<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Foro de Spyware - Foro Oficial de HijackThis en español</title>
		<link>http://www.forospyware.com/</link>
		<description>Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral.  Antes lea las Políticas del Foro de HijackThis.</description>
		<language>es</language>
		<lastBuildDate>Fri, 20 Nov 2009 22:45:25 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.forospyware.com/fstheme/images/misc/rss.jpg</url>
			<title>Foro de Spyware - Foro Oficial de HijackThis en español</title>
			<link>http://www.forospyware.com/</link>
		</image>
		<item>
			<title>PC lenta y no deja aveces entrar internet</title>
			<link>http://www.forospyware.com/t286209.html</link>
			<pubDate>Fri, 20 Nov 2009 22:27:36 GMT</pubDate>
			<description><![CDATA[Hola Buenas tardes. Saludos. 
 
Ultimamente noto que el PC va más lento que de costumbre, le cuesta cargar algunas páginas de internet y  estando en internet se frisa la pagina y muestra "ERROR ON PAGE", que no responde   y luego se vuelve a conectar. No se si fue luego de descargar un programa de...]]></description>
			<content:encoded><![CDATA[<div>Hola Buenas tardes. Saludos.<br />
<br />
Ultimamente noto que el PC va más lento que de costumbre, le cuesta cargar algunas páginas de internet y  estando en internet se frisa la pagina y muestra &quot;ERROR ON PAGE&quot;, que no responde   y luego se vuelve a conectar. No se si fue luego de descargar un programa de Caricaturas &quot;Tatoo&quot;, que ademas no me permite entrar a mi pagina habitual de internet.<br />
<br />
La he escaneado para Virus y no muestra ninguno, todo esta bien. Baje el Spybot y realizé todo el proceso, elimine algunas cosas pero no se si mi ordenador esta infectado, en fin les envío el log del HijackThis para ver si  hay algo extraño en mi sistema y que se puede hacer para mejorar a mi amiga PC.<br />
<br />
Muchas gracias por su ayuda, seré muy agradecida. ;)<br />
<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 10:31:55 AM, on 11/20/2009<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Program Files\Windows Defender\MsMpEng.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Program Files\LSI SoftModem\agrsmsvc.exe<br />
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe<br />
C:\Program Files\Bonjour\mDNSResponder.exe<br />
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe<br />
C:\windows\system\hpsysdrv.exe<br />
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\WINDOWS\system32\hkcmd.exe<br />
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe<br />
C:\WINDOWS\System32\hphmon05.exe<br />
C:\HP\KBD\KBD.EXE<br />
C:\Program Files\Multimedia Card Reader\shwicon2k.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\iTunes\iTunesHelper.exe<br />
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe<br />
C:\WINDOWS\system32\SearchIndexer.exe<br />
C:\WINDOWS\ALCXMNTR.EXE<br />
C:\WINDOWS\system32\igfxtray.exe<br />
C:\Program Files\Windows Defender\MSASCui.exe<br />
C:\Program Files\Ares\Ares.exe<br />
C:\Program Files\Messenger\msmsgs.exe<br />
C:\Program Files\Windows Live\Messenger\msnmsgr.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\iPod\bin\iPodService.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpohmr08.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpotdd01.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpoevm08.exe<br />
C:\Program Files\HP\Digital Imaging\Bin\hpoSTS08.exe<br />
C:\Program Files\Windows Live\Contacts\wlcomm.exe<br />
C:\Program Files\Search Guard Plus\FbsSearchProviderIE8.exe<br />
C:\Program Files\Avira\AntiVir Desktop\sched.exe<br />
C:\Program Files\Avira\AntiVir Desktop\avguard.exe<br />
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\Program Files\Internet Explorer\IEXPLORE.EXE<br />
C:\Program Files\Internet Explorer\IEXPLORE.EXE<br />
C:\WINDOWS\system32\rundll32.exe<br />
C:\WINDOWS\system32\SearchProtocolHost.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tattoodle.com?tid={3A1BAD93-3F78-4503-85D7-1943E6A621AE}<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about<b></b>:blank<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx<br />
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://us10.hpwis.com/<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int  ernet Settings,ProxyOverride = localhost;*.local<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll<br />
O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\s  wg.dll<br />
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll<br />
O2 - BHO: ReceiverBho - {DBAF53D4-11FE-482D-B516-B3103BC71F87} - C:\Program Files\linksador\ShowInfo\IeShowInfo.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll<br />
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll<br />
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)<br />
O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O3 - Toolbar: &amp;Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll<br />
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe<br />
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe<br />
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe<br />
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe<br />
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE<br />
O4 - HKLM\..\Run: [UpdateManager] &quot;C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe&quot; /r<br />
O4 - HKLM\..\Run: [TkBellExe] &quot;C:\Program Files\Common Files\Real\Update_OB\realsched.exe&quot; -osboot<br />
O4 - HKLM\..\Run: [AutoTKit] C:\hp\bin\AUTOTKIT.EXE<br />
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE<br />
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe<br />
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe<br />
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe<br />
O4 - HKLM\..\Run: [Fork live trust pop] C:\Documents and Settings\All Users\Application Data\Eq Anti Fork Live\Jump more.exe<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Program Files\QuickTime\qttask.exe&quot; -atboottime<br />
O4 - HKLM\..\Run: [iTunesHelper] &quot;C:\Program Files\iTunes\iTunesHelper.exe&quot;<br />
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe<br />
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE<br />
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [avgnt] &quot;C:\Program Files\Avira\AntiVir Desktop\avgnt.exe&quot; /min<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [Windows Defender] &quot;C:\Program Files\Windows Defender\MSASCui.exe&quot; -hide<br />
O4 - HKLM\..\Run: [SGPUpdater] C:\Program Files\Search Guard PlusU\sgpUpdaters.exe<br />
O4 - HKLM\..\Run: [FBSearch] C:\Program Files\Search Guard Plus\SearchGuardPlus.exe<br />
O4 - HKLM\..\RunServices: [PowerStatus] C:\Program Files\PowerStatus\PowerStatus.exe<br />
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook<br />
O4 - HKCU\..\Run: [ares] &quot;C:\Program Files\Ares\Ares.exe&quot; -h<br />
O4 - HKCU\..\Run: [blue stop] C:\DOCUME~1\Owner\APPLIC~1\EXTRAE~1\mapiacidsend.e  xe<br />
O4 - HKCU\..\Run: [MSMSGS] &quot;C:\Program Files\Messenger\msmsgs.exe&quot; /background<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Program Files\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] &quot;C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe&quot; /systray /nologon<br />
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe<br />
O4 - HKCU\..\Run: [MoneyAgent] &quot;C:\Program Files\Microsoft Money\System\mnyexpr.exe&quot;<br />
O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')<br />
O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')<br />
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')<br />
O4 - Global Startup: Adobe Reader Speed Launch.lnk = ?<br />
O4 - Global Startup: Event Reminder.lnk = C:\Program Files\PrintMaster Gold 18\Remind.exe<br />
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
O4 - Global Startup: hp psc 1000 series.lnk = ?<br />
O4 - Global Startup: hpoddt01.exe.lnk = ?<br />
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe<br />
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)<br />
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab<br />
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agrsmsvc.exe<br />
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe<br />
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe<br />
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe<br />
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe<br />
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe<br />
O23 - Service: PowerStatus - ZeroG Software - C:\PROGRA~1\POWERS~1\POWERS~1.EXE<br />
O23 - Service: PowerStatusmanager - ZeroG Software - C:\PROGRA~1\POWERS~1\manager.exe<br />
O23 - Service: PowerStatusmonitor - ZeroG Software - C:\PROGRA~1\POWERS~1\monitor.exe<br />
O23 - Service: PowerStatusRMI - ZeroG Software - C:\PROGRA~1\POWERS~1\PSRMI.exe<br />
<br />
--<br />
End of file - 11484 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>emmaluz</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286209.html</guid>
		</item>
		<item>
			<title>Limpio mi disco duro y se vuelve a llenar</title>
			<link>http://www.forospyware.com/t286206.html</link>
			<pubDate>Fri, 20 Nov 2009 22:20:59 GMT</pubDate>
			<description>Hola buenas tardes, hace una semana que tengo el padecimiento de que cada vez que elimino o limpio mi disco duro a los pocos minutos se vuelve a quedar con poco espacio mi disco duro, es de 8 gb es una lap acer one  con un procesador intel atom, lo que a mi me parece curioso es por que razon mi...</description>
			<content:encoded><![CDATA[<div>Hola buenas tardes, hace una semana que tengo el padecimiento de que cada vez que elimino o limpio mi disco duro a los pocos minutos se vuelve a quedar con poco espacio mi disco duro, es de 8 gb es una lap acer one  con un procesador intel atom, lo que a mi me parece curioso es por que razon mi disco externo no se llena igual, el parece intacto, corri algunos programas vistos en el foro para ver si no era un troyano o un simple virus, pero me aparece que esta todo limpio, pero aun si borro algo se vuelve a llenar..actualmente trabajo con 432 mb de espacio en disco duro  y tambien tengo un problemas con las actualizaciones de windows, que no puedo quitarlas y me aocupan de espacio...tengo xp sp2 , desearia que me ayudaran por que realmente se pone muy lenta dejare mi log para ver si he eliminado bien los troyanos y algunos malware que tenia.::Help::<br />
<br />
<br />
Nota: las actualizaciones quisiera que no se dieran por que como ahora solo tengo 432 ya no se que mas eliminar para que quepan esas actualizaciones.<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 4:14:14, on 20/11/2009<br />
Platform: Windows XP SP2 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe<br />
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe<br />
C:\Archivos de programa\Java\jre6\bin\jusched.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Archivos de programa\eBoostr\eBoostrCP.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Archivos de programa\eBoostr\EBstrSvc.exe<br />
C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Mozilla Firefox\firefox.exe<br />
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe<br />
C:\WINDOWS\system32\wbem\wmiapsrv.exe<br />
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl  l<br />
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Archivos de programa\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] &quot;G:\Malwarebytes' Anti-Malware\mbam.exe&quot; /runcleanupscript<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE<br />
O4 - Global Startup: eBoostr Control Panel.lnk = C:\Archivos de programa\eBoostr\eBoostrCP.exe<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll<br />
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab<br />
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab<br />
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab<br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab<br />
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab<br />
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL<br />
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe<br />
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe<br />
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe<br />
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe<br />
O23 - Service: eBoostr Service (EBOOSTRSVC) - eBoostr.com - C:\Archivos de programa\eBoostr\EBstrSvc.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
<br />
--<br />
End of file - 5259 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>mundesa</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286206.html</guid>
		</item>
		<item>
			<title>Se cierra inernet y algunas paginas web no se abren y va muy lento(no siempre)</title>
			<link>http://www.forospyware.com/t286203.html</link>
			<pubDate>Fri, 20 Nov 2009 22:14:32 GMT</pubDate>
			<description>Se cierra el internet explorer y paginas web que no se abren. 
Pego el log-- 
Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 23:10:26, on 20/11/2009 
Platform: Windows Vista SP2 (WinNT 6.00.1906) 
MSIE: Internet Explorer v8.00 (8.00.6001.18828) 
Boot mode: Normal 
 
Running processes:...</description>
			<content:encoded><![CDATA[<div>Se cierra el internet explorer y paginas web que no se abren.<br />
Pego el log--<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 23:10:26, on 20/11/2009<br />
Platform: Windows Vista SP2 (WinNT 6.00.1906)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18828)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\AsGHost.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Windows\system32\taskeng.exe<br />
C:\Windows\system32\taskeng.exe<br />
C:\Program Files\ASUS\SmartLogon\sensorsrv.exe<br />
C:\Program Files\ASUS\ASUS Live Update\ALU.exe<br />
C:\Windows\RtHDVCpl.exe<br />
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANOTIF.EXE<br />
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
C:\Program Files\ASUS\ATK Media\DMedia.exe<br />
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe<br />
C:\Windows\System32\rundll32.exe<br />
C:\Program Files\Microsoft Security Essentials\msseces.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe<br />
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo  tifier.exe<br />
C:\Windows\ehome\ehtray.exe<br />
C:\Program Files\Windows Media Player\wmpnscfg.exe<br />
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe<br />
C:\Windows\System32\rundll32.exe<br />
C:\Windows\system32\wbem\unsecapp.exe<br />
C:\Windows\ehome\ehmsas.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Windows\system32\Macromed\Flash\FlashUtil10c.ex  e<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe<br />
C:\Windows\system32\conime.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int  ernet Settings,ProxyServer = 172.19.90.2:8080<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
R3 - URLSearchHook: Torrent-Search Toolbar - {e0c7b854-d5ce-4db6-9804-be1438603d89} - C:\Program Files\Torrent-Search\tbTor1.dll<br />
O1 - Hosts: ::1 localhost<br />
O2 - BHO: StumbleUpon Launcher - {145B29F4-A56B-4b90-BBAC-45784EBEBBB7} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll<br />
O2 - BHO: Aplicación auxiliar de inicio de sesión de Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\s  wg.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: ASUS Security Protect Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ItIEAddIn.dll<br />
O2 - BHO: Torrent-Search Toolbar - {e0c7b854-d5ce-4db6-9804-be1438603d89} - C:\Program Files\Torrent-Search\tbTor1.dll<br />
O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.33.0\gears.dll<br />
O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll<br />
O3 - Toolbar: Torrent-Search Toolbar - {e0c7b854-d5ce-4db6-9804-be1438603d89} - C:\Program Files\Torrent-Search\tbTor1.dll<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide<br />
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe<br />
O4 - HKLM\..\Run: [Skytel] Skytel.exe<br />
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe<br />
O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe<br />
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE<br />
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe<br />
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\ASUSSE~1\ASUSSE~1\Bin\ASTSVCC.dll,Regi  sterModule<br />
O4 - HKLM\..\Run: [Google Quick Search Box] &quot;C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe&quot;  /autorun<br />
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit<br />
O4 - HKLM\..\Run: [KMCONFIG] C:\Program Files\Mouse Driver\StartAutorun.exe KMConfig.exe<br />
O4 - HKLM\..\Run: [TQ566808] &quot;E:\Setup.exe&quot;<br />
O4 - HKLM\..\Run: [MSSE] &quot;c:\Program Files\Microsoft Security Essentials\msseces.exe&quot; -hide<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden<br />
O4 - HKCU\..\Run: [swg] &quot;C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo  tifier.exe&quot;<br />
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe<br />
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')<br />
O8 - Extra context menu item: Add to Google Photos Screensa&amp;ver - res://C:\Windows\system32\GPhotos.scr/200<br />
O8 - Extra context menu item: E&amp;xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6  097707281E79.dll/cmsidewiki.html<br />
O8 - Extra context menu item: StumbleUpon PhotoBlog It! - res://StumbleUponIEBar.dll/blogimage<br />
O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.33.0\gears.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Gears Settings - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.33.0\gears.dll<br />
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe<br />
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe<br />
O13 - Gopher Prefix: <br />
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab<br />
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/es/scan8/oscan8.cab<br />
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab<br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab<br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab<br />
O17 - HKLM\System\CCS\Services\Tcpip\..\{95B24BF4-8425-4653-9C0B-BD5A8EC0D3A1}: NameServer = 87.216.1.65,87.216.1.66<br />
O20 - AppInit_DLLs: apshook.dll<br />
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe<br />
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe<br />
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe<br />
O23 - Service: Servicio Google Update (gupdate1c9ad291ddd1706) (gupdate1c9ad291ddd1706) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe<br />
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Mouse Driver\KMWDSrv.exe<br />
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe<br />
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe<br />
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)<br />
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe<br />
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe<br />
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe<br />
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe<br />
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe<br />
<br />
--<br />
End of file - 11114 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>varpa</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286203.html</guid>
		</item>
		<item>
			<title>Ruido Extraño con la Disquetera</title>
			<link>http://www.forospyware.com/t286198.html</link>
			<pubDate>Fri, 20 Nov 2009 21:38:17 GMT</pubDate>
			<description>Hola a Todos, 
 
Desde el día de Ayer 19/11/2009, si bien lo recuerdo entre a una página y Firefox me advirtió sobre un Certificado de Seguridad y yo no lo hice caso y le Puse en Continuar con la Carga de la Página. Poco Después empezo a Enloquecer la PC: 
 
1º Salieron unas 3 Ventanas de DOS con...</description>
			<content:encoded><![CDATA[<div>Hola a Todos,<br />
<br />
Desde el día de Ayer 19/11/2009, si bien lo recuerdo entre a una página y Firefox me advirtió sobre un Certificado de Seguridad y yo no lo hice caso y le Puse en Continuar con la Carga de la Página. Poco Después empezo a Enloquecer la PC:<br />
<br />
1º Salieron unas 3 Ventanas de DOS con el Nombre algo así de: &quot;C:\Windows\System32\winhel~n.exe&quot; o algo esí. En esas ventanas en la tercera aparecia una barra como de escribir pero se movia en diferentes direcciones de la Ventana.<br />
<br />
2º Algo en la PC Sonaba feo, no sabia hasta ahí que era.<br />
<br />
Luego como ya estaba saliendo para irme a dormir, después de que apareció ese sonido raro; apague la maquina a la fuerza manteniendo presionado el botón de encendido hasta que se apage.<br />
<br />
Ahora hoy lo prendo y Volvieron a aparecer esas Ventanitas MSDOS tal como las describí. Luego empezó ese sonido otra vez; Después de tanto observar a simple vista mi PC encontré que la disquetera estaba encendida y no tenia un Disquete (Va Casi 2 Años sin Uso) Sonaba horrible como que quisiera leer o escribir algo en el Disquete que ni habia. Luego el Antivirus NOD32 me Avisó que detenió una conexión Peligrosa de dotperu.net/DOZ o algo así y pense que me malograban la máquina desde esa página.<br />
Reinicié mi Máquina Bruscamente con el Botón y le Desconecté el Internet (Ya que pense que el ataque era de Internet). Luego de entrar no volvieron a aparecer las ventanitas DOS pero la disquetera seguia Sonando y Molestaba Mucho. Intentando revisar en busca de virus la Carpeta de Windows no encontré nada, luego el antivirus me avisó que detenió un Troyano no me acuerdo como se llamaba. Tanto molestaba ese sonido que me vi obligado a detenerlo de alguna manera, así que fuí a MI PC y puse Propiedades y Controladores y Dispositivos desactivé la Disquetera y no volvió a sonar... Pero después me acordé que tenia puesto mi USB Pendrive desde hace 2 Días, lo intente detener pero me decia que no estaba disponible, y en MI PC aparecia mi USB pero con el icono de una Carpeta xD. así que lo saqué del PC sin Detenerlo antes. Ahora tengo entendido que cuando intenté analizar el Pendriver el Antivirus me detectó un Archivo EXE que era Troyano, decia algo así de Online Games.<br />
<br />
Aquí mi Log de HiJackThis 2.0.2:<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 04:21:11 p.m., on 20/11/2009<br />
Platform: Windows XP SP2 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Archivos de programa\ESET NOD32 Antivirus\ekrn.exe<br />
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe<br />
C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE<br />
C:\WINDOWS\system32\nvsvc32.exe<br />
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe<br />
c:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\wbem\wmiapsrv.exe<br />
C:\WINDOWS\system32\MPK\MPK.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe<br />
C:\Archivos de programa\Analog Devices\SoundMAX\smax4.exe<br />
C:\Archivos de programa\InkSaver\InkSaver.exe<br />
C:\Archivos de programa\ESET NOD32 Antivirus\egui.exe<br />
C:\WINDOWS\VM_STI.EXE<br />
C:\Archivos de programa\Java\jre6\bin\jusched.exe<br />
C:\WINDOWS\winlogon.exe<br />
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Archivos de programa\Messenger\msmsgs.exe<br />
C:\Archivos de programa\VisualTaskTips\VisualTaskTips.exe<br />
C:\Archivos de programa\Mozilla Firefox\firefox.exe<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDO  WS\system32\MPK\MPK.exe<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: PK IE Plugin - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - (no file)<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.2.4204.170  0\swg.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl  l<br />
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\ARCHIV~1\TEXTAL~1\TAForIE.dll<br />
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Vortex Prestige\Classes\data\prog\Styler\TB\StylerTB.dll<br />
O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe<br />
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe<br />
O4 - HKLM\..\Run: [SoundMAX] &quot;C:\Archivos de programa\Analog Devices\SoundMAX\smax4.exe&quot; /tray<br />
O4 - HKLM\..\Run: [InkSaver] C:\Archivos de programa\InkSaver\InkSaver.exe hide<br />
O4 - HKLM\..\Run: [egui] &quot;C:\Archivos de programa\ESET NOD32 Antivirus\egui.exe&quot; /hide /waitservice<br />
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE PLEOMAX PWC-3800<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Archivos de programa\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [Winlogon] C:\WINDOWS\winlogon.exe<br />
O4 - HKCU\..\Run: [MsnMsgr] &quot;C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe&quot; /background<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba  rNotifier.exe<br />
O4 - HKCU\..\Run: [MSMSGS] &quot;C:\Archivos de programa\Messenger\msmsgs.exe&quot; /background<br />
O4 - HKCU\..\Run: [Winlogon] C:\WINDOWS\winlogon.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe<br />
O4 - Global Startup: VisualTaskTips.lnk = C:\Archivos de programa\VisualTaskTips\VisualTaskTips.exe<br />
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab<br />
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.8.cab<br />
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1244384380640<br />
O17 - HKLM\System\CCS\Services\Tcpip\..\{C669B1EC-61A4-4B26-A2B0-BF7D88AEE8EA}: NameServer = 208.67.222.222,208.67.220.220<br />
O23 - Service: Buddy Central Service 2 (BuddyCentralService) - Unknown owner - C:\Gunbound\BuddyCenter\BuddyCenter2.exe<br />
O23 - Service: Buddy Service 2 (BuddyService) - Unknown owner - C:\Gunbound\BuddyServ\BuddyServ2.exe<br />
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET NOD32 Antivirus\EHttpSrv.exe<br />
O23 - Service: ESET Service (ekrn) - ESET - C:\Archivos de programa\ESET NOD32 Antivirus\ekrn.exe<br />
O23 - Service: GunBoundXPBroker[8372] - Unknown owner - C:\Gunbound\Central\GunBoundBroker3.exe<br />
O23 - Service: GunBoundXPServ[8360] - Unknown owner - C:\Gunbound\Server8360\GunBoundServ3.exe<br />
O23 - Service: GunBoundXPServ[8361] - Unknown owner - C:\Gunbound\Server8361\GunBoundServ3.exe<br />
O23 - Service: GunBoundXPServ[8362] - Unknown owner - C:\Gunbound\Server8362\GunBoundServ3.exe<br />
O23 - Service: GunBoundXPServ[8363] - Unknown owner - C:\Gunbound\Server8363\GunBoundServ3.exe<br />
O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe<br />
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe<br />
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe<br />
O23 - Service: StyleXPService - Unknown owner - C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe<br />
<br />
--<br />
End of file - 8879 bytes<br />
<br />
Ayudenme por Favot ::Help:: Por más de que no use la disquetera igual siempre quiero tener todo conectado y listo en caso de que tenga que usarlo. Ese Ruido Molesta, y también ese virus creo que me está Afectando al USB.<br />
<br />
Saludos y Gracias...<br />
<br />
<b>P.D.: Ahora después de escribir este mensaje me volvieron a aparecer las Ventanitas del DOS, al parecer era un Ataque de Conexión Remota desde esa página que me abre las Ventanas. ::Help::</b></div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator><![CDATA[Lossani[xD]]]></dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286198.html</guid>
		</item>
		<item>
			<title>Ayuda con barsaka explorer.exe</title>
			<link>http://www.forospyware.com/t286191.html</link>
			<pubDate>Fri, 20 Nov 2009 21:01:12 GMT</pubDate>
			<description><![CDATA[Hola, hoy estaba pasando ccleaner y por curiosidad voy a herramientas -> inicio y veo a un tal barsaka, como no lo conocia borre la entrada, no le di importancia, al rato vuelvo a mirar y seguia en el mismo lugar, lo volvi a borrar, pero esta vez al segundo, vuelvo a mirar y seguia molestando. No...]]></description>
			<content:encoded><![CDATA[<div>Hola, hoy estaba pasando ccleaner y por curiosidad voy a herramientas -&gt; inicio y veo a un tal barsaka, como no lo conocia borre la entrada, no le di importancia, al rato vuelvo a mirar y seguia en el mismo lugar, lo volvi a borrar, pero esta vez al segundo, vuelvo a mirar y seguia molestando. No lo pude borrar, no tengo idea de donde se encuentra. Es por eso que hago el post, para que me den una mano =).<br />
<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\system32\explorer.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Archivos de programa\TuneUp Utilities 2009\MemOptimizer.exe<br />
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe<br />
C:\WINDOWS\system32\nvsvc32.exe<br />
C:\WINDOWS\System32\TUProgSt.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Archivos de programa\Internet Explorer\iexplore.exe<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about<b></b>:blank<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)<br />
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Archivos de programa\AskSearch\bin\DefaultSearch.dll<br />
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe explorer.exe<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [Barsaka] explorer.exe<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [TuneUp MemOptimizer] &quot;C:\Archivos de programa\TuneUp Utilities 2009\MemOptimizer.exe&quot; autostart<br />
O4 - HKCU\..\Run: [AdobeUpdater6] &quot;C:\Archivos de programa\Archivos comunes\Adobe\Updater6\Adobe_Updater.exe&quot;<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\Office12\REFIEBAR.DLL<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com<br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab<br />
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe<br />
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe<br />
<br />
--<br />
End of file - 4296 bytes<br />
<br />
PD: es mi primer post.</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>Lukitasick</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286191.html</guid>
		</item>
		<item>
			<title>Ayuda: Problema.</title>
			<link>http://www.forospyware.com/t286187.html</link>
			<pubDate>Fri, 20 Nov 2009 20:34:43 GMT</pubDate>
			<description>Buenas, necesito ayuda para un problema que tengo: el punto es que tengo línea de internet el icono de red de la barra de tareas está activo, el Ares conecta anda conectado por eso deduzco que hay línea pero el IE no abre ninguna página web, simplemente no abre como si no hubiese internet y cuando...</description>
			<content:encoded><![CDATA[<div>Buenas, necesito ayuda para un problema que tengo: el punto es que tengo línea de internet el icono de red de la barra de tareas está activo, el Ares conecta anda conectado por eso deduzco que hay línea pero el IE no abre ninguna página web, simplemente no abre como si no hubiese internet y cuando abre Google y realizo alguna búsqueda al ingresar a algún resultado de búsqueda me manda a una web que dice Google Not Found Error, algo así, o me reenvia a Google.com y no puedo ingresar a los resultados de búsqueda.<br />
<br />
Otro punto esque Tengo Nod antivirus actualizado pero no se muestra en la barra de tareas y al ingresar a Windows me sale el logo del nod de que arranco la aplicación y si lo  abro desde el menú inicio aparece en la ventana, aparece como si estuviese pero en Windows no se muestra.<br />
<br />
En mi log de Hickakthis me muestra todas esas Ip con esas direcciones, intenté fixear unas cuantas pero se vuelven a restaurar al siguiente Log, intenté pasarle Malware bytes antimalware pero no abre la aplicación simplemente la ejecuto y nunca abre, ni en modo a prueba de fallos. Y cuando abre msn, sin que el Ie abra webs, por eso digo que si teng o línea este al cabo de un rato empieza a abrir las ventanas de los contactos como loco, escanee la PC con SuperAntispyware me detectó algunos bichos y los borró pero no soluciona el problema.<br />
<br />
También está ese aviso al iniciar el Scan en Hijackthis de que dice maso menos que borre el archivo Host, no se entiendo mucho ingles.<br />
<br />
<b>Pego Mi log:</b><br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 01:36:05 p.m., on 20/11/2009<br />
Platform: Windows XP SP2 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe<br />
C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe<br />
C:\Archivos de programa\Java\jre6\bin\jusched.exe<br />
C:\Archivos de programa\Ares\Ares.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\cmd.exe<br />
C:\WINDOWS\system32\cmd.exe<br />
C:\WINDOWS\explorer.exe<br />
F:\Herramientas\Limpeza\II\HijackThis - Reader\H.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
R3 - URLSearchHook: (no name) - {f6f53201-ac60-4790-b385-405df25c4335} - (no file)<br />
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe<br />
O1 - Hosts: 209.85.225.99 msnfix.changelog.fr<br />
O1 - Hosts: 209.85.225.99 www.incodesolutions.com<br />
O1 - Hosts: 209.85.225.99 virusinfo.prevx.com<br />
O1 - Hosts: 209.85.225.99 download.bleepingcomputer.com<br />
O1 - Hosts: 209.85.225.99 www.dazhizhu.cn<br />
O1 - Hosts: 209.85.225.99 foro.noticias3d.com<br />
O1 - Hosts: 209.85.225.99 www.spybotupdates.com<br />
O1 - Hosts: 209.85.225.99 www.nabble.com<br />
O1 - Hosts: 209.85.225.99 lurker.clamav.net<br />
O1 - Hosts: 209.85.225.99 lexikon.ikarus.at<br />
O1 - Hosts: 209.85.225.99 research.sunbelt-software.com<br />
O1 - Hosts: 209.85.225.99 www.virusdoctor.jp<br />
O1 - Hosts: 209.85.225.99 www.elitepvpers.de<br />
O1 - Hosts: 209.85.225.99 guru.avg.com<br />
O1 - Hosts: 209.85.225.99 downloads.sophos.com<br />
O1 - Hosts: 209.85.225.99 www.superuser.co.kr<br />
O1 - Hosts: 209.85.225.99 ntfaq.co.kr<br />
O1 - Hosts: 209.85.225.99 v.dreamwiz.com<br />
O1 - Hosts: 209.85.225.99 cit.kookmin.ac.kr<br />
O1 - Hosts: 209.85.225.99 forums.whatthetech.com<br />
O1 - Hosts: 209.85.225.99 forum.hijackthis.de<br />
O1 - Hosts: 209.85.225.99 avg.vo.llnwd.net<br />
O1 - Hosts: 209.85.225.99 ftp.drweb.com<br />
O1 - Hosts: 209.85.225.99 www.zonealarm.com<br />
O1 - Hosts: 209.85.225.99 www.huaifai.go.th<br />
O1 - Hosts: 209.85.225.99 www.mostz.com<br />
O1 - Hosts: 209.85.225.99 www.krupunmai.com<br />
O1 - Hosts: 209.85.225.99 www.cddchiangmai.net<br />
O1 - Hosts: 209.85.225.99 forum.malekal.com<br />
O1 - Hosts: 209.85.225.99 tech.pantip.com<br />
O1 - Hosts: 209.85.225.99 sapcupgrades.com<br />
O1 - Hosts: 209.85.225.99 www.elguruinformatico.com<br />
O1 - Hosts: 209.85.225.99 www.247fixes.com<br />
O1 - Hosts: 209.85.225.99 forum.sysinternals.com<br />
O1 - Hosts: 209.85.225.99 forum.telecharger.01net.com<br />
O1 - Hosts: 209.85.225.99 sophos.com<br />
O1 - Hosts: 209.85.225.99 foros.softonic.com<br />
O1 - Hosts: 209.85.225.99 avast-home.uptodown.com<br />
O1 - Hosts: 209.85.225.99 dr-web-cureit.softonic.com<br />
O1 - Hosts: 209.85.225.99 www.f-secure.com<br />
O1 - Hosts: 209.85.225.99 www.chkrootkit.org<br />
O1 - Hosts: 209.85.225.99 diamondcs.com.au<br />
O1 - Hosts: 209.85.225.99 www.rootkit.nl<br />
O1 - Hosts: 209.85.225.99 www.sysinternals.com<br />
O1 - Hosts: 209.85.225.99 z-oleg.com<br />
O1 - Hosts: 209.85.225.99 espanol.dir.groups.yahoo.com<br />
O1 - Hosts: 209.85.225.99 ftp01net.telechargement.fr<br />
O1 - Hosts: 209.85.225.99 www.castlecrops.com<br />
O1 - Hosts: 209.85.225.99 www.misec.net<br />
O1 - Hosts: 209.85.225.99 safecomputing.umn.edu<br />
O1 - Hosts: 209.85.225.99 www.antirootkit.com<br />
O1 - Hosts: 209.85.225.99 www.greatis.com<br />
O1 - Hosts: 209.85.225.99 ar.answers.yahoo.com<br />
O1 - Hosts: 209.85.225.99 www.elhacker.org<br />
O1 - Hosts: 209.85.225.99 research.pandasecurity.com<br />
O1 - Hosts: 209.85.225.99 www.rootkit.com<br />
O1 - Hosts: 209.85.225.99 www.pctools.com<br />
O1 - Hosts: 209.85.225.99 www.pcsupportadvisor.com<br />
O1 - Hosts: 209.85.225.99 www.resplendence.com<br />
O1 - Hosts: 209.85.225.99 www.personal.psu.edu<br />
O1 - Hosts: 209.85.225.99 foro.ethek.com<br />
O1 - Hosts: 209.85.225.99 foro.elhacker.net<br />
O1 - Hosts: 209.85.225.99 download.zonealarm.com<br />
O1 - Hosts: 209.85.225.99 vil.nail.com<br />
O1 - Hosts: 209.85.225.99 search.mcafee.com<br />
O1 - Hosts: 209.85.225.99 wwww.mcafee.com<br />
O1 - Hosts: 209.85.225.99 download.nai.com<br />
O1 - Hosts: 209.85.225.99 wwww.experts-exchange.com<br />
O1 - Hosts: 209.85.225.99 www.bakunos.com<br />
O1 - Hosts: 209.85.225.99 www.darkclockers.com<br />
O1 - Hosts: 209.85.225.99 www2.gmer.net<br />
O1 - Hosts: 209.85.225.99 www.Merijn.org<br />
O1 - Hosts: 209.85.225.99 www.spywareinfo.com<br />
O1 - Hosts: 209.85.225.99 www.spybot.info<br />
O1 - Hosts: 209.85.225.99 www.viruslist.com<br />
O1 - Hosts: 209.85.225.99 www.hijackthis.de<br />
O1 - Hosts: 209.85.225.99 ftp.f-secure.com<br />
O1 - Hosts: 209.85.225.99 forum.kaspersky.com<br />
O1 - Hosts: 209.85.225.99 es.trendmicro-europe.com<br />
O1 - Hosts: 209.85.225.99 majorgeeks.com<br />
O1 - Hosts: 209.85.225.99 www.avp.com<br />
O1 - Hosts: 209.85.225.99 www.virustotal.com<br />
O1 - Hosts: 209.85.225.99 www.sophos.com<br />
O1 - Hosts: 209.85.225.99 linhadefensiva.uol.com.br<br />
O1 - Hosts: 209.85.225.99 cmmings.cn<br />
O1 - Hosts: 209.85.225.99 www.sergiwa.com<br />
O1 - Hosts: 209.85.225.99 www.el-hacker.com<br />
O1 - Hosts: 209.85.225.99 dl2.agnitum.com<br />
O1 - Hosts: 209.85.225.99 www.avg-antivirus.net<br />
O1 - Hosts: 209.85.225.99 www.kaspersky-labs.com<br />
O1 - Hosts: 209.85.225.99 www.kaspersky.com<br />
O1 - Hosts: 209.85.225.99 www.bleepingcomputer.com<br />
O1 - Hosts: 209.85.225.99 www.free.grisoft.com<br />
O1 - Hosts: 209.85.225.99 alerta-antivirus.inteco.es<br />
O1 - Hosts: 209.85.225.99 securityresponse.symantec.com<br />
O1 - Hosts: 209.85.225.99 www.analysis.seclab.tuwien.ac.at<br />
O1 - Hosts: 209.85.225.99 www.symantec.com<br />
O1 - Hosts: 209.85.225.99 www.kztechs.com<br />
O1 - Hosts: 209.85.225.99 ad-aware-se.uptodown.com<br />
O1 - Hosts: 209.85.225.99 stdio-labs.blogspot.com<br />
O1 - Hosts: 209.85.225.99 liveupdate.symantecliveupdate.com<br />
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)<br />
O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\msgr.es.es-la\msntb.dll<br />
O3 - Toolbar: (no name) - {f6f53201-ac60-4790-b385-405df25c4335} - (no file)<br />
O4 - HKLM\..\Run: [egui] &quot;C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe&quot; /hide /waitservice<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Archivos de programa\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [ctfmon.exe] ctfmon.exe<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [ares] &quot;C:\Archivos de programa\Ares\Ares.exe&quot; -h<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y &quot;%SystemRoot%\System32\syssetub.dll&quot; &quot;%SystemRoot%\System32\syssetup.dll&quot; (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y &quot;%SystemRoot%\System32\syssetub.dll&quot; &quot;%SystemRoot%\System32\syssetup.dll&quot; (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y &quot;%SystemRoot%\System32\syssetub.dll&quot; &quot;%SystemRoot%\System32\syssetup.dll&quot; (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y &quot;%SystemRoot%\System32\syssetub.dll&quot; &quot;%SystemRoot%\System32\syssetup.dll&quot; (User 'Default user')<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL<br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab<br />
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe<br />
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
<br />
--<br />
End of file - 8456 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>mallki</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286187.html</guid>
		</item>
		<item>
			<title>Windows Enterprise Defender</title>
			<link>http://www.forospyware.com/t286186.html</link>
			<pubDate>Fri, 20 Nov 2009 20:23:44 GMT</pubDate>
			<description><![CDATA[Hola, el problema es que se me ha metido algo llamado "windows enterprise defender" que es un antivirus que me crea archivos infectados. Me salen ventanas de vez en cuando informándome de que tengo archivos infectados (archivos que él ha creado). 
He borrado los archivos más evidentes pero me...]]></description>
			<content:encoded><![CDATA[<div>Hola, el problema es que se me ha metido algo llamado &quot;windows enterprise defender&quot; que es un antivirus que me crea archivos infectados. Me salen ventanas de vez en cuando informándome de que tengo archivos infectados (archivos que él ha creado).<br />
He borrado los archivos más evidentes pero me vuelven a aparecer tras reiniciar.<br />
He ejecutado ccleaner.<br />
He ejecutado malwarebytes.<br />
<br />
Aqui os dejo el log de hijack, muchas gracias.<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 21:18:07, on 20/11/2009<br />
Platform: Windows XP SP2 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Archivos de programa\Eset\nod32kui.exe<br />
C:\WINDOWS\VM_STI.EXE<br />
C:\Documents and Settings\All Users\Datos de programa\c6cadec\WEc6ca.exe<br />
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Archivos de programa\Eset\nod32krn.exe<br />
C:\WINDOWS\system32\HPZipm12.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.busca7.com<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.busca7.com<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
O1 - Hosts: 74.125.45.100 4-open-davinci.com<br />
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com<br />
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com<br />
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com<br />
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com<br />
O1 - Hosts: 74.125.45.100 secure-plus-payments.com<br />
O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com<br />
O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com<br />
O1 - Hosts: 74.125.45.100 www.getavplusnow.com<br />
O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com<br />
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com<br />
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com<br />
O1 - Hosts: 88.198.198.204 google.ae<br />
O1 - Hosts: 88.198.198.204 google.as<br />
O1 - Hosts: 88.198.198.204 google.at<br />
O1 - Hosts: 88.198.198.204 google.az<br />
O1 - Hosts: 88.198.198.204 google.ba<br />
O1 - Hosts: 88.198.198.204 google.be<br />
O1 - Hosts: 88.198.198.204 google.bg<br />
O1 - Hosts: 88.198.198.204 google.bs<br />
O1 - Hosts: 88.198.198.204 google.ca<br />
O1 - Hosts: 88.198.198.204 google.cd<br />
O1 - Hosts: 88.198.198.204 google.com.gh<br />
O1 - Hosts: 88.198.198.204 google.com.hk<br />
O1 - Hosts: 88.198.198.204 google.com.jm<br />
O1 - Hosts: 88.198.198.204 google.com.mx<br />
O1 - Hosts: 88.198.198.204 google.com.my<br />
O1 - Hosts: 88.198.198.204 google.com.na<br />
O1 - Hosts: 88.198.198.204 google.com.nf<br />
O1 - Hosts: 88.198.198.204 google.com.ng<br />
O1 - Hosts: 88.198.198.204 google.ch<br />
O1 - Hosts: 88.198.198.204 google.com.np<br />
O1 - Hosts: 88.198.198.204 google.com.pr<br />
O1 - Hosts: 88.198.198.204 google.com.qa<br />
O1 - Hosts: 88.198.198.204 google.com.sg<br />
O1 - Hosts: 88.198.198.204 google.com.tj<br />
O1 - Hosts: 88.198.198.204 google.com.tw<br />
O1 - Hosts: 88.198.198.204 google.dj<br />
O1 - Hosts: 88.198.198.204 google.de<br />
O1 - Hosts: 88.198.198.204 google.dk<br />
O1 - Hosts: 88.198.198.204 google.dm<br />
O1 - Hosts: 88.198.198.204 google.ee<br />
O1 - Hosts: 88.198.198.204 google.fi<br />
O1 - Hosts: 88.198.198.204 google.fm<br />
O1 - Hosts: 88.198.198.204 google.fr<br />
O1 - Hosts: 88.198.198.204 google.ge<br />
O1 - Hosts: 88.198.198.204 google.gg<br />
O1 - Hosts: 88.198.198.204 google.gm<br />
O1 - Hosts: 88.198.198.204 google.gr<br />
O1 - Hosts: 88.198.198.204 google.ht<br />
O1 - Hosts: 88.198.198.204 google.ie<br />
O1 - Hosts: 88.198.198.204 google.im<br />
O1 - Hosts: 88.198.198.204 google.in<br />
O1 - Hosts: 88.198.198.204 google.it<br />
O1 - Hosts: 88.198.198.204 google.ki<br />
O1 - Hosts: 88.198.198.204 google.la<br />
O1 - Hosts: 88.198.198.204 google.li<br />
O1 - Hosts: 88.198.198.204 google.lv<br />
O1 - Hosts: 88.198.198.204 google.ma<br />
O1 - Hosts: 88.198.198.204 google.ms<br />
O1 - Hosts: 88.198.198.204 google.mu<br />
O1 - Hosts: 88.198.198.204 google.mw<br />
O1 - Hosts: 88.198.198.204 google.nl<br />
O1 - Hosts: 88.198.198.204 google.no<br />
O1 - Hosts: 88.198.198.204 google.nr<br />
O1 - Hosts: 88.198.198.204 google.nu<br />
O1 - Hosts: 88.198.198.204 google.pl<br />
O1 - Hosts: 88.198.198.204 google.pn<br />
O1 - Hosts: 88.198.198.204 google.pt<br />
O1 - Hosts: 88.198.198.204 google.ro<br />
O1 - Hosts: 88.198.198.204 google.ru<br />
O1 - Hosts: 88.198.198.204 google.rw<br />
O1 - Hosts: 88.198.198.204 google.sc<br />
O1 - Hosts: 88.198.198.204 google.se<br />
O1 - Hosts: 88.198.198.204 google.sh<br />
O1 - Hosts: 88.198.198.204 google.si<br />
O1 - Hosts: 88.198.198.204 google.sm<br />
O1 - Hosts: 88.198.198.204 google.sn<br />
O1 - Hosts: 88.198.198.204 google.st<br />
O1 - Hosts: 88.198.198.204 google.tl<br />
O1 - Hosts: 88.198.198.204 google.tm<br />
O1 - Hosts: 88.198.198.204 google.tt<br />
O1 - Hosts: 88.198.198.204 google.us<br />
O1 - Hosts: 88.198.198.204 google.vu<br />
O1 - Hosts: 88.198.198.204 google.ws<br />
O1 - Hosts: 88.198.198.204 google.co.ck<br />
O1 - Hosts: 88.198.198.204 google.co.id<br />
O1 - Hosts: 88.198.198.204 google.co.il<br />
O1 - Hosts: 88.198.198.204 google.co.in<br />
O1 - Hosts: 88.198.198.204 google.co.jp<br />
O1 - Hosts: 88.198.198.204 google.co.kr<br />
O1 - Hosts: 88.198.198.204 google.co.ls<br />
O1 - Hosts: 88.198.198.204 google.co.ma<br />
O1 - Hosts: 88.198.198.204 google.co.nz<br />
O1 - Hosts: 88.198.198.204 google.co.tz<br />
O1 - Hosts: 88.198.198.204 google.co.ug<br />
O1 - Hosts: 88.198.198.204 google.co.uk<br />
O1 - Hosts: 88.198.198.204 google.co.za<br />
O1 - Hosts: 88.198.198.204 google.co.zm<br />
O1 - Hosts: 88.198.198.204 google.com<br />
O1 - Hosts: 88.198.198.204 google.com.af<br />
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O4 - HKLM\..\Run: [nod32kui] &quot;C:\Archivos de programa\Eset\nod32kui.exe&quot; /WAITSERVICE<br />
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Conceptronic CHATCAM2 webcam<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [Windows Enterprise Defender] &quot;C:\Documents and Settings\All Users\Datos de programa\c6cadec\WEc6ca.exe&quot; /s /d<br />
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] &quot;C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe&quot; /runcleanupscript<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll<br />
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://galletamarycarretero.spaces.live.com/PhotoUpload/MsnPUpld.cab<br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab<br />
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab<br />
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe<br />
<br />
--<br />
End of file - 9264 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>vhe84</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286186.html</guid>
		</item>
		<item>
			<title>uso cpu 100%, explorer no carga</title>
			<link>http://www.forospyware.com/t286178.html</link>
			<pubDate>Fri, 20 Nov 2009 19:40:58 GMT</pubDate>
			<description>Gracias de antemano por la ayuda. 
Desde hace unos días va lento el pc, al abrir el administrador veo que el uso de cpu esta siempre al 100%, ademas no se carga el explorer con lo que no puedo acceder a casi ningún scan online. 
Por lo que deduzco tengo varios problemas: 
1/  Intenté eliminar del...</description>
			<content:encoded><![CDATA[<div>Gracias de antemano por la ayuda.<br />
Desde hace unos días va lento el pc, al abrir el administrador veo que el uso de cpu esta siempre al 100%, ademas no se carga el explorer con lo que no puedo acceder a casi ningún scan online.<br />
Por lo que deduzco tengo varios problemas:<br />
1/  Intenté eliminar del inicio (con tuneuputilities) un update y programa de HP, lo conseguí pero ahora cuando arranco Windows sale un programa de instalación de HPEssential que se queda colgado pues no encuentra el archivo msi (he intentado darle la ruta del cd, reinstalarlo, eliminarlo y reinstalarlo, etc..y nada) no obstante creo es un problema menor pues finalizo la tarea y puedo utilizar la impresora con normalidad.<br />
2/  Explorer; he eliminado una carpeta (bonjour) que parecía un virus proveniente del adobe cs3 que instalé no hace mucho, creo que a partir de entonces no carga el explorer. Lo he desinstalado y reinstalado, bajadas las actualizaciones y nada, incluso al iniciarse antes de colgarse el Panda me daba un mensaje de &quot;intento de secuestro..&quot; que no se si tiene que ver.<br />
3/ cpu 100% No se si tiene que ver aunque supongo que si; me he bajado algun programilla con Ares que tras pasarle el Panda no me daba alerta, pero al ejecutarlo no era lo que decía: aparecía una ventana de msdos un instante y no se ejecutaba ningún programa.<br />
En definitiva tras estas actuaciones el pc va lento y no carga explorer (que no lo utilizo mucho pues me gusta mas el chrome pero quiero que funcione), me he bajado el hijackthis y he estado mirando pero me parece arriesgado y quería consultaros antes de eliminar algo o formatear que es la opción ultima.  <br />
<br />
mi log de hijacthis:<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 20:16:44, on 20/11/2009<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\Ati2evxx.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe<br />
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AVENGINE.EXE<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\ApvxdWin.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\WINDOWS\system32\taskmgr.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\SRVLOAD.EXE<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\WebProxy.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavBckPT.exe<br />
C:\Documents and Settings\Sys\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe<br />
C:\Documents and Settings\Sys\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe<br />
C:\Documents and Settings\Sys\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe<br />
C:\WINDOWS\system32\NOTEPAD.EXE<br />
C:\Documents and Settings\Sys\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe<br />
C:\Documents and Settings\Sys\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int  ernet Settings,ProxyOverride = *.local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: MessengerUpdate - {5948A52A-BA3A-49A8-BCAF-D578502BDA9D} - C:\Documents and Settings\Sys\Datos de programa\Messenger\Drivers\MsgUpdate.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl  l<br />
O4 - HKLM\..\Run: [APVXDWIN] &quot;C:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE&quot; /s<br />
O4 - HKLM\..\Run: [SCANINICIO] &quot;C:\Archivos de programa\Panda Security\Panda Internet Security 2008\Inicio.exe&quot;<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\bonjour\mdnsnsp.dll' missing<br />
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1256595385053<br />
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe<br />
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe<br />
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe<br />
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe<br />
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe<br />
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe<br />
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe<br />
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe<br />
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe<br />
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)<br />
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe<br />
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe<br />
<br />
--<br />
End of file - 7806 bytes<br />
<br />
<br />
Saludos.</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>princesaleia</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286178.html</guid>
		</item>
		<item>
			<title>problema con internet</title>
			<link>http://www.forospyware.com/t286175.html</link>
			<pubDate>Fri, 20 Nov 2009 19:30:10 GMT</pubDate>
			<description>Hola 
 
He buscado mucho en el foros y no encuentro solucion a el problema. 
 
Mi problema es que mi conexion de internet esta descargar muy lento, antes bajaba a 50 kbps porque aqui se paga un plan de 384 kbps esta bn 
 
pero ahora el internet baja como a 5kbps y aveces para de bajar osea que el...</description>
			<content:encoded><![CDATA[<div>Hola<br />
<br />
He buscado mucho en el foros y no encuentro solucion a el problema.<br />
<br />
Mi problema es que mi conexion de internet esta descargar muy lento, antes bajaba a 50 kbps porque aqui se paga un plan de 384 kbps esta bn<br />
<br />
pero ahora el internet baja como a 5kbps y aveces para de bajar osea que el modem no pestaña cuando se descarga algo y no entiendo porque.<br />
<br />
los videos de youtube o navegar andan rapido solo las descargas lo mas probable es que sea un virus o algo por el estilo nose<br />
<br />
He escaneado mi sistema con el Kaspersky Internet Security y el Malwarebytes<br />
<br />
y encuentra codigos maliciosos pero mi problema sigue<br />
<br />
Aqui dejo mi log de hijackthis:<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 3:20:50 PM, on 11/20/2009<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\nvsvc32.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe<br />
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe<br />
C:\Program Files\Bonjour\mDNSResponder.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\Java\jre6\bin\jqs.exe<br />
C:\WINDOWS\system32\PnkBstrA.exe<br />
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\Program Files\Dell Support Center\bin\sprtsvc.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\TUProgSt.exe<br />
C:\Program Files\Viewpoint\Common\ViewpointService.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\RTHDCPL.EXE<br />
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe<br />
C:\Program Files\HP\HP Software Update\HPWuSchd.exe<br />
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe<br />
C:\WINDOWS\PixArt\PAC7302\Monitor.exe<br />
C:\WINDOWS\system32\RUNDLL32.EXE<br />
C:\Program Files\Java\jre6\bin\jusched.exe<br />
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe<br />
C:\Program Files\Dell Support Center\bin\sprtcmd.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\Windows Media Player\WMPNSCFG.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
C:\Program Files\Windows Live\Messenger\msnmsgr.exe<br />
C:\Program Files\Windows Live\Contacts\wlcomm.exe<br />
C:\WINDOWS\system32\WISPTIS.EXE<br />
C:\Program Files\Mozilla Firefox\firefox.exe<br />
C:\Program Files\AIMP2\AIMP2.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com/ig/dell?hl=en&amp;client=dell-usuk&amp;channel=us&amp;ibd=2071115<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&amp;client=dell-usuk&amp;channel=us&amp;ibd=2071115<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int  ernet Settings,ProxyOverride = *.local<br />
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll<br />
O1 - Hosts: 60.190.218.24 www.kavkiskey.com<br />
O2 - BHO: (no name) - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)<br />
O2 - BHO: &amp;Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll<br />
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll<br />
O2 - BHO: AddTask Class - {6A19C29D-ED45-4483-8999-9F939C8161F2} - C:\Program Files\eREAD\eREAD\WebHook.dll<br />
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)<br />
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\PROGRA~1\TEXTAL~1\TAForIE.dll<br />
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE<br />
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE<br />
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup<br />
O4 - HKLM\..\Run: [ISUSScheduler] &quot;C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe&quot; -start<br />
O4 - HKLM\..\Run: [HP Software Update] &quot;C:\Program Files\HP\HP Software Update\HPWuSchd.exe&quot;<br />
O4 - HKLM\..\Run: [HP Component Manager] &quot;C:\Program Files\HP\hpcoretech\hpcmpmgr.exe&quot;<br />
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe<br />
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit<br />
O4 - HKLM\..\Run: [dscactivate] &quot;C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [AVP] &quot;C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe&quot;<br />
O4 - HKLM\..\Run: [dellsupportcenter] &quot;C:\Program Files\Dell Support Center\bin\sprtcmd.exe&quot; /P dellsupportcenter<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe<br />
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm<br />
O8 - Extra context menu item: E&amp;xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll<br />
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)<br />
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Jewel%20Quest%203/Images/stg_drm.ocx<br />
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - <br />
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - <br />
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - <br />
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll<br />
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - <br />
O16 - DPF: {3D3BF1F8-9696-4A5E-B4F1-49101C997B70} (VaxSIPUserAgentCAB Control) - http://labs.jaduka.com/VaxSIPUserAgentCAB.cab<br />
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab<br />
O16 - DPF: {549F957E-2F89-11D6-8CFE-00C04F52B225} (CMV5 Class) - http://coupons.smartsource.com/download/cscmv5X.cab<br />
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab<br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab<br />
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.6.0_11) - <br />
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} (Java Plug-in 1.6.0_13) - <br />
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Jewel%20Quest%203/Images/armhelper.ocx<br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - <br />
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL<br />
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA  ~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\KASPER  ~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER  ~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adial  hk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll<br />
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe<br />
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe<br />
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe<br />
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe<br />
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)<br />
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe<br />
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe<br />
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe<br />
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\svcntaux.exe (file missing)<br />
O23 - Service: Spyware Doctor Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\swdsvc.exe (file missing)<br />
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe<br />
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe<br />
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe<br />
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe<br />
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe<br />
<br />
--<br />
End of file - 12369 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>ThunderXBaD</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286175.html</guid>
		</item>
		<item>
			<title>internet muy lento para descargar 1 GB tarda 4 horas</title>
			<link>http://www.forospyware.com/t286173.html</link>
			<pubDate>Fri, 20 Nov 2009 19:04:40 GMT</pubDate>
			<description>hola nuevamente les pido su ayuda. ::Help:: 
es la computadora de mi trabajo 
todo esta en orden exepto por el internet. 
estaaaa muuuuyyyyyy lento, los otros equipos funciona bien en internet por lo que descarto algun problema de la red o de el proveedor de internet::pensar::.  
este es mi log. 
...</description>
			<content:encoded><![CDATA[<div>hola nuevamente les pido su ayuda. ::Help::<br />
es la computadora de mi trabajo<br />
todo esta en orden exepto por el internet.<br />
estaaaa muuuuyyyyyy lento, los otros equipos funciona bien en internet por lo que descarto algun problema de la red o de el proveedor de internet::pensar::. <br />
este es mi log.<br />
<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 12:48:31 p.m., on 20/11/2009<br />
Platform: Windows Vista SP1 (WinNT 6.00.1905)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18828)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Windows\System32\smss.exe<br />
C:\Windows\system32\csrss.exe<br />
C:\Windows\system32\wininit.exe<br />
C:\Windows\system32\csrss.exe<br />
C:\Windows\system32\services.exe<br />
C:\Windows\system32\lsass.exe<br />
C:\Windows\system32\lsm.exe<br />
C:\Windows\system32\winlogon.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\SLsvc.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\System32\spoolsv.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Windows\system32\taskeng.exe<br />
C:\Windows\system32\taskeng.exe<br />
C:\Program Files\Windows Defender\MSASCui.exe<br />
C:\hp\support\hpsysdrv.exe<br />
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe<br />
C:\Program Files\ASUS\ASUS Remote\ASUS_IRAppl.exe<br />
C:\Windows\RtHDVCpl.exe<br />
C:\Program Files\CyberLink\PowerCinema\PCMService.exe<br />
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe<br />
C:\Windows\System32\hkcmd.exe<br />
C:\Windows\System32\igfxpers.exe<br />
C:\Program Files\Common Files\Hewlett-Packard\HP Device Communication Services\AppInterfaces\HPDeviceService.exe<br />
C:\Windows\system32\schtasks.exe<br />
C:\Program Files\Hewlett-Packard\HP Easy Printer Care\HPPRun.exe<br />
C:\Program Files\DAEMON Tools\daemon.exe<br />
C:\Program Files\Java\jre6\bin\jusched.exe<br />
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo  tifier.exe<br />
C:\Program Files\Windows Media Player\wmpnscfg.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
C:\Program Files\TrippLite\PowerAlert\console\pastatus.exe<br />
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE<br />
C:\Windows\system32\igfxsrvc.exe<br />
C:\Program Files\Common Files\Hewlett-Packard\HP Device Communication Services\AppInterfaces\HPDeviceHost.exe<br />
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe<br />
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\  CLMLServer.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Program Files\TrippLite\PowerAlert\engine\pa.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Program Files\Spyware Doctor\pctsAuxs.exe<br />
C:\Program Files\Spyware Doctor\pctsSvc.exe<br />
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\Program Files\Spyware Doctor\pctsTray.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\system32\SearchIndexer.exe<br />
C:\Windows\system32\DRIVERS\xaudio.exe<br />
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe<br />
C:\Windows\system32\WUDFHost.exe<br />
C:\Program Files\Windows Media Player\wmpnetwk.exe<br />
C:\hp\kbd\kbd.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe<br />
C:\Program Files\Mozilla Firefox\firefox.exe<br />
C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe<br />
C:\Program Files\Java\jre6\bin\java.exe<br />
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe<br />
C:\Windows\system32\wuauclt.exe<br />
C:\Program Files\Ares\Ares.exe<br />
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE<br />
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe<br />
C:\Program Files\Microsoft Office\Office12\POWERPNT.EXE<br />
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE<br />
C:\Program Files\Windows Media Player\wmplayer.exe<br />
C:\Windows\system32\conime.exe<br />
C:\Windows\System32\mobsync.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://compranet.gob.mx/<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&amp;tp=iehome&amp;locale=es_mx&amp;c=81&amp;bd=Pavilion  &amp;pf=desktop<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&amp;tp=iehome&amp;locale=es_mx&amp;c=81&amp;bd=Pavilion  &amp;pf=desktop<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
R3 - URLSearchHook: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Program Files\shARES\tbshAR.dll<br />
O1 - Hosts: ::1 localhost<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)<br />
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Program Files\shARES\tbshAR.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\s  wg.dll<br />
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O3 - Toolbar: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Program Files\shARES\tbshAR.dll<br />
O3 - Toolbar: &amp;Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide<br />
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe<br />
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE<br />
O4 - HKLM\..\Run: [OsdMaestro] &quot;C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe&quot;<br />
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\ASUS\ASUS Remote\ASUS_IRAppl.exe<br />
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe<br />
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe<br />
O4 - HKLM\..\Run: [PCMService] &quot;C:\Program Files\CyberLink\PowerCinema\PCMService.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateReg] &quot;C:\Windows\system32\jureg.exe&quot;<br />
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe<br />
O4 - HKLM\..\Run: [PALogView] $P(logViewWinFiles.absoluteInstallLocation)\logvie  w.exe /s<br />
O4 - HKLM\..\Run: [PAStatus] $P(statusConsoleWinFiles.absoluteInstallLocation)\  pastatus.exe<br />
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [KnexStarter] C:\Program Files\Common Files\Hewlett-Packard\HP Device Communication Services\Appinterfaces\HPDeviceService.exe<br />
O4 - HKLM\..\Run: [RunTasktray] &quot;C:\Program Files\Hewlett-Packard\HP Easy Printer Care\HPPRun.exe&quot;   --regkeypath=Software\Hewlett-Packard\HP Easy Printer Care\HPPRun  --valuename=InstallTTM<br />
O4 - HKLM\..\Run: [DAEMON Tools] &quot;C:\Program Files\DAEMON Tools\daemon.exe&quot; -lang 1033<br />
O4 - HKLM\..\Run: [DPService] &quot;C:\Program Files\HP\DVDPlay\DPService.exe&quot;<br />
O4 - HKLM\..\Run: [Google Desktop Search] &quot;C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe&quot; /startup<br />
O4 - HKLM\..\Run: [ISTray] &quot;C:\Program Files\Spyware Doctor\pctsTray.exe&quot;<br />
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] &quot;C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe&quot; /runcleanupscript<br />
O4 - HKLM\..\Run: [PSUNMain] &quot;C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUNMain.exe&quot; /Traybar<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKCU\..\Run: [swg] &quot;C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo  tifier.exe&quot;<br />
O4 - HKCU\..\Run: [Google Update] &quot;C:\Users\ROCIO\AppData\Local\Google\Update\Google  Update.exe&quot; /c<br />
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')<br />
O4 - Startup: PowerAlert Status Console.lnk = C:\Program Files\TrippLite\PowerAlert\console\pastatus.exe<br />
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE<br />
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
O8 - Extra context menu item: Add to Google Photos Screensa&amp;ver - res://C:\Windows\system32\GPhotos.scr/200<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL<br />
O13 - Gopher Prefix: <br />
O15 - Trusted Zone: http://*.hp.com (HKLM)<br />
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab<br />
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab<br />
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab<br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab<br />
O18 - Protocol: HPDCS - {BA135F49-A12C-4E26-A2C4-6EA945999072} - C:\Program Files\Common Files\Hewlett-Packard\HP Device Communication Services\APP\hpdcsapp.dll<br />
O18 - Protocol: hppfile - {C4E2084B-ED27-4893-A43D-488CA3F370E2} - C:\Program Files\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll<br />
O18 - Protocol: hppsam - {C4E2084B-ED27-4893-A43D-488CA3F370E2} - C:\Program Files\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll<br />
O18 - Protocol: hppzip - {C4E2084B-ED27-4893-A43D-488CA3F370E2} - C:\Program Files\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll<br />
O20 - AppInit_DLLs: c:\progra~1\google\google~4\goec62~1.dll <br />
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe<br />
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe<br />
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe<br />
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\  CLMLServer.exe<br />
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe<br />
O23 - Service: Administrador de Google Desktop 5.9.906.4286 (GoogleDesktopManager-060409-093314) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe<br />
O23 - Service: Servicio Google Update (gupdate1ca20dee5673b76) (gupdate1ca20dee5673b76) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe<br />
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwssvc.exe (file missing)<br />
O23 - Service: NanoServiceMain - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe<br />
O23 - Service: PowerAlert Agent (paagent) - Unknown owner - C:\Program Files\TrippLite\PowerAlert\engine\pa.exe<br />
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe<br />
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe<br />
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe<br />
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe<br />
<br />
--<br />
End of file - 14529 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>videoloco</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286173.html</guid>
		</item>
		<item>
			<title>internet me anda muy lento</title>
			<link>http://www.forospyware.com/t286172.html</link>
			<pubDate>Fri, 20 Nov 2009 18:51:31 GMT</pubDate>
			<description>Hola! Ultimamente el internet explorer y el firefox tardan una eternidad en cargar paginas, pero el ares me descarga muy rapido osea q supongo q no es problema de la conexion aclaro tengo una pc Pentium IV 2,6ghz 768mb de ram y una conexion de 1mb. Pego el log a ver si hay aalgo mal. desde ya...</description>
			<content:encoded><![CDATA[<div>Hola! Ultimamente el internet explorer y el firefox tardan una eternidad en cargar paginas, pero el ares me descarga muy rapido osea q supongo q no es problema de la conexion aclaro tengo una pc Pentium IV 2,6ghz 768mb de ram y una conexion de 1mb. Pego el log a ver si hay aalgo mal. desde ya muchas gracias..:smile:..<br />
<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 03:40:03 p.m., on 20/11/2009<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\FS9\System32\smss.exe<br />
C:\FS9\system32\winlogon.exe<br />
C:\FS9\system32\services.exe<br />
C:\FS9\system32\lsass.exe<br />
C:\FS9\system32\svchost.exe<br />
C:\FS9\System32\svchost.exe<br />
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe<br />
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe<br />
C:\FS9\Explorer.EXE<br />
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe<br />
C:\FS9\SOUNDMAN.EXE<br />
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe<br />
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe<br />
C:\Archivos de programa\Internet Explorer\iexplore.exe<br />
C:\Archivos de programa\Internet Explorer\iexplore.exe<br />
C:\Archivos de programa\Ares\Ares.exe<br />
C:\Archivos de programa\Internet Explorer\iexplore.exe<br />
C:\Archivos de programa\Internet Download Manager\IDMan.exe<br />
C:\Archivos de programa\Internet Download Manager\IEMonitor.exe<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Archivos de programa\Internet Download Manager\IDMIECC.dll<br />
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl  l<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe<br />
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Archivos de programa\QuickTime\qttask.exe&quot; -atboottime<br />
O4 - HKCU\..\Run: [ares] &quot;C:\Archivos de programa\Ares\Ares.exe&quot; -h<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\FS9\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\FS9\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\FS9\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\FS9\system32\CTFMON.EXE (User 'Default user')<br />
O8 - Extra context menu item: Descargar con IDM - C:\Archivos de programa\Internet Download Manager\IEExt.htm<br />
O8 - Extra context menu item: Descargar con IDM el contenido de video FLV - C:\Archivos de programa\Internet Download Manager\IEGetVL.htm<br />
O8 - Extra context menu item: Descargar con IDM todos los enlaces  - C:\Archivos de programa\Internet Download Manager\IEGetAll.htm<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll<br />
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll<br />
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\FS9\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\FS9\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab<br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1228966389551<br />
O17 - HKLM\System\CCS\Services\Tcpip\..\{50023615-6260-4C3E-9076-359E22FEB416}: NameServer = 200.63.155.180 200.63.155.52<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL<br />
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe<br />
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe<br />
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe<br />
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe<br />
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe<br />
<br />
--<br />
End of file - 6283 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>bmx1987</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286172.html</guid>
		</item>
		<item>
			<title>Sospecha de malware en mi sistema</title>
			<link>http://www.forospyware.com/t286169.html</link>
			<pubDate>Fri, 20 Nov 2009 18:34:36 GMT</pubDate>
			<description>Buenas expongo una duda desde hace unos dias mi pc se comporta de rara manera he pasado mi antivirus y no encuentra nada tambien el malwarebytes y nada pero de entrada no me deja formatear ningun dispositivo usb memoria y demas, el arranque esta mas lento de lo habitual y son pocos los programas...</description>
			<content:encoded><![CDATA[<div>Buenas expongo una duda desde hace unos dias mi pc se comporta de rara manera he pasado mi antivirus y no encuentra nada tambien el malwarebytes y nada pero de entrada no me deja formatear ningun dispositivo usb memoria y demas, el arranque esta mas lento de lo habitual y son pocos los programas que tengo de inicio asi que pase el Hijack espero me puedan ayudar Gracias...<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 12:26:27, on 20Ca/11Ca/09<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Microsoft Security Essentials\MsMpEng.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Archivos de programa\MonitorPC\MonitorPC.exe<br />
C:\Archivos de programa\Archivos comunes\Pure Networks Shared\Platform\nmctxth.exe<br />
C:\Archivos de programa\Pure Networks\Network Magic\nmapp.exe<br />
C:\Archivos de programa\Microsoft Security Essentials\msseces.exe<br />
C:\Archivos de programa\RocketDock\RocketDock.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Archivos comunes\Pure Networks Shared\Platform\nmsrvc.exe<br />
C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe<br />
C:\WINDOWS\explorer.exe<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://prodigy.msn.com/<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://shell.windows.com/fileassoc/fileassoc.asp?LangID=0c0a&amp;Ext=rar<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int  ernet Settings,ProxyOverride = *.local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\ARCHIV~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL<br />
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)<br />
O4 - HKLM\..\Run: [actrent97] C:\Archivos de programa\MonitorPC\MonitorPC.exe<br />
O4 - HKLM\..\Run: [nmctxth] &quot;C:\Archivos de programa\Archivos comunes\Pure Networks Shared\Platform\nmctxth.exe&quot;<br />
O4 - HKLM\..\Run: [nmapp] &quot;C:\Archivos de programa\Pure Networks\Network Magic\nmapp.exe&quot; -autorun -nosplash<br />
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] &quot;C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe&quot; /runcleanupscript<br />
O4 - HKLM\..\Run: [MSSE] &quot;C:\Archivos de programa\Microsoft Security Essentials\msseces.exe&quot; -hide<br />
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\system32\msconfig.exe /auto<br />
O4 - HKCU\..\Run: [ccleaner] &quot;C:\Archivos de programa\CCleaner\CCleaner.exe&quot; /AUTO<br />
O4 - HKCU\..\Run: [RocketDock] &quot;C:\Archivos de programa\RocketDock\RocketDock.exe&quot;<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll<br />
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll<br />
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll<br />
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll<br />
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll<br />
O9 - Extra button: Skype add-on - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\ARCHIV~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlcdnet.asus.com/pub/ASUS/misc/dlm-activex-2.2.5.0.cab<br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1246584608031<br />
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab<br />
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} - <br />
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL<br />
O23 - Service: Pure Networks Platform Service (nmservice) - Cisco Systems, Inc. - C:\Archivos de programa\Archivos comunes\Pure Networks Shared\Platform\nmsrvc.exe<br />
<br />
--<br />
End of file - 6780 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>david1410</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286169.html</guid>
		</item>
		<item>
			<title>hola otro hijackhis mas</title>
			<link>http://www.forospyware.com/t286156.html</link>
			<pubDate>Fri, 20 Nov 2009 16:53:27 GMT</pubDate>
			<description>Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 10:42:53 a.m., on 20/11/2009 
Platform: Windows XP SP3 (WinNT 5.01.2600) 
MSIE: Internet Explorer v7.00 (7.00.6000.16915) 
Boot mode: Normal 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe...</description>
			<content:encoded><![CDATA[<div>Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 10:42:53 a.m., on 20/11/2009<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v7.00 (7.00.6000.16915)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\Program Files\Webroot\WebrootSecurity\WRConsumerService.ex  e<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe<br />
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe<br />
C:\Program Files\Bonjour\mDNSResponder.exe<br />
C:\Program Files\BUFFALO\Client Manager3\bwsvc\bwsvc.exe<br />
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe<br />
C:\WINDOWS\system32\DVDRAMSV.exe<br />
C:\WINDOWS\eHome\ehRecvr.exe<br />
C:\WINDOWS\eHome\ehSched.exe<br />
C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe<br />
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\system32\svchost.exe<br />
c:\TOSHIBA\IVP\swupdate\swupdtmr.exe<br />
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe<br />
C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANToManager.exe<br />
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe<br />
C:\WINDOWS\system32\TDispVol.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
C:\WINDOWS\system32\igfxtray.exe<br />
C:\WINDOWS\system32\hkcmd.exe<br />
C:\Program Files\Synaptics\SynTP\Toshiba.exe<br />
C:\WINDOWS\system32\igfxpers.exe<br />
C:\WINDOWS\ehome\ehtray.exe<br />
C:\WINDOWS\eHome\ehmsas.exe<br />
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe<br />
C:\Program Files\ltmoh\Ltmoh.exe<br />
C:\WINDOWS\AGRSMMSG.exe<br />
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe<br />
C:\Program Files\Toshiba\Tvs\TvsTray.exe<br />
C:\WINDOWS\system32\TPSMain.exe<br />
C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe<br />
C:\WINDOWS\system32\TPSBattM.exe<br />
C:\WINDOWS\system32\dla\DLACTRLW.exe<br />
C:\toshiba\ivp\ism\pinger.exe<br />
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe<br />
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe<br />
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe<br />
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe<br />
C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUNMain.exe<br />
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe<br />
C:\Program Files\iTunes\iTunesHelper.exe<br />
C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe<br />
C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe<br />
C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe<br />
C:\Program Files\Messenger\msmsgs.exe<br />
C:\Documents and Settings\CAROLP\Local Settings\Application Data\Google\Update\1.2.183.13\GoogleCrashHandler.e  xe<br />
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe<br />
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe<br />
C:\Program Files\BUFFALO\Client Manager3\cm3_tray.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
C:\WINDOWS\system32\RAMASST.exe<br />
C:\WINDOWS\system32\wscntfy.exe<br />
C:\Program Files\iPod\bin\iPodService.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int  ernet Settings,ProxyOverride = *.local<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL<br />
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe<br />
O4 - HKLM\..\Run: [TDispVol] &quot;TDispVol.exe&quot;<br />
O4 - HKLM\..\Run: [SynTPEnh] &quot;C:\Program Files\Synaptics\SynTP\SynTPEnh.exe&quot;<br />
O4 - HKLM\..\Run: [igfxtray] &quot;C:\WINDOWS\system32\igfxtray.exe&quot;<br />
O4 - HKLM\..\Run: [igfxhkcmd] &quot;C:\WINDOWS\system32\hkcmd.exe&quot;<br />
O4 - HKLM\..\Run: [igfxpers] &quot;C:\WINDOWS\system32\igfxpers.exe&quot;<br />
O4 - HKLM\..\Run: [ehTray] &quot;C:\WINDOWS\ehome\ehtray.exe&quot;<br />
O4 - HKLM\..\Run: [THotkey] &quot;C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe&quot;<br />
O4 - HKLM\..\Run: [SynTPLpr] &quot;C:\Program Files\Synaptics\SynTP\SynTPLpr.exe&quot;<br />
O4 - HKLM\..\Run: [LtMoh] &quot;C:\Program Files\ltmoh\Ltmoh.exe&quot;<br />
O4 - HKLM\..\Run: [AGRSMMSG] &quot;AGRSMMSG.exe&quot;<br />
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe<br />
O4 - HKLM\..\Run: [Tvs] &quot;C:\Program Files\Toshiba\Tvs\TvsTray.exe&quot;<br />
O4 - HKLM\..\Run: [TPSMain] &quot;TPSMain.exe&quot;<br />
O4 - HKLM\..\Run: [SmoothView] &quot;C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe&quot;<br />
O4 - HKLM\..\Run: [dla] &quot;C:\WINDOWS\system32\dla\DLACTRLW.exe&quot;<br />
O4 - HKLM\..\Run: [Pinger] &quot;c:\toshiba\ivp\ism\pinger.exe&quot; /run<br />
O4 - HKLM\..\Run: [IntelZeroConfig] &quot;C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe&quot;<br />
O4 - HKLM\..\Run: [IntelWireless] &quot;C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe&quot; /tf Intel PROSet/Wireless<br />
O4 - HKLM\..\Run: [HP Software Update] &quot;C:\Program Files\HP\HP Software Update\HPWuSchd2.exe&quot;<br />
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient<br />
O4 - HKLM\..\Run: [PSUNMain] &quot;C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUNMain.exe&quot; /Traybar<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Program Files\QuickTime\QTTask.exe&quot; -atboottime<br />
O4 - HKLM\..\Run: [iTunesHelper] &quot;C:\Program Files\iTunes\iTunesHelper.exe&quot;<br />
O4 - HKLM\..\Run: [DWQueuedReporting] &quot;c:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe  &quot; -t<br />
O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe /startintray<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [TOSCDSPD] &quot;C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe&quot;<br />
O4 - HKCU\..\Run: [MSMSGS] &quot;C:\Program Files\Messenger\msmsgs.exe&quot; /background<br />
O4 - HKCU\..\Run: [Google Update] &quot;C:\Documents and Settings\CAROLP\Local Settings\Application Data\Google\Update\GoogleUpdate.exe&quot; /c<br />
O4 - HKCU\..\Run: [Advanced SystemCare 3] &quot;C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe&quot; /startup<br />
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: ClientManager3.lnk = C:\Program Files\BUFFALO\Client Manager3\cm3_tray.exe<br />
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe<br />
O8 - Extra context menu item: Add to Google Photos Screensa&amp;ver - res://C:\WINDOWS\system32\GPhotos.scr/200<br />
O8 - Extra context menu item: E&amp;xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000<br />
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll<br />
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll<br />
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll<br />
O14 - IERESET.INF: START_PAGE_URL=http://www.toshibadirect.com/dpdstart<br />
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab<br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL<br />
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe<br />
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe<br />
O23 - Service: Bwsvc - BUFFALO INC. - C:\Program Files\BUFFALO\Client Manager3\bwsvc\bwsvc.exe<br />
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe<br />
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe<br />
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe<br />
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe<br />
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: NanoServiceMain - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe<br />
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe<br />
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe<br />
O23 - Service: Swupdtmr - Unknown owner - c:\TOSHIBA\IVP\swupdate\swupdtmr.exe<br />
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe<br />
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. (www.webroot.com) - C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exe<br />
O23 - Service: Webroot Client Service (WRConsumerService) - Webroot Software, Inc.  - C:\Program Files\Webroot\WebrootSecurity\WRConsumerService.ex  e<br />
<br />
--<br />
End of file - 10894 bytes<br />
<br />
y el resultado del malware byte por si acaso<br />
<br />
Malwarebytes' Anti-Malware 1.39<br />
Versión de la Base de Datos: 2421<br />
Windows 5.1.2600 Service Pack 3<br />
<br />
20/11/2009 12:19:25 p.m.<br />
mbam-log-2009-11-20 (12-19-25).txt<br />
<br />
Tipo de examen : Examen Completo (C:\|)<br />
Objetos examinados: 162781<br />
Tiempo transcurrido: 1 hour(s), 32 minute(s), 15 second(s)<br />
<br />
Procesos en Memoria Infectados: 0<br />
Módulos en Memoria Infectados: 0<br />
Claves del Registro Infectadas: 0<br />
Valores del Registro Infectados: 0<br />
Elementos de Datos del Registro Infectados: 0<br />
Carpetas Infectadas: 0<br />
Ficheros Infectados: 0<br />
<br />
Procesos en Memoria Infectados:<br />
(No se han detectado elementos maliciosos)<br />
<br />
Módulos en Memoria Infectados:<br />
(No se han detectado elementos maliciosos)<br />
<br />
Claves del Registro Infectadas:<br />
(No se han detectado elementos maliciosos)<br />
<br />
Valores del Registro Infectados:<br />
(No se han detectado elementos maliciosos)<br />
<br />
Elementos de Datos del Registro Infectados:<br />
(No se han detectado elementos maliciosos)<br />
<br />
Carpetas Infectadas:<br />
(No se han detectado elementos maliciosos)<br />
<br />
Ficheros Infectados:<br />
(No se han detectado elementos maliciosos)</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>cpuchalski</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286156.html</guid>
		</item>
		<item>
			<title>Virus que no me dejaba pasar ningún tipo de antivirus</title>
			<link>http://www.forospyware.com/t286142.html</link>
			<pubDate>Fri, 20 Nov 2009 16:01:31 GMT</pubDate>
			<description>Muy buenas, 
me han entrado varios Virus que no me dejaban pasar ningún tipo de antivirus. Encontre la manera de pasarlo y en principio me los detecto y anulo, pero no estoy seguro si se me ha eliminado todo. Os cuelgo mi log a ver si veis algo raro. 
Muchas gracias. 
 
 
Logfile of Trend Micro...</description>
			<content:encoded><![CDATA[<div>Muy buenas,<br />
me han entrado varios Virus que no me dejaban pasar ningún tipo de antivirus. Encontre la manera de pasarlo y en principio me los detecto y anulo, pero no estoy seguro si se me ha eliminado todo. Os cuelgo mi log a ver si veis algo raro.<br />
Muchas gracias.<br />
<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 16:57:47, on 20/11/2009<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\SYSTEM32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe<br />
C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe<br />
C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe<br />
C:\Archivos de programa\Bonjour\mDNSResponder.exe<br />
C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe<br />
C:\Archivos de programa\Hilti\Hilti PROFIS AutoUpdate\Hilti.AutoUpdate.Service.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
C:\WINDOWS\system32\lkcitdl.exe<br />
C:\WINDOWS\system32\lkads.exe<br />
C:\WINDOWS\system32\lktsrv.exe<br />
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe<br />
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AVENGINE.EXE<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe<br />
c:\archivos de programa\panda security\panda internet security 2008\firewall\PSHOST.EXE<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe<br />
C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Toshiba\TOSHIBA Applet\TAPPSRV.exe<br />
C:\WINDOWS\system32\ThpSrv.exe<br />
C:\Archivos de programa\TOSHIBA\TME3\Tmesrv31.exe<br />
C:\WINDOWS\system32\wbem\wmiapsrv.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe<br />
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe<br />
C:\WINDOWS\RTHDCPL.EXE<br />
C:\Archivos de programa\Synaptics\SynTP\Toshiba.exe<br />
C:\WINDOWS\AGRSMMSG.exe<br />
C:\Archivos de programa\Toshiba\Toshiba Applet\thotkey.exe<br />
C:\Archivos de programa\TOSHIBA\ConfigFree\NDSTray.exe<br />
C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe<br />
C:\WINDOWS\system32\TPSBattM.exe<br />
C:\Archivos de programa\TOSHIBA\TOSHIBA Controls\TFncKy.exe<br />
C:\Archivos de programa\TOSHIBA\TME3\TMERzCtl.EXE<br />
C:\Archivos de programa\TOSHIBA\TME3\TMEEJME.EXE<br />
C:\WINDOWS\System32\DLA\DLACTRLW.EXE<br />
C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe<br />
C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe<br />
C:\Archivos de programa\TOSHIBA\ConfigFree\CFSServ.exe<br />
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe<br />
C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe<br />
C:\WINDOWS\system32\hphmon05.exe<br />
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0  7.exe<br />
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe<br />
C:\ARCHIV~1\Intel\Wireless\Bin\Dot1XCfg.exe<br />
C:\WINDOWS\system32\HPZipm12.exe<br />
C:\Archivos de programa\Java\jre6\bin\jusched.exe<br />
C:\Archivos de programa\iTunes\iTunesHelper.exe<br />
C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe<br />
C:\Archivos de programa\Hilti\Hilti PROFIS AutoUpdate\Hilti.AutoUpdate.Tray.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE<br />
C:\Archivos de programa\Google\Google Talk\googletalk.exe<br />
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe<br />
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba  rNotifier.exe<br />
C:\Archivos de programa\Spybot - Search &amp; Destroy\TeaTimer.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe<br />
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe<br />
C:\Archivos de programa\iPod\bin\iPodService.exe<br />
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe<br />
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe<br />
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe<br />
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe<br />
C:\Archivos de programa\Microsoft Office\OFFICE11\ONENOTEM.EXE<br />
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe<br />
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe<br />
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\SRVLOAD.EXE<br />
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\WebProxy.exe<br />
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\IFACE.EXE<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavBckPT.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PAVJOBS.EXE<br />
C:\Archivos de programa\Mozilla Firefox\firefox.exe<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int  ernet Settings,ProxyOverride = *.local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Archivos de programa\Real\RealPlayer\rpbrowserrecordplugin.dll<br />
O2 - BHO: Spybot-S&amp;D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll<br />
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL<br />
O2 - BHO: DIALux 3.1 ULDBrowserHelper Class - {69AB812A-8CE4-4BF3-B49B-3B60A9F31FB2} - C:\Archivos de programa\DIALux\DLXShellExtension.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.3.4501.141  8\swg.dll<br />
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl  l<br />
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O4 - HKLM\..\Run: [ATICCC] &quot;C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe&quot; runtime -Delay<br />
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe<br />
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE<br />
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE<br />
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe<br />
O4 - HKLM\..\Run: [THotkey] C:\Archivos de programa\Toshiba\Toshiba Applet\thotkey.exe<br />
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe<br />
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe<br />
O4 - HKLM\..\Run: [SmoothView] C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe<br />
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe<br />
O4 - HKLM\..\Run: [TMESRV.EXE] C:\Archivos de programa\TOSHIBA\TME3\TMESRV31.EXE /Logon<br />
O4 - HKLM\..\Run: [TMERzCtl.EXE] C:\Archivos de programa\TOSHIBA\TME3\TMERzCtl.EXE /Service<br />
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE<br />
O4 - HKLM\..\Run: [IntelZeroConfig] &quot;C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe&quot;<br />
O4 - HKLM\..\Run: [IntelWireless] &quot;C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe&quot; /tf Intel PROSet/Wireless<br />
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient<br />
O4 - HKLM\..\Run: [HPHUPD05] C:\Archivos de programa\Hewlett-Packard\\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe<br />
O4 - HKLM\..\Run: [HP Component Manager] &quot;C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe&quot;<br />
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe<br />
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe<br />
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0  7.exe<br />
O4 - HKLM\..\Run: [TkBellExe] &quot;C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe&quot;  -osboot<br />
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe<br />
O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Archivos de programa\QuickTime\qttask.exe&quot; -atboottime<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Archivos de programa\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [iTunesHelper] &quot;C:\Archivos de programa\iTunes\iTunesHelper.exe&quot;<br />
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun<br />
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe<br />
O4 - HKLM\..\Run: [PROFIS AutoUpdate] &quot;C:\Archivos de programa\Hilti\Hilti PROFIS AutoUpdate\Hilti.AutoUpdate.Tray.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] &quot;C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe&quot; /runcleanupscript<br />
O4 - HKLM\..\Run: [APVXDWIN] &quot;C:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE&quot; /s<br />
O4 - HKLM\..\Run: [SCANINICIO] &quot;C:\Archivos de programa\Panda Security\Panda Internet Security 2008\Inicio.exe&quot;<br />
O4 - HKCU\..\Run: [googletalk] &quot;C:\Archivos de programa\Google\Google Talk\googletalk.exe&quot; /autostart<br />
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] &quot;C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe&quot;<br />
O4 - HKCU\..\Run: [swg] &quot;C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba  rNotifier.exe&quot;<br />
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search &amp; Destroy\TeaTimer.exe<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-21-2014517073-3022097180-2035846280-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'postgres')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Startup: Iniciador rápido de Microsoft Office OneNote 2003.lnk = C:\Archivos de programa\Microsoft Office\OFFICE11\ONENOTEM.EXE<br />
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe<br />
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe<br />
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe<br />
O4 - Global Startup: Bluetooth Manager.lnk = ?<br />
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Archivos de programa\PokerStars\PokerStarsUpdate.exe<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll<br />
O9 - Extra 'Tools' menuitem: Spybot - Search &amp; Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll<br />
O15 - Trusted Zone: *.coam.es<br />
O15 - Trusted Zone: *.coam.org<br />
O16 - DPF: {5D80A6D1-B500-47DA-82B8-EB9875F85B4D} (Google Gadget Control) - http://dl.google.com/dl/desktop/nv/GoogleGadgetPluginIEWin.cab<br />
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - <br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab<br />
O16 - DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} (NTR ActiveX 1.1.8) - http://www.inquiero.com/nv/inquiero/mod/setup/ntractivex118_28.cab<br />
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll<br />
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe<br />
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe<br />
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe<br />
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe<br />
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe<br />
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe<br />
O23 - Service: Google Update Service (gupdate1c94bbe957f35c2) (gupdate1c94bbe957f35c2) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: Hilti PROFIS AutoUpdate Service - Agito d.o.o. - C:\Archivos de programa\Hilti\Hilti PROFIS AutoUpdate\Hilti.AutoUpdate.Service.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe<br />
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe<br />
O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\system32\lkcitdl.exe<br />
O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\system32\lkads.exe<br />
O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\system32\lktsrv.exe<br />
O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Archivos de programa\National Instruments\Shared\Security\nidmsrv.exe<br />
O23 - Service: NMSAccessU - Unknown owner - C:\WINDOWS\system32\NMSAccessU.exe<br />
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe<br />
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe<br />
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe<br />
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe<br />
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Archivos de programa\PostgreSQL\8.3\bin\pg_ctl.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe<br />
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe<br />
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\archivos de programa\panda security\panda internet security 2008\firewall\PSHOST.EXE<br />
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe<br />
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe<br />
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe<br />
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Archivos de programa\Toshiba\TOSHIBA Applet\TAPPSRV.exe<br />
O23 - Service: Protección de disco duro de TOSHIBA (Thpsrv) - TOSHIBA Corporation - C:\WINDOWS\system32\ThpSrv.exe<br />
O23 - Service: Tmesrv3 (Tmesrv) - TOSHIBA - C:\Archivos de programa\TOSHIBA\TME3\Tmesrv31.exe<br />
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe<br />
<br />
--<br />
End of file - 19401 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>giorgiet</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286142.html</guid>
		</item>
		<item>
			<title>Mi PC va fatal últimamente</title>
			<link>http://www.forospyware.com/t286117.html</link>
			<pubDate>Fri, 20 Nov 2009 11:56:37 GMT</pubDate>
			<description>Buenas. Desde hace unos meses mi portátil empezó a ir mal, iba lento. Antes que nada decir que he usado el VistaGlazz para que Aero esté siempre activado, hasta con las ventanas maximizadas. Cambié el McAfee Security Center por el ESET Smart Security, borré casi 30 GB en archivos (mi HDD se llenó...</description>
			<content:encoded><![CDATA[<div>Buenas. Desde hace unos meses mi portátil empezó a ir mal, iba lento. Antes que nada decir que he usado el VistaGlazz para que Aero esté siempre activado, hasta con las ventanas maximizadas. Cambié el McAfee Security Center por el ESET Smart Security, borré casi 30 GB en archivos (mi HDD se llenó misteriosamente de 50 GB). Mi PC iba ahora más rápido, pero no tanto como debería por las especificaciones. Pasé un &quot;chkdsk&quot; al HDD, que me llevó casi dos horas y media, y ahora me encuentro con que el ordenador va tirones, está impracticable, intenté con el CCleaner reparar el registro y se quedó pillado, el antivirus no detecta nada pero me extraña mucho, ¿me podrían ayudar? Saludos y gracias de antemano.<br />
<br />
<b>Actualización: El PC sólo me va a tirones con el Firefox, ni con el IE, ni con ningún otro programa me pasa ésto ::ups::.</b><br />
<br />
<b>Actualización 2: Log de HijackThis: </b><br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 13:30:22, on 20/11/2009<br />
Platform: Windows Vista SP1 (WinNT 6.00.1905)<br />
MSIE: Internet Explorer v7.00 (7.00.6001.18319)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Windows\system32\taskeng.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
C:\Program Files\Sony\ISB Utility\ISBMgr.exe<br />
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe<br />
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe<br />
C:\Program Files\Java\jre6\bin\jusched.exe<br />
C:\Program Files\ESET\ESET Smart Security\egui.exe<br />
C:\Program Files\Sony\Network Utility\LANUtil.exe<br />
C:\Windows\ehome\ehtray.exe<br />
C:\Program Files\Windows Media Player\wmpnscfg.exe<br />
C:\Windows\system32\taskeng.exe<br />
C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe<br />
C:\Windows\ehome\ehmsas.exe<br />
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe<br />
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe<br />
C:\Windows\system32\wbem\unsecapp.exe<br />
C:\Windows\system32\wuauclt.exe<br />
C:\Program Files\Mozilla Firefox\firefox.exe<br />
C:\Windows\system32\SearchFilterHost.exe<br />
C:\Users\Jorge\Desktop\HijackThis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
O1 - Hosts: ::1 localhost<br />
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll<br />
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\s  wg.dll<br />
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\PROGRA~1\GOOGLE~1\BAE.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\PROGRA~1\TEXTAL~1\TAForIE.dll<br />
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe<br />
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
O4 - HKLM\..\Run: [ISBMgr.exe] &quot;C:\Program Files\Sony\ISB Utility\ISBMgr.exe&quot;<br />
O4 - HKLM\..\Run: [StartCCC] &quot;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe&quot;<br />
O4 - HKLM\..\Run: [GrooveMonitor] &quot;C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [egui] &quot;C:\Program Files\ESET\ESET Smart Security\egui.exe&quot; /hide /waitservice<br />
O4 - HKCU\..\Run: [NSUFloatingUI] &quot;C:\Program Files\Sony\Network Utility\LANUtil.exe&quot;<br />
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe<br />
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')<br />
O8 - Extra context menu item: &amp;Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201<br />
O8 - Extra context menu item: &amp;Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204<br />
O8 - Extra context menu item: Do&amp;wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203<br />
O8 - Extra context menu item: Down&amp;load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL<br />
O10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dll<br />
O10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dll<br />
O13 - Gopher Prefix: <br />
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab_srl.cab<br />
O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} (System Requirements Lab Class) - http://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab<br />
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/uno1/GAME_UNO1.cab<br />
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab<br />
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab<br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab<br />
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab<br />
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll<br />
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe<br />
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe<br />
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe<br />
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe<br />
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: Servicio Google Update (gupdate1c9da1d693e4e56) (gupdate1c9da1d693e4e56) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe<br />
O23 - Service: mental ray 3.7 Satellite for Autodesk 3ds Max 2010 32-bit 32-bit (mi-raysat_3dsmax2010_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32serve  r.exe<br />
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe<br />
O23 - Service: NSUService - Sony Corporation - C:\Program Files\Sony\Network Utility\NSUService.exe<br />
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe<br />
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe<br />
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe<br />
O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Windows\RtkAudioService.exe<br />
O23 - Service: VAIO Media plus Content Importer (SOHCImp) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHCImp.exe<br />
O23 - Service: VAIO Media plus Digital Media Server (SOHDms) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHDms.exe<br />
O23 - Service: VAIO Media plus Device Searcher (SOHDs) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHDs.exe<br />
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe<br />
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe<br />
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResou  rceManager\VzHardwareResourceManager.exe<br />
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe<br />
O23 - Service: VAIO Power Management - Sony Corporation - C:\Program Files\Sony\VAIO Power Management\SPMService.exe<br />
O23 - Service: VAIO Content Folder Watcher (VCFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe<br />
O23 - Service: VAIO Content Metadata Intelligent Analyzing Manager (VcmIAlzMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe<br />
O23 - Service: VAIO Content Metadata XML Interface (VcmXmlIfHelper) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe<br />
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe<br />
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe<br />
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe<br />
O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe<br />
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe<br />
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe<br />
<br />
--<br />
End of file - 11101 bytes<br />
<br />
<br />
Especificaciones:<br />
Intel Core 2 Duo @ 2.00 GHz, FSB 800 MHz, 2 MB L2<br />
4 GB de RAM<br />
ATI Mobility Radeon HD 3430, 256 MB <br />
HDD de 320 (290) GB<br />
Modelo - Sony Vaio &quot;VGN-NS11S&quot;</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>ferr.ox96</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286117.html</guid>
		</item>
	</channel>
</rss>
