Esta es mi HJT log:
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 2:33:18 PM, en 5/15/2009
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Modo de arranque: Normal
Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost. exe
C: \ Archivos de programa \ AVG \ AVG8 \ avgrsx.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ 3361 \ svchost.exe
C: \ Archivos de programa \ Analog Devices \ SoundMAX \ Smtray.exe
C: \ WINDOWS \ system32 \ igfxtray.exe
C: \ WINDOWS \ system32 \ hkcmd.exe
C: \ PROGRA ~ 1 \ mcafee.com \ agente \ mcagent.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe
C: \ Program Files \ Java \ jre1.6.0_01 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Documents and Settings \ Administrador \ reader_s. exe
D: \ NEWPRO ~ 1 \ YMESSE ~ 1 \ ymsgr_tray.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe
C: \ WINDOWS \ dhcp \ svchost.exe
c: \ archivos de programa \ mcafee.com \ agente \ mcdetect.exe
c: \ PROGRA ~ 1 \ mcafee.com \ agente \ mctskshd.exe
C: \ Archivos de programa \ CyberLink \ Shared files \ RichVideo.exe
C: \ WINDOWS \ system32 \ sopidkc.exe
D: \ programas nuevos \ Mozilla Firefox \ firefox.exe
C: \ WINDOWS \ system32 \ svchost.exe
D: \ Nuevo Programa \ Trend Micro \ HijackThis \ HijackThis. exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Archivos de programa \ AVG \ AVG8 \ avgcsrvx. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = sobre y #058; en blanco
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
http://go.microsoft.com/fwlink/?LinkId=69157O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F -C8D7-4D59-B87D-784B7D6BE0B3) - D: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GRA8E1 ~ 1.DLL
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ SSV. dll
O3 - Toolbar: SpeedBit Video Downloader - (0329E7D6-462d-6F54-93F6-F5C3118BADF2) - D: \ Programas Nuevos \ SpeedBit Video Downloader \ Barra de Herramientas \ SpeedBitVideoDownloader.dll
O4 - HKLM \ .. \ Run: [Smapp] C: \ Archivos de programa \ Analog Devices \ SoundMAX \ Smtray.exe
O4 - HKLM \ .. \ Run: [IgfxTray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [MotiveReportAgent] "C: \ Program Files \ Common Files \ Motive \ McciBootStrapper. exe "/ url ="-APPKEY = = WindowContext-Motive-ReportAgent url = file: / / C: \ Program Files \ Common Files \ Motive \ ReportAgent.html "/ BrowserType = CustomMSIE / browserpath =" C: \ Archivos de programa \ Common Files \ Motive \ MotiveBrowser.exe "/ oculto
O4 - HKLM \ .. \ Run: [MCAgentExe] c: \ PROGRA ~ 1 \ mcafee.com \ agente \ mcagent.exe
O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_01 \ bin \ jusched. exe "
O4 - HKLM \ .. \ Run: [MCUpdateExe] C: \ PROGRA ~ 1 \ mcafee.com \ agente \ mcupdate.exe
O4 - HKLM \ .. \ Run: [svchost.exe] "C: \ WINDOWS \ system32 \ 3361 \ svchost.exe"
O4 - HKLM \ .. \ Run: [servicios] C: \ WINDOWS \ services.exe
O4 - HKLM \ .. \ Run: [reader_s] C: \ WINDOWS \ System32 \ reader_s.exe
O4 - HKLM \ .. \ RunOnce: [svchost.exe] "C: \ WINDOWS \ system32 \ 3361 \ svchost.exe"
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "D: \ NEWPRO ~ 1 \ YMESSE ~ 1 \ YAHOOM ~ 1.EXE" silencioso
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2009] C: \ Archivos de programa \ Uniblue \ RegistryBooster \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [reader_s] C: \ Documents and Settings \ Administrador \ reader_s.exe
O4 - HKUS \ S-1-5-18 \ .. \ Run: [SVC] C: \ Program Files \ ThunMail \ testabd.exe (El usuario "Sistema")
O4 - HKUS \ S-1-5-18 \ .. \ Run: [ptidle] "C: \ Documents and Settings \ Administrador \ Datos de programa \ ptidle \ ptidle. exe "61A847B5BBF728103B9D3B466188719AB689201522886B092CBD44BD8689220221DD3257 (El usuario" Sistema ")
O4 - HKUS \ S-1-5-18 \ .. \ Run: [reader_s] C: \ Documents and Settings \ Administrador \ reader_s.exe (El usuario "Sistema")
O4 - HKUS \. DEFAULT \ .. \ Run: [SVC] C: \ Program Files \ ThunMail \ testabd.exe (El usuario por defecto del usuario)
O8 - Extra menú contextual tema: Limpieza y Traces - D: \ Programas Nuevos \ DAP \ Paquete de privacidad \ dapcleanerie. htm
O8 - Extra menú contextual tema: & Descargar con & DAP - D: \ Programas Nuevos \ DAP \ dapextie.htm
O8 - Extra menú contextual tema: Descargar y todos con DAP - D: \ Programas Nuevos \ DAP \ dapextie2.htm
O8 - Extra menú contextual tema: E & xport a Microsoft Excel --
res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ SSV. dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ ssv.dll
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE. dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O10 - Desconocido archivo en Winsock LSP: c: \ windows \ system32 \ nwprovau.dll
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (4472B051-2B9C-48C9-9B7C-E882D3633083): NameServer = 218.248.255.146 218.248.255.139
O18 - Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GR99D3 ~ 1.DLL
O18 - Protocolo: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Archivos de programa \ AVG \ AVG8 \ avgpp.dll
O20 - Winlogon Notificar: avgrsstarter - C: \ WINDOWS \ SYSTEM32 \ avgrsstx.dll
O23 - Servicio: AVG Free8 WatchDog (avg8wd) - AVG Tecnologías CZ, sro - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe
O23 - Servicio: servidor DHCP (DhcpSrv) - Desconocido propietario - C: \ WINDOWS \ dhcp \ svchost.exe
O23 - Servicio: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c: \ archivos de programa \ mcafee.com \ agente \ mcdetect.exe
O23 - Servicio: Programador de tareas de McAfee (McTskshd.exe) - McAfee, Inc - c: \ PROGRA ~ 1 \ mcafee.com \ agente \ mctskshd.exe
O23 - Servicio: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee.com \ Agente \ mcupdmgr. exe
O23 - Servicio: NMIndexingService - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMIndexingService.exe (archivo de desaparecidos)
O23 - Servicio: Cyberlink RichVideo Service (CRVS) (RichVideo) - Desconocido propietario - C: \ Archivos de programa \ CyberLink \ Shared files \ RichVideo.exe
O23 - Servicio: Servicio sopidkc (sopidkc) - Desconocido propietario - C: \ WINDOWS \ system32 \ sopidkc.exe
--
Fin de archivo - 7076 octetos