Registro de HijackThis

  • Bogey
  • Bogey
  • Genius
  • Avatar de Usuario
  • Registrado: Jul 14, 2005
  • Mensajes: 8212
  • Loc: USA
  • Status: Offline

Nota Julio 25th, 2011, 12:55 pm

Quote:
Archivo de registro de Trend Micro HijackThis v2.0.4
Análisis guardado a las 2:54:22 PM el 25/7/2011
Plataforma: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Modo de inicio: Normal

Procesos en ejecución:
C:\Program archivos (x 86) \Lexmark 5400 Series\lxctmon.exe
C:\Program archivos (x 86) \Lexmark 5400 Series\ezprint.exe
C:\Program archivos (x 86) \Spybot - Search & Destroy\TeaTimer.exe
C:\Program archivos (x 86) \Common Files\InstallShield\UpdateService\issch.exe
C:\Program archivos (x 86) \Belkin\Router el programa de instalación y Monitor\BelkinRouterMonitor.exe
C:\Program archivos (x 86) \Common Files\Adobe\ARM\1.0\AdobeARM.exe
Archivos de programa (x86)\iTunes\iTunesHelper.exe
C:\Program archivos (x 86) \Belkin\Router el programa de instalación y Monitor\BelkinSetup.exe
C:\Program archivos (x 86) \Belkin\Router el programa de instalación y Monitor\dlnaPlugin.exe
C:\Users\Bogdan\Downloads\HijackThis.exe
C:\Program archivos (x 86) \Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main, página de inicio =http://asus.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Page_URL =http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Search_URL =http://go.microsoft.com/fwlink/?LinkId=54896
Página de búsqueda de R1 - HKLM\Software\Microsoft\Internet Explorer\Main, =http://go.microsoft.com/fwlink/?LinkId=54896
Página de inicio de R0 - HKLM\Software\Microsoft\Internet Explorer\Main, =http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main, Local página = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet configuración, ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar, LinksFolderName =
O2 - BHO: AcroIEHelperStub-{18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa (x 86) \Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Aumento de performance y video formatos para su HTML5 <video>-{326E768D-4182-46FD-9C16-1449A49795F4} - C:\Archivos de programa (x 86) \DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Spybot-S & D IE protección-{53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: Uso el DivX Plus Web Player para ver videos de la web con menos interrupciones y reproducción más suave en sitios compatibles-{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Archivos de programa (x 86) \DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Búsqueda Helper-{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x 86) \Microsoft\Search Helper\SEPsearchhelperie.dll Pack\Search mejora
O2 - BHO: SkypeIEPluginBHO-{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Archivos de programa (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java (TM) plug-in 2 SSV Helper-{DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\...\Run: [HDAudDeck] C:\Archivos de programa (x86)\VIA\VIAudioi\VDeck\VDeck.exe - r
O4 - HKLM\...\Run: [serie Lexmark 5400] / s "Archivos de programa (x 86) \Lexmark 5400 Series\fm3032.exe"
O4 - HKLM\...\Run: [ISUSScheduler] "C:\Archivos de programa (x 86) \Common Files\InstallShield\UpdateService\issch.exe"-Inicio
O4 - HKLM\...\Run: [InstaLAN] \Belkin\Router el programa de instalación de archivos de programa (x 86) "y Monitor\BelkinRouterMonitor.exe" Inicio
O4 - HKLM\...\Run: [adobe Reader Speed Launcher] "C:\Archivos de programa (x 86) \Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\...\Run: [adobe ARM] "Archivos de programa (x 86) \Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\...\Run: [StartCCC] "c:\Archivos de archivos (x 86) \ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"MSRun
O4 - HKLM\...\Run: [iTunesHelper] "C:\Archivos de (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\...\Run: [ISUSPM Startup] C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe-inicio
O4 - HKCU\...\Run: [SpybotSD TeaTimer] C:\Archivos de programa (x 86) \Spybot - Search & Destroy\TeaTimer.exe
O4-.Inicio de usuario predeterminado: Best Buy pc app.lnk = C:\ProgramData\Best comprar app\ClickOnceSetup de pc. EXE (usuario usuario predeterminado)
O9 - botón Extra: Skype plug-in-{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra "Herramientas" menuitem: Skype plug-in-{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - botón Extra: (no name)-{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra "Herramientas" menuitem: Spybot - Search & Destroy configuración-{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O11 - grupo de opciones: gráficos acelerado [ACCELERATED_GRAPHICS]
O18 - Protocol: skype-es decir-addon-datos-{91774881-D725-4E58-B298-07617B9B86A8} - C:\Archivos de programa (x 86) \Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com-{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: el programa de instalación de c:\Archivos de AffinegyService - Affinegy, Inc. - archivos (x 86) \Belkin\Router y Monitor\BelkinService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - propietario desconocido - C:\Windows\System32\alg.exe (falta el archivo)
O23 - Service: AMD eventos externos Utility - propietario desconocido - C:\Windows\system32\atiesrxx.exe (falta el archivo)
O23 - Service: Servicio AMD combustible - Advanced Micro Devices, Inc. - c:\Archivos de Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x 86) \Common Files\Apple\Mobile dispositivo Support\AppleMobileDeviceService.exe
O23 - Service: Belkin servicio de copia de seguridad Local - propietario desconocido - C:\Program Files\Belkin\Belkin USB impresión y almacenamiento de información Center\BkBackupScheduler.exe
O23 - Service: Belkin red USB auxiliar - propietario desconocido - C:\Program Files\Belkin\Belkin USB impresión y almacenamiento de información Center\Bkapcs.exe
O23 - Service: Servicio Bonjour - Apple Inc. - C:\Archivos de programa (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Servicio de controlador de dispositivo - ASUSTeK Computer Inc. - C:\Windows\SysWOW64\AsHookDevice.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - propietario desconocido - C:\Windows\System32\lsass.exe (falta el archivo)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - propietario desconocido - C:\Windows\system32\fxssvc.exe (falta el archivo)
O23 - Service: Firebird Server - MAGIX instancia (FirebirdServerMAGIXInstance) - desconocido owner - C:\Archivos de programa (x86)\MAGIX\Common\Database\bin\fbserver.exe (falta el archivo)
O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - C:\Archivos de programa (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servicio de actualización de Google (gupdatem) (gupdatem) - Google Inc. - C:\Archivos de programa (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @ keyiso.dll, -100 (KeyIso) - propietario desconocido - C:\Windows\system32\lsass.exe (falta el archivo)
O23 - Service: lxct_device - C:\Windows\system32\lxctcoms.exe
O23 - Service: @ comres.dll,-2797 (MSDTC) - propietario desconocido - C:\Windows\System32\msdtc.exe (falta el archivo)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - propietario desconocido - C:\Windows\system32\lsass.exe (falta el archivo)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - propietario desconocido - C:\Windows\system32\lsass.exe (falta el archivo)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - propietario desconocido - C:\Windows\system32\locator.exe (falta el archivo)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - propietario desconocido - C:\Windows\system32\lsass.exe (falta el archivo)
O23 - Service: Servicio de centro de seguridad de SBSD (SBSDWSCService) - Safer Networking Ltd. - archivos de programa (x 86) \Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - propietario desconocido - C:\Windows\System32\snmptrap.exe (falta el archivo)
O23 - Service: % @ systemroot%\system32\spoolsv. EXE, -1 (cola) - propietario desconocido - C:\Windows\System32\spoolsv.exe (falta el archivo)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - propietario desconocido - C:\Windows\system32\sppsvc.exe (falta el archivo)
O23 - Service: Vapor cliente servicio - Valve Corporation - C:\Program Files (x 86) \Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - propietario desconocido - C:\Windows\system32\UI0Detect.exe (falta el archivo)
O23 - Service: UPnPService - Magix AG - C:\Archivos de programa (x 86) \Common Files\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - propietario desconocido - C:\Windows\system32\lsass.exe (falta el archivo)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - propietario desconocido - C:\Windows\System32\vds.exe (falta el archivo)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - propietario desconocido - C:\Windows\system32\vssvc.exe (falta el archivo)
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe
O23 - Service: wampmysqld - propietario desconocido - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - propietario desconocido - C:\Windows\system32\Wat\WatAdminSvc.exe (falta el archivo)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - propietario desconocido - C:\Windows\system32\wbengine.exe (falta el archivo)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - propietario desconocido - C:\Windows\system32\wbem\WmiApSrv.exe (falta el archivo)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - propietario desconocido - C:\Archivos de programa (x 86) \Windows Media Player\wmpnetwk.exe (falta el archivo)

--
Final de archivo - 9633 bytes


Veo mucho "(file missing)" y hay algunas cosas (como skypeieplugin.dll) que no retire...
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Julio 25th, 2011, 12:55 pm

Publicar Información

  • Total de mensajes en este tema: 1 mensaje
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 113 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC