Posible Virus Attack - HJT incluido

  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8211
  • Loc: USA
  • Status: Offline

Nota Mayo 1st, 2011, 10:34 pm

Quote:
Logfile de Trend Micro HijackThis v2.0.4
Escanear guardado en 12:19:19 AM, el 02/05/2011
Plataforma: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16766)
Modo de inicio: Normal

Los procesos en ejecución:
C: \ Archivos de programa (x86) \ ASUS \ EPU-4 Engine \ FourEngine.exe
C: \ Archivos de programa (x86) \ Lexmark 5400 Series \ lxctmon.exe
C: \ Archivos de programa (x86) \ Lexmark 5400 Series \ ezprint.exe
C: \ Archivos de programa (x86) \ Steam \ vapor. exe
C: \ Archivos de programa (x86) \ W3i \ InstallIQUpdater \ InstallIQUpdater.exe
C: \ Archivos de programa (x86) \ India LG suave \ EasySetPackage \ bin \ EasySetPackage.exe
C: \ Archivos de programa (x86) \ Manager de ASUS \ AI \ AsShellApplication.exe
C: \ Archivos de programa (x86) \ NETGEAR \ WN311B \ Utility \ WN311B.exe
C: \ Archivos de programa (x86) \ DivX DivX \ Plus Web Player \ DDMService.exe
C: \ Archivos de programa (x86) \ Archivos comunes \ InstallShield \ updateservice \ issch.exe
C: \ Archivos de programa (x86) \ iTunes \ iTunesHelper. exe
C: \ Archivos de programa (x86) \ Setup Belkin \ Router y Monitor \ BelkinRouterMonitor.exe
C: \ Archivos de programa (x86) \ India LG suave \ EasySetPackage \ bin \ TestDDCCI.exe
C: \ Archivos de programa (x86) \ Archivos comunes \ Java \ Java Update \ jusched.exe
C: \ Archivos de programa (x86) \ DivX \ DivX Update \ DivXUpdate.exe
C: \ Archivos de programa (x86) \ Setup Belkin \ Router y Monitor \ BelkinSetup.exe
C: \ Archivos de programa (x86) \ Belkin \ Setup del router y el Monitor \ dlnaPlugin.exe
C: \ Archivos de programa (x86) \ Java \ jre6 \ bin \ javaw. exe
C: \ Windows \ SysWOW64 \ DllHost.exe
C: \ Archivos de programa (x86) \ Mozilla Firefox \ firefox.exe
C: \ Users \ Descargas Bogdan \ \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Default_Page_URL principal, = http://asus.msn.com/
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main Page, búsqueda = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://asus.msn.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Default_Page_URL principal, = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Default_Search_URL principal, = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main , Página de búsqueda = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page = C: \ Windows \ SysWOW64 \ blank.htm
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion Internet Settings \, ProxyOverride = *. - R1 locales
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
F2 - REG: system.ini: Userinit = userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C: \ Archivos de programa (x86) \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Aumentar el rendimiento y los formatos de vídeo para su <video> HTML5 - {326E768D-4182-46FD-9C16-1449A49795F4} - C: \ Archivos de programa (x86) \ DivX \ DivX Plus Web Player \ npdivx32. dll
O2 - BHO: Utilice el DivX Plus Web Player para ver vídeos en Internet con menos interrupciones y mejor reproducción en los sitios de apoyo - {593DDEC6-7468-90E1-4cdd-42DADAA222E9} - C: \ Archivos de programa (x86) \ DivX \ DivX Plus Web Player \ npdivx32.dll
O2 - BHO: Ayudante de búsqueda - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C: \ Archivos de programa (x86) \ Pack Microsoft \ mejora de la búsqueda \ ayudante de búsqueda \ SEPsearchhelperie. dll
O2 - BHO: Windows Live ID de inicio de sesión en Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C: \ Archivos de programa (x86) \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger compañero Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C: \ Archivos de programa (x86) \ Windows Live \ compañero \ companioncore.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C: \ Archivos de programa (x86) \ Skype \ Toolbars \ Internet Explorer \ skypeieplugin. dll
O2 - BHO: Java (tm) plug-in 2 SSV Helper - {DBC80044-A445-435b-FC74-9C25C1C588A9} - C: \ Archivos de programa (x86) \ Java \ jre6 \ bin \ jp2ssv.dll
O4 - HKLM \ .. \ Run: [HDAudDeck] C: \ Archivos de programa (x86) \ VIA \ VIAudioi \ VDeck \ r VDeck.exe-
O4 - HKLM \ .. \ Run: [RunAIShell] C: \ Archivos de programa (x86) \ Manager de ASUS \ AI \ AsShellApplication.exe
O4 - HKLM \ .. \ Run: [Adobe Reader Lanzador de velocidad] "C: \ Archivos de programa (x86) \ Adobe \ Reader 9.0 \ Reader \ reader_sl.exe"
O4 - HKLM \ .. \ Run: [StartCCC] "C: \ Archivos de programa (x86) \ ATI Technologies \ ATI.ACE \ Core-estática \ CLIStart.exe" MSRun
O4 - HKLM \ .. \ Run: [AS00_WN311B] C: \ Archivos de programa (x86) \ NETGEAR \ WN311B \ Utility \ WN311B.exe / ocultar
O4 - HKLM \ .. \ Run: [Lexmark 5400 Series] "C: \ Archivos de programa (x86) \ Lexmark 5400 Series \ fm3032.exe" / s
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa (x86) \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [DivX Download Manager] "C: \ Archivos de programa (x86) \ DivX \ DivX Plus Web Player \ DDmService.exe" inicio
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Archivos de programa (x86) \ Archivos comunes \ InstallShield \ updateservice \ issch.exe" en marcha
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa (x86) \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [InstaLAN] "C: \ Archivos de programa (x86) \ Belkin \ Setup del router y el monitor BelkinRouterMonitor.exe \" de inicio
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa (x86) \ Archivos comunes \ Java \ Java Update \ jusched.exe"
O4 - HKLM \ .. \ Run: [DivXUpdate] "C: \ Archivos de programa (x86) \ DivX \ DivX Update \ DivXUpdate.exe" / checkNow
O4 - HKCU \ .. \ Run: [Steam] "C: \ Archivos de programa (x86) \ Steam \ Steam.exe" silencioso
O4 - HKCU \ .. \ Run: [ISUSPM de inicio] C: \ Archivos de programa ~ 2 \ COMMON ~ 1 \ INSTAL ~ 1 \ UPDATE ~ 1 \ isuspm.exe-inicio
O4 - HKCU \ .. \ Run: [InstallIQUpdater] "C: \ Archivos de programa (x86) \ W3i \ InstallIQUpdater \ InstallIQUpdater.exe" / silencio / autorun
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Barra lateral]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / Autorun (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [mctadmin] C: \ Windows \ System32 \ mctadmin.exe (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Barra lateral]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / Autorun (usuario Servicio de red)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [mctadmin] C: \ Windows \ System32 \ mctadmin.exe (usuario Servicio de red)
. O4 - de usuario predeterminado de inicio: app.lnk PC Best Buy = C: \ Datos de programa \ Best Buy PC app \ ClickOnceSetup.exe (Usuario usuario por defecto)
O4 - Global Startup: 84817.exe.exe
O4 - Global Startup: kill.bat
O4 - Global Startup: mel.bat015103 PM.bat
O4 - Global Startup: mel.bat015708 PM.bat
O4 - Global Startup: mel.bat032304 PM.bat
O4 - Global Startup: mel.bat104844 AM.bat
O4 - Global Startup: mel.bat110215 PM.bat
O4 - Global Startup: mel.bat111711 PM. murciélago
O4 - Global Startup: mel.bat114355 AM.bat
O4 - Global Startup: mel.bat114417 AM.bat
O4 - Global Startup: mel.bat114512 AM.bat
O4 - Global Startup: mel.bat114816 AM.bat
O4 - Global Startup: mel.bat115429 AM.bat
O4 - Global Startup: mel.bat115648 AM.bat
O4 - Global Startup: mel.bat122114 PM.bat
O4 - Global Startup: mel.bat123929 AM.bat
O4 - Global Startup: mel.bat193111 PM.bat
O4 - Global Startup: mel.bat193610 AM.bat
O4 - Global Startup: mel.bat290621 AM.bat
O4 - Global Startup: mel.bat411044 PM. murciélago
O4 - Global Startup: EasySetPackage.lnk = C: \ Archivos de programa (x86) \ India suave LG \ EasySetPackage \ bin \ EasySetPackage.exe
O9 - Extra button: @ C: \ Archivos de programa (x86) \ Windows Live \ compañero \ companionlang.dll, -600 - {0000036B-C524-4050-81A0-243669A86B9F} - C: \ Archivos de programa (x86) \ Windows Live \ compañero \ companioncore.dll
O9 - Extra button: @ C: \ Archivos de programa (x86) \ Windows Live \ Escrito por \ WindowsLiveWriterShortcuts. dll, -1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C: \ Archivos de programa (x86) \ Windows Live \ Escrito por \ WriterBrowserExtension.dll
O9 - Extra "Herramientas" menuitem: @ C: \ Archivos de programa (x86) \ Windows Live \ Escrito por \ WindowsLiveWriterShortcuts.dll, -1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C: \ Archivos de programa (x86) \ Windows Live \ Escrito por \ WriterBrowserExtension. dll
O9 - Extra button: Skype Plug-in - {898EA8C8-E7FF-479b-8935-AEC46303B9E5} - C: \ Archivos de programa (x86) \ Skype \ Toolbars \ Internet Explorer \ skypeieplugin.dll
O9 - Extra "Herramientas" menuitem: Skype Plug-in - {898EA8C8-E7FF-479b-8935-AEC46303B9E5} - C: \ Archivos de programa (x86) \ Skype \ Toolbars \ Internet Explorer \ skypeieplugin.dll
O10 - archivo desconocido en Winsock LSP: c: \ archivos de programa (x86) \ Archivos comunes \ Microsoft Shared \ Windows Live \ wlidnsp. dll
O10 - archivo desconocido en Winsock LSP: c: \ archivos de programa (x86) \ Archivos comunes \ Microsoft Shared \ Windows Live \ wlidnsp.dll
O18 - Protocolo: Skype-por ejemplo-complemento de datos - {91774881-D725-4E58-B298-07617B9B86A8} - C: \ Archivos de programa (x86) \ Skype \ Toolbars \ Internet Explorer \ skypeieplugin.dll
O18 - Protocolo: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C: \ Archivos de programa ~ 2 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1. DLL
O18 - Protocolo: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C: \ Archivos de programa (x86) \ Windows Live \ Galería de fotos \ AlbumDownloadProtocolHandler.dll
AffinegyService - Affinegy, Inc. - C:: Servicio - O23 \ Archivos de programa (x86) \ Setup Belkin \ Router y Monitor \ BelkinService.exe
O23 - Service: @% SystemRoot% \ system32 \ alg.exe, -112 (ALG) - Unknown owner - C: \ Windows \ System32 \ alg.exe (file missing)
O23 - Service: AMD externos Utilidad de Eventos - Unknown owner - C: \ Windows \ system32 \ atiesrxx. exe (file missing)
O23 - Service: Dispositivo móvil de Apple - Apple Inc. - C: \ Archivos de programa (x86) \ Archivos comunes \ Apple \ Mobile Device Support \ AppleMobileDeviceService.exe
O23 - Service: Servicio de Copia de seguridad local Belkin - Unknown owner - C: \ Archivos de programa \ Belkin \ Belkin USB Print y Centro de Almacenamiento \ BkBackupScheduler.exe
O23 - Service: Belkin Network USB Helper - Unknown owner - C: \ Archivos de programa \ Belkin \ Belkin USB Print y Centro de Almacenamiento \ Bkapcs.exe
O23 - Service: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa (x86) \ Bonjour \ mDNSResponder.exe
Servicio de dispositivos Mango - ASUSTeK Computer Inc. - C:: Servicio - O23 \ Windows \ SysWOW64 \ AsHookDevice.exe
O23 - Service: @% SystemRoot% \ system32 \ efssvc.dll, -100 (EFI) - Unknown owner - C: \ Windows \ System32 \ lsass.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ fxsresm.dll, -118 (Fax) - Unknown owner - C: \ Windows \ system32 \ Fxssvc.exe (file missing)
O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - C: \ Archivos de programa (x86) \ Google \ Update \ GoogleUpdate.exe
O23 - Service: Servicio de actualización de Google (gupdatem) (gupdatem) - Google Inc. - C: \ Archivos de programa (x86) \ Google \ Update \ GoogleUpdate.exe
O23 - Service: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: @ keyiso.dll, -100 (KeyIso) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: lxct_device - - C: \ Windows \ system32 \ lxctcoms.exe
O23 - Service: @ ComRes. dll, -2.797 (MSDTC) - Unknown owner - C: \ Windows \ System32 \ msdtc.exe (file missing)
O23 - Service: @% SystemRoot% \ System32 \ Netlogon.dll, -102 (Netlogon) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ psbase.dll, -300 (ProtectedStorage) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ Locator.exe, -2 (RpcLocator) - Unknown owner - C: \ Windows \ system32 \ localizador. exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ Samsrv.dll, -1 (SamSs) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - Unknown owner - C: \ Windows \ System32 \ snmptrap.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ spoolsv.exe, -1 (cola) - Unknown owner - C: \ Windows \ System32 \ spoolsv.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ sppsvc. exe, -101 (sppsvc) - Desconocido propietario - C: \ Windows \ system32 \ sppsvc.exe (file missing)
O23 - Service: Servicio de cliente de Steam - Corporación de válvulas - C: \ Archivos de programa (x86) \ Archivos comunes \ Steam \ SteamService.exe
O23 - Service: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - Unknown owner - C: \ Windows \ system32 \ UI0Detect.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ vaultsvc.dll, -1.003 (VaultSvc) - Unknown owner - C: \ Windows \ system32 \ LSASS. exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ vds.exe, -100 (vds) - Unknown owner - C: \ Windows \ System32 \ vds.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ vssvc.exe, -102 (VSS) - Unknown owner - C: \ Windows \ system32 \ vssvc.exe (file missing)
O23 - Service: wampapache - Apache Software Foundation - c: \ wamp \ bin \ apache \ apache2.2.11 bin \ \ httpd.exe
O23 - Service: wampmysqld - Unknown owner - C: \ wamp \ bin \ mysql \ mysql5.1.36 \ bin \ mysqld. exe
O23 - Service: @% SystemRoot% \ system32 \ Wat \ WatUX.exe, -601 (WatAdminSvc) - Unknown owner - C: \ Windows \ system32 \ Wat \ WatAdminSvc.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ wbengine.exe, -104 (wbengine) - Unknown owner - C: \ Windows \ system32 \ wbengine.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ wmiapsrv.exe, -110 (wmiApSrv) - Unknown owner - C: \ Windows \ system32 \ WmiApSrv. exe (file missing)
O23 - Service: @% ProgramFiles% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - Unknown owner - C: \ Archivos de programa (x86) \ Windows Media Player \ wmpnetwk.exe (file missing)
O23 - Service: Netgear WN311B inalámbrico de control de servicios (WN311BFCS) - NETGEAR - C: \ Windows \ system32 \ WN311BFCS.exe

-
End of file - 12905 bytes


Yo estaba tratando de ver Netflix cuando wouldnt carga. Me di cuenta de algún proceso extraño corriendo (testDDCCI. exe - algo así...no tener una mirada lo suficientemente buena como yo debería tener)...de todos modos, me quita ese proceso y ahora he comprobado mis procesos de una y otra vez su funcionamiento. Busqué en Google y me dijo que su parte de la easySetPackage que estoy asumiendo que es para mi monitor que he instalado en mi ordenador...porque recuerdo lo instalación que tenga una opción para instalar algo que sonaba muy parecido a lo easySetPackage...

De todos modos, yo estaba tratando de ver Netflix y que no tendría la carga...eso no suele ser un signo de un virus gif "alt =": lol: "title =" Laughing "> y no se me ocurrió que podría ser posible que sea un virus...pero entonces, mi navegador apagar mi propia y un sistema de notificación me dijo que yo podría tener un virus y que se requiere para hacer una exploración (MEH, este es el virus de hablar en otras palabras). Tenía dos opciones, "Aceptar", y "Cancelar"...Sé que las dos opciones que haría exactamente lo mismo...me llevan a un sitio web que está diseñado para parecerse a un programa de búsqueda en tu equipo en busca de virus.

Apagué ese sitio web muy rápido, e hizo un análisis HijackThis. Lo que me di cuenta de que es que hay una gran cantidad de ausentes en el archivo de las entradas hay que se asocia a "Desconocido propietario" y salir de algunas cosas *. bat en ejecución.

Una cosa que noté es que tengo 84817.exe.exe en la carpeta Inicio...Miré hacia allí, y por supuesto, está allí. La única asociación de esta que he encontrado en Google es que había un virus que afectó a 84.817 ordenadores...y Tiempo de ejecución de error 84817...los que no se ven tan bueno.

La última vez que hizo un análisis hijackthis, nada de esto estaba presente en el archivo de registro...estoy pensando acerca de cómo quitar todos los *. bat y lo 84817.exe.exe de allí y todo lo que se asocia a "Desconocido propietario" pero decidí publicar esta aquí antes de hacer cualquier cosa.

Esta es la primera cosa que me está pasando en mi máquina de Windows 7...
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Mayo 1st, 2011, 10:34 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Mayo 1st, 2011, 10:55 pm

F2 - REG: system.ini: Userinit = userinit.exe

Eso no tiene que ser en system.ini
_____________________________
O4 - HKUS \ S-1-5-19 \ .. \ Run: [mctadmin] C: \ Windows \ System32 \ mctadmin.exe (Usuario SERVICIO LOCAL)

O4 - HKUS \ S-1-5-20 \ .. \ Run: [mctadmin] C: \ Windows \ System32 \ mctadmin.exe (usuario Servicio de red)

^ ^ Que tiene que ir con seguridad.
______________________________

C: \ Datos de programa Mejor \ Comprar PC app \ ClickOnceSetup.exe (Usuario usuario por defecto)
O4 - Global Startup: 84817.exe. exe
O4 - Global Startup: kill.bat
O4 - Global Startup: mel.bat015103 PM.bat
O4 - Global Startup: mel.bat015708 PM.bat
O4 - Global Startup: mel.bat032304 PM.bat
O4 - Global Startup: mel.bat104844 AM.bat
O4 - Global Startup: mel.bat110215 PM.bat
O4 - Global Startup: mel.bat111711 PM.bat
O4 - Global Startup: mel.bat114355 AM.bat
O4 - Global Startup: mel.bat114417 AM.bat
O4 - Global Startup: mel.bat114512 AM.bat
O4 - Global Startup: mel.bat114816 AM.bat
O4 - Global Startup: mel.bat115429 AM.bat
O4 - Global Startup: mel.bat115648 AM. murciélago
O4 - Global Startup: mel.bat122114 PM.bat
O4 - Global Startup: mel.bat123929 AM.bat
O4 - Global Startup: mel.bat193111 PM.bat
O4 - Global Startup: mel.bat193610 AM.bat
O4 - Global Startup: mel.bat290621 AM.bat
O4 - Global Startup: mel.bat411044 PM.bat
__________________________________

O10 - archivo desconocido en Winsock LSP: c: \ archivos de programa (x86) \ Archivos comunes \ Microsoft Shared \ Windows Live \ wlidnsp.dll

Parece que hay una gran cantidad de archivos conectados a Windows Live. No estoy seguro si es totalmente corrupto o no, pero por lo menos eliminar las anteriores.
___________________________________
How do you know when a politician is lying? His mouth is moving.
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8211
  • Loc: USA
  • Status: Offline

Nota Mayo 1st, 2011, 11:06 pm

Don2007 escribió:
F2 - REG: system.ini: Userinit = userinit.exe

Eso no tiene que ser en system.ini
Así que quitar esa entrada?



¿Qué hay de aquellos archivos que no tienen un propietario conocido?

Quote:
O23 - Service: @% SystemRoot% \ system32 \ alg.exe, -112 (ALG) - Unknown owner - C: \ Windows \ System32 \ alg.exe (file missing)
O23 - Service: AMD externos Utilidad de Eventos - Unknown owner - C: \ Windows \ system32 \ atiesrxx. exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ efssvc.dll, -100 (EFI) - Unknown owner - C: \ Windows \ System32 \ lsass.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ fxsresm.dll, -118 (Fax) - Unknown owner - C: \ Windows \ system32 \ Fxssvc.exe (file missing)
O23 - Service: @ keyiso.dll, -100 (KeyIso) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @ comres.dll, -2.797 (MSDTC) - Unknown owner - C: \ Windows \ System32 \ MSDTC. exe (file missing)
O23 - Service: @% SystemRoot% \ System32 \ Netlogon.dll, -102 (Netlogon) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ psbase.dll, -300 (ProtectedStorage) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ Locator.exe, -2 (RpcLocator) - Unknown owner - C: \ Windows \ system32 \ locator.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ samsrv. dll, -1 (SamSs) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - Unknown owner - C: \ Windows \ System32 \ snmptrap.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ spoolsv.exe, -1 (cola) - Unknown owner - C: \ Windows \ System32 \ spoolsv.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ sppsvc.exe, -101 (sppsvc) - Unknown owner - C: \ Windows \ system32 \ sppsvc. exe (file missing)
O23 - Service: Servicio de cliente de Steam - Corporación de válvulas - C: \ Archivos de programa (x86) \ Archivos comunes \ Steam \ SteamService.exe
O23 - Service: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - Unknown owner - C: \ Windows \ system32 \ UI0Detect.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ vaultsvc.dll, -1.003 (VaultSvc) - Unknown owner - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ vds. exe, -100 (vds) - Unknown owner - C: \ Windows \ System32 \ vds.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ vssvc.exe, -102 (VSS) - Unknown owner - C: \ Windows \ system32 \ vssvc.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ Wat \ WatUX.exe, -601 (WatAdminSvc) - Unknown owner - C: \ Windows \ system32 \ Wat \ WatAdminSvc.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ wbengine.exe, -104 (wbengine) - Unknown owner - C: \ Windows \ system32 \ wbengine. exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ wmiapsrv.exe, -110 (wmiApSrv) - Unknown owner - C: \ Windows \ system32 \ wmiapsrv.exe (file missing)


[EDIT] Por otra parte, debo desinstalar Windows Live?
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8211
  • Loc: USA
  • Status: Offline

Nota Mayo 1st, 2011, 11:17 pm

Don2007 escribió:
__________________________________

O10 - archivo desconocido en Winsock LSP: c: \ archivos de programa (x86) \ Archivos comunes \ Microsoft Shared \ Windows Live \ wlidnsp.dll

Parece que hay una gran cantidad de archivos conectados a Windows Live. No estoy seguro si es totalmente corrupto o no, pero por lo menos eliminar las anteriores.
___________________________________

¿Debo desinstalar Windows Live?

Además, HijackThis no se podrá suprimir...
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Mayo 2nd, 2011, 12:43 am

Personalmente, yo lo desinstale.
How do you know when a politician is lying? His mouth is moving.
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8211
  • Loc: USA
  • Status: Offline

Nota Mayo 3rd, 2011, 8:52 pm

Don2007 escribió:
F2 - REG: system.ini: Userinit = userinit.exe

Eso no tiene que ser en system.ini
Todavía no hacer nada con esta entrada...debo sacarlo?



Además, he desinstalado mi antena inalámbrica Netgear (lo que está conectado a mi equipo que recoge cosas sin cable) y estoy todavía conseguir la conexión inalámbrica. Sólo de este anuncio aquí, porque me parece raro. Mi router es Belkin (No Netgear).


Spybot S & D no encuentra nada...simplemente lanzar esta aquí.
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Mayo 4th, 2011, 6:53 am

El acuerdo con otras cosas userinit.exe y muchos es que los creadores de virus utilizan los nombres de system32 binarios para engañar al usuario. Eso es uno de ellos que pertenece en system32 solamente. Cuando veo cosas como que en otros directorios, me pongo sospechoso. Otra clave es el tamaño. ¿Son ambos del mismo tamaño? El mío es catalogado como 25.5 y 28.0 (tamaño en disco).

El adaptador se puede Netgear y Belkin router. No hay nada malo en ello.
How do you know when a politician is lying? His mouth is moving.
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8211
  • Loc: USA
  • Status: Offline

Nota Mayo 4th, 2011, 10:58 am

Mi userinit.exe es 29,5 KB y 32.0KB (tamaño en disco). Está ubicado en el directorio System32, como debe ser.
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8211
  • Loc: USA
  • Status: Offline

Nota Mayo 5th, 2011, 1:42 pm

Aquí es una actualización de esta situación...Acabo de encontrar un segundo "disco" en mi equipo. Cuando abro "Mi PC" veo que hay una unidad de Q en que el título de Microsoft Office Click-to-run 2010 (protegida). Y se niega el acceso al intentar abrirlo.

¿Qué diablos? ¿Qué es eso? Hoy es la primera vez que veo esa cosa (posiblemente porque es la primera vez que abrí Mi PC en mucho tiempo.
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Mayo 5th, 2011, 3:37 pm

http://support.microsoft.com/kb/982434

Nunca oí hablar de él tampoco.
How do you know when a politician is lying? His mouth is moving.
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8211
  • Loc: USA
  • Status: Offline

Nota Mayo 6th, 2011, 3:56 pm

Así que no es una amenaza...ok.

Hace 30 minutos recibí la BSOD...No estoy seguro de a dónde ir desde aquí...Limpié un montón de cosas, y de restauración del sistema no va lo suficiente para la materia (se remonta cuando desinstala Windows Live).

Spybot S & D sigue sin encontrar nada.
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Mayo 6th, 2011, 6:53 pm

La máquina debe estar bien ahora.
How do you know when a politician is lying? His mouth is moving.
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8211
  • Loc: USA
  • Status: Offline

Nota Mayo 6th, 2011, 8:11 pm

Muy bien gracias por tu ayuda...sólo una cosa más, aunque...A continuación se muestra una lista de los archivos de inicio / programas / todo...me acaba de decir si todo lo que se ve bien. Im no como Savy equipo como identificación tiene gusto de ser :(

Quote:
informe StartupList, 05/06/2011, 10:10:07 PM
StartupList versión: 1.52.2
Iniciado desde: C: \ Users \ Bogdan \ Descargas \ HijackThis. EXE
Detectado: Windows 7 (WinNT 6.00.3504)
Detectado: Internet Explorer v9.00 (9.00.8112.16421)
* Uso de las opciones por defecto
* Incluye secciones vacías y sin interés
* Fijación de rara secciones importantes
==================================================

Los procesos en ejecución:

C: \ Archivos de programa (x86) \ Lexmark 5400 Series \ lxctmon.exe
C: \ Archivos de programa (x86) \ Lexmark 5400 Series \ ezprint.exe
C: \ Archivos de programa (x86) \ Steam \ vapor. exe
C: \ Archivos de programa (x86) \ Spybot - Search & Destroy TeaTimer.exe \
C: \ Archivos de programa (x86) \ Manager de ASUS \ AI \ AsShellApplication.exe
C: \ Archivos de programa (x86) \ DivX DivX \ Plus Web Player \ DDMService.exe
C: \ Archivos de programa (x86) \ Archivos comunes \ InstallShield \ updateservice \ issch.exe
C: \ Archivos de programa (x86) \ iTunes \ iTunesHelper.exe
C: \ Archivos de programa (x86) \ Setup Belkin \ Router y Monitor \ BelkinRouterMonitor.exe
C: \ Archivos de programa (x86) \ Archivos comunes \ Java \ Java Update \ jusched. exe
C: \ Archivos de programa (x86) \ DivX \ DivX Update \ DivXUpdate.exe
C: \ Archivos de programa (x86) \ Setup Belkin \ Router y Monitor \ BelkinSetup.exe
C: \ Archivos de programa (x86) \ Belkin \ Setup del router y el Monitor \ dlnaPlugin.exe
c: \ archivos de programa (x86) \ Archivos comunes \ InstallShield \ updateservice \ isuspm.exe
C: \ Archivos de programa ~ 2 \ COMMON ~ 1 \ INSTAL ~ 1 \ UPDATE ~ 1 \ agent.exe
C: \ Archivos de programa (x86) \ Mozilla Firefox \ firefox.exe
C: \ Users \ Descargas Bogdan \ \ HijackThis. exe

--------------------------------------------------

Listado de las carpetas de inicio:

Shell carpetas de inicio:
[C: \ Users \ Bogdan \ AppData \ Roaming \ Microsoft \ Windows \ Menú Inicio \ Programas \ Inicio]
* No hay archivos *

Shell carpetas de inicio alternativo:
* Carpeta que no se encuentra *

Usuario carpetas de shell de inicio:
* Carpeta que no se encuentra *

Usuario carpetas de shell inicio alternativo:
* Carpeta que no se encuentra *

Shell carpetas comunes de inicio:
[C: \ Datos de programa \ Microsoft \ Windows \ Menú Inicio \ Programas \ Inicio]
* No hay archivos *

Shell carpetas comunes inicio alternativo:
* Carpeta que no se encuentra *

Carpetas de shell de usuario común de inicio:
* Carpeta que no se encuentra *

Usuario carpetas de shell alternativo común de inicio:
* Carpeta que no se encuentra *

--------------------------------------------------

Windows NT Comprobación UserInit:

[HKLM \ Software \ Microsoft NT \ Windows \ CurrentVersion Winlogon \]
UserInit = userinit. exe

[HKLM \ Software \ Microsoft \ Windows \ CurrentVersion Winlogon \]
* La clave del Registro no se encuentra *

[HKCU \ Software \ Microsoft NT \ Windows \ CurrentVersion Winlogon \]
* El valor del registro no se encuentra *

[HKCU \ Software \ Microsoft \ Windows \ CurrentVersion Winlogon \]
* La clave del Registro no se encuentra *

--------------------------------------------------

Autorun de las entradas del registro:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

HDAudDeck = C: \ Archivos de programa (x86) \ VIA \ VIAudioi \ VDeck \ VDeck.exe-r
RunAIShell = C: \ Archivos de programa (x86) \ Manager de ASUS \ AI \ AsShellApplication.exe
Adobe Reader lanzador de velocidad = "C: \ Archivos de programa (x86) \ Adobe \ Reader 9.0 \ Reader \ reader_sl.exe"
StartCCC = "C: \ Archivos de programa (x86) \ ATI Technologies \ ATI.ACE \ Core-estática \ CLIStart.exe" MSRun
Lexmark 5400 Series = "C: \ Archivos de programa (x86) \ Lexmark 5400 Series \ fm3032.exe" / s
Tarea QuickTime = "C: \ Archivos de programa (x86) \ QuickTime \ qttask. exe "-atboottime
DivX Download Manager = "C: \ Archivos de programa (x86) \ DivX \ DivX Plus Web Player \ DDmService.exe" inicio
ISUSScheduler = "C: \ Archivos de programa (x86) \ Archivos comunes \ InstallShield \ updateservice \ issch.exe" en marcha
iTunesHelper = "C: \ Archivos de programa (x86) \ iTunes \ iTunesHelper.exe"
InstaLAN = "C: \ Archivos de programa (x86) \ Belkin \ Configuración de router y BelkinRouterMonitor Monitor \. exe "de inicio
SunJavaUpdateSched = "C: \ Archivos de programa (x86) \ Archivos comunes \ Java \ Java Update \ jusched.exe"
DivXUpdate = "C: \ Archivos de programa (x86) \ DivX \ DivX Update \ DivXUpdate. exe "/ checkNow

--------------------------------------------------

Autorun de las entradas del registro:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

* No hay valores que se encuentran *

--------------------------------------------------

Autorun de las entradas del registro:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnceEx

* No hay valores que se encuentran *

--------------------------------------------------

Autorun de las entradas del registro:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion RunServices \

* No hay valores que se encuentran *

--------------------------------------------------

Autorun de las entradas del registro:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServicesOnce

* No hay valores que se encuentran *

--------------------------------------------------

Autorun de las entradas del registro:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

Vapor = "C: \ Archivos de programa (x86) \ Steam \ Steam. exe "-silencio
ISUSPM inicio = C: \ Archivos de programa ~ 2 \ COMMON ~ 1 \ INSTAL ~ 1 \ UPDATE ~ 1 \ isuspm.exe-inicio
SpybotSD TeaTimer = C: \ Archivos de programa (x86) \ Spybot - Search & Destroy TeaTimer \. exe

--------------------------------------------------

Autorun de las entradas del registro:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

* No hay valores que se encuentran *

--------------------------------------------------

Autorun de las entradas del registro:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnceEx

* La clave del Registro no se encuentra *

--------------------------------------------------

Autorun de las entradas del registro:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServices

* No hay valores que se encuentran *

--------------------------------------------------

Autorun de las entradas del registro:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServicesOnce

* No hay valores que se encuentran *

--------------------------------------------------

Autorun de las entradas del registro:
HKLM \ NT Software \ Microsoft \ Windows \ CurrentVersion \ Run

* La clave del Registro no se encuentra *

--------------------------------------------------

HKCU \ NT Software \ Microsoft \ Windows \ CurrentVersion \ Run

* La clave del Registro no se encuentra *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

[OptionalComponents]
=

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
* No subclaves que se encuentran *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnceEx
* No subclaves que se encuentran *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServices
* No subclaves que se encuentran *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion RunServicesOnce \
* No subclaves que se encuentran *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
* No subclaves que se encuentran *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
* No subclaves que se encuentran *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnceEx
* La clave del Registro no se encuentra *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServices
* No subclaves que se encuentran *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServicesOnce
* N subclaves que se encuentran *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKLM \ NT Software \ Microsoft \ Windows \ CurrentVersion \ Run
* La clave del Registro no se encuentra *

--------------------------------------------------

Autorun de las entradas en las subclaves del Registro de:
HKCU \ NT Software \ Microsoft \ Windows \ CurrentVersion \ Run
* La clave del Registro no se encuentra *

--------------------------------------------------

El archivo de entrada asociación para. EXE:
HKEY_CLASSES_ROOT \ exefile \ shell \ open \ command

(Default) = "% 1"% *

--------------------------------------------------

Archivo de entrada de asociación para COM.:
HKEY_CLASSES_ROOT \ comfile \ shell \ open \ command

(Default) = "% 1"% *

--------------------------------------------------

El archivo de entrada asociación para. BAT:
HKEY_CLASSES_ROOT \ batfile \ shell \ open \ command

(Default) = "% 1"% *

--------------------------------------------------

Archivo de entrada de asociación de PIF.:
HKEY_CLASSES_ROOT \ piffile \ shell \ open \ command

(Default) = "% 1"% *

--------------------------------------------------

El archivo de entrada asociación para. SCR:
HKEY_CLASSES_ROOT \ scrfile \ shell \ open \ command

(Default) = "% 1" / S

--------------------------------------------------

Archivo de entrada de asociación de HTA.:
HKEY_CLASSES_ROOT \ htafile \ shell \ open \ command

(Predeterminado) = C: \ Windows \ SysWOW64 \ mshta.exe "% 1"% *

--------------------------------------------------

El archivo de entrada asociación para. TXT:
HKEY_CLASSES_ROOT \ txtfile \ shell \ open \ command

(Default) =% SystemRoot% \ system32% \ NOTEPAD.EXE un

--------------------------------------------------

Enumeración de las rutas de instalación de Active trozo:
Instalación de HKLM \ Software \ Microsoft \ Active \ componentes instalados
(* = Desactivado por dos HKCU)

[> {22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
StubPath =% SystemRoot% \ system32 \ unregmp2. exe / ShowWMP

[> {26923b43-4d38-484f-9b9e-de460746276c}] *
StubPath = C: \ Windows \ SysWOW64 \ ie4uinit.exe-UserIconConfig

[> {60B49E34-C7CC-11D0-8953-00A0C90347FF}] *
StubPath = "C: \ Windows \ SysWOW64 \ rundll32.exe" "C: \ Windows \" SysWOW64 \ iedkcs32.dll, BrandIEActiveSetup REGISTRARSE

[{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] *
StubPath =% SystemRoot% \ system32 \ regsvr32.exe / s / n / i: / UserInstall% SystemRoot% \ system32 \ themeui. dll

[{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] *
StubPath = "% ProgramFiles (x86) Correo% \ Windows \ WinMail.exe" OCInstallUserConfigOE

[{6BF52A52-394A-11D3-B153-00C04F79FAA6}] *
StubPath =% SystemRoot% \ system32 unregmp2.exe \ / FirstLogon / Atajos / RegBrowsers / ResetMUI

[{89820200-ECBD-11cf-8B85-00AA005B4340}] *
StubPath = regsvr32.exe / s / n / i: U shell32.dll

[{89820200-ECBD-11cf-8B85-00AA005B4383}] *
StubPath = C: \ Windows \ SysWOW64 \ ie4uinit. exe-BaseSettings

[{89B4C1CD-B018-4511-B0A1-5476DBF70820}] *
StubPath = C: \ Windows \ SysWOW64 \ Rundll32.exe C: \ Windows \ SysWOW64 \ mscories.dll, Instalar

--------------------------------------------------

Enumerar ICQ Agente de inicio automático de aplicaciones:
HKCU \ Software \ Mirabilis \ ICQ \ Agent \ Apps

* La clave del Registro no se encuentra *

--------------------------------------------------

Carga / Ejecutar claves de C: \ Windows \ WIN. INI:

sección de carga =* INI no se encuentra *
ejecutar =* INI sección no se encuentra *

Carga / Ejecutar llaves de registro:

HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: carga =* valor de registro no se encuentra *
HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: ejecutar =* valor de registro no se encuentra *
HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: carga =* clave del registro no se encuentra *
HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: ejecutar =* clave del registro no se encuentra *
HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: carga =* valor de registro no se encuentra *
HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: ejecutar =* valor de registro no se encuentra *
HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: carga =* clave del registro no se encuentra *
HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: ejecutar =* clave del registro no se encuentra *
HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: carga =* valor de registro no se encuentra *
HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: ejecutar =* valor de registro no se encuentra *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: carga =* valor de registro no se encuentra *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: ejecutar =* valor de registro no se encuentra *
NT HKLM \ .. \ Windows \ CurrentVersion \ Windows: AppInit_DLLs =

--------------------------------------------------

Shell y la llave de pantalla de C: \ Windows \ System.ini:

Shell =* INI sección no se encuentra *
SCRNSAVE. EXE =* INI sección no se encuentra *
sección de los conductores =* INI no se encuentra *

Cubierta y protector de pantalla de la clave del registro:

Shell = explorer.exe
SCRNSAVE.EXE = C: \ Windows \ system32 \ PhotoScreensaver.scr
conductores =* valor de registro no se encuentra *

Políticas clave Shell:

HKCU \ .. \ Policies: Shell =* valor de registro no se encuentra *
HKLM \ .. \ Policies: Shell =* valor de registro no se encuentra *

--------------------------------------------------

Comprobación de EXPLORER. EXE casos:

C: \ Windows \ Explorer.exe: PRESENTE!

C: \ Explorer.exe: no está presente
C: \ Windows \ Explorer \ Explorer.exe: no está presente
C: \ Windows \ System \ Explorer.exe: no está presente
C: \ Windows \ System32 \ Explorer.exe: no está presente
C: \ Windows \ Command \ Explorer.exe: no está presente
C: \ Windows \ Fonts \ Explorer.exe: no está presente

--------------------------------------------------

Comprobación de extensiones superhidden:

. Lnk: OCULTOS! (Flecha de superposición: sí)
. Pif: OCULTOS! (Flecha de superposición: sí)
. Exe: no oculta
. Com: no oculta
. Bat: no oculta
. Hta: no oculta
. Scr: no oculta
. Shs: * clave del registro no se encuentra *
. SHB: * clave del registro no se encuentra *
. Vbs: no oculta
. Vbe: no oculta
. Wsh: no oculta
. Scf: OCULTOS! (Flecha de superposición: ¡NO!)
. Url: SECRETO! (Flecha de superposición: sí)
. Js: no oculta
. JSE: no oculta

--------------------------------------------------

Comprobar la integridad de REGEDIT.EXE:

- Regedit. exe que se encuentran en C: \ Windows
-. Reg mando de apertura normal (% regedit.exe 1)
- Nombre de la empresa en Aceptar: Microsoft Corporation
- Nombre de archivo original NO OK: REGEDIT.EXE.MUI
- Descripción del archivo: Editor del Registro

Registro de verificación no!

--------------------------------------------------

Enumerar los objetos auxiliares del explorador:

AcroIEHelperStub - C: \ Archivos de programa (x86) \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim. dll - {18DF081C-E8AD-4283-A596-FA578C2EBDC3}
Aumentar el rendimiento y formatos de vídeo para su HTML5 <video> - C: \ Archivos de programa (x86) \ DivX \ DivX Plus Web Player \ npdivx32.dll - {326E768D-4182-46FD-9C16-1449A49795F4}
(Sin nombre) - C: \ Archivos de programa ~ 2 \ SPYBOT ~ 1 \ SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
Utilice el DivX Plus Web Player para ver vídeos en Internet con menos interrupciones y mejor reproducción en los sitios de apoyo - C: \ Archivos de programa (x86) \ DivX \ DivX Plus Web Player \ npdivx32. dll - {593DDEC6-7468-90E1-4cdd-42DADAA222E9}
Ayudante de búsqueda - C: \ Archivos de programa (x86) \ Pack Microsoft \ mejora de la búsqueda \ ayudante de búsqueda \ SEPsearchhelperie.dll - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B}
SkypeIEPluginBHO - C: \ Archivos de programa (x86) \ Skype \ Toolbars \ Internet Explorer \ skypeieplugin.dll - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
(Sin nombre) - C: \ Archivos de programa (x86) \ Java \ jre6 \ bin \ jp2ssv. dll - {DBC80044-A445-435b-FC74-9C25C1C588A9}

--------------------------------------------------

Enumerar los trabajos de Programador de tareas:

GoogleUpdateTaskMachineCore.job
GoogleUpdateTaskMachineUA.job

--------------------------------------------------

Enumerar los archivos de descarga de programas:

[Plug-in de Java 1.6.0_24]
InProcServer32 = C: \ Archivos de programa (x86) \ Java \ jre6 \ bin \ jp2iexp.dll
CODEBASE = http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab

[Plug-in de Java 1.6. 0_24]
InProcServer32 = C: \ Archivos de programa (x86) \ Java \ jre6 \ bin \ jp2iexp.dll
CODEBASE = http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab

[Plug-in de Java 1.6.0_24]
InProcServer32 = C: \ Archivos de programa (x86) \ Java \ jre6 \ bin \ npjpi160_24.dll
CODEBASE = http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab

--------------------------------------------------

Enumerar los archivos Winsock LSP:

NameSpace #1: C: \ Windows \ system32 \ NLAapi.dll
NameSpace #2: C: \ Windows \ System32 \ mswsock. dll
NameSpace #3: C: \ Windows \ System32 \ winrnr.dll
NameSpace #4: C: \ Windows \ system32 \ napinsp.dll
NameSpace #5: C: \ Windows \ system32 \ pnrpnsp.dll
NameSpace #6: C: \ Windows \ system32 \ pnrpnsp.dll
NameSpace #7: C: \ Archivos de programa (x86) \ Bonjour \ mdnsNSP.dll
Protocolo #1: C: \ Windows \ system32 \ mswsock.dll
Protocolo #2: C: \ Windows \ system32 \ mswsock.dll
Protocolo #3: C: \ Windows \ system32 \ mswsock. dll
Protocolo #4: C: \ Windows \ system32 \ mswsock.dll
Protocolo #5: C: \ Windows \ system32 \ mswsock.dll
Protocolo #6: C: \ Windows \ system32 \ mswsock.dll
Protocolo #7: C: \ Windows \ system32 \ mswsock.dll
Protocolo #8: C: \ Windows \ system32 \ mswsock.dll
Protocolo #9: C: \ Windows \ system32 \ mswsock.dll
Protocolo #10: C: \ Windows \ system32 \ mswsock. dll

--------------------------------------------------

Enumerar los servicios de Windows NT/2000/XP

1394 OHCI Host Controller: \ SystemRoot \ system32 \ drivers \ 1394ohci.sys (inicio manual)
Microsoft ACPI Driver: system32 \ drivers \ ACPI.SYS (sistema)
ACPI medidor de potencia del controlador: \ SystemRoot \ system32 \ drivers \ acpipmi.sys (inicio manual)
adp94xx: \ SystemRoot \ system32 \ drivers \ adp94xx.sys (inicio manual)
adpahci: \ SystemRoot \ system32 \ drivers \ adpahci. sistema (inicio manual)
adpu320: \ SystemRoot \ system32 \ drivers \ adpu320.sys (inicio manual)
@% SystemRoot% \ system32 \ aelupsvc.dll, -1:% systemroot% \ system32 \ svchost.exe-k netsvcs (inicio manual)
afd.sys @% systemroot% \ system32 \ drivers \ -1000: \ SystemRoot \ system32 \ drivers \ afd.sys (sistema)
AffinegyService: "C: \ Archivos de programa (x86) \ Belkin \ Setup del router y el monitor BelkinService.exe \" (inicio automático)
Intel Bus AGP Filtro: \ SystemRoot \ system32 \ drivers \ agp440. sistema (inicio manual)
@% SystemRoot% \ system32 \ alg.exe, -112:% SystemRoot% \ System32 \ alg.exe (inicio manual)
aliide: \ SystemRoot \ system32 \ drivers \ aliide.sys (inicio manual)
AMD eventos externos de servicios públicos:% SystemRoot% \ system32 \ atiesrxx.exe (arranque automático)
amdide: \ SystemRoot \ system32 \ drivers \ amdide.sys (inicio manual)
Procesador AMD K8 Driver: \ SystemRoot \ system32 \ drivers \ amdk8.sys (inicio manual)
amdkmdag: system32 \ drivers \ atikmdag.sys (inicio manual)
amdkmdap: system32 \ drivers \ atikmpag. sistema (inicio manual)
Procesador AMD Driver: system32 \ drivers \ amdppm.sys (inicio manual)
amdsata: \ SystemRoot \ system32 \ drivers \ amdsata.sys (inicio manual)
amdsbs: \ SystemRoot \ system32 \ drivers \ amdsbs.sys (inicio manual)
amdxata: system32 \ drivers \ amdxata.sys (sistema)
@% Systemroot% \ system32 \ appidsvc.dll, -102: \ SystemRoot \ system32 \ drivers \ appid.sys (inicio manual)
@% Systemroot% \ system32 \ appidsvc.dll, -100:% SystemRoot% \ system32 \ svchost. exe-k LocalServiceAndNoImpersonation (inicio manual)
@% Systemroot% \ system32 \ appinfo.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k netsvcs (inicio manual)
Dispositivo móvil de Apple: "C: \ Archivos de programa (x86) \ Archivos comunes \ Apple \ Mobile Device Support \ AppleMobileDeviceService.exe" (inicio automático)
arco: \ SystemRoot \ system32 \ drivers \ arc.sys (inicio manual)
arcsas: \ SystemRoot \ system32 \ drivers \ arcsas.sys (inicio manual)
ASInsHelp: \ \ C:? \ Windows \ SysWow64 \ drivers \ AsInsHelp64. sistema (inicio automático)
ASIO: SysWow64 \ drivers \ AsIO.sys (sistema)
AsUpIO: SysWow64 \ drivers \ AsUpIO.sys (sistema)
@% Systemroot% \ system32 \ rascfg.dll, -32.000: system32 \ drivers \ asyncmac.sys (inicio manual)
IDE Channel: system32 \ drivers \ atapi.sys (sistema)
Netgear WG111T modded controlador de dispositivo: system32 \ drivers \ athrxusb.sys (inicio manual)
ATI función de controlador de audio de alta definición de servicio: system32 \ drivers \ AtiHdmi.sys (inicio manual)
atikmdag: system32 \ drivers \ atikmdag. sistema (inicio manual)
AMD PCI Express (3GIO) Filtro: system32 \ drivers \ AtiPcie.sys (sistema)
@% SystemRoot% \ system32 \ audiosrv.dll, -204:% SystemRoot% \ System32 \ svchost.exe-k LocalSystemNetworkRestricted (arranque automático)
@% SystemRoot% \ system32 \ audiosrv.dll, -200:% SystemRoot% \ System32 \ svchost.exe-k LocalServiceNetworkRestricted (arranque automático)
@% SystemRoot% \ system32 \ AxInstSV.dll, -103:% SystemRoot% \ system32 \ svchost. exe-k AxInstSVGroup (inicio manual)
Broadcom NetXtreme II VBD: \ SystemRoot \ system32 \ drivers \ bxvbda.sys (inicio manual)
Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0: system32 \ drivers \ b57nd60a.sys (inicio manual)
@% SystemRoot% \ system32 \ bdesvc.dll, -100:% SystemRoot% \ System32 netsvcs \ svchost.exe-k (inicio manual)
Servicio de Belkin copia de seguridad local: "C: \ Archivos de programa \ Belkin \ Print Belkin USB y el Centro de Almacenamiento \ BkBackupScheduler. exe "/ servicio (arranque automático)
Belkin Network USB Ayudante: "C: \ Archivos de programa \ Belkin \ Belkin USB Print y el Centro de Almacenamiento \ Bkapcs.exe" / servicio (arranque automático)
@% SystemRoot% \ system32 \ bfe.dll, -1001:% systemroot% \ system32 \ svchost.exe-k LocalServiceNoNetwork (arranque automático)
@% SystemRoot% \ system32 \ qmgr.dll, -1000:% SystemRoot% \ System32 netsvcs \ svchost.exe-k (arranque automático)
blbdrive: system32 \ drivers \ blbdrive. sistema (sistema)
Bonjour Service: "C: \ Archivos de programa (x86) \ Bonjour \ mDNSResponder.exe" (inicio automático)
@% Systemroot% \ system32 \ Browser.dll, -102: system32 \ drivers \ bowser.sys (inicio manual)
Hermano USB de almacenamiento masivo Baja filtro controlador: \ SystemRoot \ system32 \ drivers \ BrFiltLo.sys (inicio manual)
Hermano USB de almacenamiento masivo superior del filtro del controlador: \ SystemRoot \ system32 \ drivers \ BrFiltUp.sys (inicio manual)
@% Systemroot% \ system32 \ Browser.dll, -100:% SystemRoot% \ System32 \ svchost. exe-k netsvcs (inicio manual)
Brother MFC Interfaz Serial Port Driver (WDM): \ SystemRoot \ System32 \ Drivers \ Brserid.sys (inicio manual)
Hermano WDM de serie del controlador: \ SystemRoot \ System32 \ Drivers \ BrSerWdm.sys (inicio manual)
Brother MFC Sólo fax módem USB: \ SystemRoot \ System32 \ Drivers \ BrUsbMdm.sys (inicio manual)
Brother MFC serie USB Driver WDM: \ SystemRoot \ System32 \ Drivers \ BrUsbSer.sys (inicio manual)
Serie Bluetooth controlador de comunicaciones: \ SystemRoot \ system32 \ drivers \ bthmodem. sistema (inicio manual)
@% SystemRoot% \ System32 \ bthserv.dll, -101:% SystemRoot% \ system32 \ svchost.exe-k bthsvcs (inicio manual)
BVRPMPR5a64 NDIS Controlador de protocolo: \ \ C:? \ Windows \ system32 \ drivers \ BVRPMPR5a64.SYS (inicio manual)
CD / DVD del sistema de archivos del Lector: system32 \ drivers \ cdfs.sys (deshabilitada)
Unidad de CD-ROM: system32 \ drivers \ cdrom.sys (sistema)
@% SystemRoot% \ System32 \ certprop.dll, -11:% SystemRoot% \ system32 \ svchost. exe-k netsvcs (inicio manual)
Consumer IR dispositivos: \ SystemRoot \ system32 \ drivers \ circlass.sys (inicio manual)
@% SystemRoot% \ system32 \ clfs.sys, -100: System32 \ CLFS.sys (sistema)
Microsoft. NET Framework NGEN v2.0.50727_X86:% systemroot% \ Microsoft.NET \ Framework \ v2.0.50727 \ mscorsvw.exe (deshabilitada)
Microsoft. NET Framework NGEN v2.0.50727_X64:% systemroot% \ Microsoft.NET \ Framework64 \ v2.0.50727 \ mscorsvw.exe (deshabilitada)
Microsoft. NET Framework NGEN v4.0.30319_X86: C: \ Windows \ Microsoft. NET \ Framework \ v4.0.30319 \ mscorsvw.exe (arranque automático)
Microsoft. NET Framework NGEN v4.0.30319_X64: C: \ Windows \ Microsoft.NET \ Framework64 \ v4.0.30319 \ mscorsvw.exe (arranque automático)
Microsoft ACPI Método de control de la batería del controlador: \ SystemRoot \ system32 \ drivers \ CmBatt.sys (inicio manual)
cmdide: \ SystemRoot \ system32 \ drivers \ cmdide.sys (inicio manual)
: System32 \ Drivers \ cng.sys (sistema)
Compbatt: \ SystemRoot \ system32 \ drivers \ compbatt. sistema (inicio manual)
Compuesto Enumerador de bus driver: system32 \ drivers \ CompositeBus.sys (inicio manual)
comres.dll @ -947:% SystemRoot% \ system32 \ dllhost.exe / ProcessId: {02D4B3F1-FD88-11D1-960D-00805FC79235} (inicio manual)
Crcdisk filtro controlador: \ SystemRoot \ system32 \ drivers \ crcdisk.sys (deshabilitada)
@% SystemRoot% \ system32 \ Cryptsvc.dll, -1001:% SystemRoot% \ system32 \ svchost. NetworkService exe-k (arranque automático)
Virtualización de clientes Handler: "C: \ Archivos de programa (x86) \ Archivos comunes \ Microsoft \ virtualización Handler \ CVHSVC.EXE" (inicio automático)
oleres.dll @ -5012:% SystemRoot% \ system32 \ svchost.exe-k DCOMLAUNCH (arranque automático)
@% SystemRoot% \ system32 \ defragsvc.dll, -101:% SystemRoot% \ system32 \ svchost.exe-k defragsvc (inicio manual)
Dispositivo manija de servicio: C: \ Windows \ SysWOW64 \ AsHookDevice.exe (arranque automático)
@% Systemroot% \ system32 \ drivers \ DFSC. sys, -101: System32 \ Drivers \ dfsc.sys (sistema)
@% SystemRoot% \ system32 \ dhcpcore.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k LocalServiceNetworkRestricted (arranque automático)
discache.sys @% systemroot% \ system32 \ drivers \ -102: System32 \ drivers \ discache.sys (sistema)
Controlador de disco: system32 \ drivers \ Disk.sys (sistema)
@% SystemRoot% \ System32 \ Dnsapi.dll, -101:% SystemRoot% \ system32 \ svchost.exe-k NetworkService (arranque automático)
@% Systemroot% \ system32 \ dot3svc.dll, -1102:% SystemRoot% \ system32 \ svchost. exe-k LocalSystemNetworkRestricted (inicio manual)
@% Systemroot% \ system32 \ dps.dll, -500:% SystemRoot% \ System32 \ svchost.exe-k LocalServiceNoNetwork (arranque automático)
Microsoft confianza Audio Drivers: system32 \ drivers \ drmkaud.sys (inicio manual)
LDDM subsistema de gráficos: \ SystemRoot \ System32 \ drivers \ dxgkrnl.sys (inicio manual)
@% Systemroot% \ system32 \ eapsvc.dll, -1:% SystemRoot% \ System32 netsvcs \ svchost.exe-k (inicio manual)
Broadcom NetXtreme II 10 GigE VBD: \ SystemRoot \ system32 \ drivers \ evbda. sistema (inicio manual)
@% SystemRoot% \ system32 \ efssvc.dll, -100:% SystemRoot% \ System32 \ lsass.exe (arranque automático)
@% SystemRoot% \ ehome \ ehrecvr.exe, -101:% systemroot% \ ehome \ ehrecvr.exe (inicio manual)
@% SystemRoot% \ ehome \ ehsched.exe, -101:% systemroot% \ ehome \ ehsched.exe (inicio manual)
elxstor: \ SystemRoot \ system32 \ drivers \ elxstor.sys (inicio manual)
Microsoft Hardware Error de controlador de dispositivo: \ SystemRoot \ system32 \ drivers \ errdev.sys (inicio manual)
@% SystemRoot% \ system32 \ wevtsvc. dll, -200:% SystemRoot% \ System32 \ svchost.exe-k LocalServiceNetworkRestricted (arranque automático)
comres.dll @ -2450:% SystemRoot% \ system32 \ svchost.exe-k LocalService (arranque automático)
@% Systemroot% \ system32 \ fxsresm.dll, -118:% systemroot% \ system32 \ Fxssvc.exe (inicio manual)
Controlador de la controladora de disquete: \ SystemRoot \ system32 \ drivers \ fdc.sys (inicio manual)
@% Systemroot% \ system32 \ fdPHost.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k LocalService (inicio manual)
@% Systemroot% \ system32 \ fdrespub. dll, -100:% SystemRoot% \ system32 \ svchost.exe-k LocalServiceAndNoImpersonation (arranque automático)
fileinfo.sys @% SystemRoot% \ system32 \ drivers \, -100: system32 \ drivers \ fileinfo.sys (sistema)
filetrace.sys @% SystemRoot% \ system32 \ drivers \, -10001: system32 \ drivers \ filetrace.sys (inicio manual)
Disquete del controlador: \ SystemRoot \ system32 \ drivers \ flpydisk.sys (inicio manual)
fltmgr.sys @% SystemRoot% \ system32 \ drivers \, -10001: system32 \ drivers \ fltmgr.sys (sistema)
@% Systemroot% \ system32 \ FntCache. dll, -100:% SystemRoot% \ system32 \ svchost.exe-k LocalServiceAndNoImpersonation (arranque automático)
@% SystemRoot% \ system32 \ PresentationHost.exe, -3309:% systemroot% \ Microsoft.Net \ Framework64 \ v3.0 \ WPF \ PresentationFontCache.exe (inicio manual)
fsdepends.sys @% SystemRoot% \ system32 \ drivers \, -10001: System32 \ drivers \ FsDepends.sys (inicio manual)
fvevol.sys @% SystemRoot% \ system32 \ drivers \, -100: System32 \ DRIVERS \ fvevol.sys (sistema)
AGPv3 genérico de Microsoft. 0 de filtro para las plataformas de procesador K8: \ SystemRoot \ system32 \ drivers \ gagp30kx.sys (inicio manual)
ARTES ASPI Driver filtro: system32 \ drivers \ GEARAspiWDM.sys (inicio manual)
gpapi.dll @ -112:% systemroot% \ system32 \ svchost.exe-k netsvcs (arranque automático)
Google Update Service (gupdate): C: \ Archivos de programa (x86) \ Google \ Update \ GoogleUpdate.exe / svc (arranque automático)
Google Update Service (gupdatem): C: \ Archivos de programa (x86) \ Google \ Update \ GoogleUpdate. exe / medsvc (inicio manual)
Hauppauge Consumidor Receptor de infrarrojos: \ SystemRoot \ system32 \ drivers \ hcw85cir.sys (inicio manual)
Microsoft 1.1 SAU función del controlador de audio de alta definición de servicio: system32 \ drivers \ HdAudio.sys (inicio manual)
Microsoft UAA Bus Driver para Audio de Alta Definición: system32 \ drivers \ HDAudBus.sys (inicio manual)
HID batería UPS Driver: \ SystemRoot \ system32 \ drivers \ HidBatt. sistema (inicio manual)
Microsoft Bluetooth HID minipuerto: \ SystemRoot \ system32 \ drivers \ hidbth.sys (inicio manual)
Microsoft infrarrojos controlador HID: \ SystemRoot \ system32 \ drivers \ hidir.sys (inicio manual)
@% SystemRoot% \ System32 \ hidserv.dll, -101:% SystemRoot% \ system32 \ svchost.exe-k LocalSystemNetworkRestricted (inicio manual)
Microsoft HID Driver Class: system32 \ drivers \ hidusb.sys (inicio manual)
@% SystemRoot% \ system32 \ kmsvc.dll, -6:% SystemRoot% \ System32 \ svchost. exe-k netsvcs (inicio manual)
@% SystemRoot% \ System32 \ ListSvc.dll, -100:% SystemRoot% \ System32 \ svchost.exe-k LocalSystemNetworkRestricted (inicio manual)
@% SystemRoot% \ System32 \ provsvc.dll, -100:% SystemRoot% \ System32 \ svchost.exe-k LocalServiceNetworkRestricted (inicio manual)
HpSAMD: \ SystemRoot \ system32 \ drivers \ HpSAMD.sys (inicio manual)
http.sys @% SystemRoot% \ system32 \ drivers \, -1: system32 \ drivers \ HTTP.sys (inicio manual)
@% Systemroot% \ system32 \ drivers \ hwpolicy. sys, -101: System32 \ drivers \ hwpolicy.sys (sistema)
i8042 teclado y ratón PS / 2 controlador de puerto: \ SystemRoot \ system32 \ drivers \ i8042prt.sys (inicio manual)
Intel controlador RAID de Windows 7: \ SystemRoot \ system32 \ drivers \ iaStorV.sys (inicio manual)
@% Systemroot% \ Microsoft.NET \ Framework64 \ v3.0 \ Windows Communication Foundation \ ServiceModelInstallRC.dll, -8193: "% systemroot% \ Microsoft.NET \ Framework64 \ v3.0 \ Windows Communication Foundation \ Ficha de información. exe "(inicio manual)
igfx: system32 \ drivers \ igdkmd64.sys (inicio manual)
iirsp: \ SystemRoot \ system32 \ drivers \ iirsp.sys (inicio manual)
@% SystemRoot% \ system32 \ ikeext.dll, -501:% systemroot% \ system32 \ svchost.exe-k netsvcs (arranque automático)
intelide: \ SystemRoot \ system32 \ drivers \ Intelide.sys (inicio manual)
Procesador Intel Driver: \ SystemRoot \ system32 \ drivers \ intelppm.sys (inicio manual)
@% Systemroot% \ system32 \ IPBusEnum.dll, -102:% SystemRoot% \ system32 \ svchost. exe-k LocalSystemNetworkRestricted (inicio manual)
@% Systemroot% \ system32 \ rascfg.dll, -32.013: system32 \ drivers \ Ipfltdrv.sys (inicio manual)
@% SystemRoot% \ system32 \ iphlpsvc.dll, -500:% SystemRoot% \ System32 netsvcs \ svchost.exe-k (arranque automático)
IPMIDRV: \ SystemRoot \ system32 \ drivers \ IPMIDrv.sys (inicio manual)
IP Network Address Translator: System32 \ drivers \ Ipnat.sys (inicio manual)
asistencia técnica de iPod: "C: \ Archivos de programa \ iPod \ bin \ iPodService. exe "(inicio manual)
irenum.sys @% SystemRoot% \ system32 \ drivers \, -100: system32 \ drivers \ irenum.sys (inicio manual)
isapnp: \ SystemRoot \ system32 \ drivers \ Isapnp.sys (inicio manual)
iScsiPort Driver: \ SystemRoot \ system32 \ drivers \ msiscsi.sys (inicio manual)
Teclado Clase Driver: system32 \ drivers \ Kbdclass.sys (inicio manual)
Teclado HID Driver: system32 \ drivers \ Kbdhid.sys (inicio manual)
keyiso.dll @, -100:% SystemRoot% \ system32 \ LSASS. exe (inicio manual)
: System32 \ Drivers \ Ksecdd.sys (sistema)
: System32 \ Drivers \ ksecpkg.sys (sistema)
Kernel Streaming thunk: \ SystemRoot \ system32 \ drivers \ ksthunk.sys (inicio manual)
comres.dll @ -2946:% SystemRoot% \ System32 \ svchost.exe-k NetworkServiceAndNoImpersonation (inicio manual)
@% Systemroot% \ system32 \ Srvsvc.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k netsvcs (arranque automático)
@% Systemroot% \ system32 \ wkssvc.dll, -100:% SystemRoot% \ System32 \ svchost. NetworkService exe-k (arranque automático)
LGDDCDevice: \ \ C:? \ Windows \ system32 \ LGI2CDriver.sys (inicio manual)
LGII2CDevice: \ \ C:? \ Windows \ system32 \ LGPII2CDriver.sys (inicio manual)
Link-Layer Topology Discovery Mapper I / O Driver: system32 \ drivers \ lltdio.sys (arranque automático)
@% SystemRoot% \ system32 \ lltdres.dll, -1:% SystemRoot% \ System32 \ svchost.exe-k LocalService (inicio manual)
@% SystemRoot% \ system32 \ lmhsvc.dll, -101:% SystemRoot% \ system32 \ svchost. exe-k LocalServiceNetworkRestricted (arranque automático)
LSI_FC: \ SystemRoot \ system32 \ drivers \ lsi_fc.sys (inicio manual)
LSI_SAS: \ SystemRoot \ system32 \ drivers \ lsi_sas.sys (inicio manual)
LSI_SAS2: \ SystemRoot \ system32 \ drivers \ lsi_sas2.sys (inicio manual)
LSI_SCSI: \ SystemRoot \ system32 \ drivers \ lsi_scsi.sys (inicio manual)
luafv.sys @% systemroot% \ system32 \ drivers \, -100: \ SystemRoot \ system32 \ drivers \ luafv.sys (arranque automático)
lxct_device: C: \ Windows \ system32 \ lxctcoms. exe-servicio (arranque automático)
@% SystemRoot% \ ehome \ ehres.dll, -15.501:% SystemRoot% \ system32 \ svchost.exe-k LocalServiceAndNoImpersonation (deshabilitada)
megasas: \ SystemRoot \ system32 \ drivers \ megasas.sys (inicio manual)
MegaSR: \ SystemRoot \ system32 \ drivers \ MegaSR.sys (inicio manual)
@% Systemroot% \ system32 \ mmcss.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k netsvcs (arranque automático)
: System32 \ drivers \ módem. sistema (inicio manual)
Microsoft Monitor clase de función del controlador de servicio: system32 \ drivers \ monitor.sys (inicio manual)
Ratón Clase Driver: system32 \ drivers \ mouclass.sys (inicio manual)
Mouse HID Driver: system32 \ drivers \ mouhid.sys (inicio manual)
Mountmgr.sys @% SystemRoot% \ system32 \ drivers \, -100: System32 \ drivers \ Mountmgr.sys (sistema)
MPIO: \ SystemRoot \ system32 \ drivers \ mpio.sys (inicio manual)
@% SystemRoot% \ system32 \ FirewallAPI.dll, -23.092: System32 \ drivers \ mpsdrv. sistema (inicio manual)
@% SystemRoot% \ system32 \ FirewallAPI.dll, -23.090:% SystemRoot% \ system32 \ svchost.exe-k LocalServiceNoNetwork (arranque automático)
@% Systemroot% \ system32 \ Webclnt.dll, -104: \ SystemRoot \ system32 \ drivers \ Mrxdav.sys (inicio manual)
@% Systemroot% \ system32 \ wkssvc.dll, -1002: system32 \ drivers \ mrxsmb.sys (inicio manual)
@% Systemroot% \ system32 \ wkssvc.dll, -1004: system32 \ drivers \ mrxsmb10.sys (inicio manual)
@% Systemroot% \ system32 \ wkssvc.dll, -1006: system32 \ drivers \ mrxsmb20. sistema (inicio manual)
msahci: \ SystemRoot \ system32 \ drivers \ msahci.sys (inicio manual)
msdsm: \ SystemRoot \ system32 \ drivers \ msdsm.sys (inicio manual)
comres.dll @ -2797:% SystemRoot% \ System32 \ msdtc.exe (inicio manual)
mshidkmdf.sys @% SystemRoot% \ system32 \ drivers \, -100: \ SystemRoot \ System32 \ drivers \ mshidkmdf.sys (inicio manual)
msisadrv: system32 \ drivers \ msisadrv.sys (sistema)
@% SystemRoot% \ system32 \ iscsidsc.dll, -5000:% systemroot% \ system32 \ svchost. exe-k netsvcs (inicio manual)
@% SystemRoot% \ system32 \ msimsg.dll, -27:% systemroot% \ system32 \ msiexec.exe / V (inicio manual)
Microsoft Streaming Service Proxy: system32 \ drivers \ MSKSSRV.sys (inicio manual)
Streaming de Microsoft Proxy del reloj: system32 \ drivers \ MSPCLOCK.sys (inicio manual)
Streaming de Microsoft Proxy Gerente de Calidad: system32 \ drivers \ MSPQM.sys (inicio manual)
Microsoft System Management BIOS Driver: system32 \ drivers \ mssmbios. sistema (sistema)
Microsoft Streaming T / fregadero a fregadero Converter: system32 \ drivers \ MSTEE.sys (inicio manual)
De entrada de Microsoft de configuración del controlador: \ SystemRoot \ system32 \ drivers \ MTConfig.sys (inicio manual)
ATK0110 ACPI UTILIDAD: system32 \ drivers \ ASACPI.sys (inicio manual)
mup.sys @% systemroot% \ system32 \ drivers \ -101: System32 \ Drivers \ mup.sys (sistema)
@% SystemRoot% \ system32 \ qagentrt.dll, -6:% SystemRoot% \ System32 \ svchost. exe-k NetworkService (inicio manual)
NativeWiFi Filtro: system32 \ drivers \ nwifi.sys (inicio manual)
Ndis.sys @% SystemRoot% \ system32 \ drivers \, -200: system32 \ drivers \ Ndis.sys (sistema)
Captura de filtro ligero NDIS: system32 \ drivers \ ndiscap.sys (inicio manual)
@% Systemroot% \ system32 \ rascfg.dll, -32.001: system32 \ drivers \ ndistapi.sys (inicio manual)
NDIS usermode I / O Protocolo: system32 \ drivers \ ndisuio.sys (inicio manual)
@% Systemroot% \ system32 \ rascfg.dll, -32.002: system32 \ drivers \ NDISWAN. sistema (inicio manual)
HPZ12 conductor neto:% SystemRoot% \ System32 \ svchost.exe-k HPZ12 (arranque automático)
Interfaz NetBIOS: system32 \ drivers \ Netbios.sys (sistema)
Netbt.sys @% SystemRoot% \ system32 \ drivers \, -2: System32 \ DRIVERS \ Netbt.sys (sistema)
Netgear 802.11 Adaptador de red Driver: system32 \ drivers \ wn311b64.sys (inicio manual)
@% SystemRoot% \ System32 \ Netlogon.dll, -102:% systemroot% \ system32 \ lsass.exe (inicio manual)
@% SystemRoot% \ system32 \ Netman.dll, -109:% SystemRoot% \ System32 \ svchost. exe-k LocalSystemNetworkRestricted (inicio manual)
@% SystemRoot% \ system32 \ netprofm.dll, -202:% SystemRoot% \ System32 \ svchost.exe-k LocalService (inicio manual)
Ralink 802.11n Driver para Windows Vista: system32 \ drivers \ netr28x.sys (inicio manual)
@% SystemRoot% \ Microsoft.NET \ Framework64 \ v3.0 \ Windows Communication Foundation \ ServiceModelInstallRC.dll, -8201: "% systemroot% \ Microsoft.NET \ Framework64 \ v3.0 \ Windows Communication Foundation \ SMSvcHost. exe "(deshabilitada)
nfrd960: \ SystemRoot \ system32 \ drivers \ nfrd960.sys (inicio manual)
@% SystemRoot% \ System32 \ nlasvc.dll, -1:% SystemRoot% \ NetworkService System32 \ svchost.exe-k (arranque automático)
@% SystemRoot% \ system32 \ nsisvc.dll, -200:% systemroot% \ system32 \ svchost.exe-k LocalService (arranque automático)
nsiproxy.sys @% SystemRoot% \ system32 \ drivers \, -2: system32 \ drivers \ nsiproxy.sys (sistema)
NVRAID: \ SystemRoot \ system32 \ drivers \ NVRAID. sistema (inicio manual)
nvstor: \ SystemRoot \ system32 \ drivers \ nvstor.sys (inicio manual)
NVIDIA nForce bus AGP Filtro: \ SystemRoot \ system32 \ drivers \ nv_agp.sys (inicio manual)
1394 OHCI Host Controller (Legado): \ SystemRoot \ system32 \ drivers \ Ohci1394.sys (inicio manual)
Motor de origen de Office: "C: \ Archivos de programa (x86) \ Archivos comunes \ Engine Microsoft Shared \ Source \ OSE. EXE "(inicio manual)
Oficina de Protección de Software Plataforma: "C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ OfficeSoftwareProtectionPlatform \ OSPPSVC.EXE" (inicio manual)
@% SystemRoot% \ system32 \ pnrpsvc.dll, -8004:% SystemRoot% \ System32 \ svchost.exe-k LocalServicePeerNet (inicio manual)
@% SystemRoot% \ system32 \ p2psvc.dll, -8006:% SystemRoot% \ System32 \ svchost.exe-k LocalServicePeerNet (inicio manual)
controlador de puerto paralelo: \ SystemRoot \ system32 \ drivers \ parport. sistema (inicio manual)
partmgr.sys @% SystemRoot% \ system32 \ drivers \, -100: System32 \ drivers \ partmgr.sys (sistema)
@% SystemRoot% \ system32 \ pcasvc.dll, -1:% systemroot% \ system32 \ svchost.exe-k LocalSystemNetworkRestricted (arranque automático)
Bus PCI Driver: system32 \ drivers \ pci.sys (sistema)
pciide: system32 \ drivers \ Pciide.sys (sistema)
pcmcia: \ SystemRoot \ system32 \ drivers \ PCMCIA.SYS (inicio manual)
Contadores de rendimiento para los controladores de Windows: System32 \ drivers \ pcw. sistema (sistema)
PEAUTH: system32 \ drivers \ peauth.sys (arranque automático)
@% Systemroot% \ SysWow64 \ perfhost.exe, -2:% SystemRoot% \ SysWow64 \ perfhost.exe (inicio manual)
@% Systemroot% \ system32 \ pla.dll, -500:% SystemRoot% \ System32 \ svchost.exe-k LocalServiceNoNetwork (inicio manual)
@% SystemRoot% \ system32 \ umpnpmgr.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k DCOMLAUNCH (arranque automático)
Pml HPZ12 Driver:% SystemRoot% \ System32 \ svchost.exe-k HPZ12 (arranque automático)
@% SystemRoot% \ system32 \ pnrpauto. dll, -8002:% SystemRoot% \ System32 \ svchost.exe-k LocalServicePeerNet (inicio manual)
@% SystemRoot% \ system32 \ pnrpsvc.dll, -8000:% SystemRoot% \ System32 \ svchost.exe-k LocalServicePeerNet (inicio manual)
@% SystemRoot% \ System32 \ polstore.dll, -5010:% SystemRoot% \ system32 \ svchost.exe-k NetworkServiceNetworkRestricted (inicio manual)
@% SystemRoot% \ system32 \ umpo.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k DCOMLAUNCH (arranque automático)
@% Systemroot% \ system32 \ rascfg. dll, -32.006: system32 \ drivers \ Raspptp.sys (inicio manual)
Controlador del procesador: \ SystemRoot \ system32 \ drivers \ processr.sys (inicio manual)
@% Systemroot% \ system32 \ profsvc.dll, -300:% systemroot% \ system32 \ svchost.exe-k netsvcs (arranque automático)
@% Systemroot% \ system32 \ psbase.dll, -300:% SystemRoot% \ system32 \ lsass.exe (inicio manual)
@% SystemRoot% \ System32 \ drivers \ Pacer.sys, -101: system32 \ drivers \ Pacer.sys (sistema)
ql2300: \ SystemRoot \ system32 \ drivers \ ql2300. sistema (inicio manual)
ql40xx: \ SystemRoot \ system32 \ drivers \ ql40xx.sys (inicio manual)
@% SystemRoot% \ system32 \ qwave.dll, -1:% windir% \ system32 \ svchost.exe-k LocalServiceAndNoImpersonation (inicio manual)
qwavedrv.sys @% SystemRoot% \ system32 \ drivers \, -1: \ SystemRoot \ system32 \ drivers \ qwavedrv.sys (inicio manual)
Automática de acceso remoto Controlador de conexión: System32 \ DRIVERS \ rasacd.sys (inicio manual)
Minipuerto WAN (IKEv2): system32 \ drivers \ AgileVpn.sys (inicio manual)
@% SystemRoot% \ system32 \ rasauto. dll, -200:% SystemRoot% \ System32 \ svchost.exe-k netsvcs (inicio manual)
@% Systemroot% \ system32 \ rascfg.dll, -32.005: system32 \ drivers \ rasl2tp.sys (inicio manual)
@% SystemRoot% \ system32 \ rasmans.dll, -200:% SystemRoot% \ System32 netsvcs \ svchost.exe-k (inicio manual)
@% Systemroot% \ system32 \ rascfg.dll, -32.007: system32 \ drivers \ raspppoe.sys (inicio manual)
@% Systemroot% \ system32 \ sstpsvc.dll, -202: system32 \ drivers \ rassstp.sys (inicio manual)
@% Systemroot% \ system32 \ wkssvc. dll, -1000: system32 \ drivers \ Rdbss.sys (sistema)
Dispositivos remotos Desktop Redirector conductor del autobús: \ SystemRoot \ system32 \ drivers \ rdpbus.sys (inicio manual)
@% Systemroot% \ system32 \ drivers \ RDPCDD.sys, -100: System32 \ DRIVERS \ RDPCDD.sys (sistema)
@% Systemroot% \ system32 \ drivers \ RDPENCDD.sys, -101: system32 \ drivers \ rdpencdd.sys (sistema)
@% Systemroot% \ system32 \ drivers \ RdpRefMp.sys, -101: system32 \ drivers \ rdprefmp.sys (sistema)
ReadyBoost: System32 \ drivers \ rdyboost. sistema (sistema)
@% SystemRoot% \ system32 \ mprdim.dll, -200:% SystemRoot% \ System32 netsvcs \ svchost.exe-k (deshabilitada)
regsvc.dll @, -1:% SystemRoot% \ system32 \ svchost.exe-k regsvc (inicio manual)
@% Windir% \ system32 \ RpcEpMap.dll, -1001:% SystemRoot% \ system32 \ svchost.exe-k RPCSS (arranque automático)
@% Systemroot% \ system32 \ Locator.exe, -2:% SystemRoot% \ system32 \ locator.exe (inicio manual)
oleres.dll @ -5010:% SystemRoot% \ system32 \ svchost. exe-k RPCSS (arranque automático)
Link-Layer Topology Discovery Responder: system32 \ drivers \ rspndr.sys (arranque automático)
Realtek 8167 NT Driver: system32 \ drivers \ Rt64win7.sys (inicio manual)
@% SystemRoot% \ system32 \ Samsrv.dll, -1:% SystemRoot% \ system32 \ lsass.exe (arranque automático)
sbp2port: \ SystemRoot \ system32 \ drivers \ sbp2port.sys (inicio manual)
SBSD Centro de seguridad de servicio: C: \ Archivos de programa (x86) \ Spybot - Search & Destroy \ SDWinSec.exe (arranque automático)
@% SystemRoot% \ System32 \ SCardSvr. dll, -1:% SystemRoot% \ system32 \ svchost.exe-k LocalServiceAndNoImpersonation (inicio manual)
@% SystemRoot% \ System32 \ drivers \ scfilter.sys, -11: System32 \ DRIVERS \ scfilter.sys (inicio manual)
@% SystemRoot% \ system32 \ Schedsvc.dll, -100:% systemroot% \ system32 \ svchost.exe-k netsvcs (arranque automático)
@% SystemRoot% \ System32 \ certprop.dll, -13:% SystemRoot% \ system32 \ svchost.exe-k netsvcs (inicio manual)
@% SystemRoot% \ system32 \ sdrsvc.dll, -107:% SystemRoot% \ system32 \ svchost. exe-k SDRSVC (inicio manual)
SeaPort: "C: \ Archivos de programa (x86) \ Microsoft \ Search Enhancement Pack \ SeaPort \ SeaPort.exe" (inicio automático)
@% SystemRoot% \ system32 \ seclogon.dll, -7001:% windir% \ system32 \ svchost.exe-k netsvcs (inicio manual)
@% SystemRoot% \ system32 \ Sens.dll, -200:% SystemRoot% \ system32 \ svchost.exe-k netsvcs (arranque automático)
@% SystemRoot% \ System32 \ sensrsvc.dll, -1000:% SystemRoot% \ system32 \ svchost. exe-k LocalServiceAndNoImpersonation (inicio manual)
Serenum filtro controlador: \ SystemRoot \ system32 \ drivers \ Serenum.sys (inicio manual)
Serie: \ SystemRoot \ system32 \ drivers \ Serial.sys (inicio manual)
Serie del controlador del ratón: \ SystemRoot \ system32 \ drivers \ Sermouse.sys (inicio manual)
@% SystemRoot% \ System32 \ SessEnv.dll, -1026:% SystemRoot% \ System32 netsvcs \ svchost.exe-k (inicio manual)
Mini-Storage Class Driver: \ SystemRoot \ system32 \ drivers \ sffdisk. sistema (inicio manual)
SFF almacenamiento Protocolo Driver para MMC: \ SystemRoot \ system32 \ drivers \ sffp_mmc.sys (inicio manual)
SFF almacenamiento Protocolo Driver para SDBus: \ SystemRoot \ system32 \ drivers \ sffp_sd.sys (inicio manual)
De alta capacidad Unidad de disco: \ SystemRoot \ system32 \ drivers \ sfloppy.sys (inicio manual)
Sftfs: system32 \ drivers \ Sftfslh.sys (inicio manual)
Virtualización de Aplicaciones de Cliente: "C: \ Archivos de programa (x86) \ Microsoft Application Virtualization Client \ sftlist. exe "(inicio automático)
Sftplay: system32 \ drivers \ Sftplaylh.sys (inicio manual)
Sftredir: system32 \ drivers \ Sftredirlh.sys (inicio manual)
Sftvol: system32 \ drivers \ Sftvollh.sys (inicio manual)
Application Virtualization Service Agent: "C: \ Archivos de programa (x86) \ Microsoft Application Virtualization Client \ sftvsa.exe" (inicio manual)
@% SystemRoot% \ system32 \ ipnathlp.dll, -106:% SystemRoot% \ System32 netsvcs \ svchost.exe-k (deshabilitada)
@% SystemRoot% \ System32 \ shsvcs. dll, -12.288:% SystemRoot% \ System32 \ svchost.exe-k netsvcs (arranque automático)
SiSRaid2: \ SystemRoot \ system32 \ drivers \ SiSRaid2.sys (inicio manual)
SiSRaid4: \ SystemRoot \ system32 \ drivers \ sisraid4.sys (inicio manual)
@% SystemRoot% \ system32 \ tcpipcfg.dll, -50.005: system32 \ drivers \ Smb.sys (inicio manual)
@% SystemRoot% \ system32 \ snmptrap.exe, -3:% SystemRoot% \ System32 \ snmptrap.exe (inicio manual)
@% Systemroot% \ system32 \ spoolsv.exe, -1:% SystemRoot% \ System32 \ spoolsv. exe (arranque automático)
@% SystemRoot% \ system32 \ sppsvc.exe, -101:% SystemRoot% \ system32 \ sppsvc.exe (arranque automático)
@% SystemRoot% \ system32 \ sppuinotify.dll, -103:% SystemRoot% \ system32 \ svchost.exe-k LocalService (inicio manual)
@% Systemroot% \ system32 \ Srvsvc.dll, -102: System32 \ DRIVERS \ srv.sys (inicio manual)
@% Systemroot% \ system32 \ Srvsvc.dll, -104: System32 \ DRIVERS \ srv2.sys (inicio manual)
: System32 \ DRIVERS \ srvnet.sys (inicio manual)
@% Systemroot% \ system32 \ SSDPSRV. dll, -100:% SystemRoot% \ system32 \ svchost.exe-k LocalServiceAndNoImpersonation (inicio manual)
@% SystemRoot% \ system32 \ sstpsvc.dll, -200:% SystemRoot% \ system32 \ svchost.exe-k LocalService (inicio manual)
Vapor de Servicio al Cliente: C: \ Archivos de programa (x86) \ Archivos comunes \ Steam \ SteamService.exe / RunAsService (inicio manual)
stexstor: \ SystemRoot \ system32 \ drivers \ stexstor.sys (inicio manual)
@% SystemRoot% \ system32 \ wiaservc.dll, -9:% SystemRoot% \ system32 \ svchost. imgsvc exe-k (arranque automático)
Software conductor del autobús: system32 \ drivers \ Swenum.sys (inicio manual)
@% SystemRoot% \ System32 \ swprv.dll, -103:% SystemRoot% \ System32 \ svchost.exe-k swprv (inicio manual)
Driver SXUPTP: system32 \ drivers \ sxuptp.sys (arranque automático)
@% SystemRoot% \ system32 \ sysmain.dll, -1000:% systemroot% \ system32 \ svchost.exe-k LocalSystemNetworkRestricted (arranque automático)
@% SystemRoot% \ system32 \ TabSvc.dll, -100:% SystemRoot% \ System32 \ svchost. exe-k LocalSystemNetworkRestricted (inicio manual)
@% SystemRoot% \ system32 \ tapisrv.dll, -10.100:% SystemRoot% \ System32 \ svchost.exe-k NetworkService (inicio manual)
@% SystemRoot% \ system32 \ tbssvc.dll, -100:% SystemRoot% \ System32 \ svchost.exe-k LocalServiceAndNoImpersonation (inicio manual)
@% SystemRoot% \ system32 \ tcpipcfg.dll, -50.003: System32 \ drivers \ tcpip.sys (sistema)
Microsoft protocolo IPv6 Driver: system32 \ drivers \ tcpip. sistema (inicio manual)
TCP / IP del Registro Compatibilidad: System32 \ drivers \ tcpipreg.sys (arranque automático)
TDPIPE: system32 \ drivers \ tdpipe.sys (inicio manual)
TDTCP: system32 \ drivers \ Tdtcp.sys (inicio manual)
tdx.sys system32 \ drivers \ (sistema): @% SystemRoot% \ system32 \ tcpipcfg.dll, -50.004
Terminal de los controladores de dispositivos: system32 \ drivers \ termdd.sys (sistema)
@% SystemRoot% \ System32 \ Termsrv.dll, -268:% SystemRoot% \ System32 \ svchost.exe-k NetworkService (inicio manual)
@% SystemRoot% \ System32 \ themeservice. dll, -8192:% SystemRoot% \ System32 \ svchost.exe-k netsvcs (arranque automático)
@% Systemroot% \ system32 \ mmcss.dll, -102:% SystemRoot% \ system32 \ svchost.exe-k LocalService (inicio manual)
@% SystemRoot% \ system32 \ trkwks.dll, -1:% SystemRoot% \ System32 \ svchost.exe-k LocalSystemNetworkRestricted (arranque automático)
@% SystemRoot% \ servicios \ TrustedInstaller.exe, -100:% SystemRoot% \ servicios \ TrustedInstaller.exe (inicio manual)
@% SystemRoot% \ System32 \ DRIVERS \ tssecsrv.sys, -101: System32 \ DRIVERS \ tssecsrv. sistema (inicio manual)
Microsoft túnel minipuerto adaptador del conductor: system32 \ drivers \ tunnel.sys (inicio manual)
Microsoft AGPv3.5 Filtro: \ SystemRoot \ system32 \ drivers \ uagp35.sys (inicio manual)
UDF: system32 \ drivers \ Udfs.sys (deshabilitada)
@% SystemRoot% \ system32 \ ui0detect.exe, -101:% SystemRoot% \ system32 \ UI0Detect.exe (inicio manual)
Uli bus AGP Filtro: \ SystemRoot \ system32 \ drivers \ uliagpkx.sys (inicio manual)
UMBus Enumerador Driver: system32 \ drivers \ umbus. sistema (inicio manual)
Microsoft UMPass Driver: \ SystemRoot \ system32 \ drivers \ umpass.sys (inicio manual)
@% Systemroot% \ system32 \ upnphost.dll, -213:% SystemRoot% \ system32 \ svchost.exe-k LocalServiceAndNoImpersonation (inicio manual)
Móvil de Apple USB Driver: System32 \ Drivers \ usbaapl64.sys (inicio manual)
USB Audio Driver (WDM): system32 \ drivers \ Usbaudio.sys (inicio manual)
Microsoft USB genérico no Pare Driver: system32 \ drivers \ usbccgp. sistema (inicio manual)
eHome Receptor de infrarrojos (USBCIR): \ SystemRoot \ system32 \ drivers \ usbcir.sys (inicio manual)
Microsoft USB 2.0 Enhanced Host Controller Controlador de minipuerto: system32 \ drivers \ Usbehci.sys (inicio manual)
AMD filtro USB Driver: system32 \ drivers \ usbfilter.sys (inicio manual)
Microsoft estándar USB Hub Driver: system32 \ drivers \ usbhub.sys (inicio manual)
Microsoft USB Open Host Controller Controlador de minipuerto: system32 \ drivers \ usbohci. sistema (inicio manual)
Microsoft USB IMPRESORA Clase: system32 \ drivers \ Usbprint.sys (inicio manual)
USB Driver Scanner: system32 \ drivers \ Usbscan.sys (inicio manual)
USB Mass Storage Driver: \ SystemRoot \ system32 \ drivers \ Usbstor.sys (inicio manual)
Microsoft Universal USB Host Controller Controlador de minipuerto: \ SystemRoot \ system32 \ drivers \ Usbuhci.sys (inicio manual)
@% SystemRoot% \ system32 \ dwm.exe, -2000:% SystemRoot% \ System32 \ svchost. exe-k LocalSystemNetworkRestricted (arranque automático)
@% SystemRoot% \ system32 \ vaultsvc.dll, -1003:% SystemRoot% \ system32 \ lsass.exe (inicio manual)
Microsoft Virtual Drive Enumerador Driver: system32 \ drivers \ vdrvroot.sys (sistema)
@% SystemRoot% \ system32 \ vds.exe, -100:% SystemRoot% \ System32 \ vds.exe (inicio manual)
VGA: system32 \ drivers \ vgapnp.sys (inicio manual)
: \ SystemRoot \ System32 \ drivers \ Vga.sys (sistema)
vhdmp: \ SystemRoot \ system32 \ drivers \ vhdmp. sistema (inicio manual)
VIA High Definition Audio Driver Service: system32 \ drivers \ viahduaa.sys (inicio manual)
viaide: \ SystemRoot \ system32 \ drivers \ viaide.sys (inicio manual)
Volumen Administrador de controladores: system32 \ drivers \ volmgr.sys (sistema)
volmgrx.sys @% SystemRoot% \ system32 \ drivers \, -100: System32 \ drivers \ volmgrx.sys (sistema)
Almacenamiento de volúmenes: system32 \ drivers \ volsnap.sys (sistema)
vsmraid: \ SystemRoot \ system32 \ drivers \ vsmraid.sys (inicio manual)
@% Systemroot% \ system32 \ vssvc. exe, -102:% systemroot% \ system32 \ vssvc.exe (inicio manual)
Virtual WiFi conductor del autobús: system32 \ drivers \ vwifibus.sys (inicio manual)
Virtual WiFi Filtro Driver: system32 \ drivers \ vwififlt.sys (sistema)
@% SystemRoot% \ system32 \ W32time.dll, -200:% SystemRoot% \ system32 \ svchost.exe-k LocalService (inicio manual)
Wacom serie Pluma HID Driver: \ SystemRoot \ system32 \ drivers \ wacompen.sys (inicio manual)
wampapache: "c: \ wamp \ bin \ apache \ apache2.2.11 \ bin \ httpd. exe "-k runservice (inicio manual)
wampmysqld: wampmysqld \ wamp \ bin \ mysql \ mysql5.1.36 \ bin \ mysqld.exe (inicio manual): c
@% Systemroot% \ system32 \ rascfg.dll, -32.011: system32 \ drivers \ wanarp.sys (inicio manual)
wanarp.sys system32 \ drivers \ (sistema): @% systemroot% \ system32 \ rascfg.dll, -32.012
@% SystemRoot% \ system32 \ Wat \ WatUX.exe, -601:% SystemRoot% \ system32 \ Wat \ WatAdminSvc.exe (inicio manual)
@% Systemroot% \ system32 \ wbengine.exe, -104: "% systemroot% \ system32 \ wbengine. exe "(inicio manual)
@% Systemroot% \ system32 \ wbiosrvc.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k WbioSvcGroup (inicio manual)
@% SystemRoot% \ system32 \ wcncsvc.dll, -3:% SystemRoot% \ System32 \ svchost.exe-k LocalServiceAndNoImpersonation (inicio manual)
@% SystemRoot% \ system32 \ WcsPlugInService.dll, -200:% SystemRoot% \ system32 \ svchost.exe-k wcssvc (inicio manual)
WD: \ SystemRoot \ system32 \ drivers \ wd. sistema (inicio manual)
Kernel Mode Driver Frameworks servicio: system32 \ drivers \ Wdf01000.sys (sistema)
@% Systemroot% \ system32 \ wdi.dll, -502:% SystemRoot% \ System32 \ svchost.exe-k LocalService (inicio manual)
@% Systemroot% \ system32 \ wdi.dll, -500:% SystemRoot% \ System32 \ svchost.exe-k LocalSystemNetworkRestricted (inicio manual)
@% Systemroot% \ system32 \ Webclnt.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k LocalService (inicio manual)
@% SystemRoot% \ system32 \ wecsvc. dll, -200:% SystemRoot% \ system32 \ svchost.exe-k NetworkService (inicio manual)
@% SystemRoot% \ System32 \ wercplsupport.dll, -101:% SystemRoot% \ System32 netsvcs \ svchost.exe-k (inicio manual)
@% SystemRoot% \ System32 \ wersvc.dll, -100:% SystemRoot% \ System32 \ svchost.exe-k WerSvcGroup (inicio manual)
PMA ligero del filtro: system32 \ drivers \ wfplwf.sys (sistema)
WIMMount: system32 \ drivers \ wimmount.sys (inicio manual)
@% ProgramFiles% \ Windows Defender \ MsMpRes.dll, -103:% SystemRoot% \ System32 \ svchost. exe-k secsvcs (arranque automático)
@% SystemRoot% \ system32 \ winhttp.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k LocalService (inicio manual)
@% SystemRoot% \ system32 \ wmisvc.dll, -205:% systemroot% \ system32 \ svchost.exe-k netsvcs (arranque automático)
@% SystemRoot% \ system32 \ wsmsvc.dll, -101:% SystemRoot% \ System32 \ svchost.exe-k NetworkService (inicio manual)
WinUSB: system32 \ drivers \ WinUsb.sys (inicio manual)
@% SystemRoot% \ System32 \ wlansvc.dll, -257:% SystemRoot% \ system32 \ svchost. exe-k LocalSystemNetworkRestricted (arranque automático)
Microsoft Windows Management Interface para ACPI: system32 \ drivers \ wmiacpi.sys (inicio manual)
@% SystemRoot% \ system32 \ wmiapsrv.exe, -110:% systemroot% \ system32 \ wmiapsrv.exe (inicio manual)
@% ProgramFiles% \ Windows Media Player \ wmpnetwk.exe, -101: "% ProgramFiles% \ Windows Media Player \ wmpnetwk.exe" (inicio automático)
@% SystemRoot% \ system32 \ wpcsvc.dll, -100:% SystemRoot% \ system32 \ svchost. exe-k LocalServiceNetworkRestricted (inicio manual)
@% SystemRoot% \ system32 \ wpdbusenum.dll, -100:% SystemRoot% \ system32 \ svchost.exe-k LocalSystemNetworkRestricted (inicio manual)
@% Systemroot% \ system32 \ drivers \ ws2ifsl.sys, -1000: \ SystemRoot \ system32 \ drivers \ ws2ifsl.sys (deshabilitada)
@% SystemRoot% \ System32 \ wscsvc.dll, -200:% SystemRoot% \ System32 \ svchost.exe-k LocalServiceNetworkRestricted (arranque automático)
@% Systemroot% \ system32 \ SearchIndexer.exe, -103:% systemroot% \ system32 \ SearchIndexer. exe / incrustación de objetos (arranque automático)
@% Systemroot% \ system32 \ Wuaueng.dll, -105:% systemroot% \ system32 \ svchost.exe-k netsvcs (arranque automático)
Modo de usuario Controlador Marcos Plataforma Driver: system32 \ drivers \ WudfPf.sys (inicio manual)
WUDFRd: system32 \ drivers \ WUDFRd.sys (inicio manual)
@% SystemRoot% \ system32 \ wudfsvc.dll, -1000:% SystemRoot% \ system32 \ svchost.exe-k LocalSystemNetworkRestricted (arranque automático)
@% SystemRoot% \ System32 \ wwansvc.dll, -257:% SystemRoot% \ system32 \ svchost. exe-k LocalServiceNoNetwork (inicio manual)
X6va003: \ \ C:? \ Users \ Bogdan \ AppData \ Local \ Temp \ 0033BD.tmp (inicio manual)
X6va005: \ \ C:? \ Users \ Bogdan \ AppData \ Local \ Temp \ 005E9A3.tmp (inicio manual)


--------------------------------------------------

Enumeración de Windows NT de inicio de sesión / cierre de sesión de secuencias de comandos:
* No hay guiones configurado para ejecutarse *

Windows NT CheckDisk comando:
BootExecute = autocheck autocheck *

Windows NT Wininit. ini:
PendingFileRenameOperations: * El valor del Registro no se encuentra *

--------------------------------------------------

Enumerar ShellServiceObjectDelayLoad elementos:

WebCheck: * clave del registro no se encuentra *

--------------------------------------------------
Autorun de las entradas del registro:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Run

* La clave del Registro no se encuentra *

--------------------------------------------------

Autorun de las entradas de Registro:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Run

* La clave del Registro no se encuentra *

--------------------------------------------------

Fin del informe, 54754 bytes
Informe generado en 0. 031 segundos

Opciones de la línea:
/ Verbose - para añadir información adicional en cada sección
/ Completa - para incluir secciones vacías y los datos no sospechoso
/ De cuerpo - para incluir varias secciones raramente importante
/ Force9x - para incluir nuevas empresas Win9x-incluso si sólo se ejecuta en WinNT
/ Forcent - para incluir nuevas empresas sólo WinNT, incluso si se ejecuta en Windows 9x
/ Forceall - para incluir todos los Win9x y WinNT nuevas empresas, independientemente de la plataforma
/ Historia - la historia de lista de versiones sólo
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Mayo 7th, 2011, 1:33 am

Si la máquina no es lento, no se necesitan cambios en la puesta en marcha.
How do you know when a politician is lying? His mouth is moving.
  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8211
  • Loc: USA
  • Status: Offline

Nota Mayo 7th, 2011, 1:48 am

Bien entonces...Supongo que la máquina es fija. Gracias don
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Mayo 7th, 2011, 1:48 am

Publicar Información

  • Total de mensajes en este tema: 15 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 92 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC