HARDWARE Y SISTEMAS OPERATIVOS, GNU/Linux, Windows, Mac > Windows - XP, ME, 2000, 98, NT, Vista, 7, 8, 10

Arranque (SOLUCIONADO)

<< < (2/5) > >>

Mr_X:
Repara esta entrada con el HijackThis:


--- Código: ---O4 - HKLM\..\Run: [hpppt]

--- Fin del código ---

Pepe Casado:
  Hola, creo que he hecho lo que me pedías (He vuelto a ejecutar Hijackthis; he marcado el cuadrito correspondiente a la entrada
04 HKLM\Run....\[hpppt] y después he pulsado el botón FIX CHECKED).

   He reiniciado el PC pero sigue ocurriendo lo mismo; primero se abre el escritorio y a continuación se abre, encima, el explorador de windows.

  Muchas gracias.

Pepe Casado:
   Hola, perdona pero se me olvidó decir que a pesar de haber hecho el FIX y después de haber visto que seguía arrancando igual que antes, he ejecutado de nuevo hijackthis y he visto que la entrada en cuestión (04 HKLM\Run....[hpppt]) seguía apareciendo.

  Gracias,

Mr_X:
Ahora saca un log del Autoruns (clic aquí)...

Pepe Casado:
  Este es el resultado de autoruns; disculpa por tantas molestias y gracias de nuevo.


HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AppSetup         
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Startup         
HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon         
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit         
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run         
+ AVG7_CC   AVG Control Center   (Not verified) GRISOFT, s.r.o.   i:\archivos de programa\grisoft\avg7\avgcc.exe
+ CloneCDTray   CloneCD Tray   (Not verified) SlySoft, Inc.   i:\archivos de programa\slysoft\clonecd\clonecdtray.exe
+ QuickTime Task   QuickTime Task   (Not verified) Apple Inc.   i:\archivos de programa\quicktime\qttask.exe
+ SunJavaUpdateSched   Java(TM) Platform SE binary   (Verified) Sun Microsystems, Inc.   i:\archivos de programa\java\jre1.6.0_03\bin\jusched.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce         
I:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio         
+ Adobe Gamma Loader.lnk   Adobe Gamma Loader   (Not verified) Adobe Systems, Inc.   i:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
+ Adobe Gamma.lnk   Adobe Gamma Loader   (Not verified) Adobe Systems, Inc.   i:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
I:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio         
+ Adobe Gamma.lnk   Adobe Gamma Loader   (Not verified) Adobe Systems, Inc.   i:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
+ AllChars.lnk   Keyboad enhancer   (Not verified) Jeroen Laarhoven   i:\archivos de programa\allchars\allchars.exe
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load         
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         
HKCU\Software\Microsoft\Windows\CurrentVersion\Run         
+ swg   GoogleToolbarNotifier   (Verified) Google Inc   i:\archivos de programa\google\googletoolbarnotifier\googletoolbarnotifier.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run         
HKLM\SOFTWARE\Classes\Protocols\Filter         
HKLM\SOFTWARE\Classes\Protocols\Handler         
+ ms-itss   Microsoft® InfoTech Storage System Library   (Not verified) Microsoft Corporation   i:\archivos de programa\archivos comunes\microsoft shared\information retrieval\msitss.dll
HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components         
+ 0         File not found: About:Home
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components         
HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks         
HKCU\Software\Classes\*\ShellEx\ContextMenuHandlers         
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers         
+ AVG7 Shell Extension   AVG Shell Extension   (Not verified) GRISOFT, s.r.o.   i:\archivos de programa\grisoft\avg7\avgse.dll
+ Erasext   Eraser Shell Extension.   (Not verified) -   i:\windows\system32\erasext.dll
+ NBShellHook Class   Nero BackItUp Application   (Not verified) Nero AG   i:\archivos de programa\nero\nero 7\nero backitup\nbshell.dll
+ SnagItMainShellExt   SnagIt Shell Extension DLL   (Not verified) TechSmith Corporation   i:\archivos de programa\techsmith\snagit 8\snagitshellext.dll
+ WinRAR         i:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers         
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers         
HKCU\Software\Classes\Folder\ShellEx\ContextMenuHandlers         
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers         
+ AVG7 Shell Extension   AVG Shell Extension   (Not verified) GRISOFT, s.r.o.   i:\archivos de programa\grisoft\avg7\avgse.dll
+ Erasext   Eraser Shell Extension.   (Not verified) -   i:\windows\system32\erasext.dll
+ ImageResizer   ImageResizer Shell Extension   (Not verified) VSO Software   i:\archivos de programa\vso\image resizer\rszshell.dll
+ NBShellHook Class   Nero BackItUp Application   (Not verified) Nero AG   i:\archivos de programa\nero\nero 7\nero backitup\nbshell.dll
+ WinRAR         i:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\Directory\ShellEx\ContextMenuHandlers         
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers         
+ SnagItMainShellExt   SnagIt Shell Extension DLL   (Not verified) TechSmith Corporation   i:\archivos de programa\techsmith\snagit 8\snagitshellext.dll
+ WinRAR         i:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers         
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers         
+ 00nView   NVIDIA Desktop Explorer, Version 110.60    (Not verified) NVIDIA Corporation   i:\windows\system32\nvshell.dll
HKCU\Software\Classes\Folder\Shellex\ColumnHandlers         
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers         
+ ColHandler Class   DirSize Module      i:\windows\system32\dirsize.dll
+ NeroDigitalColumnHandler Class   Nero Digital Shell Extension   (Not verified) Nero AG   i:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ PDF Shell Extension   PDF Shell Extension   (Not verified) Adobe Systems, Inc.   i:\archivos de programa\archivos comunes\adobe\acrobat\activex\pdfshell.dll
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers         
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers         
HKCU\Software\Microsoft\Ctf\LangBarAddin         
HKLM\Software\Microsoft\Ctf\LangBarAddin         
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         
+ AVG7 Find Extension   AVG Shell Extension   (Not verified) GRISOFT, s.r.o.   i:\archivos de programa\grisoft\avg7\avgse.dll
+ AVG7 Shell Extension   AVG Shell Extension   (Not verified) GRISOFT, s.r.o.   i:\archivos de programa\grisoft\avg7\avgse.dll
+ Desktop Explorer   NVIDIA Desktop Explorer, Version 110.60    (Not verified) NVIDIA Corporation   i:\windows\system32\nvshell.dll
+ Desktop Explorer Menu   NVIDIA Desktop Explorer, Version 110.60    (Not verified) NVIDIA Corporation   i:\windows\system32\nvshell.dll
+ Eraser Shell Extension   Eraser Shell Extension.   (Not verified) -   i:\windows\system32\erasext.dll
+ Extensión de paneo de pantalla del Panel de control         File not found: deskpan.dll
+ NeroDigitalIconHandler   Nero Digital Shell Extension   (Not verified) Nero AG   i:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ NeroDigitalPropSheetHandler   Nero Digital Shell Extension   (Not verified) Nero AG   i:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ nView Desktop Context Menu   NVIDIA Desktop Explorer, Version 110.60    (Not verified) NVIDIA Corporation   i:\windows\system32\nvshell.dll
+ SnagIt   SnagIt Add-in for Internet Explorer   (Not verified) TechSmith Corporation   i:\archivos de programa\techsmith\snagit 8\snagitieaddin.dll
+ SnagIt Shell Extension   SnagIt Shell Extension DLL   (Not verified) TechSmith Corporation   i:\archivos de programa\techsmith\snagit 8\snagitshellext.dll
+ WinRAR shell extension         i:\archivos de programa\winrar\rarext.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects         
+ Aplicación auxiliar de vínculos de Adobe PDF Reader   Adobe PDF Helper for Internet Explorer   (Verified) Adobe Systems, Incorporated   i:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelper.dll
+ Google Toolbar Helper   Barra Google para los clientes de Internet Explorer   (Verified) Google Inc   i:\archivos de programa\google\googletoolbar1.dll
+ Google Toolbar Notifier BHO   GoogleToolbarNotifier   (Verified) Google Inc   i:\archivos de programa\google\googletoolbarnotifier\2.0.301.7164\swg.dll
+ HelperObject Class   SnagIt Browser Helper Object for Internet Explorer   (Not verified) TechSmith Corporation   i:\archivos de programa\techsmith\snagit 8\snagitbho.dll
+ SSVHelper Class   Java(TM) Platform SE binary   (Verified) Sun Microsystems, Inc.   i:\archivos de programa\java\jre1.6.0_03\bin\ssv.dll
+ {53707962-6F74-2D53-2644-206D7942484F}   Bad download blocker   (Verified) Safer Networking Ltd.   i:\archivos de programa\spybot - search & destroy\sdhelper.dll
HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks         
HKLM\Software\Microsoft\Internet Explorer\Toolbar         
+ &Google   Barra Google para los clientes de Internet Explorer   (Verified) Google Inc   i:\archivos de programa\google\googletoolbar1.dll
+ SnagIt   SnagIt Add-in for Internet Explorer   (Not verified) TechSmith Corporation   i:\archivos de programa\techsmith\snagit 8\snagitieaddin.dll
HKCU\Software\Microsoft\Internet Explorer\Explorer Bars         
HKLM\Software\Microsoft\Internet Explorer\Explorer Bars         
HKCU\Software\Microsoft\Internet Explorer\Extensions         
HKLM\Software\Microsoft\Internet Explorer\Extensions         
Task Scheduler         
HKLM\System\CurrentControlSet\Services         
+ aawservice   Protects your computer from spyware   (Verified) Lavasoft AB   i:\archivos de programa\lavasoft\ad-aware 2007\aawservice.exe
+ Avg7Alrt   AVG Alert Manager   (Not verified) GRISOFT, s.r.o.   i:\archivos de programa\grisoft\avg7\avgamsvr.exe
+ Avg7UpdSvc   AVG Update Service   (Not verified) GRISOFT, s.r.o.   i:\archivos de programa\grisoft\avg7\avgupsvc.exe
+ AVGEMS   AVG E-Mail Scanner   (Not verified) GRISOFT, s.r.o.   i:\archivos de programa\grisoft\avg7\avgemc.exe
+ Creative Service for CDROM Access   Creative Service for CDROM Access   (Not verified) Creative Technology Ltd   i:\windows\system32\ctsvccda.exe
+ UTSCSI         i:\windows\system32\utscsi.exe
HKLM\System\CurrentControlSet\Services         
+ Avg7Core   AVG Scanning Engine   (Not verified) GRISOFT, s.r.o.   i:\windows\system32\drivers\avg7core.sys
+ Avg7RsW   AVG Resident Shield Unload Helper   (Not verified) GRISOFT, s.r.o.   i:\windows\system32\drivers\avg7rsw.sys
+ Avg7RsXP   AVG Resident Anti-Virus Shield   (Not verified) GRISOFT, s.r.o.   i:\windows\system32\drivers\avg7rsxp.sys
+ AvgClean   AVG7 Clean Driver   (Verified) GRISOFT, s.r.o.   i:\windows\system32\drivers\avgclean.sys
+ AvgTdi   AVG Network connection watcher   (Not verified) GRISOFT, s.r.o.   i:\windows\system32\drivers\avgtdi.sys
+ Changer         File not found: I:\WINDOWS\System32\Drivers\Changer.sys
+ ElbyCDFL   ElbyCDIO Filter Driver   (Not verified) SlySoft, Inc.   i:\windows\system32\drivers\elbycdfl.sys
+ ElbyCDIO   ElbyCD Windows NT/2000/XP I/O driver   (Not verified) Elaborate Bytes AG   i:\windows\system32\drivers\elbycdio.sys
+ EverestDriver         File not found: I:\Archivos de programa\Lavalys\EVEREST Corporate Edition\kerneld.wnt
+ i2omgmt         File not found: I:\WINDOWS\System32\Drivers\i2omgmt.sys
+ InCDPass         File not found: system32\drivers\InCDPass.sys
+ InCDRm         File not found: system32\drivers\InCDRm.sys
+ lbrtfdc         File not found: I:\WINDOWS\System32\Drivers\lbrtfdc.sys
+ PCIDump         File not found: I:\WINDOWS\System32\Drivers\PCIDump.sys
+ PDCOMP         File not found: I:\WINDOWS\System32\Drivers\PDCOMP.sys
+ PDFRAME         File not found: I:\WINDOWS\System32\Drivers\PDFRAME.sys
+ PDRELI         File not found: I:\WINDOWS\System32\Drivers\PDRELI.sys
+ PDRFRAME         File not found: I:\WINDOWS\System32\Drivers\PDRFRAME.sys
+ PMEM   Physical Memory Driver   (Not verified) Microsoft Corporation   i:\windows\system32\drivers\pmemnt.sys
+ PQNTDrv   PowerQuest Boot Mode Driver.   (Not verified) PowerQuest Corporation   i:\windows\system32\drivers\pqntdrv.sys
+ SANDRA   Sandra Device Driver (Win32 x86)(Unicode)   (Not verified) SiSoftware   i:\archivos de programa\sisoftware\sisoftware sandra standard 2004.sp2b(win32 x86)\sandra.sys
+ sptd         i:\windows\system32\drivers\sptd.sys
+ videX32         File not found: system32\DRIVERS\videX32.sys
+ WDICA         File not found: I:\WINDOWS\System32\Drivers\WDICA.sys
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute         
+ lsdelete      (Verified) Lavasoft AB   i:\windows\system32\lsdelete.exe
HKLM\System\CurrentControlSet\Control\Session Manager\SetupExecute         
HKLM\System\CurrentControlSet\Control\Session Manager\Execute         
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options         
HKLM\Software\Microsoft\Command Processor\Autorun         
HKCU\Software\Microsoft\Command Processor\Autorun         
HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls         
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         
HKCU\Control Panel\Desktop\Scrnsave.exe         
HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImagePath         
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9         
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors         
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages         
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order         

Navegación

[0] Índice de Mensajes

[#] Página Siguiente

[*] Página Anterior

Ir a la versión completa