Puede que tenga un keylogger
- fyrlandt
- Newbie


- Registrado: Mar 07, 2009
- Mensajes: 5
- Status: Offline
Hola. He hecho clic en un enlace en keylogger WoW foros. i inmediatamente cerrado el navegador, pero no im seguro de si tengo o no el keylogger. Podrían ustedes comprobar por mí? i ya escaneadas con Spybot, AVG y Nod32. A continuación se muestra el log de mi HijackThis.
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 12:13:55 PM, en 3/8/2009
Plataforma: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001. 18000)
Modo de arranque: Normal
Procesos que se están ejecutando:
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ Explorer.EXE
C: \ Archivos de programa \ Windows Defender \ MSASCui.exe
C: \ Windows \ RtHDVCpl.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe
C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ ePower \ ePower_DMC.exe
C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDSLoader.exe
C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eAudio \ eAudio. exe
C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ BkupTray.exe
C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ IAAnotif.exe
C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PdtWzd.exe
C: \ Windows \ PLFSetI.exe
C: \ Archivos de programa \ Lanzamiento Manager \ LManager.exe
C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ ArcadeDeluxeAgent.exe
C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ kernel \ CLML \ CLMLSvc. exe
C: \ Archivos de programa \ Acer Arcade Deluxe \ PlayMovie \ PMVService.exe
C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe
C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService \ issch.exe
C: \ Archivos de programa \ Cyberlink \ PowerDVD8 \ PDVD8Serv.exe
C: \ Archivos de programa \ Cyberlink \ Shared files \ brs.exe
C: \ Archivos de programa \ ScanSoft \ OmniPageSE4 \ OpWareSE4.exe
C: \ Archivos de programa \ Nokia \ Nokia PC Suite 6 \ LaunchApplication.exe
C: \ Archivos de programa \ SlySoft \ CloneCD \ CloneCDTray. exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Archivos de programa \ ESET \ ESET Smart Security \ egui.exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Archivos de programa \ Archivos comunes \ ACD Systems \ ES \ DevDetect.exe
C: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnscfg.exe
C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ GoogleToolbarNotifier.exe
C: \ Archivos de programa \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe
C: \ Archivos de programa \ DAP \ DAP. exe
C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ BTTray.exe
C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PwdBank.exe
C: \ Users \ Marcos \ AppData \ Local \ Temp \ RtkBtMnt.exe
C: \ Windows \ system32 \ wbem \ Unsecapp.exe
C: \ Archivos de programa \ Archivos comunes \ Nokia \ MPAPI \ MPAPI3s.exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Archivos de programa \ Yahoo! \ Messenger \ ymsgr_tray.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPHelper.exe
C: \ Windows \ system32 \ wuauclt. exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://en.ph.acer.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://en.ph.acer.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, barra de búsqueda = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://en.ph.acer.yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (por defecto) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings , ProxyServer = 138.238.250.155:3124
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = local
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName =
R3 - URLSearchHook: Winamp Búsqueda Clase - (57BCA5FA-5DBB-45a2-B558-1755C3F6253B) - C: \ Archivos de programa \ Winamp Barra de Herramientas \ winamptb.dll
R3 - URLSearchHook: Yahoo! ¤ u ¨ ã | C - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ cpn1 \ yt. dll
O1 - Ejércitos::: 1 localhost
O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ cpn1 \ yt.dll
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Skype add-on (cerebro) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin. dll
O2 - BHO: Barra de herramientas de Winamp cargador - (25CEE8EC-5730-41bc-8B58-22DDC8AB8C20) - C: \ Archivos de programa \ Winamp Barra de Herramientas \ winamptb.dll
O2 - BHO: Yahoo! IE Botón Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GRA8E1 ~ 1. DLL
O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ Google \ googletoolbar1.dll
O2 - BHO: Java ™ Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O3 - Toolbar: (no nombre) - (0BF43445-2F28-4351-9252-17FE6E806AA0) - (no file)
O3 - Toolbar: Acer eDataSecurity Management - (5CBE3B7C-1E47-477e-A7DD-396DB0476E29) - C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDStoolbar.dll
O3 - Toolbar: Yahoo! ¤ u ¨ ã | C - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ cpn1 \ yt. dll
O3 - Barra de herramientas: Barra de herramientas de Winamp - (EBF2BA02-9094-4c5a-858B-BB198F3D8DE2) - C: \ Archivos de programa \ Winamp Barra de Herramientas \ winamptb.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ Google \ googletoolbar1.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-ocultar
O4 - HKLM \ .. \ Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe
O4 - HKLM \ .. \ Run: [ePower_DMC] C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ ePower \ ePower_DMC.exe
O4 - HKLM \ .. \ Run: [eDataSecurity cargador] C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDSloader.exe
O4 - HKLM \ .. \ Run: [eAudio] "C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eAudio \ eAudio.exe"
O4 - HKLM \ .. \ Run: [BkupTray] "C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ BkupTray.exe"
O4 - HKLM \ .. \ Run: [IAAnotif] C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ iaanotif.exe
O4 - HKLM \ .. \ Run: [ZPdtWzdVitaKey MC3000] "C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PdtWzd.exe" mostrar
O4 - HKLM \ .. \ Run: [PLFSetI] C: \ Windows \ PLFSetI.exe
O4 - HKLM \ .. \ Run: [LManager] C: \ PROGRA ~ 1 \ LAUNCH ~ 1 \ LManager.exe
O4 - HKLM \ .. \ Run: [ArcadeDeluxeAgent] "C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ ArcadeDeluxeAgent.exe"
O4 - HKLM \ .. \ Run: [CLMLServer] "C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ kernel \ CLML \ CLMLSvc.exe"
O4 - HKLM \ .. \ Run: [PlayMovie] "C: \ Archivos de programa \ Acer Arcade Deluxe \ PlayMovie \ PMVService.exe"
O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Archivos de programa \ Winamp \ winampa.exe"
O4 - HKLM \ .. \ Run: [GrooveMonitor] "C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe"
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [RemoteControl8] "C: \ Archivos de programa \ CyberLink \ PowerDVD8 \ PDVD8Serv.exe"
O4 - HKLM \ .. \ Run: [PDVD8LanguageShortcut] "C: \ Archivos de programa \ CyberLink \ PowerDVD8 \ Language \ Language.exe"
O4 - HKLM \ .. \ Run: [BDRegion] C: \ Archivos de programa \ Cyberlink \ Shared Files \ brs.exe
O4 - HKLM \ .. \ Run: [SSBkgdUpdate] "C: \ Archivos de programa \ Archivos comunes \ Scansoft Shared \ SSBkgdUpdate \ SSBkgdupdate.exe" Incrustación de inicio
O4 - HKLM \ .. \ Run: [OpwareSE4] "C: \ Archivos de programa \ ScanSoft \ OmniPageSE4 \ OpwareSE4.exe"
O4 - HKLM \ .. \ Run: [PCSuiteTrayApplication] C: \ PROGRA ~ 1 \ Nokia \ NOKIAP ~ 1 \ LAUNCH ~ 1.EXE-inicio
O4 - HKLM \ .. \ Run: [CloneCDTray] "C: \ Archivos de programa \ SlySoft \ CloneCD \ CloneCDTray.exe" / s
O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] "C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [egui] "C: \ Archivos de programa \ ESET \ ESET Smart Security \ egui.exe" / ocultar / waitservice
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched. exe "
O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe / autorun
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe" silencioso
O4 - HKCU \ .. \ Run: [Device Detector] DevDetect.exe-autorun
O4 - HKCU \ .. \ Run: [DAEMON Tools Lite] "C: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe"-autorun
O4 - HKCU \ .. \ Run: [ISUSPM Startup] "C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService \ ISUSPM. exe "-inicio
O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
O4 - HKCU \ .. \ Run: [EPSON Stylus T10 Serie] C: \ Windows \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ E_FATIEBS.EXE / FU "C: \ Windows \ TEMP \ E_S1481.tmp" / EF " HKCU "
O4 - HKCU \ .. \ Run: [SWG] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ GoogleToolbarNotifier.exe
O4 - HKCU \ .. \ Run: [PcSync] C: \ Archivos de programa \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe / NoDialog
O4 - HKCU \ .. \ Run: [DownloadAccelerator] "C: \ Archivos de programa \ DAP \ DAP.EXE" / INICIO
O4 - HKCU \ .. \ Run: [NVIDIA nTune] "C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" claro
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario servicio de red)
O4 - Mundial de inicio: Bluetooth.lnk =?
O8 - Extra menú contextual tema: Limpieza y Traces - C: \ Archivos de programa \ DAP \ Paquete de privacidad \ dapcleanerie.htm
O8 - Extra menú contextual tema: & Descargar con & DAP - C: \ Archivos de programa \ DAP \ dapextie.htm
O8 - Extra menú contextual tema: & Winamp Search - C: \ ProgramData \ Barra de herramientas de Winamp \ ieToolbar \ recursos \ es-ES \ locales \ búsqueda. html
O8 - Extra menú contextual tema: Descargar y todos con DAP - C: \ Archivos de programa \ DAP \ dapextie2.htm
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O8 - Extra menú contextual tema: Enviar imagen al dispositivo & Bluetooth...- C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie_ctx. htm
O8 - Extra menú contextual tema: Enviar a & Bluetooth del dispositivo...- C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra botón: Zona de Lanzamiento rápido - (10954C80-4F0F-11D3-B17C-00C0DFE39736) - C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PwdBank.exe
O9 - Extra "Herramientas" menuitem: Zona de Lanzamiento rápido - (10954C80-4F0F-11D3-B17C-00C0DFE39736) - C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PwdBank. exe
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra botón: Yahoo! Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc. dll
O9 - Extra botón: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra "Herramientas" menuitem: @ btrez. dll, -12650 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
O13 - Gopher Prefijo:
O16 - DPF: (215B8138-A3CF-44C5-803F-8226143CFC0A) (Trend Micro ActiveX exploración Agente 6,6) -- http://prerelease.trendmicro-europe.com ... hcImpl.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (instalación de Apoyo) - C: \ Archivos de programa \ Yahoo! \ Common \ Yinsthelper. dll
O16 - DPF: (D6FCA8ED-4715-43DE-9BD2-2789778A5B09) (NPKCX Control) -- https://support.levelupgames.ph/keycrypt/npkcx.cab
O18 - Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GR99D3 ~ 1.DLL
O18 - Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O20 - Winlogon Notificar: AWinNotifyVitaKey MC3000 - C: \ Archivos de programa \ Acer \ Acer Bio Protección \ WinNotify. dll
O23 - Servicio: Agere Módem Progreso de llamada de audio (AgereModemAudio) - Agere Systems - C: \ Windows \ system32 \ agrsmsvc.exe
O23 - Servicio: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 ##(Bonjour Service) - Apple Computer, Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Ahora NTI Backup 5 Agente de servicios (BUNAgentSvc) - NewTech Infosystems, Inc. - C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ Cliente \ Agentsvc. exe
O23 - Servicio: CLHNService - Desconocido propietario - C: \ Archivos de programa \ Acer Arcade Deluxe \ HomeMedia \ kernel \ DMP \ CLHNService.exe
O23 - Servicio: Servicio eDataSecurity - Egis Incorporated - C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDSService.exe
O23 - Servicio: Eset HTTP Server (EhttpSrv) - ESET - C: \ Archivos de programa \ ESET \ ESET Smart Security \ EHttpSrv.exe
O23 - Servicio: Eset Service (ekrn) - ESET - C: \ Archivos de programa \ ESET \ ESET Smart Security \ ekrn. exe
O23 - Servicio: Servicio de Tecnología de Habilitación (ETService) - Desconocido propietario - C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ Servicio \ ETService.exe
O23 - Servicio: Servicio de licencias FLEXnet - Macrovision Europe Ltd. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe
O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService. exe
O23 - Servicio: Intel ® Matrix Storage evento Monitor (IAANTMON) - Intel Corporation - C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ IAANTMon.exe
O23 - Servicio: PIXMA Encuesta Programa Ampliado (IJPLMSVC) - Desconocido propietario - C: \ Archivos de programa \ Canon \ IJPLM \ IJPLMSVC.EXE
O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc. exe
O23 - Servicio: MobilityService - Desconocido propietario - C: \ Acer \ Mobility Center \ MobilityService.exe
O23 - Servicio: MySQL - Desconocido propietario - C: \ MySQL \ MySQL.exe (archivo de desaparecidos)
O23 - Servicio: NTI Backup Ahora, 5 de servicios de copia de seguridad (NTIBackupSvc) - NewTech Infosystems, Inc. - C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ BackupSvc. exe
O23 - Servicio: Ahora NTI Backup 5 Programador de servicios (NTISchedulerSvc) - Desconocido propietario - C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ SchedulerSvc.exe
O23 - Servicio: nTune Service (nTuneService) - NVIDIA - C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe
O23 - Servicio: Servicio de controlador de pantalla de NVIDIA (nvsvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe
O23 - Servicio: PnkBstrA - Desconocido propietario - C: \ Windows \ system32 \ PnkBstrA. exe
O23 - Servicio: Servicio de crudo Socket (RS_Service) - Acer Incorporated - C: \ Archivos de programa \ Acer \ Acer VCM \ RS_Service.exe
O23 - Servicio: SBSD Centro de Servicio de Seguridad (SBSDWSCService) - Redes Seguras Ltd. - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDWinSec.exe
O23 - Servicio: ServiceLayer - Nokia. - C: \ Archivos de programa \ Archivos comunes \ pcsuite \ Services \ ServiceLayer.exe
O23 - Servicio: Servicio de cliente de Steam - Valve Corporation - C: \ Archivos de programa \ Archivos comunes \ vapor \ SteamService. exe
O23 - Servicio: Servicio de validez de huellas dactilares (vfsFPService) - Sensores de validez, Inc. - C: \ Windows \ system32 \ vfsFPService.exe
--
Fin de archivo - 16104 octetos
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 12:13:55 PM, en 3/8/2009
Plataforma: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001. 18000)
Modo de arranque: Normal
Procesos que se están ejecutando:
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ Explorer.EXE
C: \ Archivos de programa \ Windows Defender \ MSASCui.exe
C: \ Windows \ RtHDVCpl.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe
C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ ePower \ ePower_DMC.exe
C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDSLoader.exe
C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eAudio \ eAudio. exe
C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ BkupTray.exe
C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ IAAnotif.exe
C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PdtWzd.exe
C: \ Windows \ PLFSetI.exe
C: \ Archivos de programa \ Lanzamiento Manager \ LManager.exe
C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ ArcadeDeluxeAgent.exe
C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ kernel \ CLML \ CLMLSvc. exe
C: \ Archivos de programa \ Acer Arcade Deluxe \ PlayMovie \ PMVService.exe
C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe
C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService \ issch.exe
C: \ Archivos de programa \ Cyberlink \ PowerDVD8 \ PDVD8Serv.exe
C: \ Archivos de programa \ Cyberlink \ Shared files \ brs.exe
C: \ Archivos de programa \ ScanSoft \ OmniPageSE4 \ OpWareSE4.exe
C: \ Archivos de programa \ Nokia \ Nokia PC Suite 6 \ LaunchApplication.exe
C: \ Archivos de programa \ SlySoft \ CloneCD \ CloneCDTray. exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Archivos de programa \ ESET \ ESET Smart Security \ egui.exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Archivos de programa \ Archivos comunes \ ACD Systems \ ES \ DevDetect.exe
C: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnscfg.exe
C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ GoogleToolbarNotifier.exe
C: \ Archivos de programa \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe
C: \ Archivos de programa \ DAP \ DAP. exe
C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ BTTray.exe
C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PwdBank.exe
C: \ Users \ Marcos \ AppData \ Local \ Temp \ RtkBtMnt.exe
C: \ Windows \ system32 \ wbem \ Unsecapp.exe
C: \ Archivos de programa \ Archivos comunes \ Nokia \ MPAPI \ MPAPI3s.exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Archivos de programa \ Yahoo! \ Messenger \ ymsgr_tray.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPHelper.exe
C: \ Windows \ system32 \ wuauclt. exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://en.ph.acer.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://en.ph.acer.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, barra de búsqueda = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://en.ph.acer.yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (por defecto) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings , ProxyServer = 138.238.250.155:3124
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = local
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName =
R3 - URLSearchHook: Winamp Búsqueda Clase - (57BCA5FA-5DBB-45a2-B558-1755C3F6253B) - C: \ Archivos de programa \ Winamp Barra de Herramientas \ winamptb.dll
R3 - URLSearchHook: Yahoo! ¤ u ¨ ã | C - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ cpn1 \ yt. dll
O1 - Ejércitos::: 1 localhost
O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ cpn1 \ yt.dll
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Skype add-on (cerebro) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin. dll
O2 - BHO: Barra de herramientas de Winamp cargador - (25CEE8EC-5730-41bc-8B58-22DDC8AB8C20) - C: \ Archivos de programa \ Winamp Barra de Herramientas \ winamptb.dll
O2 - BHO: Yahoo! IE Botón Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GRA8E1 ~ 1. DLL
O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ Google \ googletoolbar1.dll
O2 - BHO: Java ™ Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O3 - Toolbar: (no nombre) - (0BF43445-2F28-4351-9252-17FE6E806AA0) - (no file)
O3 - Toolbar: Acer eDataSecurity Management - (5CBE3B7C-1E47-477e-A7DD-396DB0476E29) - C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDStoolbar.dll
O3 - Toolbar: Yahoo! ¤ u ¨ ã | C - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ cpn1 \ yt. dll
O3 - Barra de herramientas: Barra de herramientas de Winamp - (EBF2BA02-9094-4c5a-858B-BB198F3D8DE2) - C: \ Archivos de programa \ Winamp Barra de Herramientas \ winamptb.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ Google \ googletoolbar1.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-ocultar
O4 - HKLM \ .. \ Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe
O4 - HKLM \ .. \ Run: [ePower_DMC] C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ ePower \ ePower_DMC.exe
O4 - HKLM \ .. \ Run: [eDataSecurity cargador] C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDSloader.exe
O4 - HKLM \ .. \ Run: [eAudio] "C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eAudio \ eAudio.exe"
O4 - HKLM \ .. \ Run: [BkupTray] "C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ BkupTray.exe"
O4 - HKLM \ .. \ Run: [IAAnotif] C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ iaanotif.exe
O4 - HKLM \ .. \ Run: [ZPdtWzdVitaKey MC3000] "C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PdtWzd.exe" mostrar
O4 - HKLM \ .. \ Run: [PLFSetI] C: \ Windows \ PLFSetI.exe
O4 - HKLM \ .. \ Run: [LManager] C: \ PROGRA ~ 1 \ LAUNCH ~ 1 \ LManager.exe
O4 - HKLM \ .. \ Run: [ArcadeDeluxeAgent] "C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ ArcadeDeluxeAgent.exe"
O4 - HKLM \ .. \ Run: [CLMLServer] "C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ kernel \ CLML \ CLMLSvc.exe"
O4 - HKLM \ .. \ Run: [PlayMovie] "C: \ Archivos de programa \ Acer Arcade Deluxe \ PlayMovie \ PMVService.exe"
O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Archivos de programa \ Winamp \ winampa.exe"
O4 - HKLM \ .. \ Run: [GrooveMonitor] "C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe"
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [RemoteControl8] "C: \ Archivos de programa \ CyberLink \ PowerDVD8 \ PDVD8Serv.exe"
O4 - HKLM \ .. \ Run: [PDVD8LanguageShortcut] "C: \ Archivos de programa \ CyberLink \ PowerDVD8 \ Language \ Language.exe"
O4 - HKLM \ .. \ Run: [BDRegion] C: \ Archivos de programa \ Cyberlink \ Shared Files \ brs.exe
O4 - HKLM \ .. \ Run: [SSBkgdUpdate] "C: \ Archivos de programa \ Archivos comunes \ Scansoft Shared \ SSBkgdUpdate \ SSBkgdupdate.exe" Incrustación de inicio
O4 - HKLM \ .. \ Run: [OpwareSE4] "C: \ Archivos de programa \ ScanSoft \ OmniPageSE4 \ OpwareSE4.exe"
O4 - HKLM \ .. \ Run: [PCSuiteTrayApplication] C: \ PROGRA ~ 1 \ Nokia \ NOKIAP ~ 1 \ LAUNCH ~ 1.EXE-inicio
O4 - HKLM \ .. \ Run: [CloneCDTray] "C: \ Archivos de programa \ SlySoft \ CloneCD \ CloneCDTray.exe" / s
O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] "C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [egui] "C: \ Archivos de programa \ ESET \ ESET Smart Security \ egui.exe" / ocultar / waitservice
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched. exe "
O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe / autorun
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe" silencioso
O4 - HKCU \ .. \ Run: [Device Detector] DevDetect.exe-autorun
O4 - HKCU \ .. \ Run: [DAEMON Tools Lite] "C: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe"-autorun
O4 - HKCU \ .. \ Run: [ISUSPM Startup] "C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService \ ISUSPM. exe "-inicio
O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
O4 - HKCU \ .. \ Run: [EPSON Stylus T10 Serie] C: \ Windows \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ E_FATIEBS.EXE / FU "C: \ Windows \ TEMP \ E_S1481.tmp" / EF " HKCU "
O4 - HKCU \ .. \ Run: [SWG] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ GoogleToolbarNotifier.exe
O4 - HKCU \ .. \ Run: [PcSync] C: \ Archivos de programa \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe / NoDialog
O4 - HKCU \ .. \ Run: [DownloadAccelerator] "C: \ Archivos de programa \ DAP \ DAP.EXE" / INICIO
O4 - HKCU \ .. \ Run: [NVIDIA nTune] "C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" claro
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario servicio de red)
O4 - Mundial de inicio: Bluetooth.lnk =?
O8 - Extra menú contextual tema: Limpieza y Traces - C: \ Archivos de programa \ DAP \ Paquete de privacidad \ dapcleanerie.htm
O8 - Extra menú contextual tema: & Descargar con & DAP - C: \ Archivos de programa \ DAP \ dapextie.htm
O8 - Extra menú contextual tema: & Winamp Search - C: \ ProgramData \ Barra de herramientas de Winamp \ ieToolbar \ recursos \ es-ES \ locales \ búsqueda. html
O8 - Extra menú contextual tema: Descargar y todos con DAP - C: \ Archivos de programa \ DAP \ dapextie2.htm
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O8 - Extra menú contextual tema: Enviar imagen al dispositivo & Bluetooth...- C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie_ctx. htm
O8 - Extra menú contextual tema: Enviar a & Bluetooth del dispositivo...- C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra botón: Zona de Lanzamiento rápido - (10954C80-4F0F-11D3-B17C-00C0DFE39736) - C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PwdBank.exe
O9 - Extra "Herramientas" menuitem: Zona de Lanzamiento rápido - (10954C80-4F0F-11D3-B17C-00C0DFE39736) - C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PwdBank. exe
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra botón: Yahoo! Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc. dll
O9 - Extra botón: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra "Herramientas" menuitem: @ btrez. dll, -12650 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
O13 - Gopher Prefijo:
O16 - DPF: (215B8138-A3CF-44C5-803F-8226143CFC0A) (Trend Micro ActiveX exploración Agente 6,6) -- http://prerelease.trendmicro-europe.com ... hcImpl.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (instalación de Apoyo) - C: \ Archivos de programa \ Yahoo! \ Common \ Yinsthelper. dll
O16 - DPF: (D6FCA8ED-4715-43DE-9BD2-2789778A5B09) (NPKCX Control) -- https://support.levelupgames.ph/keycrypt/npkcx.cab
O18 - Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GR99D3 ~ 1.DLL
O18 - Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O20 - Winlogon Notificar: AWinNotifyVitaKey MC3000 - C: \ Archivos de programa \ Acer \ Acer Bio Protección \ WinNotify. dll
O23 - Servicio: Agere Módem Progreso de llamada de audio (AgereModemAudio) - Agere Systems - C: \ Windows \ system32 \ agrsmsvc.exe
O23 - Servicio: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 ##(Bonjour Service) - Apple Computer, Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Ahora NTI Backup 5 Agente de servicios (BUNAgentSvc) - NewTech Infosystems, Inc. - C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ Cliente \ Agentsvc. exe
O23 - Servicio: CLHNService - Desconocido propietario - C: \ Archivos de programa \ Acer Arcade Deluxe \ HomeMedia \ kernel \ DMP \ CLHNService.exe
O23 - Servicio: Servicio eDataSecurity - Egis Incorporated - C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDSService.exe
O23 - Servicio: Eset HTTP Server (EhttpSrv) - ESET - C: \ Archivos de programa \ ESET \ ESET Smart Security \ EHttpSrv.exe
O23 - Servicio: Eset Service (ekrn) - ESET - C: \ Archivos de programa \ ESET \ ESET Smart Security \ ekrn. exe
O23 - Servicio: Servicio de Tecnología de Habilitación (ETService) - Desconocido propietario - C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ Servicio \ ETService.exe
O23 - Servicio: Servicio de licencias FLEXnet - Macrovision Europe Ltd. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe
O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService. exe
O23 - Servicio: Intel ® Matrix Storage evento Monitor (IAANTMON) - Intel Corporation - C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ IAANTMon.exe
O23 - Servicio: PIXMA Encuesta Programa Ampliado (IJPLMSVC) - Desconocido propietario - C: \ Archivos de programa \ Canon \ IJPLM \ IJPLMSVC.EXE
O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc. exe
O23 - Servicio: MobilityService - Desconocido propietario - C: \ Acer \ Mobility Center \ MobilityService.exe
O23 - Servicio: MySQL - Desconocido propietario - C: \ MySQL \ MySQL.exe (archivo de desaparecidos)
O23 - Servicio: NTI Backup Ahora, 5 de servicios de copia de seguridad (NTIBackupSvc) - NewTech Infosystems, Inc. - C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ BackupSvc. exe
O23 - Servicio: Ahora NTI Backup 5 Programador de servicios (NTISchedulerSvc) - Desconocido propietario - C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ SchedulerSvc.exe
O23 - Servicio: nTune Service (nTuneService) - NVIDIA - C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe
O23 - Servicio: Servicio de controlador de pantalla de NVIDIA (nvsvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe
O23 - Servicio: PnkBstrA - Desconocido propietario - C: \ Windows \ system32 \ PnkBstrA. exe
O23 - Servicio: Servicio de crudo Socket (RS_Service) - Acer Incorporated - C: \ Archivos de programa \ Acer \ Acer VCM \ RS_Service.exe
O23 - Servicio: SBSD Centro de Servicio de Seguridad (SBSDWSCService) - Redes Seguras Ltd. - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDWinSec.exe
O23 - Servicio: ServiceLayer - Nokia. - C: \ Archivos de programa \ Archivos comunes \ pcsuite \ Services \ ServiceLayer.exe
O23 - Servicio: Servicio de cliente de Steam - Valve Corporation - C: \ Archivos de programa \ Archivos comunes \ vapor \ SteamService. exe
O23 - Servicio: Servicio de validez de huellas dactilares (vfsFPService) - Sensores de validez, Inc. - C: \ Windows \ system32 \ vfsFPService.exe
--
Fin de archivo - 16104 octetos
- Anonymous
- Bot


- Registrado: 25 Feb 2008
- Mensajes: ?
- Loc: Ozzuland
- Status: Online
Marzo 7th, 2009, 9:43 pm
- Don2007
- Web Master


- Registrado: Nov 21, 2006
- Mensajes: 4924
- Loc: NY
- Status: Offline
http://www.bleepingcomputer.com/forums/ ... 09289.html
Aunque he visto tu mensaje en bleepingcomputer.com y su sugerencia de que se espere su respuesta en lugar de preguntar a algún otro sitio, revise su registro de malos modos. Sólo tener en cuenta que son las huellas electrónicas de todo el mundo.
Ahora a su registro.
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer = 138.238.250.155:3124
Si no ha establecido que los representantes ^ ^, borrarlo.
Desinstalar la barra de herramientas Yahoo. Parece corruptos. ID de deshacerse de la barra de herramientas de Winamp también. Tengo winamp sin la barra de herramientas.
_________
C: \ Windows \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ E_FATIEBS.EXE / FU "C: \ Windows \ TEMP \ E_S1481.tmp" / EF "HKCU"
E_S1481.tmp se encuentra en el directorio de cola de impresora, pero lo que parece extraño para mí. Su hasta si desea borrarlo. Tal vez miramos más de cerca en HKCU.
_________
C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie_ctx. htm
O8 - Extra menú contextual tema: Enviar a & Bluetooth del dispositivo...- C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
¿Ha instalado el software bluetooth? ^ ^ Si no, déjelo.
Eso es todo lo que veo.
Aunque he visto tu mensaje en bleepingcomputer.com y su sugerencia de que se espere su respuesta en lugar de preguntar a algún otro sitio, revise su registro de malos modos. Sólo tener en cuenta que son las huellas electrónicas de todo el mundo.
Ahora a su registro.
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer = 138.238.250.155:3124
Si no ha establecido que los representantes ^ ^, borrarlo.
Desinstalar la barra de herramientas Yahoo. Parece corruptos. ID de deshacerse de la barra de herramientas de Winamp también. Tengo winamp sin la barra de herramientas.
_________
C: \ Windows \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ E_FATIEBS.EXE / FU "C: \ Windows \ TEMP \ E_S1481.tmp" / EF "HKCU"
E_S1481.tmp se encuentra en el directorio de cola de impresora, pero lo que parece extraño para mí. Su hasta si desea borrarlo. Tal vez miramos más de cerca en HKCU.
_________
C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie_ctx. htm
O8 - Extra menú contextual tema: Enviar a & Bluetooth del dispositivo...- C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
¿Ha instalado el software bluetooth? ^ ^ Si no, déjelo.
Eso es todo lo que veo.
How do you know when a politician is lying? His mouth is moving.
- fyrlandt
- Newbie


- Registrado: Mar 07, 2009
- Mensajes: 5
- Status: Offline
- Don2007
- Web Master


- Registrado: Nov 21, 2006
- Mensajes: 4924
- Loc: NY
- Status: Offline
- fyrlandt
- Newbie


- Registrado: Mar 07, 2009
- Mensajes: 5
- Status: Offline
- Don2007
- Web Master


- Registrado: Nov 21, 2006
- Mensajes: 4924
- Loc: NY
- Status: Offline
- fyrlandt
- Newbie


- Registrado: Mar 07, 2009
- Mensajes: 5
- Status: Offline
- Don2007
- Web Master


- Registrado: Nov 21, 2006
- Mensajes: 4924
- Loc: NY
- Status: Offline
Página 1 de 1
Para responder a este tema que necesita para ingresar o registrarse. Es gratis.
Publicar Información
- Total de mensajes en este tema: 9 mensajes
- Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 97 invitados
- No puede abrir nuevos temas en este Foro
- No puede responder a temas en este Foro
- No puede editar sus mensajes en este Foro
- No puede borrar sus mensajes en este Foro
- No puede enviar adjuntos en este Foro
