no name) - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - (no file)
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - T: \ Archivos de programa \ Adobe \ Acrobat 5,0 \ Reader \ ActiveX \ AcroIEHelper. OCX
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - T: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe T: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe T: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "T: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [HP Software Update] "t: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe"
O4 - HKLM \ .. \ Run: [HP Component Manager] "T: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe"
O4 - HKLM \ .. \ Run: [LVCOMSX] T: \ WINDOWS \ system32 \ LVCOMSX.EXE
O4 - HKLM \ .. \ Run: [LogitechVideoRepair] T: \ Program Files \ Logitech \ Video \ ISStart.exe
O4 - HKLM \ .. \ Run: [LogitechVideoTray] T: \ Program Files \ Logitech \ Video \ LogiTray.exe
O4 - HKLM \ .. \ Run: [WinampAgent] T: \ Archivos de programa \ Winamp \ winampa.exe
O4 - HKCU \ .. \ Run: [IncrediMail] T: \ Archivos de programa \ IncrediMail \ bin \ IncMail.exe / c
O4 - HKCU \ .. \ Run: [LogitechSoftwareUpdate] "T: \ Program Files \ Logitech \ Video \ ManifestEngine.exe" boot
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "T: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE" silencioso
O4 - HKCU \ .. \ Run: [ctfmon.exe] T: \ WINDOWS \ system32 \ ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader. lnk = T: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = T: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe
O4 - Global Startup: HP Image Zone Fast Start.lnk = T: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqthb08.exe
O4 - Global Startup: WinZip Quick Pick.lnk = T: \ Archivos de programa \ WinZip \ WZQKPICK.EXE
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - T: \ Archivos de programa \ Java \ jre1.6. 0_03 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - T: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra botón: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - T: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe
O9 - Extra "Herramientas" menuitem: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - T: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - T: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - T: \ Archivos de programa \ Messenger \ msmsgs. exe
O11 - Opciones grupo: [internacional] Internacional *
O16 - DPF: (200B3EE9-7242-4EFD-B1E4-D97EE825BA53) (VerifyGMN Clase) -- http://h20270.www2.hp.com/ediags/gmn/in ... er_gmn.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - T: \ Archivos de programa \ Yahoo! \ Common \ yinsthelper. DLL
O16 - DPF: (AB86CE53-AC9F-449F-9399-D8ABCA09EC09) (Get_ActiveX Control) -- https://h17000.www1.hp.com/ewfrf-JAVA/S ... anager.ocx
O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader Object) -- http://download.games.yahoo.com/games/w ... der_v6.cab
O20 - WinLogon Notify: WgaLogon - T: \ WINDOWS \ system32 \ WgaLogon.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - T: \ WINDOWS \ system32 \ NVSVC32.EXE
O23 - Servicio: LMP Driver HPZ12 - HP - T: \ WINDOWS \ system32 \ HPZipm12.exe
Scan guardado en 4:07:02 PM, a 12/4/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Procesos en ejecución:
T: \ WINDOWS \ System32 \ smss.exe
T: \ WINDOWS \ system32 \ winlogon.exe
T: \ WINDOWS \ system32 \ services.exe
T: \ WINDOWS \ system32 \ lsass.exe
T: \ WINDOWS \ system32 \ svchost.exe
T: \ WINDOWS \ System32 \ svchost.exe
T: \ WINDOWS \ system32 \ spoolsv. exe
T: \ WINDOWS \ explorer.exe
T: \ WINDOWS \ system32 \ rundll32.exe
T: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched.exe
T: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe
T: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe
T: \ WINDOWS \ system32 \ LVCOMSX.EXE
T: \ Program Files \ Logitech \ Video \ LogiTray.exe
T: \ Archivos de programa \ Winamp \ winampa.exe
T: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE
T: \ WINDOWS \ system32 \ ctfmon.exe
T: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08. exe
T: \ Archivos de programa \ WinZip \ WZQKPICK.EXE
T: \ PROGRA ~ 1 \ INCRED ~ 1 \ bin \ IMApp.exe
T: \ Program Files \ Logitech \ Video \ FxSvr2.exe
T: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqgalry.exe
T: \ Archivos de programa \ HP \ hpcoretech \ comp \ hptskmgr.exe
T: \ WINDOWS \ system32 \ NVSVC32.EXE
T: \ WINDOWS \ system32 \ svchost.exe
T: \ WINDOWS \ system32 \ wscntfy.exe
T: \ WINDOWS \ System32 \ svchost.exe
T: \ Documents and Settings \ Tish \ Desktop \ hyjackthis \ HijackThis. exe
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Predeterminado) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
O2 - BHO: (no name) - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - (no file)
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - T: \ Archivos de programa \ Adobe \ Acrobat 5,0 \ Reader \ ActiveX \ AcroIEHelper. OCX
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - T: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe T: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe T: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "T: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [HP Software Update] "t: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe"
O4 - HKLM \ .. \ Run: [HP Component Manager] "T: \ Archivos de programa \ HP \ hpcoretech \ hpcmpmgr.exe"
O4 - HKLM \ .. \ Run: [LVCOMSX] T: \ WINDOWS \ system32 \ LVCOMSX.EXE
O4 - HKLM \ .. \ Run: [LogitechVideoRepair] T: \ Program Files \ Logitech \ Video \ ISStart.exe
O4 - HKLM \ .. \ Run: [LogitechVideoTray] T: \ Program Files \ Logitech \ Video \ LogiTray.exe
O4 - HKLM \ .. \ Run: [WinampAgent] T: \ Archivos de programa \ Winamp \ winampa.exe
O4 - HKCU \ .. \ Run: [IncrediMail] T: \ Archivos de programa \ IncrediMail \ bin \ IncMail.exe / c
O4 - HKCU \ .. \ Run: [LogitechSoftwareUpdate] "T: \ Program Files \ Logitech \ Video \ ManifestEngine.exe" boot
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "T: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE" silencioso
O4 - HKCU \ .. \ Run: [ctfmon.exe] T: \ WINDOWS \ system32 \ ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader. lnk = T: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = T: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe
O4 - Global Startup: HP Image Zone Fast Start.lnk = T: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqthb08.exe
O4 - Global Startup: WinZip Quick Pick.lnk = T: \ Archivos de programa \ WinZip \ WZQKPICK.EXE
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - T: \ Archivos de programa \ Java \ jre1.6. 0_03 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - T: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra botón: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - T: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe
O9 - Extra "Herramientas" menuitem: Yahoo! Messenger - (E5D12C4E-7B4F-11D3-B5C9-0050045C3C96) - T: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - T: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - T: \ Archivos de programa \ Messenger \ msmsgs. exe
O11 - Opciones grupo: [internacional] Internacional *
O16 - DPF: (200B3EE9-7242-4EFD-B1E4-D97EE825BA53) (VerifyGMN Clase) -- http://h20270.www2.hp.com/ediags/gmn/in ... er_gmn.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (YInstStarter Class) - T: \ Archivos de programa \ Yahoo! \ Common \ yinsthelper. DLL
O16 - DPF: (AB86CE53-AC9F-449F-9399-D8ABCA09EC09) (Get_ActiveX Control) -- https://h17000.www1.hp.com/ewfrf-JAVA/S ... anager.ocx
O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader Object) -- http://download.games.yahoo.com/games/w ... der_v6.cab
O20 - WinLogon Notify: WgaLogon - T: \ WINDOWS \ system32 \ WgaLogon.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - T: \ WINDOWS \ system32 \ NVSVC32.EXE
O23 - Servicio: LMP Driver HPZ12 - HP - T: \ WINDOWS \ system32 \ HPZipm12.exe
- spork
- Brewmaster


- Registrado: Sep 22, 2003
- Mensajes: 6130
- Loc: Seattle, WA
- Status: Offline
- Goncrazzy
- Born


- Registrado: Dic 04, 2007
- Mensajes: 3
- Status: Offline
- spork
- Brewmaster


- Registrado: Sep 22, 2003
- Mensajes: 6130
- Loc: Seattle, WA
- Status: Offline
¿No está seguro que causa el problema entonces. Su más probable es que algo que HJT no se empieza a recuperarse. ¿Algo que impliquen internacional...nada, en su ordenador?
Ive nunca visto antes de que la entrada...
También puede solucionar este problema, aunque probablemente no resolverá la cuestión que nos ocupa aquí:
Quote:
O11 - Opciones grupo: [internacional] Internacional *
Ive nunca visto antes de que la entrada...
También puede solucionar este problema, aunque probablemente no resolverá la cuestión que nos ocupa aquí:
Quote:
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/def ... //www.yaho o.com / ext / search / search.html
The Beer Monocle. Classy.
- Goncrazzy
- Born


- Registrado: Dic 04, 2007
- Mensajes: 3
- Status: Offline
Bueno, yo iba en el panel de control y se dirigió a la ayuda y el apoyo del Centro y se dirigió a actualizaciones de Windows y arrojaron allí encontraron 3 actualizaciones que no se instalan. A partir de ahí tuve que instalar IE y Windows funciona bien ahora. Tengo las actualizaciones automáticas, pero en los 3 actualizaciones no automatcilly llegar. Y ver cómo no podía llegar a las ventanas de IE abiertas no he podido obtener las actualizaciones de esa manera.
De todos modos su gran trabajo y ahora thnxs de nuevo por la ayuda.
De todos modos su gran trabajo y ahora thnxs de nuevo por la ayuda.
- halen
- Graduate


- Registrado: Oct 23, 2007
- Mensajes: 141
- Status: Offline
desinstalado todas sus barras de herramientas que son para su navegador "como la barra de herramientas yahoo"
que si doesn, t trabajo, ¿por qué don, t que restaure su equipo para el día antes de quedar las actualizaciones. del mismo modo, repost su HijackThis log, podría ser útil para todas estas personas
que si doesn, t trabajo, ¿por qué don, t que restaure su equipo para el día antes de quedar las actualizaciones. del mismo modo, repost su HijackThis log, podría ser útil para todas estas personas
- grinch2171
- Moderator


- Registrado: Feb 11, 2004
- Mensajes: 6741
- Loc: Martinsburg, WV
- Status: Online
- Anonymous
- Bot


- Registrado: 25 Feb 2008
- Mensajes: ?
- Loc: Ozzuland
- Status: Online
Diciembre 5th, 2007, 2:44 am
1, 2
Para responder a este tema que necesita para ingresar o registrarse. Es gratis.
Publicar Información
- Total de mensajes en este tema: 18 mensajes
- Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 169 invitados
- No puede abrir nuevos temas en este Foro
- No puede responder a temas en este Foro
- No puede editar sus mensajes en este Foro
- No puede borrar sus mensajes en este Foro
- No puede enviar adjuntos en este Foro
