Archivo de registro de Trend Micro HijackThis v2.0.4
Análisis guardados en 14:37:41, el 11/09/2011
Plataforma: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16982)
Modo de arranque: Normal
Procesos en ejecución:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.exe
C:\Archivos Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Archivos Files\Hp\QuickPlay\QPService.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Hewlett to rápido lanzamiento Buttons\QLBCTRL.exe
C:\Program Files\Hewlett to Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett to Wireless Assistant\WiFiMsg.exe
C:\Archivos Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\WINDOWS\System32\WTMKM.exe
C:\Archivos Files\Babylon\Babylon-Pro\Babylon.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe
C:\Archivos de programa\McAfee seguridad Scan\2.0.181\SSScheduler.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Archivos Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
F:\school\HijackThis.exe
¿Página de búsqueda de R1 - HKCU\Software\Microsoft\Internet Explorer\Main, =
http://go.microsoft( ) .com/fwlink/?LinkId = 54896
Página de inicio de R0 - HKCU\Software\Microsoft\Internet Explorer\Main, =
http://www.crawler( ).com/homepage.aspx?tbid=60347
R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Page_URL =
http://www.yahoo( ) .com
¿R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Search_URL =
http://go.microsoft( ) .com/fwlink/?LinkId = 54896
¿Página de búsqueda de R1 - HKLM\Software\Microsoft\Internet Explorer\Main, =
http://go.microsoft( ) .com/fwlink/?LinkId = 54896
Página de inicio de R0 - HKLM\Software\Microsoft\Internet Explorer\Main, =
http://www.yahoo( ) .com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search, CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar, LinksFolderName =
O1 - Hosts::: 1 localhost
O2 - BHO: Adobe PDF Reader Link Helper-{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Archivos de programa\Archivos Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (sin nombre)-{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: SSVHelper clase-{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Barra de herramientas de DVDVideoSoftTB-{872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
O2 - BHO: Babilonia IE plugin-{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - c:\Archivos de Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll
O2 - BHO: Search Toolbar-{9D425283-D487-4337-BAB6-AB8354A81457} - c:\Archivos de Files\Search Toolbar\SearchToolbar.dll
O3 - barra de herramientas: & Crawler Toolbar-{4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O3 - barra de herramientas: Barra de herramientas de DVDVideoSoftTB-{872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
O3 - barra de herramientas: Search Toolbar-{9D425283-D487-4337-BAB6-AB8354A81457} - c:\Archivos de Files\Search Toolbar\SearchToolbar.dll
O4 - HKLM\...\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe-ocultar
O4 - HKLM\...\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\...\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\...\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\...\Run: [SynTPEnh] c:\Archivos Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\... \Run: [Actualización de Software de HP] c:\Archivos de Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\...\Run: [QPService] "C:\Archivos de Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\...\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP/Start Buttons\QlbCtrl.exe de inicio rápido
O4 - HKLM\...\Run: [HP salud verificación Scheduler] c:\Archivos Files\Hewlett to salud Check\HPHC_Scheduler.exe
O4 - HKLM\...\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Assistant\HPWAMain.exe Wireless
O4 - HKLM\...\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Assistant\WiFiMsg.exe Wireless
O4 - HKLM\...\Run: [SunJavaUpdateSched] "C:\Archivos de Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\...\Run: [SpywareTerminator] "C:\Archivos de Files\Spyware de Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\...\Run: [MacrokeyManager] WTMKM.exe
O4 - HKLM\...\Run: [Babilonia cliente] c:\Archivos de Files\Babylon\Babylon-Pro\Babylon.exe - AutoStart
O4 - HKLM\...\Run: [COMODO] c:\Archivos Files\COMODO\COMODO GeekBuddy\CLPSLA.exe
O4 - HKLM\...\Run: [CPA] c:\Archivos Files\COMODO\COMODO GeekBuddy\VALA.exe
O4 - HKLM\...\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\...\RunOnce: %WINDIR%\SMINST\launcher.exe [launcher]
O4 - HKCU\...\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\...\Run: [SpywareTerminatorUpdate] "C:\Archivos de Files\Spyware de Terminator\SpywareTerminatorUpdate.exe"
O4 - HKCU\...\Run: [advanced SystemCare 4] c:\Archivos Files\IObit\Advanced SystemCare 4\ASCTray.exe
O4 - HKCU\...\Run: [RegistryBooster] "C:\Archivos de Files\Uniblue\RegistryBooster\launcher.exe" demora 20000
O4 - HKUS\S-1-5-21-394549930-694943851-2521293073-1000\...¿\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (usuario)?
O4 - HKUS\S-1-5-21-394549930-694943851-2521293073-1000\...¿\Run: [SpywareTerminatorUpdate] "C:\Archivos de Files\Spyware de Terminator\SpywareTerminatorUpdate.exe" (usuario)?
O4 - HKUS\S-1-5-21-394549930-694943851-2521293073-1000\...¿\Run: [advanced SystemCare 4] c:\Archivos Files\IObit\Advanced SystemCare 4\ASCTray.exe (usuario)?
O4 - HKUS\S-1-5-21-394549930-694943851-2521293073-1000\...¿\Run: [RegistryBooster] "C:\Archivos de Files\Uniblue\RegistryBooster\launcher.exe" demora 20000 (usuario)?
O4 - Global Startup: Velocidad de Adobe Reader Launch.lnk = c:\Archivos de Programa\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = c:\Archivos de Programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
¿O4 - Global Startup: McAfee Security Scan Plus.lnk =?
O8 - elemento del menú contextual Extra: traducir esta página web con Babilonia -
res://C : \Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
O8 - elemento del menú contextual Extra: traducir con Babilonia -
res://C : \Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
O9 - botón Extra: (sin nombre)-{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra "Herramientas" menuitem: consola de Java de Sun-{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - botón Extra: enviar a OneNote-{2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: & Enviar a OneNote-{2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - botón Extra: investigación-{92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - botón Extra: traducir esta página web con Babilonia-{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll
O9 - Extra "Herramientas" menuitem: traducir esta página web con Babilonia-{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll
O17 - HKLM\System\CCS\Services\Tcpip\... \{D765227C-F54A-4023-AE53-9F8C7F46F5A7}: NameServer = 192.168.6.1
O18 - Protocolo: tbr-{4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll
O11 - SharedTaskScheduler: Demonio de caché de componente categorías-{8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Avanzada SystemCare Service (AdvancedSystemCareService) - IObit - SystemCare c:\Archivos de Files\IObit\Advanced 4\ASCService.exe
O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - C:\Program Files\COMODO\COMODO GeekBuddy\CLPSLS.exe
O23 - Service: Servicio de ayuda COMODO Internet Security (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett to rápido lanzamiento Buttons\Com4Qlb.exe
O23 - Service: HP salud verificación servicio - Hewlett-Packard - C:\Program Files\Hewlett-to salud Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - c:\Archivos de Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver tabla Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService directa disco etiquetado Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Security Scan componente Host Service (McComponentHostService) - McAfee, Inc. - c:\Archivos de programa\McAfee seguridad Scan\2.0.181\McCHSvc.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - propietario desconocido - C:\Windows\system32\GameMon.des.exe (falta el archivo)
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Archivos de programa\Archivos Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Spyware Terminator en tiempo real escudo Service (sp_rssrv) - Crawler () .com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Archivos de Files\SureThing Shared\stllssvr.exe
O23 - Service: WTService - propietario desconocido - C:\Windows\system32\atwtusb.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
--
Fin de archivo - 10020 bytes
¿También se me olvidó mencionar que puede conectarse a Internet antes de elimine los archivos de Winsock pero sólo usando la cosa de cable ethirnet y también es Winsock archivos necesarios para la conexión a internet?
También tuve que poner () en algunas de las cosas de .com, y ya me quitaron el virus que no sólo puedo conectarme a internet a todos ahora. No sé si hice eso en claro.