Autor Tema: Analisis del hijackthis (SOLUCIONADO)  (Leído 5961 veces)

Desconectado Sasuke

  • Junior Member
  • **
  • Mensajes: 77
Analisis del hijackthis (SOLUCIONADO)
« en: 13 de Enero de 2007, 10:00:59 pm »
Hola a todos.

Desde hace 2 días, no he podido navegar por la red porque decía que no había conexión. Pero he comprobado la conexión y esta todo bien. Tambien he mirado si el firewall me bloqueaba la conexión, pero nada. Como último remedio solo me ha quedado hacer un log del hijackthis y que me digais lo que ocurre.

Logfile of HijackThis v1.99.1
Scan saved at 21:33:48, on 13/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Robin\Mis documentos\No Tocar\BKR HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: (no name) - {3496972D-E57D-2201-6387-5CDE7C7FF618} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Archivos de programa\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AspireService] C:\Archivos de programa\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Archivos de programa\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Documents and Settings\Kathy\Mis documentos\Mis archivos recibidos\MsgPlus.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Kathy\Mis documentos\Mis archivos recibidos\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: New Shortcut-1.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk946INES
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://electra1526.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/NL-NL/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://cache.hyves.nl/statics/Aurigma/ImageUploader.cab
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Archivos de programa\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Espero que tengais una solución a mi problema, porque os lo agradeceria muchisimo.

Saludos

Desconectado 171278

  • Pro Member
  • ****
  • Mensajes: 522
  • Experto En HijackThis
    • Comunidad Windows Vista
Re: Analisis del hijackthis
« Respuesta #1 en: 13 de Enero de 2007, 11:32:36 pm »
Actualiza tu sistema, Aqui
Pasale el AVG-AntiSpware . (Actualizalo y guarda el report despues de darle a eliminar infecciones)
Y esta aplicacion tambien, esta al final de la pagina (No necesita instalacion, dale si a todo)
ElistarA
Borra todas las cookies y el registro con CCleaner:
Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pega un nuevo Log del Hijackthis, el Report del AVG-AntiSpware y ElistarA (Que estara en C: Infosat).

Un Saludo
IMPRESCINDILES:  AVG-ANTISPYWAREREGSEEKER

Desconectado Sasuke

  • Junior Member
  • **
  • Mensajes: 77
Re: Analisis del hijackthis
« Respuesta #2 en: 14 de Enero de 2007, 01:31:11 am »
No puedo actualizar el sistema porke no me deja conectarme a internet. ¿Hay alguna otra manera de actualizarlo? El AVG-AntiSpyware no puedo tampoco actualizarlo.

Desconectado 171278

  • Pro Member
  • ****
  • Mensajes: 522
  • Experto En HijackThis
    • Comunidad Windows Vista
Re: Analisis del hijackthis
« Respuesta #3 en: 14 de Enero de 2007, 04:03:42 am »
OK, no actualices y pasalo igualmente.

Un Saludo
IMPRESCINDILES:  AVG-ANTISPYWAREREGSEEKER

Desconectado Sasuke

  • Junior Member
  • **
  • Mensajes: 77
Re: Analisis del hijackthis
« Respuesta #4 en: 14 de Enero de 2007, 05:59:51 pm »
Bueno, aqui te dejo lo que me has pedido. Espero que no tenga nada grave mi pc.  :-d

Logfile of HijackThis v1.99.1
Scan saved at 17:52:15, on 14/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Robin\Mis documentos\No Tocar\BKR HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: (no name) - {3496972D-E57D-2201-6387-5CDE7C7FF618} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Archivos de programa\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AspireService] C:\Archivos de programa\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Archivos de programa\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: New Shortcut-1.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk946INES
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://electra1526.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/NL-NL/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://cache.hyves.nl/statics/Aurigma/ImageUploader.cab
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Archivos de programa\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe


     Sat Jan 13 19:07:39 2007
EliStartPage v13.07  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Eliminada Class, "{00A6FAF6-072E-44CF-8957-5838F569A31D}" -> NULL2
Eliminada Class, "{07B18EA9-A523-4961-B6BB-170DE4475CCA}" -> NULL2
Eliminada Class, "{3E720452-B472-4954-B7AA-33069EB53906}" -> NULL2
Eliminada Class, "{53CED2D0-5E9A-4761-9005-648404E6F7E5}" -> NULL2
Eliminada Class, "{7473D294-B7BB-4F24-AE82-7E2CE94BB6A9}" -> NULL2
Eliminada Class, "{7473D296-B7BB-4F24-AE82-7E2CE94BB6A9}" -> NULL2

     Sun Jan 14 17:30:10 2007
EliStartPage v13.07  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinSys%\LogFiles"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

     Sun Jan 14 17:32:26 2007
EliStartPage v13.07  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\MSN Messenger\RICHED20.DLL --> Eliminado, MyWebSearch
C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar
C:\Documents and Settings\Natacha\Configuración local\Temp\AU_SETUPH.DLL --> Eliminado, NavHelper (BHO)
C:\Documents and Settings\Natacha\Configuración local\Temp\PATCH_MSN_MESSENGER.EXE --> Eliminado, Hack-MSN (dropper)
C:\Documents and Settings\Natacha\Escritorio\INSTALL_MESSENGER_BETA.EXE --> Eliminado, Hack-MSN (dropper)
C:\Documents and Settings\Natacha\Mis documentos\LIMEWIREWIN.EXE --> AutoExtraible
C:\Documents and Settings\Natacha\Mis documentos\NV11ESD.EXE --> AutoExtraible
C:\Documents and Settings\Robin\Configuración local\Temp\PATCH_MSN_MESSENGER.EXE --> Eliminado, Hack-MSN (dropper)
C:\WINDOWS\system32\WEXTRACT.EXE --> Eliminado, Hack-MSN (dropper)
C:\WINDOWS\system32\dllcache\WEXTRACT.EXE --> Eliminado, Hack-MSN (dropper)

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

 + Creado en:   17:01:55 14/01/2007

 + Resultado del análisis:   



C:\System Volume Information\_restore{F86B2E10-3C13-44BC-B4FC-DF6DAEEE5527}\RP209\A0105343.DLL -> Adware.FunWeb : Limpios.
C:\System Volume Information\_restore{F86B2E10-3C13-44BC-B4FC-DF6DAEEE5527}\RP209\A0104391.DLL -> Adware.IWon : Limpios.
C:\System Volume Information\_restore{F86B2E10-3C13-44BC-B4FC-DF6DAEEE5527}\RP262\A0122065.DLL -> Adware.IWon : Limpios.
C:\System Volume Information\_restore{F86B2E10-3C13-44BC-B4FC-DF6DAEEE5527}\RP262\A0122045.EXE -> Adware.MyWebSearch : Limpios.
C:\System Volume Information\_restore{F86B2E10-3C13-44BC-B4FC-DF6DAEEE5527}\RP262\A0122193.EXE -> Adware.MyWebSearch : Limpios.
C:\System Volume Information\_restore{F86B2E10-3C13-44BC-B4FC-DF6DAEEE5527}\RP209\A0104380.DLL -> Downloader.IstBar : Limpios.
C:\System Volume Information\_restore{F86B2E10-3C13-44BC-B4FC-DF6DAEEE5527}\RP262\A0122053.DLL -> Downloader.IstBar : Limpios.
:mozilla.184:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.32:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.33:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.34:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.36:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.375:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.37:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.397:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.478:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.6:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.756:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.7:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.8:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.17:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.18:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.19:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.221:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.222:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.349:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
C:\Documents and Settings\Kathy\Cookies\kathy@adbrite[2].txt -> TrackingCookie.Adbrite : Limpios.
C:\Documents and Settings\Robin\Cookies\robin@adbrite[2].txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.35:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Atdmt : Limpios.
:mozilla.23:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Bluestreak : Limpios.
C:\Documents and Settings\Kathy\Configuración local\Temp\Cookies\kathy@com[1].txt -> TrackingCookie.Com : Limpios.
:mozilla.512:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Directnetadvertising : Limpios.
:mozilla.25:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Doubleclick : Limpios.
:mozilla.262:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Estat : Limpios.
:mozilla.33:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Falkag : Limpios.
:mozilla.34:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Falkag : Limpios.
:mozilla.35:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Falkag : Limpios.
:mozilla.36:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Falkag : Limpios.
:mozilla.119:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.120:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.846:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Googleadservices : Limpios.
:mozilla.118:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Ivwbox : Limpios.
:mozilla.99:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Ivwbox : Limpios.
:mozilla.303:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Liveperson : Limpios.
:mozilla.189:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Mediaplex : Limpios.
:mozilla.156:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.157:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.158:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.159:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.160:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.161:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.162:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.163:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.164:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.165:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.166:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.167:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.168:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.169:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.170:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.171:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.172:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.173:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.174:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.175:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.176:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.177:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.217:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Overture : Limpios.
:mozilla.218:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Overture : Limpios.
:mozilla.24:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Overture : Limpios.
:mozilla.26:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Overture : Limpios.
:mozilla.223:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Planetactive : Limpios.
:mozilla.24:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Pointroll : Limpios.
:mozilla.25:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Pointroll : Limpios.
:mozilla.26:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Pointroll : Limpios.
:mozilla.238:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Questionmarket : Limpios.
:mozilla.239:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Questionmarket : Limpios.
:mozilla.377:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.298:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.299:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.300:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.301:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.302:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.304:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.305:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.306:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.307:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.308:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.126:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.135:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.136:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.138:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.178:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.208:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.209:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.210:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.231:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.232:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.233:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.286:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.287:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.288:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.289:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.440:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.809:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.810:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.811:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.326:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.683:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.684:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.685:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.848:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.849:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.850:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.430:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Starware : Limpios.
:mozilla.334:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Tacoda : Limpios.
:mozilla.335:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Tacoda : Limpios.
:mozilla.76:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Tradedoubler : Limpios.
:mozilla.77:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Tradedoubler : Limpios.
:mozilla.78:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Tradedoubler : Limpios.
:mozilla.357:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Trafficmp : Limpios.
:mozilla.358:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Trafficmp : Limpios.
:mozilla.359:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Trafficmp : Limpios.
:mozilla.417:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Trafficmp : Limpios.
:mozilla.418:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Trafficmp : Limpios.
:mozilla.361:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.362:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.426:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.512:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Web-stat : Limpios.
:mozilla.513:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Web-stat : Limpios.
:mozilla.514:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Web-stat : Limpios.
:mozilla.515:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Web-stat : Limpios.
:mozilla.516:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Web-stat : Limpios.
:mozilla.401:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.402:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.403:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.508:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.741:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Yadro : Limpios.
:mozilla.961:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Yadro : Limpios.
:mozilla.962:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Yadro : Limpios.
:mozilla.117:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.118:C:\Documents and Settings\Natacha\Datos de programa\Mozilla\Firefox\Profiles\geap9dxh.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.773:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.774:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.775:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.776:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.777:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.778:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.779:C:\Documents and Settings\Kathy\Datos de programa\Mozilla\Firefox\Profiles\byr2c3xu.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
C:\Documents and Settings\Kathy\Configuración local\Temp\Cookies\[email protected][2].txt -> TrackingCookie.Yieldmanager : Limpios.


::Fin del informe

Saludos

P.D.: Desde que le pase el AVG-Antispyware, pude meterme en internet, pero ahora cada vez que enciendo el pc, se abre Mi PC primero. ¿Por que puede ser? ¿Cómo puedo hacer que Mi PC no se abra solo?

Desconectado 171278

  • Pro Member
  • ****
  • Mensajes: 522
  • Experto En HijackThis
    • Comunidad Windows Vista
Re: Analisis del hijackthis
« Respuesta #5 en: 15 de Enero de 2007, 01:15:36 am »
Desactiva la opcion de Restaurar sistema
Asegura que tu sistema Muestre los Archivos y Carpetas ocultos    
Reinicia en Modo Seguro   (Desconectate fisicamente de internet) 
Ejecuta el HijackThis y da click en el boton "Do a system scan only"     
Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":
   

O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)

O2 - BHO: (no name) - {3496972D-E57D-2201-6387-5CDE7C7FF618} - (no file)

O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)

O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk946INES

O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


Cierra el hijackthis, reinicia, activa restaurar el sistema y saca un nuevo log.

Un Saludo

PD: Se abre mi Pc o mis documentos?
IMPRESCINDILES:  AVG-ANTISPYWAREREGSEEKER

Desconectado Sasuke

  • Junior Member
  • **
  • Mensajes: 77
Re: Analisis del hijackthis
« Respuesta #6 en: 15 de Enero de 2007, 05:11:40 pm »
Ya he eliminado las entradas que me dijistes. Aqui te dejo el log:

Logfile of HijackThis v1.99.1
Scan saved at 17:11:36, on 15/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Acer\Acer eConsole\MediaServerService.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Acer\Acer eMode Management\AspireService.exe
C:\Archivos de programa\Acer\Acer eConsole\MediaSync.exe
C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE
C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Robin\Mis documentos\No Tocar\BKR HijackThis.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\System32\svchost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Archivos de programa\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AspireService] C:\Archivos de programa\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Archivos de programa\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: New Shortcut-1.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://electra1526.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/NL-NL/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://cache.hyves.nl/statics/Aurigma/ImageUploader.cab
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Archivos de programa\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

PD: Lo que se abre es mi pc. Mis documentos no.

Desconectado 171278

  • Pro Member
  • ****
  • Mensajes: 522
  • Experto En HijackThis
    • Comunidad Windows Vista
Re: Analisis del hijackthis
« Respuesta #7 en: 15 de Enero de 2007, 10:46:01 pm »
Tu log esta limpio, desinstala MessengerPlus! 3, si no quieres infectarte.
En lo referente a el problema de Mi PC, Deshabilita todos los elementos de "msconfig" pestaña Inicio(Vete de uno en uno) a ver si detectas cual es, debe ser algun comando relacionado a "explorer.exe"
Adicionalmente mira tambien en la carpeta Inicio\Programas\Inicio

Un Saludo y nos cuentas
IMPRESCINDILES:  AVG-ANTISPYWAREREGSEEKER

Desconectado Sasuke

  • Junior Member
  • **
  • Mensajes: 77
Re: Analisis del hijackthis
« Respuesta #8 en: 16 de Enero de 2007, 10:50:11 pm »
He mirado en Inicio/Programas/Inicio, y me he encontrado un acceso directo a mi pc. Lo he eliminado y ya esta todo bien.

Gracias por todo. Ya puedo dar mi problema como solucionado.

Muchísimas gracias.

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Re: Analisis del hijackthis
« Respuesta #9 en: 16 de Enero de 2007, 10:58:41 pm »

Gracias por comentarlo, damos pues el tema por solucionado.

un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License