'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 6:41:49 PM, en 4/9/2009
Plataforma: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Modo de arranque: Normal
Procesos que se están ejecutando:
c: \ PROGRA ~ 1 \ mcafee.com \ agente \ mcagent.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ Explorer.EXE
C: \ Archivos de programa \ Windows Defender \ MSASCui.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray. exe
C: \ Archivos de programa \ Windows Media Player \ wmpnscfg.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
http://www.yahoo.com/R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = sobre y #058; en blanco
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, título de la ventana = Microsoft Internet Explorer
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName =
R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ CPN \ yt. dll
O1 - Ejércitos::: 1 localhost
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (no nombre) - (1392b8d2-5c05-419f-a8f6-b9f15a596612) - (no file)
O2 - BHO: (no nombre) - (5C255C8A-E604-49b4-9D64-90988571CECB) - (no file)
O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ PROGRA ~ 1 \ mcafee \ VIRUSS ~ 1 \ scriptsn. dll
O2 - BHO: (no nombre) - (908c5e3c-C134-4c3e-8956-57ea0590c55e) - (no file)
O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: SingleInstance Class - (FDAD4DA1-61A2-4FD8-9C17-86F7AC245081) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ CPN \ YTSingleInstance.dll
O3 - Toolbar: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ CPN \ yt. dll
O3 - Barra de herramientas: Barra de herramientas de McAfee SiteAdvisor - (0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064) - C: \ PROGRA ~ 1 \ mcafee \ SITEAD ~ 1 \ mcieplg.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-ocultar
O4 - HKLM \ .. \ Run: [ShowWnd] ShowWnd.exe
O4 - HKLM \ .. \ Run: [mcagent_exe] "C: \ Archivos de programa \ McAfee.com \ Agente \ mcagent.exe" / runkey
O4 - HKLM \ .. \ Run: [Ad-Watch] C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray.exe
O4 - HKLM \ .. \ Run: [LXCECATS] rundll32 C: \ Windows \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ LXCEtime.dll, _RunDLLEntry @ 16
O4 - HKCU \ .. \ Run: [Servicio Bonjour] C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr. dll, ShowWelcomeCenter (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario servicio de red)
O6 - HKCU \ Software \ Policies \ Microsoft \ Internet Explorer \ Restrictions presente
O8 - Extra menú contextual tema: E & xport a Microsoft Excel --
res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL. EXE/3000
O9 - Extra botón: Este Blog - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Escritor \ WriterBrowserExtension.dll
O9 - Extra "Herramientas" menuitem: & Blog presente en Windows Live Escritor - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Escritor \ WriterBrowserExtension.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ wpclsp.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ wpclsp. dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ wpclsp.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ wpclsp.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ wpclsp.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ wpclsp.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ wpclsp.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ wpclsp.dll
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ wpclsp. dll
O13 - Gopher Prefijo:
O16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utilidad) --
http://www.pcpitstop.com/betapit/PCPitStop.CABO16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (instalación de Apoyo) - C: \ Archivos de programa \ Yahoo! \ Common \ Yinsthelper.dll
O16 - DPF: (3860DD98-0549-4D50-AA72-5D17D200EE10) (Windows Live OneCare Safety Scanner de control) --
http://cdn.scan.onecare.live.com/resour ... cctrl2.cabO18 - Protocolo: sacore - (5513F07E-936B-4E52-9B00-067394E91CC5) - C: \ PROGRA ~ 1 \ mcafee \ SITEAD ~ 1 \ mcieplg. dll
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL
O23 - Servicio: dispositivo móvil de Apple - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
O23 - Servicio: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: GameConsoleService - WildTangent, Inc. - C: \ Archivos de programa \ Juegos de eMachines \ eMachines Consolas \ GameConsoleService.exe
O23 - Servicio: Google Desktop Manager 5.8.809. 23506 (GoogleDesktopManager-092308-165331) - Google - C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Lavasoft Ad-Aware Servicio - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService.exe
O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc. exe
O23 - Servicio: lxce_device - - C: \ Windows \ system32 \ lxcecoms.exe
O23 - Servicio: Servicio de McAfee SiteAdvisor - Desconocido propietario - C: \ Archivos de programa \ McAfee \ SiteAdvisor \ McSACore.exe
O23 - Servicio: Servicios de McAfee (mcmscsvc) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe
O23 - Servicio: McAfee Red agente (McNASvc) - McAfee, Inc. - c: \ PROGRA ~ 1 \ common ~ 1 \ McAfee \ MNA \ mcnasvc.exe
O23 - Servicio: McAfee Scanner (McODS) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods. exe
O23 - Servicio: Servicio de proxy de McAfee (McProxy) - McAfee, Inc. - c: \ PROGRA ~ 1 \ common ~ 1 \ mcafee \ mcproxy \ mcproxy.exe
O23 - Servicio: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe
O23 - Servicio: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
O23 - Servicio: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C: \ Archivos de programa \ McAfee \ MPF \ MPFSrv. exe
O23 - Servicio: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C: \ Archivos de programa \ McAfee \ MSK \ MskSrver.exe
O23 - Servicio: NMIndexingService - Nero AG - C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMIndexingService.exe
O23 - Servicio: Cyberlink RichVideo Service (CRVS) (RichVideo) - Desconocido propietario - C: \ Archivos de programa \ CyberLink \ Shared Files \ RichVideo.exe
O23 - Servicio: XAudioService - Conexant Systems, Inc. - C: \ Windows \ System32 \ Drivers \ xaudio. exe
--
Fin de archivo - 7006 octetos