Registrarse HJT, please diagnóstico, nuevos problemas

  • capncook1234
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Abr 05, 2009
  • Mensajes: 14
  • Status: Offline

Nota Mayo 6th, 2009, 5:54 pm

Hola de nuevo, lamento la molestia pero me han recibido muy raro en mi pc la actividad, seguido por la extrema demora bastante mayor parte del tiempo ahora, isp dice todo está bien .. actividad sospechosa, como voy a estar leyendo una página web, salir de la habitación para obtener la bebida o mirar televisión en otra habitación, volver y un sitio web se diferencia hacia arriba o nada en absoluto .. o mal estará en juego y dejar la habitación y volver a mi página en blanco será como máximo...no está seguro de qué es malo si tengo keylogger o un virus ni nada, he comprado una versión de Spyware Doctor pctools con anti-virus, y su entrada como nada, que suprime un "programa troyano como" un par de semanas...pero de todas maneras esta es mi HJT registro, por favor que me ayude a cabo cualquier dime si algo parece fuera de lo normal o si algo no debería estar allí, thx mucho en avanzar de nuevo.

'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 8:47:56 PM, en 5/6/2009
Plataforma: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Modo de arranque: Normal

Procesos que se están ejecutando:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ system32 \ Csrss.exe
C: \ Windows \ system32 \ wininit.exe
C: \ Windows \ system32 \ Csrss.exe
C: \ Windows \ system32 \ services.exe
C: \ Windows \ system32 \ lsass.exe
C: \ Windows \ system32 \ lsm. exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ winlogon.exe
C: \ Windows \ system32 \ nvvsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ SLsvc.exe
C: \ Windows \ system32 \ rundll32.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ Spoolsv.exe
C: \ Windows \ system32 \ svchost. exe
C: \ AdventNet \ ME \ EventLog \ bin \ Wrapper.exe
C: \ Windows \ system32 \ PnkBstrA.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Spyware Doctor \ pctsAuxs.exe
C: \ Spyware Doctor \ pctsSvc.exe
C: \ AdventNet \ ME \ EventLog \ jre \ bin \ java.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Punto de vista \ Common \ ViewpointService.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ SearchIndexer.exe
C: \ Spybot - Search & Destroy \ SDWinSec.exe
C: \ Windows \ system32 \ WUDFHost. exe
C: \ Windows \ system32 \ taskeng.exe
C: \ AdventNet \ ME \ EventLog \ mysql \ bin \ mysqld-nt.exe
C: \ Spyware Doctor \ TFEngine \ TFService.exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ system32 \ cmd.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnetwk.exe
C: \ AdventNet \ ME \ EventLog \ bin \ SysEvtCol.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Spyware Doctor \ pctsTray.exe
C: \ Windows \ system32 \ wuauclt.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ NOTEPAD. EXE
C: \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ Windows \ system32 \ wbem \ wmiprvse. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
O1 - Ejércitos::: 1 localhost
O2 - BHO: Spybot-S & D IE Protección - (53707962-6F74-2D53-2644-206D7942484F) - C: \ SpyBot ~ 1 \ SDHelper.dll
O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin. dll
O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar.dll
O2 - BHO: Barra de herramientas de Google notificador BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 5.1.1309.3572 \ swg.dll
O2 - BHO: Windows Live Toolbar Ayuda - (BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Archivos de programa \ Windows Live Toolbar \ msntb. dll
O2 - BHO: Google Diccionario Compresión sdch - (C84D72FE-E17D-4195-BB24-76C02E2E7C4E) - C: \ Archivos de programa \ Google \ Google Toolbar \ Componente \ fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Windows Live Toolbar - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Archivos de programa \ Windows Live Toolbar \ msntb.dll
O3 - Barra de herramientas: Barra de herramientas de Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-ocultar
O4 - HKLM \ .. \ Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM \ .. \ Run: [Skytel] Skytel.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [ISTray] "C: \ Spyware Doctor \ pctsTray.exe"
O4 - HKCU \ .. \ Run: [Vapor] "c: \ vapor \ vapor. exe "-silent
O4 - HKCU \ .. \ Run: [SWG] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ GoogleToolbarNotifier.exe
O4 - HKCU \ .. \ Run: [Aim6] "C: \ Archivos de programa \ AIM6 \ aim6.exe" / d locale = es-ES ee://aol/imApp
O4 - HKCU \ .. \ Run: [EA Núcleo] "C: \ Archivos de programa \ Electronic Arts \ EADM \ Core.exe"-silencio
O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKCU \ .. \ Run: [RegistryMechanic] C: \ Archivos de programa \ Registry Mechanic \ RMTray.exe / H
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ barra lateral. exe / detectMem (El usuario servicio de red)
O8 - Extra menú contextual tema: & Windows Live Search -- res://C : \ Archivos de programa \ Windows Live Toolbar \ msntb.dll / search.htm
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ EXCEL.EXE/3000
O9 - Extra botón: Este Blog - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Escritor \ WriterBrowserExtension. dll
O9 - Extra "Herramientas" menuitem: & Blog presente en Windows Live Escritor - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Escritor \ WriterBrowserExtension.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: (sin nombre) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ SpyBot ~ 1 \ SDHelper. dll
O9 - Extra "Herramientas" menuitem: Spybot - Search & Destroy Configuración - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ SpyBot ~ 1 \ SDHelper.dll
O13 - Gopher Prefijo:
O18 - Filter: x-sdch - (B1759355-3EEC-4C1E-B0F1-B719FE26E377) - C: \ Archivos de programa \ Google \ Google Toolbar \ Componente \ fastsearch_A8904FB862BD9564.dll
O23 - Servicio: analizador de ManageEngine EventLog 5,0 (eventloganalyzer) - Desconocido propietario - C: \ AdventNet \ ME \ EventLog \ bin \ envoltorio. exe
O23 - Servicio: el software de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Servicio: Servicio de controlador de pantalla de NVIDIA (nvsvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe
O23 - Servicio: PnkBstrA - Desconocido propietario - C: \ Windows \ system32 \ PnkBstrA. exe
O23 - Servicio: SBSD Centro de Servicio de Seguridad (SBSDWSCService) - Redes Seguras Ltd. - C: \ Spybot - Search & Destroy \ SDWinSec.exe
O23 - Servicio: PC Tools Servicio Auxiliar (sdAuxService) - PC Tools - C: \ Spyware Doctor \ pctsAuxs.exe
O23 - Servicio: PC Tools Servicio de Seguridad (sdCoreService) - PC Tools - C: \ Spyware Doctor \ pctsSvc.exe
O23 - Servicio: Servicio de cliente de Steam - Valve Corporation - C: \ Archivos de programa \ Archivos comunes \ vapor \ SteamService. exe
O23 - Servicio: ThreatFire - PC Tools - C: \ Spyware Doctor \ TFEngine \ TFService.exe
O23 - Servicio: Punto de Vista Manager Service - Punto de vista Corporation - C: \ Archivos de programa \ Punto de vista \ Common \ ViewpointService.exe

--
Fin de archivo - 7446 octetos
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Mayo 6th, 2009, 5:54 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Mayo 6th, 2009, 6:47 pm

De registro que me parece limpio. Prueba de la lucha contra el malware malwarebytes.org
How do you know when a politician is lying? His mouth is moving.
  • capncook1234
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Abr 05, 2009
  • Mensajes: 14
  • Status: Offline

Nota Mayo 6th, 2009, 6:55 pm

También tienen que .. corrió y también surgió limpio como PC Tools Spyware Doctor, no podría tener un seguro de tecnología isp salir = \ .. siempre y cuando no ven nada fuera de mi leeching Internet o cualquier Creo que los keyloggers pueden dejar de preocuparse, quizás = \. pero de nuevo disculpas por ocupar su tiempo y un montón gracias por vuestra ayuda =)
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Mayo 6th, 2009, 7:48 pm

No hay problema. Ojalá pudiera conseguir un trabajo que paga lectura Este secuestro registros.
How do you know when a politician is lying? His mouth is moving.

Publicar Información

  • Total de mensajes en este tema: 4 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 86 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC