Registrarse HijackThis - Escritorio, Regedit, administrador de tareas deshabilitado.

  • Steve007AZ
  • Born
  • Born
  • No Avatar
  • Registrado: Ene 23, 2009
  • Mensajes: 1
  • Status: Offline

Nota Enero 23rd, 2009, 9:12 pm

Windows XP - Service Pack 3

Hola, Im la esperanza de que alguien pueda ayudarme.
cuando el problema se inició, el escritorio y que no se habían desaparecido todos los iconos. Sólo la barra de tareas de trabajo y que no era plenamente funcional. No podía acceder al administrador de tareas (dice que es restringido por el administrador), el "ejecutar" icono había desaparecido desde el menú de inicio. Incluso el editor registy discapacitados.
Este es mi equipo y yo soy el administrador (mi cuenta)
Yo y mi familia son generalmente cuidadoso de lo que descarga.
Yo estaba corriendo Avast! antivirus y cortafuegos ZoneAlarm en el momento que esto ocurriera.

Después de un largo proceso de desgrasado la Internet para las diferentes ayudas, me encontré con este foro. Desde entonces he seguido los pasos recomendados de funcionamiento de ambas Ad-Aware y Spybot-Search and Destroy. También he de Trend Micro corren el "HouseCall. "

Todo esto para lograr que las cosas parecían casi normales, aunque me di cuenta de que más memoria se utiliza más de lo normal y el uso de la CPU es superior a la normal.

Recientemente, después de un reinicio, Spybot dejado algo de desactivar el escritorio taskmanager y otra vez. Por lo tanto, su appare notly no fijo.
Aquí está el registro de HijackThis. Por supuesto, espero que usted me puede ayudar a resolver este problema.

Gracias por tu ayuda. - Steve
'Log' de Trend Micro HijackThis v2.0. 2
Escanear guardado en 8:21:10 PM, en 1/23/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Modo de arranque: Normal

Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ Archivos de programa \ ALWIL Software \ Avast4 \ aswUpdSv.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashServ.exe
C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe
C: \ Archivos de programa \ digital Media Reader \ shwiconem.exe
C: \ Archivos de programa \ CyberLink \ PowerDVD \ PDVDServ.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Archivos de programa \ Zone Labs \ ZoneAlarm \ zlclient. exe
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ Archivos de programa \ Microsoft IntelliPoint \ ipoint.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ RamBooster 2.0 \ Rambooster.exe
C: \ Archivos de programa \ RocketDock \ RocketDock.exe
C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
C: \ Documents and Settings \ Propietario \ Configuración local \ Datos de programa \ Google \ Update \ GoogleUpdate. exe
C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Archivos de programa \ Microsoft IntelliPoint \ dpupdchk.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ system32 \ CTsvcCDA.exe
C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ Archivos de programa \ CyberLink \ Shared Files \ RichVideo.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
C: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashMaiSv. exe
C: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Documents and Settings \ Propietario \ Configuración local \ Datos de programa \ Google \ cromo \ Application \ chrome.exe
C: \ Documents and Settings \ Propietario \ Configuración local \ Datos de programa \ Google \ cromo \ Application \ chrome.exe
C: \ Documents and Settings \ Propietario \ Configuración local \ Datos de programa \ Google \ cromo \ Application \ cromo. exe
C: \ Documents and Settings \ Propietario \ Configuración local \ Datos de programa \ Google \ cromo \ Application \ chrome.exe
C: \ Documents and Settings \ Propietario \ Configuración local \ Datos de programa \ Google \ Google Talk \ googletalkplugin.exe
C: \ Documents and Settings \ Propietario \ Configuración local \ Datos de programa \ Google \ cromo \ Application \ chrome.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe

R1 - HKLM \ Software \ Microsoft \ de Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.comcast.net/
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Primera Página = http://go.microsoft.com/fwlink/?LinkId=54843
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, local Page =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main Local Page =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, título de la ventana = Windows Internet Explorer proporcionado por Comcast
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Spybot-S & D IE Protección - (53707962-6F74-2D53-2644-206D7942484F) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper. dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) -: c: \ archivos de programa \ google \ googletoolbar2.dll
O2 - BHO: Barra de herramientas de Google notificador BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 5.0.926.3450 \ SWG. dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar2.dll
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [SunKistEM] C: \ Archivos de programa \ digital Media Reader \ shwiconem.exe
O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Archivos de programa \ CyberLink \ PowerDVD \ PDVDServ.exe"
O4 - HKLM \ .. \ Run: [Recguard]% WINDIR% \ SMINST \ RECGUARD.EXE
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \ Run: [ATIPTA] C: \ Archivos de programa \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [ZoneAlarm Client] "C: \ Archivos de programa \ Zone Labs \ ZoneAlarm \ zlclient.exe"
O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [IntelliPoint] "C: \ Archivos de programa \ Microsoft IntelliPoint \ ipoint.exe"
O4 - HKLM \ .. \ Run: [Ad-Watch] C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWTray.exe
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [RamBooster] C: \ Archivos de programa \ RamBooster 2.0 \ Rambooster.exe
O4 - HKCU \ .. \ Run: [RocketDock] "C: \ Archivos de programa \ RocketDock \ RocketDock.exe"
O4 - HKCU \ .. \ Run: [SWG] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier. exe
O4 - HKCU \ .. \ Run: [Google Update] "C: \ Documents and Settings \ Propietario \ Configuración local \ Datos de programa \ Google \ Update \ GoogleUpdate.exe" / c
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (usuario de servicio de red)
O4 - HKUS \ S-1-5-18 \ .. \ Run: [Picasa Media Detector] C: \ Archivos de programa \ Picasa2 \ PicasaMediaDetector.exe (El usuario "System")
O4 - HKUS \ S-1-5-18 \ .. \ RunOnce: [RunNarrator] Narrator.exe (El usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [Picasa Media Detector] C: \ Archivos de programa \ Picasa2 \ PicasaMediaDetector.exe (El usuario por defecto de usuario)
O4 - HKUS \. DEFAULT \ .. \ RunOnce: [RunNarrator] Narrator.exe (El usuario por defecto de usuario)
O8 - Extra menú contextual tema: & eBay Search -- res://C : \ Archivos de programa \ eBay \ eBay Toolbar2 \ eBayTb. dll / RCSearch.html
O8 - Extra menú contextual tema: Añadir a Google Fotos Screensa y ver -- res://C : \ WINDOWS \ system32 \ GPhotos.scr/200
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ SSV. dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: (sin nombre) - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - (no file)
O9 - Extra botón: (sin nombre) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper. dll
O9 - Extra "Herramientas" menuitem: Spybot - Search & Destroy y Configuración - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper.dll
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O16 - DPF: (03F998B2-0E00-11D3-A498-00104B6EB52E) -- https://components.viewpoint.com/MTSIns ... _load.html
O16 - DPF: (215B8138-A3CF-44C5-803F-8226143CFC0A) (Trend Micro ActiveX exploración Agente 6. 6) -- http://housecall65.trendmicro.com/house ... hcImpl.cab
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://www.snapfish.com/SnapfishActivia.cab
O16 - DPF: (474F00F5-3853-492C-AC3A-476512BBC336) (UploadListView Clase) -- http://picasaweb.google.com/s/v/26.30/uploader2.cab
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN fotos Herramienta de carga) -- http://by102fd.bay102.hotmail.msn.com/r ... nPUpld.cab
O16 - DPF: (56393399-041A-4650-94C7-13DFCB1F4665) (PSFormX Control) -- http://www.pestpatrol.com/pestscan/pestscan.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Control de cargador de Facebook de fotos) -- http://upload.facebook.com/controls/Fac ... loader.cab
O16 - DPF: (67DABFBF-D0AB-41FA-9C46-CC0F21721616) (DivXBrowserPlugin Objeto) -- http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsoftup ... 2874284500
O16 - DPF: (814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9) (DASWebDownload Clase) -- http://das.microsoft.com/activate/cab/x ... DASAct.cab
O16 - DPF: (A18962F6-E6ED-40B1-97C9-1FB36F38BFA8) (Aurigma Image Uploader 3. 0 Control) -- http://www.winkflash.com/photo/loaders/ ... oader3.cab
O16 - DPF: (B8BE5E93-A60C-4D26-A2DC-220313175592) (MSN Juegos - Installer) -- http://cdn2.zone.msn.com/binFramework/v ... b56649.cab
O16 - DPF: (D4323BF2-006A-4440-A2F5-27E3E7AB25F8) (Virtools WebPlayer Clase) -- http://a532.g.akamai.net/f/532/6712/5m/ ... taller.exe
O23 - Servicio: Adobe LM servicio - Adobe Systems - C: \ Archivos de programa \ Archivos comunes \ Adobe Systems Shared \ Service \ Adobelmsvc.exe
O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C: \ Archivos de programa \ ALWIL Software \ Avast4 \ aswUpdSv. exe
O23 - Servicio: Ati de HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashServ.exe
O23 - Servicio: avast! Mail Scanner - ALWIL Software - C: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashMaiSv.exe
O23 - Servicio: avast! Web Scanner - ALWIL Software - C: \ Archivos de programa \ ALWIL Software \ Avast4 \ ashWebSv. exe
O23 - Servicio: AVG7 Alert Manager Server (Avg7Alrt) - Desconocido propietario - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe (archivo de desaparecidos)
O23 - Servicio: AVG7 Update Service (Avg7UpdSvc) - Desconocido propietario - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe (archivo de desaparecidos)
O23 - Servicio: AVG8 WatchDog (avg8wd) - Desconocido propietario - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe (archivo de desaparecidos)
O23 - Servicio: Servicio de Creative CD-ROM Access - Creative Technology Ltd - C: \ WINDOWS \ system32 \ CTsvcCDA. exe
O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Servicio: Lavasoft Ad-Aware Servicio - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware \ AAWService. exe
O23 - Servicio: Cyberlink RichVideo Service (CRVS) (RichVideo) - Desconocido propietario - C: \ Archivos de programa \ CyberLink \ Shared Files \ RichVideo.exe
O23 - Servicio: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxLiveShare9.exe
O23 - Servicio: UStorage Service - Desconocido propietario - C: \ WINDOWS \ system32 \ UStorSrv. exe (archivos que faltan)
O23 - Servicio: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe

--
Fin de archivo - 11704 octetos
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Enero 23rd, 2009, 9:12 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Enero 24th, 2009, 10:31 am

O9 - Extra botón: (sin nombre) - (CD67F990-D8E9-11D2-98FE-00C0F0318AFE) - (no file)

Que puede suprimirse. ^ ^

C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC

¿Cuál es eso? ^ ^ ^

La única otra cosas que veo son un montón de cab para myspace y facebutt, dos cosas que evitar. Por supuesto, si quieren ellos, mantenerlos, pero nunca nada de confianza de esos sitios. Tuve que limpiar constantemente a mis hermanos de la máquina le va allí.

Descargar, actualizar y ejecutar la lucha contra el malware de malwarebytes.org
How do you know when a politician is lying? His mouth is moving.

Publicar Información

  • Total de mensajes en este tema: 2 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 98 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC