HARDWARE Y SISTEMAS OPERATIVOS, GNU/Linux, Windows, Mac > Windows - XP, ME, 2000, 98, NT, Vista, 7, 8, 10
Arranque (SOLUCIONADO)
Mr_X:
Repara esta entrada con el HijackThis:
--- Código: ---O4 - HKLM\..\Run: [hpppt]
--- Fin del código ---
Pepe Casado:
Hola, creo que he hecho lo que me pedías (He vuelto a ejecutar Hijackthis; he marcado el cuadrito correspondiente a la entrada
04 HKLM\Run....\[hpppt] y después he pulsado el botón FIX CHECKED).
He reiniciado el PC pero sigue ocurriendo lo mismo; primero se abre el escritorio y a continuación se abre, encima, el explorador de windows.
Muchas gracias.
Pepe Casado:
Hola, perdona pero se me olvidó decir que a pesar de haber hecho el FIX y después de haber visto que seguía arrancando igual que antes, he ejecutado de nuevo hijackthis y he visto que la entrada en cuestión (04 HKLM\Run....[hpppt]) seguía apareciendo.
Gracias,
Mr_X:
Ahora saca un log del Autoruns (clic aquí)...
Pepe Casado:
Este es el resultado de autoruns; disculpa por tantas molestias y gracias de nuevo.
HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AppSetup
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Startup
HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ AVG7_CC AVG Control Center (Not verified) GRISOFT, s.r.o. i:\archivos de programa\grisoft\avg7\avgcc.exe
+ CloneCDTray CloneCD Tray (Not verified) SlySoft, Inc. i:\archivos de programa\slysoft\clonecd\clonecdtray.exe
+ QuickTime Task QuickTime Task (Not verified) Apple Inc. i:\archivos de programa\quicktime\qttask.exe
+ SunJavaUpdateSched Java(TM) Platform SE binary (Verified) Sun Microsystems, Inc. i:\archivos de programa\java\jre1.6.0_03\bin\jusched.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
I:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio
+ Adobe Gamma Loader.lnk Adobe Gamma Loader (Not verified) Adobe Systems, Inc. i:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
+ Adobe Gamma.lnk Adobe Gamma Loader (Not verified) Adobe Systems, Inc. i:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
I:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio
+ Adobe Gamma.lnk Adobe Gamma Loader (Not verified) Adobe Systems, Inc. i:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
+ AllChars.lnk Keyboad enhancer (Not verified) Jeroen Laarhoven i:\archivos de programa\allchars\allchars.exe
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ swg GoogleToolbarNotifier (Verified) Google Inc i:\archivos de programa\google\googletoolbarnotifier\googletoolbarnotifier.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Classes\Protocols\Filter
HKLM\SOFTWARE\Classes\Protocols\Handler
+ ms-itss Microsoft® InfoTech Storage System Library (Not verified) Microsoft Corporation i:\archivos de programa\archivos comunes\microsoft shared\information retrieval\msitss.dll
HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components
+ 0 File not found: About:Home
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
HKCU\Software\Classes\*\ShellEx\ContextMenuHandlers
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers
+ AVG7 Shell Extension AVG Shell Extension (Not verified) GRISOFT, s.r.o. i:\archivos de programa\grisoft\avg7\avgse.dll
+ Erasext Eraser Shell Extension. (Not verified) - i:\windows\system32\erasext.dll
+ NBShellHook Class Nero BackItUp Application (Not verified) Nero AG i:\archivos de programa\nero\nero 7\nero backitup\nbshell.dll
+ SnagItMainShellExt SnagIt Shell Extension DLL (Not verified) TechSmith Corporation i:\archivos de programa\techsmith\snagit 8\snagitshellext.dll
+ WinRAR i:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers
HKCU\Software\Classes\Folder\ShellEx\ContextMenuHandlers
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers
+ AVG7 Shell Extension AVG Shell Extension (Not verified) GRISOFT, s.r.o. i:\archivos de programa\grisoft\avg7\avgse.dll
+ Erasext Eraser Shell Extension. (Not verified) - i:\windows\system32\erasext.dll
+ ImageResizer ImageResizer Shell Extension (Not verified) VSO Software i:\archivos de programa\vso\image resizer\rszshell.dll
+ NBShellHook Class Nero BackItUp Application (Not verified) Nero AG i:\archivos de programa\nero\nero 7\nero backitup\nbshell.dll
+ WinRAR i:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\Directory\ShellEx\ContextMenuHandlers
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers
+ SnagItMainShellExt SnagIt Shell Extension DLL (Not verified) TechSmith Corporation i:\archivos de programa\techsmith\snagit 8\snagitshellext.dll
+ WinRAR i:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers
+ 00nView NVIDIA Desktop Explorer, Version 110.60 (Not verified) NVIDIA Corporation i:\windows\system32\nvshell.dll
HKCU\Software\Classes\Folder\Shellex\ColumnHandlers
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
+ ColHandler Class DirSize Module i:\windows\system32\dirsize.dll
+ NeroDigitalColumnHandler Class Nero Digital Shell Extension (Not verified) Nero AG i:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ PDF Shell Extension PDF Shell Extension (Not verified) Adobe Systems, Inc. i:\archivos de programa\archivos comunes\adobe\acrobat\activex\pdfshell.dll
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers
HKCU\Software\Microsoft\Ctf\LangBarAddin
HKLM\Software\Microsoft\Ctf\LangBarAddin
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ AVG7 Find Extension AVG Shell Extension (Not verified) GRISOFT, s.r.o. i:\archivos de programa\grisoft\avg7\avgse.dll
+ AVG7 Shell Extension AVG Shell Extension (Not verified) GRISOFT, s.r.o. i:\archivos de programa\grisoft\avg7\avgse.dll
+ Desktop Explorer NVIDIA Desktop Explorer, Version 110.60 (Not verified) NVIDIA Corporation i:\windows\system32\nvshell.dll
+ Desktop Explorer Menu NVIDIA Desktop Explorer, Version 110.60 (Not verified) NVIDIA Corporation i:\windows\system32\nvshell.dll
+ Eraser Shell Extension Eraser Shell Extension. (Not verified) - i:\windows\system32\erasext.dll
+ Extensión de paneo de pantalla del Panel de control File not found: deskpan.dll
+ NeroDigitalIconHandler Nero Digital Shell Extension (Not verified) Nero AG i:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ NeroDigitalPropSheetHandler Nero Digital Shell Extension (Not verified) Nero AG i:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ nView Desktop Context Menu NVIDIA Desktop Explorer, Version 110.60 (Not verified) NVIDIA Corporation i:\windows\system32\nvshell.dll
+ SnagIt SnagIt Add-in for Internet Explorer (Not verified) TechSmith Corporation i:\archivos de programa\techsmith\snagit 8\snagitieaddin.dll
+ SnagIt Shell Extension SnagIt Shell Extension DLL (Not verified) TechSmith Corporation i:\archivos de programa\techsmith\snagit 8\snagitshellext.dll
+ WinRAR shell extension i:\archivos de programa\winrar\rarext.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
+ Aplicación auxiliar de vínculos de Adobe PDF Reader Adobe PDF Helper for Internet Explorer (Verified) Adobe Systems, Incorporated i:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelper.dll
+ Google Toolbar Helper Barra Google para los clientes de Internet Explorer (Verified) Google Inc i:\archivos de programa\google\googletoolbar1.dll
+ Google Toolbar Notifier BHO GoogleToolbarNotifier (Verified) Google Inc i:\archivos de programa\google\googletoolbarnotifier\2.0.301.7164\swg.dll
+ HelperObject Class SnagIt Browser Helper Object for Internet Explorer (Not verified) TechSmith Corporation i:\archivos de programa\techsmith\snagit 8\snagitbho.dll
+ SSVHelper Class Java(TM) Platform SE binary (Verified) Sun Microsystems, Inc. i:\archivos de programa\java\jre1.6.0_03\bin\ssv.dll
+ {53707962-6F74-2D53-2644-206D7942484F} Bad download blocker (Verified) Safer Networking Ltd. i:\archivos de programa\spybot - search & destroy\sdhelper.dll
HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks
HKLM\Software\Microsoft\Internet Explorer\Toolbar
+ &Google Barra Google para los clientes de Internet Explorer (Verified) Google Inc i:\archivos de programa\google\googletoolbar1.dll
+ SnagIt SnagIt Add-in for Internet Explorer (Not verified) TechSmith Corporation i:\archivos de programa\techsmith\snagit 8\snagitieaddin.dll
HKCU\Software\Microsoft\Internet Explorer\Explorer Bars
HKLM\Software\Microsoft\Internet Explorer\Explorer Bars
HKCU\Software\Microsoft\Internet Explorer\Extensions
HKLM\Software\Microsoft\Internet Explorer\Extensions
Task Scheduler
HKLM\System\CurrentControlSet\Services
+ aawservice Protects your computer from spyware (Verified) Lavasoft AB i:\archivos de programa\lavasoft\ad-aware 2007\aawservice.exe
+ Avg7Alrt AVG Alert Manager (Not verified) GRISOFT, s.r.o. i:\archivos de programa\grisoft\avg7\avgamsvr.exe
+ Avg7UpdSvc AVG Update Service (Not verified) GRISOFT, s.r.o. i:\archivos de programa\grisoft\avg7\avgupsvc.exe
+ AVGEMS AVG E-Mail Scanner (Not verified) GRISOFT, s.r.o. i:\archivos de programa\grisoft\avg7\avgemc.exe
+ Creative Service for CDROM Access Creative Service for CDROM Access (Not verified) Creative Technology Ltd i:\windows\system32\ctsvccda.exe
+ UTSCSI i:\windows\system32\utscsi.exe
HKLM\System\CurrentControlSet\Services
+ Avg7Core AVG Scanning Engine (Not verified) GRISOFT, s.r.o. i:\windows\system32\drivers\avg7core.sys
+ Avg7RsW AVG Resident Shield Unload Helper (Not verified) GRISOFT, s.r.o. i:\windows\system32\drivers\avg7rsw.sys
+ Avg7RsXP AVG Resident Anti-Virus Shield (Not verified) GRISOFT, s.r.o. i:\windows\system32\drivers\avg7rsxp.sys
+ AvgClean AVG7 Clean Driver (Verified) GRISOFT, s.r.o. i:\windows\system32\drivers\avgclean.sys
+ AvgTdi AVG Network connection watcher (Not verified) GRISOFT, s.r.o. i:\windows\system32\drivers\avgtdi.sys
+ Changer File not found: I:\WINDOWS\System32\Drivers\Changer.sys
+ ElbyCDFL ElbyCDIO Filter Driver (Not verified) SlySoft, Inc. i:\windows\system32\drivers\elbycdfl.sys
+ ElbyCDIO ElbyCD Windows NT/2000/XP I/O driver (Not verified) Elaborate Bytes AG i:\windows\system32\drivers\elbycdio.sys
+ EverestDriver File not found: I:\Archivos de programa\Lavalys\EVEREST Corporate Edition\kerneld.wnt
+ i2omgmt File not found: I:\WINDOWS\System32\Drivers\i2omgmt.sys
+ InCDPass File not found: system32\drivers\InCDPass.sys
+ InCDRm File not found: system32\drivers\InCDRm.sys
+ lbrtfdc File not found: I:\WINDOWS\System32\Drivers\lbrtfdc.sys
+ PCIDump File not found: I:\WINDOWS\System32\Drivers\PCIDump.sys
+ PDCOMP File not found: I:\WINDOWS\System32\Drivers\PDCOMP.sys
+ PDFRAME File not found: I:\WINDOWS\System32\Drivers\PDFRAME.sys
+ PDRELI File not found: I:\WINDOWS\System32\Drivers\PDRELI.sys
+ PDRFRAME File not found: I:\WINDOWS\System32\Drivers\PDRFRAME.sys
+ PMEM Physical Memory Driver (Not verified) Microsoft Corporation i:\windows\system32\drivers\pmemnt.sys
+ PQNTDrv PowerQuest Boot Mode Driver. (Not verified) PowerQuest Corporation i:\windows\system32\drivers\pqntdrv.sys
+ SANDRA Sandra Device Driver (Win32 x86)(Unicode) (Not verified) SiSoftware i:\archivos de programa\sisoftware\sisoftware sandra standard 2004.sp2b(win32 x86)\sandra.sys
+ sptd i:\windows\system32\drivers\sptd.sys
+ videX32 File not found: system32\DRIVERS\videX32.sys
+ WDICA File not found: I:\WINDOWS\System32\Drivers\WDICA.sys
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
+ lsdelete (Verified) Lavasoft AB i:\windows\system32\lsdelete.exe
HKLM\System\CurrentControlSet\Control\Session Manager\SetupExecute
HKLM\System\CurrentControlSet\Control\Session Manager\Execute
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
HKLM\Software\Microsoft\Command Processor\Autorun
HKCU\Software\Microsoft\Command Processor\Autorun
HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman
HKCU\Control Panel\Desktop\Scrnsave.exe
HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImagePath
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
Navegación
[#] Página Siguiente
[*] Página Anterior
Ir a la versión completa