Logfile de Trend Micro HijackThis v2.0.4
Análisis guardados en 18:11:49, en 01.05.2012
Plataforma: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16930)
Modo de arranque: Normal
Procesos en ejecución:
C:\Utile\Steam\Steam.exe
C:\Utile\DFX\DFX.exe
Archivos de programa (x86)\XFastUsb\XFastUsb.exe
C:\Descarcari\HiJackThis.exe
¿R1 - HKCU\Software\Microsoft\Internet Explorer\Main, Search página = http:///fwlink/?LinkId = 54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main, página de inicio = http:///?l=this & o = 15768
¿R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Page_URL = http:///fwlink/?LinkId = 69157
¿R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Search_URL = http:///fwlink/?LinkId = 54896
¿R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Search página = http:///fwlink/?LinkId = 54896
¿Página de inicio de R0 - HKLM\Software\Microsoft\Internet Explorer\Main, = http:///fwlink/?LinkId = 69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search, CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main, Local página = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar, LinksFolderName =
R3 - Hook: (no name)-{88c7f2aa-f93f-432c-8f0e-b7d85967a527}-(no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub-{18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa (x 86) \Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper-{72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Utile\MOffice\Office14\GROOVEEX.DLL
O2 - BHO: Java (TM) plug-in SSV Helper-{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Utile\Java\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper-{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x 86) \Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO-{B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Utile\MOffice\Office14\URLREDIR.DLL
O2 - BHO: Java (TM) plug-in 2 SSV Helper-{DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Utile\Java\bin\jp2ssv.dll
O4 - HKLM\...\Run: [XFastUsb] C:\Archivos de programa (x86)\XFastUsb\XFastUsb.exe
O4 - HKCU\...\Run: [steam] "C:\Utile\Steam\Steam.exe"-silenciosa
O4 - HKUS\S-1-5-19\...\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (servicio LOCAL del usuario)
O4 - HKUS\S-1-5-19\...\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (servicio de usuario LOCAL)
O4 - HKUS\S-1-5-20\...\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (servicio de red de usuario)
O4 - HKUS\S-1-5-20\...\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (servicio de red de usuario)
O4 - HKUS\S-1-5-21-460383384-1161382311-2976172571-1001\...\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (usuario "UpdatusUser")
O4 - HKUS\S-1-5-21-460383384-1161382311-2976172571-1001\...\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (usuario "UpdatusUser")
¿O4 - Global Startup: DFX.lnk =?
O8 - elemento del menú contextual Extra: E & xportar a Microsoft Excel -
res://C : \PROGRA~2\MIF5BA~1\Office12\EXCEL.EXE/3000
O8 - elemento del menú contextual Extra: Se & nd a OneNote -
res://C : \Utile\MOffice\Office14\ONBttnIE.dll/105
O9 - botón Extra: enviar a OneNote-{2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Utile\MOffice\Office14\ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: Se & nd a OneNote-{2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Utile\MOffice\Office14\ONBttnIE.dll
O9 - botón Extra: OneNote Lin & ked notas-{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Utile\MOffice\Office14\ONBttnIELinkedNotes.dll
O9 - Extra "Herramientas" menuitem: OneNote Lin & ked notas-{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Utile\MOffice\Office14\ONBttnIELinkedNotes.dll
O10 - archivo desconocido en Winsock LSP: c:\program archivos (x 86) \common files\microsoft shared\windows live\wlidnsp. DLL
O10 - archivo desconocido en Winsock LSP: c:\program archivos (x 86) \common files\microsoft shared\windows live\wlidnsp.dll
O18 - secuestro de filtro: text/xml-{807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x 86) \Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems incorporado - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - propietario desconocido - C:\Windows\System32\alg.exe (falta el archivo)
O23 - Service: AL6 de alquimia creativa licencias servicio - Creative Labs - C:\Program Files (x 86) \Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Motor de Audio Creative licencias de servicio - Creative Labs - archivos de programa (x 86) \Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - propietario desconocido - C:\Windows\System32\lsass.exe (falta el archivo)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - propietario desconocido - C:\Windows\system32\fxssvc.exe (falta el archivo)
O23 - Service: Hi-Rez Studios autenticar y actualización Service (HiPatchService) - Hi-Rez Studios - C:\Games\Tribes\HiPatchService.exe
O23 - Service: @ keyiso.dll, -100 (KeyIso) - propietario desconocido - C:\Windows\system32\lsass.exe (falta el archivo)
O23 - Service: Intel (r) administración y seguridad aplicación Local Management Service (LMS) - Intel Corporation - C:\Archivos de programa (x86)\Intel\Intel(R) Components\LMS\LMS.exe de motor de administración
O23 - Service: @ comres.dll,-2797 (MSDTC) - propietario desconocido - C:\Windows\System32\msdtc.exe (falta el archivo)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - propietario desconocido - C:\Windows\system32\lsass.exe (falta el archivo)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - propietario desconocido - C:\Windows\system32\nvvsvc.exe (falta el archivo)
O23 - Service: Demonio de servicio de actualización NVIDIA (nvUpdatusService) - NVIDIA Corporation - C:\Archivos de programa (x 86) \NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - propietario desconocido - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - propietario desconocido - C:\Windows\system32\lsass.exe (falta el archivo)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - propietario desconocido - C:\Windows\system32\locator.exe (falta el archivo)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - propietario desconocido - C:\Windows\system32\lsass.exe (falta el archivo)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - propietario desconocido - C:\Windows\System32\snmptrap.exe (falta el archivo)
O23 - Service: Sound Blaster X-Fi MB licencias servicio - Creative Labs - C:\Program Files (x 86) \Common Files\Creative Labs Shared\Service\XMBLicensing.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (cola) - propietario desconocido - C:\Windows\System32\spoolsv.exe (falta el archivo)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - propietario desconocido - C:\Windows\system32\sppsvc.exe (falta el archivo)
O23 - Service: Vapor cliente servicio - Valve Software - archivos de programa (x 86) \Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA estereoscópicos 3D controlador (servicio estéreo) - NVIDIA Corporation - archivos de programa (x 86) \NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - propietario desconocido - C:\Windows\system32\UI0Detect.exe (falta el archivo)
O23 - Service: Intel (r) administración y seguridad aplicación usuario notificación servicio (SNU) - Intel Corporation - C:\Archivos de programa (x86)\Intel\Intel(R) Components\UNS\UNS.exe de motor de administración
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - propietario desconocido - C:\Windows\system32\lsass.exe (falta el archivo)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - propietario desconocido - C:\Windows\System32\vds. EXE (falta el archivo)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - propietario desconocido - C:\Windows\system32\vssvc.exe (falta el archivo)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - propietario desconocido - C:\Windows\system32\wbengine.exe (falta el archivo)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - propietario desconocido - C:\Windows\system32\wbem\WmiApSrv.exe (falta el archivo)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - propietario desconocido - C:\Program Files (x 86) \Windows Media Player\wmpnetwk.exe (falta el archivo)
--
Final del archivo - 8503 bytes