Autor Tema: Esta vez me toca a mí...  (Leído 25822 veces)

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #10 en: 08 de Enero de 2006, 04:45:55 am »
Si, parece una especie de conexión a mi misma máquina (que no está en red)...

De cualquier modo voy a ponerle que no, porque si hasta ahora todo funciona sin este componente conectándose, seguirá igual...

Desconectado Mr_X

  • Moderador
  • ******
  • Mensajes: 2635
Re: Esta vez me toca a mí...
« Respuesta #11 en: 08 de Enero de 2006, 04:52:00 am »
Bueno, la dirección es de las APIPAs de Windows |o|... Venga, regálanos la salida del comando ipconfig /all así como un Log del HijackThis (completo) y otro del Autoruns...
"... I'll wait I sow the seed, I set the scene and I watch the world go by..."

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #12 en: 08 de Enero de 2006, 05:06:48 am »
Jejeje, ahora estoy bajo la lupa... ;)

Aquí van:

Configuración IP de Windows 2000

        Nombre del host . . . . . . . . . . . : pity
        Sufijo DNS principal  . . . . . . . . :
        Tipo de nodo. . . . . . . . . . . . . : Difusión
        Enrutamiento de IP habilitado . . . . : Sí
        Proxy de WINS habilitado. . . . . . . : No

Ethernet adaptador Conexión de área local 3:

        Sufijo DNS específico de la conexión. :
        Descripción . . . . . . . . . . . . . : SpeedTouch(tm) USB ADSL RFC1483
        Dirección física. . . . . . . . . . . : 00-0E-50-85-AF-D0
        DHCP habilitado . . . . . . . . . . . : Sí
        Configuración automática habilitada . : Sí
        Config. automática de dirección IP. . : 169.254.216.63
        Máscara de subred . . . . . . . . . . : 255.255.0.0
        Puerta de enlace predeterminada . . . :
        Servidores DNS. . . . . . . . . . . . :

PPP adaptador Connection through SpeedTouch(tm) USB ADSL RFC1483:

        Sufijo DNS específico de la conexión. :
        Descripción . . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Dirección física. . . . . . . . . . . : 00-53-45-00-00-00
        DHCP habilitado . . . . . . . . . . . : No
        Dirección IP. . . . . . . . . . . . . : 2xx.xxx.xx.xxx
        Máscara de subred . . . . . . . . . . : 255.255.255.255
        Puerta de enlace predeterminada . . . : 2xx.xxx.xx.xxx
        Servidores DNS. . . . . . . . . . . . : 200.51.212.7
                                                200.51.211.7
        NetBIOS sobre Tcpip. . . . . . . . : Deshabilitado


Logfile of HijackThis v1.99.1
Scan saved at 01:05:35, on 08/01/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS.000\System32\smss.exe
C:\WINDOWS.000\system32\winlogon.exe
C:\WINDOWS.000\system32\services.exe
C:\WINDOWS.000\system32\lsass.exe
C:\Archivos de programa\Sygate\SPF\Smc.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\system32\spoolsv.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS.000\System32\svchost.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS.000\System32\tcpsvcs.exe
C:\WINDOWS.000\System32\snmp.exe
C:\WINDOWS.000\system32\stisvc.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\WINDOWS.000\System32\WBEM\WinMgmt.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\System32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\System\MSSearch\Bin\mssearch.exe
C:\WINDOWS.000\System32\svchost.exe
C:\WINDOWS.000\Explorer.EXE
C:\ARCHIV~1\ARCHIV~1\ADAPTE~1\CreateCD\CREATE~1.EXE
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS.000\StartupMonitor.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\thomson\Dragdiag.exe
C:\WINDOWS.000\system32\atiptaxx.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS.000\system32\internat.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
C:\Archivos de programa\BOINC\boincmgr.exe
C:\Archivos de programa\SpywareGuard\sgmain.exe
C:\Archivos de programa\BOINC\boinc.exe
C:\Archivos de programa\SpywareGuard\sgbhp.exe
C:\Archivos de programa\BOINC\projects\setiathome.berkeley.edu\setiathome_4.18_windows_intelx86.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Ale\Seguridad\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.000\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Kainer - Zone
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Archivos de programa\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.000\system32\Msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.000\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [CreateCD50] C:\ARCHIV~1\ARCHIV~1\ADAPTE~1\CreateCD\CREATE~1.EXE -r
O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [CAVRID] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\thomson\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [CAVTray] C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: BOINC Manager.lnk = C:\Archivos de programa\BOINC\boincmgr.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Archivos de programa\MRU-Blaster\mrublaster.exe
O4 - Startup: SpywareGuard.lnk = C:\Archivos de programa\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Agente de Program Neighborhood.lnk = C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
O4 - Global Startup: VPN Client.lnk = C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmbacklinks.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS.000\system32\SHDOCVW.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O12 - Plugin for .bat: C:\ARCHIVOS DE PROGRAMA\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\npaudio.dll
O16 - DPF: Microsoft WFC Forms Designer - file://E:\VJ98\WFCFORMS.CAB
O16 - DPF: ppctlcab - http://www.my-etrust.com/includes/pscanner/ppctlcab.CAB
O16 - DPF: Visual Studio 6 Extensibility Libraries - file://E:\VJ98\VSTUDIO6.CAB
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {82202BE7-C56A-487E-9E55-D84BDC1A5776} - http://install.anark.com/client/version1/windows-ie/en/AMClient.cab
O16 - DPF: {86ecb6a0-400a-11d5-b638-00c04faedb18} -
O16 - DPF: {CAFECAFE-0013-0001-0009-ABCDEFABCDEF} (JInitiator 1.3.1.9) -
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{565CCF87-7348-47BC-BB2E-6379558B39F1}: NameServer = 200.51.212.7 200.51.211.7
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O23 - Service: Apache2 - Unknown owner - C:\ARCHIV~1\APACHE~1\APACHE2\BIN\Apache.exe" -k runservice (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS.000\system32\Ati2evxx.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINDOWS.000\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.000\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\Smc.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe



HKCU\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup         

HKLM\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup         

HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon         

HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit         

+ C:\WINDOWS.000\system32\userinit.exe   Aplicación de inicio de sesión (Userinit)   (Not verified) Microsoft Corporation   c:\windows.000\system32\userinit.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         

+ Explorer.exe   Windows Explorer   (Not verified) Microsoft Corporation   c:\windows.000\explorer.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run         

+ AtiPTA   ATI Desktop Control Panel   (Not verified) ATI Technologies, Inc.   c:\windows.000\system32\atiptaxx.exe

+ CAVRID   CA Antivirus Realtime Infection Report   (Verified) Computer Associates International   c:\archivos de programa\ca\etrust ez armor\etrust ez antivirus\cavrid.exe

+ CreateCD50   Roxio Create CD   (Not verified) Roxio   c:\archivos de programa\archivos comunes\adaptec shared\createcd\createcd50.exe

+ EM_EXEC   Control Center   (Not verified) Logitech Inc.                       c:\archivos de programa\logitech\mouseware\system\em_exec.exe

+ iTunesHelper   iTunesHelper Module   (Not verified) Apple Computer, Inc.   c:\archivos de programa\itunes\ituneshelper.exe

+ Logitech Utility   Logitech Launcher Application   (Not verified) Logitech Inc.   c:\windows.000\logi_mwx.exe

+ NvCplDaemon   NVIDIA Display Properties Extension   (Not verified) NVIDIA Corporation   c:\windows.000\system32\nvcpl.dll

+ nwiz   NVIDIA nView Wizard, Version 40.72    (Not verified) NVIDIA Corporation   c:\windows.000\system32\nwiz.exe

+ Run StartupMonitor         c:\windows.000\startupmonitor.exe

+ SmcService   Sygate Agent Firewall   (Verified) Sygate Technologies, Inc.   c:\archivos de programa\sygate\spf\smc.exe

+ SpeedTouch USB Diagnostics   SpeedTouch Statistics   (Not verified) THOMSON Telecom Belgium   c:\archivos de programa\thomson\dragdiag.exe

+ SystemTray   Systray .exe stub   (Not verified) Microsoft Corporation   c:\windows.000\system32\systray.exe

+ Tweak UI   User interface customization toy   (Not verified) Microsoft Corporation   c:\windows.000\system32\tweakui.cpl

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx         

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce         

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio         

+ Adobe Reader Speed Launch.lnk   Adobe Acrobat SpeedLauncher   (Not verified) Adobe Systems Incorporated   c:\archivos de programa\adobe\acrobat 7.0\reader\reader_sl.exe

+ Agente de Program Neighborhood.lnk   Citrix ICA Client PNAgent (Win32)   (Not verified) Citrix Systems, Inc.   c:\archivos de programa\citrix\cliente ica\pnagent.exe

+ VPN Client.lnk         c:\windows.000\installer\{3e5562ed-69ab-4cec-91e2-64e18ec5acc6}\icon3e5562ed7.ico

C:\Documents and Settings\Kainer - Zone\Menú Inicio\Programas\Inicio         

+ Adobe Gamma Loader.lnk   Adobe Gamma Loader   (Not verified) Adobe Systems, Inc.   c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe

+ BOINC Manager.lnk   BOINC Manager for Windows   (Not verified) Space Sciences Laboratory, U.C. Berkeley   c:\archivos de programa\boinc\boincmgr.exe

+ MRU-Blaster Silent Clean.lnk   MRU-Blaster v1.5      c:\archivos de programa\mru-blaster\mrublaster.exe

+ SpywareGuard.lnk   SpywareGuard      c:\archivos de programa\spywareguard\sgmain.exe

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load         

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run         

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         

HKCU\Software\Microsoft\Windows\CurrentVersion\Run         

+ CAVTray   CA Antivirus System Tray Application   (Verified) Computer Associates International   c:\archivos de programa\ca\etrust ez armor\etrust ez antivirus\cavtray.exe

+ internat.exe   Aplicación Indicador de idioma del teclado   (Not verified) Microsoft Corporation   c:\windows.000\system32\internat.exe

+ NVIEW   NVIDIA nView Desktop and Window Manager 40.72    (Not verified) NVIDIA Corporation   c:\windows.000\system32\nview.dll

+ Skype   Skype - Free Internet Telephony   (Verified) Skype Technologies SA   c:\archivos de programa\skype\phone\skype.exe

+ SpybotSD TeaTimer   System settings protector   (Verified) Safer Networking Ltd.   c:\archivos de programa\spybot - search & destroy\teatimer.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce         

HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components         

+ Acceso a Internet Explorer   Windows NT User Data Migration Tool   (Not verified) Microsoft Corporation   c:\windows.000\system32\shmgrate.exe

+ CRLUpdate   UPDCRL   (Not verified) Microsoft Corporation   c:\windows.000\system32\updcrl.exe

+ EnableRevocation   Microsoft(C) Register Server   (Not verified) Microsoft Corporation   c:\windows.000\system32\regsvr32.exe

+ Internet Explorer 6   Utilidad de instalación Per-User de IE 5.0   (Not verified) Microsoft Corporation   c:\windows.000\system32\ie4uinit.exe

+ Microsoft Outlook Express 6   Biblioteca de instalación de Outlook Express   (Not verified) Microsoft Corporation   c:\archivos de programa\outlook express\setup50.exe

+ NetMeeting 3.01   ADVPACK   (Not verified) Microsoft Corporation   c:\windows.000\system32\advpack.dll

+ Personalización del explorador   Archivo DLL de personalización de Microsoft Internet Explorer   (Not verified) Microsoft Corporation   c:\windows.000\system32\iedkcs32.dll

+ Reproductor de Windows Media   Programa para instalación de Reproductor de Windows Media de Microsoft   (Not verified) Microsoft Corporation   c:\windows.000\inf\unregmp2.exe

HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components         

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler         

+ Precargador Browseui   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows.000\system32\browseui.dll

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         

+ Network.ConnectionTray   Núcleo de conexiones de red   (Not verified) Microsoft Corporation   c:\windows.000\system32\netshell.dll

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks         

+ ewido shell guard         c:\archivos de programa\ewido\security suite\shellhook.dll

+ shell32.dll   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows.000\system32\shell32.dll

+ SpywareGuard   SpywareGuard Protection      c:\archivos de programa\spywareguard\spywareguard.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         

+ &Personas...   Buscar personas   (Not verified) Microsoft Corporation   c:\archivos de programa\outlook express\wabfind.dll

+ .CAB file viewer   Extensión del shell para el visor de archivos Cab   (Not verified) Microsoft Corporation   c:\windows.000\system32\cabview.dll

+ Adaptec DirectCD Shell Extension   DLL de extensión de shell de DirectCD   (Not verified) Roxio   c:\archivos de programa\adaptec\easy cd creator 5\directcd\shellex.dll

+ Administración de escáner ICM   DLL de la interfaz del usuario del sistema de ajuste de colores de Microsoft   (Not verified) Microsoft Corporation   c:\windows.000\system32\icmui.dll

+ Administrador de aplicaciones de Shell   Administrador de aplicaciones de Shell   (Not verified) Microsoft Corporation   c:\windows.000\system32\appwiz.cpl

+ Allaire FTP & RDS   CfShellFtpRds Module   (Not verified) Allaire Corp.   c:\windows.000\system32\cfshellftprds.dll

+ Archivo de canal   Visor del archivo de definición de canal   (Not verified) Microsoft Corporation   c:\windows.000\system32\cdfview.dll

+ a² Context Menu Shell Extension         c:\archivos de programa\a-squared\a2contmenu.dll

+ CA_AntiVirus   CA Antivirus Shell Extension Handler   (Verified) Computer Associates International   c:\windows.000\avshlext.dll

+ Carpeta del caché de ActiveX   Object Control Viewer   (Not verified) Microsoft Corporation   c:\windows.000\system32\occache.dll

+ Contact View   Nokia Phone Browser Contact View   (Not verified) Nokia   c:\archivos de programa\nokia\nokia pc suite 6\contactview.dll

+ Desktop Explorer Menu   NVIDIA Desktop Explorer, Version 40.72    (Not verified) NVIDIA Corporation   c:\windows.000\system32\nvshell.dll

+ Directory Namespace   UI del servicio de directorio   (Not verified) Microsoft Corporation   c:\windows.000\system32\dsfolder.dll

+ Directory Property UI   IU común del servicio de directorios   (Not verified) Microsoft Corporation   c:\windows.000\system32\dsuiext.dll

+ Directory Query UI   Búsqueda del servicio de directorios   (Not verified) Microsoft Corporation   c:\windows.000\system32\dsquery.dll

+ Disk Quota UI   DLL de la IU de cuota de disco del núcleo de Windows   (Not verified) Microsoft Corporation   c:\windows.000\system32\dskquoui.dll

+ Display TroubleShoot CPL Extension   Propiedades avanzadas de rendimiento de vídeo   (Not verified) Microsoft Corporation   c:\windows.000\system32\deskperf.dll

+ Explorador de escritorios   NVIDIA Desktop Explorer, Version 40.72    (Not verified) NVIDIA Corporation   c:\windows.000\system32\nvshell.dll

+ Extensiones de interfaz para uso compartido   Extensiones de interfaz para uso compartido   (Not verified) Microsoft Corporation   c:\windows.000\system32\ntshrui.dll

+ Extensiones del shell para objetos de la red de Microsoft Windows   IU de núcleo de objeto de red   (Not verified) Microsoft Corporation   c:\windows.000\system32\ntlanui2.dll

+ Extensiones del shell para Windows Script Host   Microsoft (r) Shell Extension for Windows Script Host   (Not verified) Microsoft Corporation   c:\windows.000\system32\wshext.dll

+ Extensión CPL del adaptador de pantalla   Propiedades avanzadas del adaptador de pantalla   (Not verified) Microsoft Corporation   c:\windows.000\system32\deskadp.dll

+ Extensión CPL del monitor de pantalla   Propiedades avanzadas del monitor   (Not verified) Microsoft Corporation   c:\windows.000\system32\deskmon.dll

+ Extensión CPL PlusPack   Extensión Efectos del Panel de control   (Not verified) Microsoft Corporation   c:\windows.000\system32\plustab.dll

+ Extensión de copia de discos   Windows DiskCopy   (Not verified) Microsoft Corporation   c:\windows.000\system32\diskcopy.dll

+ Extensión de icono de HyperTerminal   HyperTerminal Applet Library   (Not verified) Hilgraeve, Inc.   c:\windows.000\system32\hticons.dll

+ Extensión de paneo de pantalla del Panel de control         File not found: deskpan.dll

+ Extensión del shell de impresora en Web   DLL de la IU de impresión   (Not verified) Microsoft Corporation   c:\windows.000\system32\printui.dll

+ Extensión PKO cifrada   Extensiones Crypto Shell   (Not verified) Microsoft Corporation   c:\windows.000\system32\cryptext.dll

+ Fonts   Carpeta de fuentes de Windows   (Not verified) Microsoft Corporation   c:\windows.000\system32\fontext.dll

+ Fusion Cache   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows.000\system32\mscoree.dll

+ Hoja de propiedades de archivos multimedia   Subprograma Controladores del Panel de control   (Not verified) Microsoft Corporation   c:\windows.000\system32\mmsys.cpl

+ ICQ Shell Extension   ICQ Shell Extension   (Not verified) ICQ   c:\archivos de programa\icq\icqshext.dll

+ IIS Shell Extention   Extensión Tray PWS   (Not verified) Microsoft Corporation   c:\windows.000\system32\inetsrv\w3ext.dll

+ Maletín   Maletín de Windows   (Not verified) Microsoft Corporation   c:\windows.000\system32\syncui.dll

+ Menú de archivos sin conexión   IU de la caché en el lado cliente   (Not verified) Microsoft Corporation   c:\windows.000\system32\cscui.dll

+ MMC Icon Handler   MMC Shell Extension DLL   (Not verified) Microsoft Corporation   c:\windows.000\system32\mmcshext.dll

+ My Logitech Pictures   Logitech Namespace2   (Not verified) Logitech Inc.   c:\archivos de programa\logitech\video\namespc2.dll

+ MyDocs Folder   Carpeta Mis Documentos UI   (Not verified) Microsoft Corporation   c:\windows.000\system32\mydocs.dll

+ Nokia Phone Browser   Nokia Phone Browser   (Not verified) Nokia   c:\archivos de programa\nokia\nokia pc suite 6\nokiaphonebrowser.dll

+ PNAgent IconH   Program Neighborhood Agent DPIHAND   (Not verified) Citrix Systems, Inc.   c:\archivos de programa\citrix\cliente ica\dpihand.dll

+ Página de propiedades del archivo de documentos OLE   Página de propiedades del archivo de documentos OLE   (Not verified) Microsoft Corporation   c:\windows.000\system32\docprop.dll

+ Página de seguridad DS   IU de seguridad del servicio de directorios   (Not verified) Microsoft Corporation   c:\windows.000\system32\dssec.dll

+ Página de seguridad NTFS   Extensión del shell de seguridad   (Not verified) Microsoft Corporation   c:\windows.000\system32\rshx32.dll

+ Sendmail service   Enviar correo   (Not verified) Microsoft Corporation   c:\windows.000\system32\sendmail.dll

+ Shell Extensions for RealOne Player   RealPlayer Shell Extensions   (Not verified) RealNetworks, Inc.   c:\archivos de programa\real\realplayer\rpshell.dll

+ Shell Scrap DataHandler   Identificador de objeto de recorte de Shell   (Not verified) Microsoft Corporation   c:\windows.000\system32\shscrap.dll

+ SpywareGuard   SpywareGuard Protection      c:\archivos de programa\spywareguard\spywareguard.dll

+ Tasks Folder Icon Handler   DLL de la interfaz de Programador de tareas   (Not verified) Microsoft Corporation   c:\windows.000\system32\mstask.dll

+ TuneUp Shredder Shell Context Menu Extension   TuneUp Shredder Shell Extension   (Not verified) TuneUp Software GmbH   c:\archivos de programa\tuneup utilities\sdshelex.dll

+ Vistas en miniatura   Extensión para vista en miniatura   (Not verified) Microsoft Corporation   c:\windows.000\system32\thumbvw.dll

+ Vínculos a datos de Microsoft   Microsoft Data Access - OLE DB Core Services   (Not verified) Microsoft Corporation   c:\archivos de programa\archivos comunes\system\ole db\oledb32.dll

+ Web Folders   Microsoft Web Folders   (Not verified) Microsoft Corporation   c:\archivos de programa\archivos comunes\microsoft shared\web folders\msonsext.dll

+ WebCheck   Monitor de sitios Web   (Not verified) Microsoft Corporation   c:\windows.000\system32\webcheck.dll

HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         

+ Microsoft Office Binder Unbind   Separador de documentos del Cuaderno de Microsoft Office   (Not verified) Microsoft Corporation   c:\archivos de programa\microsoft office\office\3082\unbind.dll

+ Microsoft Outlook Custom Icon Handler   Microsoft Outlook Shell Hook for Start/Find   (Not verified) Microsoft Corporation   c:\archivos de programa\microsoft office\office\olkfstub.dll

HKLM\Software\Classes\Folder\Shellex\ColumnHandlers         

+ Fax Tiff Data Column Provider   Proveedor de columnas de datos Tiff de fax   (Not verified) Microsoft Corporation   c:\windows.000\system32\faxshell.dll

+ PDF Shell Extension   PDF Shell Extension   (Not verified) Adobe Systems, Inc.   c:\archivos de programa\adobe\acrobat 7.0\activex\pdfshell.dll

+ Version Column Provider   DocProp2   (Not verified) Microsoft Corporation   c:\windows.000\system32\docprop2.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects         

+ AcroIEHlprObj Class   Adobe Acrobat IE Helper Version 7.0 for ActiveX   (Verified) Adobe Systems, Incorporated   c:\archivos de programa\adobe\acrobat 7.0\activex\acroiehelper.dll

+ Google Toolbar Helper   Barra Google para el cliente IE   (Not verified) Google Inc.   c:\archivos de programa\google\googletoolbar3.dll

+ SpywareGuardDLBLOCK.CBrowserHelper   SpywareGuard Download Protection      c:\archivos de programa\spywareguard\dlprotect.dll

HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks         

+ shdocvw.dll   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows.000\system32\shdocvw.dll

HKLM\Software\Microsoft\Internet Explorer\Toolbar         

HKLM\Software\Microsoft\Internet Explorer\Extensions         

+ Yahoo! Messenger   Yahoo! Messenger   (Not verified) Yahoo! Inc.   c:\archivos de programa\yahoo!\messenger\ypager.exe

Task Scheduler         

+ Notificación de actualizaciones críticas de Windows.job         File not found: C:\WINDOWS.000\SYSTEM\WUCRTUPD.EXE

+ Optimización del inicio de aplicaciones.job         File not found: walign

HKLM\System\CurrentControlSet\Services         

+ Alerter   Notifica a usuarios y equipos seleccionados de alertas administrativas.   (Not verified) Microsoft Corporation   c:\windows.000\system32\services.exe

+ Ati HotKey Poller         c:\windows.000\system32\ati2evxx.exe

+ BITS   Transfiera los archivos en segundo plano mediante el ancho de banda de red inactivo. Si el servicio se detiene, algunas características como Windows Update y  MSN Explorer no podrán descargar programas u otra información automáticamente. Si se deshabilita este servicio, los servicios que dependan explícitamente de él podrían no transferir los archivos correctamente si no disponen de un mecanismo de seguridad ante errores para transferir los archivos directamente a través de Internet Explorer en caso de que   (Not verified) Microsoft Corporation   c:\windows.000\system32\svchost.exe

+ CAISafe   CA ISafe Service   (Verified) Computer Associates International   c:\archivos de programa\ca\etrust ez armor\etrust ez antivirus\isafe.exe

+ CVPND   Cisco Systems VPN Client   (Verified) Cisco Systems, Inc.   c:\archivos de programa\cisco systems\vpn client\cvpnd.exe

+ ewido security suite control   ewido control   (Not verified) ewido networks   c:\archivos de programa\ewido\security suite\ewidoctrl.exe

+ IISADMIN   Permite administrar un Web y los servicios FTP mediante el complemento de Servicios de Internet Information Server.   (Not verified) Microsoft Corporation   c:\windows.000\system32\inetsrv\inetinfo.exe

+ MDM   Supports local and remote debugging for Visual Studio and script debuggers. If this service is stopped, the debuggers will not function properly.   (Not verified) Microsoft Corporation   c:\archivos de programa\archivos comunes\microsoft shared\vs7debug\mdm.exe

+ MSSEARCH   Crea índices de texto del contenido y propiedades de datos estructurados y semiestructurados para permitir búsquedas lingüísticas rápidas en ellos   (Not verified) Microsoft Corporation   c:\archivos de programa\archivos comunes\system\mssearch\bin\mssearch.exe

+ NVSvc   NVIDIA Driver Helper Service, Version 40.72   (Not verified) NVIDIA Corporation   c:\windows.000\system32\nvsvc32.exe

+ SamSs   Almacena información de seguridad de cuentas de usuario locales.   (Not verified) Microsoft Corporation   c:\windows.000\system32\lsass.exe

+ SimpTcp   Admite los siguientes servicios de TCP/IP: generador de caracteres, hora diurna, desechar, eco y cita del día.   (Not verified) Microsoft Corporation   c:\windows.000\system32\tcpsvcs.exe

+ SmcService   Sygate Agent Firewall   (Verified) Sygate Technologies, Inc.   c:\archivos de programa\sygate\spf\smc.exe

+ SNMP   Incluye agentes de actividad que supervisan la actividad en dispositivos de red y notifican a la estación de trabajo consola de la red.   (Not verified) Microsoft Corporation   c:\windows.000\system32\snmp.exe

+ Spooler   Carga archivos en la memoria para imprimirlos después.   (Not verified) Microsoft Corporation   c:\windows.000\system32\spoolsv.exe

+ StiSvc   Monitor de dispositivos de imagen estática   (Not verified) Microsoft Corporation   c:\windows.000\system32\stisvc.exe

+ VETMSGNT   CA Antivirus Realtime Messaging Service   (Verified) Computer Associates International   c:\archivos de programa\ca\etrust ez armor\etrust ez antivirus\vetmsg.exe

+ WinMgmt   Proporciona información sobre la administración del sistema.   (Not verified) Microsoft Corporation   c:\windows.000\system32\wbem\winmgmt.exe

HKLM\System\CurrentControlSet\Services         

+ ACPI   Controlador ACPI para NT   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\acpi.sys

+ AFD   Ancillary Function Driver for WinSock   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\afd.sys

+ agp440   440 NT AGP Filter   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\agp440.sys

+ aic78xx   Adaptec Windows 2000 Driver for Ultra SCSI   (Not verified) Adaptec, Inc.   c:\windows.000\system32\drivers\aic78xx.sys

+ alcan5ln   LAN Driver   (Not verified) THOMSON   c:\windows.000\system32\drivers\alcan5ln.sys

+ alcaudsl   WDM Driver   (Not verified) THOMSON   c:\windows.000\system32\drivers\alcaudsl.sys

+ AsyncMac   Controlador de medios asíncronos de RAS   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\asyncmac.sys

+ atapi   IDE/ATAPI Port Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\atapi.sys

+ ati2mpaa   Controlador de minipuerto ATI RAGE 128   (Not verified) ATI Technologies Inc.   c:\windows.000\system32\drivers\ati2mpaa.sys

+ ati2mtaa   ATI RAGE 128 Miniport Driver   (Not verified) ATI Technologies Inc.   c:\windows.000\system32\drivers\ati2mtaa.sys

+ Atmarpc   Protocolo cliente ATM ARP   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\atmarpc.sys

+ audstub   AudStub Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\audstub.sys

+ CCDECODE   WDM Closed Caption VBI Codec   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\ccdecode.sys

+ Cdrom   SCSI CD-ROM Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\cdrom.sys

+ CVPNDRVA   Cisco Systems VPN Client IPSec Driver   (Not verified) Cisco Systems, Inc.   c:\windows.000\system32\drivers\cvpndrva.sys

+ Disk   PnP Disk Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\disk.sys

+ dmio   Controlador de E/S del Administrador de discos de Windows NT   (Not verified) VERITAS Software Corp.   c:\windows.000\system32\drivers\dmio.sys

+ dmload   NT Disk Manager Startup Driver   (Not verified) VERITAS Software Corp.   c:\windows.000\system32\drivers\dmload.sys

+ DMusic   Microsoft DirectMusic Software Synthesizer (WDM)   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\dmusic.sys

+ es1371   ENSONIQ AudioPCI 97 WDM Audio Miniport   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\es1371mp.sys

+ ewido security suite driver         c:\archivos de programa\ewido\security suite\guard.sys

+ Fdc   Floppy Disk Controller Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\fdc.sys

+ Flpydisk   Floppy Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\flpydisk.sys

+ Ftdisk   Controlador de disco con tolerancia a errores   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\ftdisk.sys

+ gameenum   Game Port Enumerator   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\gameenum.sys

+ GEARAspiWDM   CDRom Class Filter Driver   (Verified) GEAR Software Inc.   c:\windows.000\system32\drivers\gearaspiwdm.sys

+ Gpc   Clasificador de paquetes genéricos   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\msgpc.sys

+ hidgame   HidGame Library   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\hidgame.sys

+ hidusb   USB Miniport Driver for Input Devices   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\hidusb.sys

+ i8042prt   Controlador de puerto de i8042   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\i8042prt.sys

+ Imagedrv   NERO IMAGEDRIVE SCSI miniport   (Not verified) ahead software gmbh and its licensors   c:\windows.000\system32\drivers\imagedrv.sys

+ IntelIde   Controlador IDE PCI Intel   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\intelide.sys

+ IpFilterDriver   Controlador de filtro de tráfico IP   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\ipfltdrv.sys

+ IpInIp   Controlador de túnel IP en IP   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\ipinip.sys

+ IpNat   Traductor de direcciones de red IP   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\ipnat.sys

+ IPSEC   Controlador IPSEC   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\ipsec.sys

+ IRENUM   Infra-Red Bus Enumerator   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\irenum.sys

+ isapnp   Controlador de bus ISA PNP   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\isapnp.sys

+ Kbdclass   Controlador de clase de teclado   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\kbdclass.sys

+ kmixer   Kernel Mode Audio Mixer   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\kmixer.sys

+ lhidflt2   Logitech HID Filter Driver   (Not verified) Logitech   c:\windows.000\system32\drivers\lhidflt2.sys

+ lkbdflt2   Logitech Keyboard Filter Driver   (Not verified) Logitech   c:\windows.000\system32\drivers\lkbdflt2.sys

+ lmouflt2   Logitech Mouse Filter Driver   (Not verified) Logitech   c:\windows.000\system32\drivers\lmouflt2.sys

+ Mouclass   Controlador del tipo de Mouse   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\mouclass.sys

+ mouhid   Controlador de filtro de mouse HID   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\mouhid.sys

+ MPE   Microsoft MPE to IP Filter   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\mpe.sys

+ MSKSSRV   MS KS Server   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\mskssrv.sys

+ msloop   Loopback Network Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\loop.sys

+ MSPCLOCK   MS Proxy Clock   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\mspclock.sys

+ MSPQM   MS Proxy Quality Manager   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\mspqm.sys

+ MSTEE   WDM Tee/Communication Transform Filter    (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\mstee.sys

+ NABTSFEC   WDM NABTS/FEC VBI Codec   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\nabtsfec.sys

+ NdisIP   Microsoft IP Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\ndisip.sys

+ NdisTapi   Controlador TAPI de acceso remoto NDIS   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\ndistapi.sys

+ Ndisuio   Protocolo E/S en modo de usuario NDIS   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\ndisuio.sys

+ NdisWan   Controlador WAN de acceso remoto NDIS   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\ndiswan.sys

+ NetBT   NetBios a través de Tcpip   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\netbt.sys

+ NetDetect   Network Card Detection driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\netdtect.sys

+ nv   NVIDIA Compatible Windows 2000 Miniport Driver, Version 40.72    (Not verified) NVIDIA Corporation   c:\windows.000\system32\drivers\nv4_mini.sys

+ NwlnkFlt   Controlador de filtro de tráfico IPX   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\nwlnkflt.sys

+ NwlnkFwd   Controlador retransmisor de tráfico IPX   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\nwlnkfwd.sys

+ PalmUSBD   USB Driver for Palm OS Handheld Devices   (Not verified) Palm, Inc.   c:\windows.000\system32\drivers\palmusbd.sys

+ Parallel   Controlador de impresora de puerto paralelo   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\parallel.sys

+ Parport   Controlador de puerto paralelo   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\parport.sys

+ PCI   Enumerador PCI Plug and Play de NT   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\pci.sys

+ PfModNT   PCI/ISA Device Info. Service   (Not verified) Creative Technology Ltd.   c:\windows.000\system32\pfmodnt.sys

+ PID_0920   Elch Video driver   (Not verified) Logitech Inc.   c:\windows.000\system32\drivers\lv532av.sys

+ PptpMiniport   Minipuerto WAN (PPTP)   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\raspptp.sys

+ Ptilink   Controlador de vínculo paralelo directo   (Not verified) Parallel Technologies, Inc.   c:\windows.000\system32\drivers\ptilink.sys

+ PxHelp20   Px Engine Device Driver for Windows 2000/XP   (Not verified) Sonic Solutions   c:\windows.000\system32\drivers\pxhelp20.sys

+ RasAcd   Controlador de conexión automática de acceso remoto   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\rasacd.sys

+ Rasl2tp   Minipuerto WAN (L2TP)   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\rasl2tp.sys

+ Raspti   Paralelo directo   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\raspti.sys

+ RCA   RCA filter   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\rca.sys

+ redbook   Controlador de filtros de sonido Redbook   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\redbook.sys

+ RMSPPPOE   PPP over Ethernet Protocol NDIS Intermediate Driver   (Not verified) Robert Schlabbach   c:\windows.000\system32\drivers\rmspppoe.sys

+ ROOTMODEM   Legacy Non-Pnp Modem Device Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\rootmdm.sys

+ sbpci   WDM Audio Miniport   (Not verified) Creative Technology Ltd.   c:\windows.000\system32\drivers\sbpci.sys

+ SecDrv   Macrovision SECURITY Driver   (Not verified) Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.   c:\windows.000\system32\drivers\secdrv.sys

+ serenum   Serial Port Enumerator   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\serenum.sys

+ Serial   Controlador del dispositivo de serie   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\serial.sys

+ slabbus   CP2101 USB Composite Device Driver   (Not verified) MCCI   c:\windows.000\system32\drivers\slabbus.sys

+ slabser   USB Data Cable Drivers   (Not verified) MCCI   c:\windows.000\system32\drivers\slabser.sys

+ SLIP   Microsoft Slip Deframing Filter Minidriver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\slip.sys

+ streamip   Microsoft IP Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\streamip.sys

+ swenum   Plug and Play Software Device Enumerator   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\swenum.sys

+ swmidi   Microsoft GS Wavetable Synthesizer   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\swmidi.sys

+ sysaudio   System Audio WDM Filter   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\sysaudio.sys

+ Tcpip   Controlador de protocolo TCP/IP   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\tcpip.sys

+ Teefer   Teefer Driver   (Not verified) Sygate Technologies, Inc.   c:\windows.000\system32\drivers\teefer.sys

+ tgiul50   Trident Miniport Driver   (Not verified) Trident Microsystems Inc.   c:\windows.000\system32\drivers\tgiulnt5.sys

+ uhcd   Universal Host Controller Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\uhcd.sys

+ umpusbxp   Win2K/WinXP UMP USB Device Driver   (Not verified) Texas Instruments   c:\windows.000\system32\drivers\umpusbxp.sys

+ Update   Update Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\update.sys

+ usbhub   Default Hub Driver for USB   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\usbhub.sys

+ USBVSP   Usbvsp.sys   (Not verified) Atmel Corporation   c:\windows.000\system32\drivers\usbvsp.sys

+ VgaSave   VGA/Super VGA Video Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\vga.sys

+ Wanarp   Controlador ARP de Acceso remoto IP    (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\wanarp.sys

+ wdmaud   MMSYSTEM Wave/Midi API mapper   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\wdmaud.sys

+ wg3n   wgxn   (Verified) Sygate Technologies, Inc.   c:\windows.000\system32\drivers\wg3n.sys

+ wg4n   wgxn   (Verified) Sygate Technologies, Inc.   c:\windows.000\system32\drivers\wg4n.sys

+ wg5n   wgxn   (Verified) Sygate Technologies, Inc.   c:\windows.000\system32\drivers\wg5n.sys

+ wg6n   wgxn   (Verified) Sygate Technologies, Inc.   c:\windows.000\system32\drivers\wg6n.sys

+ wpsdrvnt   wpsdrvnt   (Not verified) Sygate Technologies, Inc.   c:\windows.000\system32\drivers\wpsdrvnt.sys

+ WSTCODEC   WDM WST Codec Driver   (Not verified) Microsoft Corporation   c:\windows.000\system32\drivers\wstcodec.sys

HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute         

+ autocheck autochk *   Programa de comprobación automática   (Not verified) Microsoft Corporation   c:\windows.000\system32\autochk.exe

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options         

+ Your Image File Name Here without a path   Symbolic Debugger for Windows 2000   (Not verified) Microsoft Corporation   c:\windows.000\system32\ntsd.exe

HKLM\SOFTWARE\Microsoft\Command Processor\Autorun         

HKCU\SOFTWARE\Microsoft\Command Processor\Autorun         

HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls         

HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls         

+ advapi32   API base de Windows 32 avanzado   (Not verified) Microsoft Corporation   c:\windows.000\system32\advapi32.dll

+ comdlg32   DLL de diálogos comunes   (Not verified) Microsoft Corporation   c:\windows.000\system32\comdlg32.dll

+ imagehlp   Windows NT Image Helper   (Not verified) Microsoft Corporation   c:\windows.000\system32\imagehlp.dll

+ kernel32   DLL de cliente API BASE de Windows NT   (Not verified) Microsoft Corporation   c:\windows.000\system32\kernel32.dll

+ lz32   LZ Expand/Compress API DLL   (Not verified) Microsoft Corporation   c:\windows.000\system32\lz32.dll

+ ole32   Microsoft OLE para Windows   (Not verified) Microsoft Corporation   c:\windows.000\system32\ole32.dll

+ oleaut32      (Not verified) Microsoft Corporation   c:\windows.000\system32\oleaut32.dll

+ olecli32   Biblioteca cliente de incrustación y vinculación de objetos   (Not verified) Microsoft Corporation   c:\windows.000\system32\olecli32.dll

+ olecnv32   Microsoft OLE for Windows   (Not verified) Microsoft Corporation   c:\windows.000\system32\olecnv32.dll

+ olesvr32   Object Linking and Embedding Server Library   (Not verified) Microsoft Corporation   c:\windows.000\system32\olesvr32.dll

+ olethk32   Microsoft OLE for Windows   (Not verified) Microsoft Corporation   c:\windows.000\system32\olethk32.dll

+ rpcrt4   Remote Procedure Call Runtime   (Not verified) Microsoft Corporation   c:\windows.000\system32\rpcrt4.dll

+ shell32   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows.000\system32\shell32.dll

+ url   DLL de extensión Shell para el acceso directo a Internet   (Not verified) Microsoft Corporation   c:\windows.000\system32\url.dll

+ urlmon   Extensiones OLE32 para Win32   (Not verified) Microsoft Corporation   c:\windows.000\system32\urlmon.dll

+ user32   DLL de cliente USER API de Windows 2000   (Not verified) Microsoft Corporation   c:\windows.000\system32\user32.dll

+ version   Version Checking and File Installation Libraries   (Not verified) Microsoft Corporation   c:\windows.000\system32\version.dll

+ wininet   Extensiones de Internet para Win32   (Not verified) Microsoft Corporation   c:\windows.000\system32\wininet.dll

+ wldap32   DLL de API de LDAP Win32   (Not verified) Microsoft Corporation   c:\windows.000\system32\wldap32.dll

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify         

+ crypt32chain   Crypto API32   (Not verified) Microsoft Corporation   c:\windows.000\system32\crypt32.dll

+ cryptnet   Crypto Network Related API   (Not verified) Microsoft Corporation   c:\windows.000\system32\cryptnet.dll

+ cscdll   Agente de red sin conexión   (Not verified) Microsoft Corporation   c:\windows.000\system32\cscdll.dll

+ sclgntfy   DLL de notificación de servicio de inicio de sesión secundario   (Not verified) Microsoft Corporation   c:\windows.000\system32\sclgntfy.dll

+ SensLogn   DLL común de recepción de notificaciones Winlogon   (Not verified) Microsoft Corporation   c:\windows.000\system32\wlnotify.dll

+ wzcnotif   Interfaz de usuario del Servicio de configuración inalámbrica rápida   (Not verified) Microsoft Corporation   c:\windows.000\system32\wzcdlg.dll

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         

HKCU\Control Panel\Desktop\Scrnsave.exe         

HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImageName         

HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9         

+ CA ISafe LSP   CA ISafe LSP DLL   (Verified) Computer Associates International   c:\windows.000\system32\vetredir.dll

+ CA ISafe LSP over [MSAFD Tcpip [RAW/IP]]   CA ISafe LSP DLL   (Verified) Computer Associates International   c:\windows.000\system32\vetredir.dll

+ CA ISafe LSP over [MSAFD Tcpip [TCP/IP]]   CA ISafe LSP DLL   (Verified) Computer Associates International   c:\windows.000\system32\vetredir.dll

+ CA ISafe LSP over [MSAFD Tcpip [UDP/IP]]   CA ISafe LSP DLL   (Verified) Computer Associates International   c:\windows.000\system32\vetredir.dll

+ MSAFD Tcpip [TCP/IP]   Microsoft Windows Sockets 2.0 Service Provider   (Not verified) Microsoft Corporation   c:\windows.000\system32\msafd.dll

+ RSVP UDP Service Provider   Microsoft Windows Rsvp 1.0 Service Provider   (Not verified) Microsoft Corporation   c:\windows.000\system32\rsvpsp.dll

HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors         

+ BJ Language Monitor   Monitor Langage para impresora Canon Bubble-Jet   (Not verified) Microsoft Corporation   c:\windows.000\system32\cnbjmon.dll

+ Local Port   DLL de administración de cola local   (Not verified) Microsoft Corporation   c:\windows.000\system32\localspl.dll

+ PJL Language Monitor   Spooler Setup DLL   (Not verified) Microsoft Corporation   c:\windows.000\system32\pjlmon.dll

+ Standard TCP/IP Port   Puerto DLL de monitor estándar de TCP/IP   (Not verified) Microsoft Corporation   c:\windows.000\system32\tcpmon.dll

+ USB Monitor   Standard USB printing Port Monitor DLL   (Not verified) Microsoft Corporation   c:\windows.000\system32\usbmon.dll

+ Windows NT Fax Monitor   Monitor de impresión de fax   (Not verified) Microsoft Corporation   c:\windows.000\system32\msfaxmon.dll


Desconectado Mr_X

  • Moderador
  • ******
  • Mensajes: 2635
Re: Esta vez me toca a mí...
« Respuesta #13 en: 08 de Enero de 2006, 05:35:52 am »
No seas así... ¿Podrías sacar el Log del Autoruns SIN las entradas de Microsoft (menú 'Options' y marca las tres primeras)?
Sé que no viene al caso pero ¿para qué tienes todas esas entradas del 'mouse'? ¿para qué quieres al SpyGuard ejecutándose? ¿para qué quieres un programa que se autoejecute para limpiar las MRU?
¿Y estas dos entradas en el HJT?

Código: [Seleccionar]
O16 - DPF: {86ecb6a0-400a-11d5-b638-00c04faedb18} -
O16 - DPF: {CAFECAFE-0013-0001-0009-ABCDEFABCDEF} (JInitiator 1.3.1.9) -

Pues...
"... I'll wait I sow the seed, I set the scene and I watch the world go by..."

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #14 en: 08 de Enero de 2006, 01:58:42 pm »
No seas así... ¿Podrías sacar el Log del Autoruns SIN las entradas de Microsoft (menú 'Options' y marca las tres primeras)?

Aunque no lo creas, está marcado. Si te fijás bien dicen (Not verified), mientras que el Autoruns oculta sólo las entradas verificadas (Signed)...

Sé que no viene al caso pero ¿para qué tienes todas esas entradas del 'mouse'? ¿para qué quieres al SpyGuard ejecutándose? ¿para qué quieres un programa que se autoejecute para limpiar las MRU?

Las entradas del mouse... Descubrí que si quito una de ellas el mouse deja de funcionar, y que si quito la otra lacámara web deja de funcionar, así que así estamos. Misma marca de productos, mismos ejecutables. No es un error mío.

El SpyGuard... Francamente le tomé cariño :) La realidad es que estaba por quitarlo hace bastante tiempo y apareció (como quien dice milagrosamente) una actualización. Así que allí quedó. No molesta, aunque consume memoria.

El del MRU es más que nada un olvido. Lo puse una vez para probarlo y luego se quedó a vivir. Se puede sacar, se puede dejar, la verdad es que no me quita el sueño.

¿Y estas dos entradas en el HJT?

Código: [Seleccionar]
O16 - DPF: {86ecb6a0-400a-11d5-b638-00c04faedb18} -
O16 - DPF: {CAFECAFE-0013-0001-0009-ABCDEFABCDEF} (JInitiator 1.3.1.9) -

La segunda entrada es del Oracle JInitiator, que realmente se podría eliminar dado que desinstalé el Oracle 9i hace tiermpo ( http://www.oracle.com/technology/software/products/developer/htdocs/jinit.htm ):

Citar
Version 1.3.1.9
Release Highlights: This is the second production release of JInitiator with full JDK 1.3 support: Oracle JInitiator allows enterprise developers to develop and deploy Oracle9iAS Forms Services applications taking full advantage of JDK 1.3 features and functionality.


This release includes two fixes; one for running Forms applications in SSL mode, and one security fix from Sun. Customers currently using JInitiator 1.3.x are strongly recommended to download and apply JInitiator 1.3.1.9.
 
Netscape MIME types:
application/x-jinit-applet;version=1.3.1.9

The MS IE CLASSID for this release is:
clsid:CAFECAFE-0013-0001-0009-ABCDEFABCDEF

Certification:
OS: Windows 98, Windows 2000, Windows NT
Note:  For more information regarding certification of  XP please refer to the Client Platform Support SOD available at Oracle Forms 6i Technical Information and Oracle9i Forms Statement of Direction

Browser: IE 5.5, IE 6.0 and Netscape 4.7x

Version Compatibility - Oracle JInitiator 1.3.1.9 is certified with the following versions of Oracle Forms Server: Oracle Forms Server 6i patchset 9.
Download the Complete File
 JINIT1319.EXE (7658 kb)
Directions
 Readme

Mientras que el otro corresponde a:

Citar
//  Copyright (c) 2000 Oracle Corporation.  All rights reserved.
//
//  NAME
//       htmlvars.js.
//  FUNCTION
//       JavaScript variables for use with the Discoverer HTML pages.
//
//  NOTES
//
//  MODIFIED
//    kbaldwin - 02 Jun 2000 - Creation
//    kbaldwin - 31 Jul 2000 - Added CLASSID
//    rbchen   - 26 Feb 2001 - Fix bug #1656536: Added ORAWEBDISCO_SJPVERSION
//


// ORAWEBDISCO_INSTANCE is this instance name of Discoverer
var ORAWEBDISCO_INSTANCE = "OPA-APPSERVER";

// ORAWEBDISCO_CLIENTVERSIONIE is the build of Discoverer
// being used in this instance. ex. "Build4.1.0"
var ORAWEBDISCO_CLIENTVERSIONIE = "4,1,38,16";

// ORAWEBDISCO_JINITSETUP is the name of the JInitiator executable
// ex. "jinit11727.exe"
var ORAWEBDISCO_JINITSETUP = "jinit11811.exe";

// ORAWEBDISCO_JINITVERSION is the period separated version of JInitiator
// ex. "1.1.7.27"
var ORAWEBDISCO_JINITVERSION = "1.1.8.11";

// ORAWEBDISCO_JINITVERSIONIE is the same as ORAWEBDISCO_JINITVERSION but
// is comma separated. ex. "1,1,7,27"
var ORAWEBDISCO_JINITVERSIONIE = "1,1,8,11";

// ORAWEBDISCO_CLASSID is the object id of the specified version of JInitiator.
// This can be obtained from the doc\jinit-version.txt file in JInitiator's directory.
// ex. "clsid:9F77A997-F0F3-11d1-9195-00C04FC990DC"
var ORAWEBDISCO_CLASSID = "clsid:86ecb6a0-400a-11d5-b638-00c04faedb18";

// ORAWEBDISCO_MRJVERSION is the period separated version of MRJ
// ex. "2.2.3"
var ORAWEBDISCO_MRJVERSION = "2.2.3";

// ORAWEBDISCO_SJPVERSION is the period separated version of Solaris Java Plug-in
// ex. "1.1"
var ORAWEBDISCO_SJPVERSION = "1.1";

Es más de lo mismo. ¿Se pueden quitar? Sí, pero no son spyware ni nada que se le parezca.

Saco un nuevo log del HijackThis y vuelvo.

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #15 en: 09 de Enero de 2006, 12:56:50 am »
He tardado por varios motivos: el primero es que salí a almorzar con amigos. El segundo es que estuve luchando con el HijackThis para eliminar tres entradas y no lo consigo.

Desinstalé el SpywareGuard, y esa es una de las tres entradas que no consigo quitar. La he buscado con el Registrar Lite y no la encontré, no entiendo por qué se graba una y otra vez, sin importar si estoy en modo seguro o no.

Las otras dos son las del Oracle JInitiator, que a pesar de darle Fix checked se quedan allí.

En realidad desaparecen, pero en cuanto reinicio el SpyBot S&D permite que regresen porque las tiene en su lista blanca. Esto es sumamente importante.

Y agrego la imagen que me faltaba, la de services.exe. Y Liam, no, no me aparece la opción de no preguntar más cuando minimizo los detalles...



He aquí el log del HT, con lo que reaparece resaltado en negrita:

Logfile of HijackThis v1.99.1
Scan saved at 20:48:35, on 08/01/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS.000\System32\smss.exe
C:\WINDOWS.000\system32\winlogon.exe
C:\WINDOWS.000\system32\services.exe
C:\WINDOWS.000\system32\lsass.exe
C:\Archivos de programa\Sygate\SPF\Smc.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\system32\spoolsv.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS.000\System32\svchost.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS.000\System32\tcpsvcs.exe
C:\WINDOWS.000\System32\snmp.exe
C:\WINDOWS.000\system32\stisvc.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\WINDOWS.000\System32\WBEM\WinMgmt.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\Explorer.EXE
C:\WINDOWS.000\System32\svchost.exe
C:\WINDOWS.000\System32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\System\MSSearch\Bin\mssearch.exe
C:\ARCHIV~1\ARCHIV~1\ADAPTE~1\CreateCD\CREATE~1.EXE
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS.000\StartupMonitor.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\thomson\Dragdiag.exe
C:\WINDOWS.000\system32\atiptaxx.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS.000\system32\internat.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
C:\Archivos de programa\BOINC\boincmgr.exe
C:\Archivos de programa\BOINC\boinc.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Ale\Seguridad\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.000\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Kainer - Zone
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.000\system32\Msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [CreateCD50] C:\ARCHIV~1\ARCHIV~1\ADAPTE~1\CreateCD\CREATE~1.EXE -r
O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [CAVRID] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\thomson\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [CAVTray] C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: BOINC Manager.lnk = C:\Archivos de programa\BOINC\boincmgr.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Agente de Program Neighborhood.lnk = C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
O4 - Global Startup: VPN Client.lnk = C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmbacklinks.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS.000\system32\SHDOCVW.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O12 - Plugin for .bat: C:\ARCHIVOS DE PROGRAMA\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\npaudio.dll
O16 - DPF: Microsoft WFC Forms Designer - file://E:\VJ98\WFCFORMS.CAB
O16 - DPF: ppctlcab - http://www.my-etrust.com/includes/pscanner/ppctlcab.CAB
O16 - DPF: Visual Studio 6 Extensibility Libraries - file://E:\VJ98\VSTUDIO6.CAB
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {82202BE7-C56A-487E-9E55-D84BDC1A5776} - http://install.anark.com/client/version1/windows-ie/en/AMClient.cab
O16 - DPF: {86ecb6a0-400a-11d5-b638-00c04faedb18} -
O16 - DPF: {CAFECAFE-0013-0001-0009-ABCDEFABCDEF} -

O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O23 - Service: Apache2 - Unknown owner - C:\ARCHIV~1\APACHE~1\APACHE2\BIN\Apache.exe" -k runservice (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS.000\system32\Ati2evxx.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINDOWS.000\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\Smc.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe


Si bien no son amenazas de ninguna especie, me molesta que aparezcan una y otra vez sin poder tener el control sobre ellas. Cualquier idea o ayuda será bienvenida... :)

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
Re: Esta vez me toca a mí...
« Respuesta #16 en: 09 de Enero de 2006, 01:04:59 am »
Y Liam, no, no me aparece la opción de no preguntar más cuando minimizo los detalles...

No , yo lo que decía es que esta opción sale la primera vez , cuando el programa pregunta nuevamente por una aplicación que ha cambiado esa casilla no sale , al aceptar o rechazar ya debería recordar la regla anterior y aplicarse lo de no preguntar de nuevo  :cry:

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #17 en: 09 de Enero de 2006, 01:14:09 am »
Ahhhh... Ahora entiendo. Pues sí, se ve que no he marcado la casilla la primera vez y ahora ya está... Cada vez que le digo que no con cada reinicio vuelve a aparecer... :(

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #18 en: 09 de Enero de 2006, 02:27:57 am »
Ok, ya eliminé las tres entradas en el registro, estaba buscando mal. Este es el nuevo log del HT:

Logfile of HijackThis v1.99.1
Scan saved at 22:28:56, on 08/01/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS.000\System32\smss.exe
C:\WINDOWS.000\system32\winlogon.exe
C:\WINDOWS.000\system32\services.exe
C:\WINDOWS.000\system32\lsass.exe
C:\Archivos de programa\Sygate\SPF\Smc.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\system32\spoolsv.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS.000\System32\svchost.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS.000\System32\tcpsvcs.exe
C:\WINDOWS.000\System32\snmp.exe
C:\WINDOWS.000\system32\stisvc.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\WINDOWS.000\System32\WBEM\WinMgmt.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\Explorer.EXE
C:\WINDOWS.000\System32\svchost.exe
C:\WINDOWS.000\System32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\System\MSSearch\Bin\mssearch.exe
C:\ARCHIV~1\ARCHIV~1\ADAPTE~1\CreateCD\CREATE~1.EXE
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS.000\StartupMonitor.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\thomson\Dragdiag.exe
C:\WINDOWS.000\system32\atiptaxx.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS.000\system32\internat.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
C:\Archivos de programa\BOINC\boincmgr.exe
C:\Archivos de programa\BOINC\boinc.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Ale\Seguridad\HijackThis.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\BOINC\projects\setiathome.berkeley.edu\setiathome_4.18_windows_intelx86.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.000\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Kainer - Zone
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.000\system32\Msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [CreateCD50] C:\ARCHIV~1\ARCHIV~1\ADAPTE~1\CreateCD\CREATE~1.EXE -r
O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [CAVRID] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\thomson\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [CAVTray] C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: BOINC Manager.lnk = C:\Archivos de programa\BOINC\boincmgr.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Agente de Program Neighborhood.lnk = C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
O4 - Global Startup: VPN Client.lnk = C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar3.dll/cmbacklinks.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS.000\system32\SHDOCVW.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O12 - Plugin for .bat: C:\ARCHIVOS DE PROGRAMA\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\npaudio.dll
O16 - DPF: Microsoft WFC Forms Designer - file://E:\VJ98\WFCFORMS.CAB
O16 - DPF: ppctlcab - http://www.my-etrust.com/includes/pscanner/ppctlcab.CAB
O16 - DPF: Visual Studio 6 Extensibility Libraries - file://E:\VJ98\VSTUDIO6.CAB
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {82202BE7-C56A-487E-9E55-D84BDC1A5776} - http://install.anark.com/client/version1/windows-ie/en/AMClient.cab
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{565CCF87-7348-47BC-BB2E-6379558B39F1}: NameServer = 200.51.212.7 200.51.211.7
O23 - Service: Apache2 - Unknown owner - C:\ARCHIV~1\APACHE~1\APACHE2\BIN\Apache.exe" -k runservice (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS.000\system32\Ati2evxx.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINDOWS.000\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\Smc.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe


A ver cómo se encuentra ahora... :ciego:

Desconectado FatsGordon

  • Pro Member
  • ****
  • Mensajes: 815
Re: Esta vez me toca a mí...
« Respuesta #19 en: 10 de Enero de 2006, 12:24:03 pm »
Está límpio, ¿no?

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License