![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Re: Carpeta PROTECT Ahora si lo encontre, gracias. Aca esta esa lista. Nombre Ubicacion RootKey Alcmtr ALCMTR.EXE HKEY_LOCAL_MACHINE AVG7_CC C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP HKEY_LOCAL_MACHINE Media Codec Update Service C:\Archivos de programa\Essentials Codec Pack\update.exe -silent HKEY_LOCAL_MACHINE Microsoft Setup Initialization Microsoft Setup Initialization HKEY_LOCAL_MACHINE Microsoft Setup Initialization Microsoft Setup Initialization HKEY_CURRENT_USER MsnMsgr "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background HKEY_CURRENT_USER NeroFilterCheck C:\WINDOWS\system32\NeroCheck.exe HKEY_LOCAL_MACHINE NvCplDaemon RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKEY_LOCAL_MACHINE NvMediaCenter RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKEY_LOCAL_MACHINE nwiz nwiz.exe /install HKEY_LOCAL_MACHINE RTHDCPL RTHDCPL.EXE HKEY_LOCAL_MACHINE SkyTel SkyTel.EXE HKEY_LOCAL_MACHINE SunJavaUpdateSched "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" HKEY_LOCAL_MACHINE TVTray C:\ARCHIV~1\ENCORE\TVTray.exe HKEY_LOCAL_MACHINE updateMgr "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1 HKEY_CURRENT_USER VTTimer VTTimer.exe HKEY_LOCAL_MACHINE VTTrayp VTtrayp.exe HKEY_LOCAL_MACHINE WaitableTimer.exe C:\ARCHIV~1\ENCORE\WaitableTimer.exe HKEY_LOCAL_MACHINE Espero q les sea util! GRACIAS! |
![]() | ![]() |
![]() | ![]() |
| |||
| Re: Carpeta PROTECT Perdon.... creo q es este. StartupList report, 10:31:15 p.m., 05/12/2007 StartupList version: 3.0 Started from : C:\ARCHIVOS DE PROGRAMA\A-SQUARED HIJACKFREE\A2HIJACKFREE.EXE Detected: Windows XP Service Pack 2 (Windows NT 5.1.2600) Detected: Internet Explorer 6.0 Service Pack 2 (6.0.2900.2180) ================================================== Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\VTTimer.exe C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe C:\ARCHIV~1\ENCORE\WaitableTimer.exe C:\ARCHIV~1\ENCORE\TVTray.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\RTHDCPL.EXE C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe C:\Archivos de programa\Ares\Ares.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Archivos de programa\a-squared HiJackFree\a2hijackfree.exe -------------------------------------------------- Listing of startup folders: Shell folders Startup: [C:\Documents and Settings\a\Menú Inicio\Programas\Inicio\] Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe Shell folders Common Startup: [C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\] Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\system32\userinit.exe, -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run VTTimer = VTTimer.exe VTTrayp = VTtrayp.exe SkyTel = SkyTel.EXE NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup nwiz = nwiz.exe /install NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe SunJavaUpdateSched = "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" WaitableTimer.exe = C:\ARCHIV~1\ENCORE\WaitableTimer.exe TVTray = C:\ARCHIV~1\ENCORE\TVTray.exe Media Codec Update Service = C:\Archivos de programa\Essentials Codec Pack\update.exe -silent Microsoft Setup Initialization = Microsoft Setup Initialization NvMediaCenter = RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit RTHDCPL = RTHDCPL.EXE Alcmtr = ALCMTR.EXE AVG7_CC = C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run MsnMsgr = "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background updateMgr = "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1 Microsoft Setup Initialization = Microsoft Setup Initialization -------------------------------------------------- File association entry for .EXE: HKEY_CLASSES_ROOT\exefile\shell\open\command (.Defecto) = "%1" %* -------------------------------------------------- File association entry for .COM: HKEY_CLASSES_ROOT\comfile\shell\open\command (.Defecto) = "%1" %* -------------------------------------------------- File association entry for .BAT: HKEY_CLASSES_ROOT\batfile\shell\open\command (.Defecto) = "%1" %* -------------------------------------------------- File association entry for .PIF: HKEY_CLASSES_ROOT\piffile\shell\open\command (.Defecto) = "%1" %* -------------------------------------------------- File association entry for .SCR: HKEY_CLASSES_ROOT\scrfile\shell\open\command (.Defecto) = "%1" /S -------------------------------------------------- File association entry for .HTA: HKEY_CLASSES_ROOT\htafile\shell\open\command (.Defecto) = C:\WINDOWS\system32\mshta.exe "%1" %* -------------------------------------------------- File association entry for .TXT: HKEY_CLASSES_ROOT\txtfile\shell\open\command (.Defecto) = C:\WINDOWS\system32\mshta.exe "%1" %* -------------------------------------------------- File association entry for .VBE: HKEY_CLASSES_ROOT\vbefile\shell\open\command (.Defecto) = %SystemRoot%\System32\WScript.exe "%1" %* -------------------------------------------------- File association entry for .JS: HKEY_CLASSES_ROOT\jsfile\shell\open\command (.Defecto) = %SystemRoot%\System32\WScript.exe "%1" %* -------------------------------------------------- File association entry for .JSE: HKEY_CLASSES_ROOT\jsefile\shell\open\command (.Defecto) = %SystemRoot%\System32\WScript.exe "%1" %* -------------------------------------------------- File association entry for .WSH: HKEY_CLASSES_ROOT\wshfile\shell\open\command (.Defecto) = %SystemRoot%\System32\WScript.exe "%1" %* -------------------------------------------------- File association entry for .WSF: HKEY_CLASSES_ROOT\wsffile\shell\open\command (.Defecto) = %SystemRoot%\System32\WScript.exe "%1" %* -------------------------------------------------- Enumerating Active Setup stub paths: HKLM\Software\Microsoft\Active Setup\Installed Components [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] StubPath = C:\WINDOWS\inf\unregmp2.exe /ShowWMP [>{26923b43-4d38-484f-9b9e-de460746276c}] StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP [>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE [{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install [{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser .NT [{5945c046-1e7d-11d1-bc44-00c04fd912be}] StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser [{6BF52A52-394A-11d3-B153-00C04F79FAA6}] StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub [{7790769C-0471-11d2-AF11-00C04FA35D02}] StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install [{89820200-ECBD-11cf-8B85-00AA005B4340}] StubPath = regsvr32.exe /s /n /i:U shell32.dll [{89820200-ECBD-11cf-8B85-00AA005B4383}] StubPath = %SystemRoot%\system32\ie4uinit.exe [{89B4C1CD-B018-4511-B0A1-5476DBF70820}] StubPath = C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install -------------------------------------------------- Shell & screensaver key from C:\WINDOWS\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=timer Shell & screensaver key from Registro Shell = explorer.exe SCRNSAVE.EXE=C:\WINDOWS\system32\ss3dfo.scr drivers=*Registry value not found* -------------------------------------------------- Checking for EXPLORER.EXE instances: C:\WINDOWS\Explorer.exe: PRESENT! c:\Explorer.exe: not present C:\WINDOWS\Explorer\Explorer.exe: not present C:\WINDOWS\System\Explorer.exe: not present C:\WINDOWS\System32\Explorer.exe: not present C:\WINDOWS\Command\Explorer.exe: not present C:\WINDOWS\Fonts\Explorer.exe: not present -------------------------------------------------- Verifying REGEDIT.EXE integrity: - Regedit.exe found in C:\WINDOWS\ - .reg open command is normal (regedit.exe %1) - Original filename OK: REGEDIT.EXE - File description Editor del Registro -------------------------------------------------- Enumerating Browser Helper Objects: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll - {7E853D72-626A-48EC-A868-BA8D5E23E045} - ActivationManager Class - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - C:\Archivos de programa\ActivationManager\ActivationManager.dll Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll -------------------------------------------------- Enumerating Winsock LSP files: Protocol #1: C:\WINDOWS\system32\mswsock.dll Protocol #2: C:\WINDOWS\system32\mswsock.dll Protocol #3: C:\WINDOWS\system32\mswsock.dll Protocol #4: C:\WINDOWS\system32\rsvpsp.dll Protocol #5: C:\WINDOWS\system32\rsvpsp.dll Protocol #6: C:\WINDOWS\system32\mswsock.dll Protocol #7: C:\WINDOWS\system32\mswsock.dll Protocol #8: C:\WINDOWS\system32\mswsock.dll Protocol #9: C:\WINDOWS\system32\mswsock.dll Protocol #10: C:\WINDOWS\system32\mswsock.dll Protocol #11: C:\WINDOWS\system32\mswsock.dll Protocol #12: C:\WINDOWS\system32\mswsock.dll Protocol #13: C:\WINDOWS\system32\mswsock.dll Protocol #14: C:\WINDOWS\system32\mswsock.dll Protocol #15: C:\WINDOWS\system32\mswsock.dll Protocol #16: C:\WINDOWS\system32\mswsock.dll Protocol #17: C:\WINDOWS\system32\mswsock.dll Protocol #18: C:\WINDOWS\system32\mswsock.dll Protocol #19: C:\WINDOWS\system32\mswsock.dll -------------------------------------------------- Enumerating Windows NT/2000/XP services Philips SAA713x PCI Card: C:\WINDOWS\System32\DRIVERS\3xHybrid.sys (Manual) Ad-Aware 2007 Service: C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe (Automatico) Controlador Microsoft ACPI: C:\WINDOWS\System32\DRIVERS\ACPI.sys (Arranque) Adobe LM Service: C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe (Manual) Eliminador de eco acústico de núcleo de Microsoft: C:\WINDOWS\System32\drivers\aec.sys (Manual) AFD: C:\WINDOWS\System32\drivers\afd.sys (Sistema) Servicio de alerta: C:\WINDOWS\system32\svchost.exe (Deshabilitado) Servicio de puerta de enlace de capa de aplicación: C:\WINDOWS\System32\alg.exe (Manual) AnyDVD: C:\WINDOWS\System32\Drivers\AnyDVD.sys (Manual) Apple Mobile Device: C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Automatico) Administración de aplicaciones: C:\WINDOWS\system32\svchost.exe (Manual) Ares Chatroom server: C:\Archivos de programa\Ares\chatServer.exe (Manual) Protocolo de cliente ARP 1394: C:\WINDOWS\System32\DRIVERS\arp1394.sys (Manual) ASP.NET State Service: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn et_state.exe (Manual) Controlador de medios asíncronos de RAS: C:\WINDOWS\System32\DRIVERS\asyncmac.sys (Manual) Controladora estándar IDE/ESDI de disco duro: C:\WINDOWS\System32\DRIVERS\atapi.sys (Arranque) Protocolo cliente ATM ARP: C:\WINDOWS\System32\DRIVERS\atmarpc.sys (Manual) Audio de Windows: C:\WINDOWS\System32\svchost.exe (Automatico) Controlador auxiliar de audio: C:\WINDOWS\System32\DRIVERS\audstub.sys (Manual) AVG7 Alert Manager Server: C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe (Automatico) AVG7 Kernel: C:\WINDOWS\System32\Drivers\avg7core.sys (Sistema) AVG7 Wrap Driver: C:\WINDOWS\System32\Drivers\avg7rsw.sys (Sistema) AVG7 Resident Driver XP: C:\WINDOWS\System32\Drivers\avg7rsxp.sys (Sistema) AVG7 Update Service: C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe (Automatico) AVG7 Clean Driver: C:\WINDOWS\System32\Drivers\avgclean.sys (Sistema) AVG E-mail Scanner: C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe (Automatico) AVG Network Redirector: C:\WINDOWS\System32\Drivers\avgtdi.sys (Automatico) Servicio de transferencia inteligente en segundo plano: C:\WINDOWS\system32\svchost.exe (Automatico) Examinador de equipos: C:\WINDOWS\system32\svchost.exe (Automatico) ICatch (VI) PC Camera: C:\WINDOWS\System32\Drivers\SPCA561.SYS (Manual) Descodificador de título cerrado: C:\WINDOWS\System32\DRIVERS\CCDECODE.sys (Manual) Controlador de CD-ROM: C:\WINDOWS\System32\DRIVERS\cdrom.sys (Sistema) Servicio de Index Server: C:\WINDOWS\system32\cisvc.exe (Manual) Portafolios: C:\WINDOWS\system32\clipsrv.exe (Deshabilitado) .NET Runtime Optimization Service v2.0.50727_X86: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\msco rsvw.exe (Manual) Aplicación del sistema COM+: C:\WINDOWS\system32\dllhost.exe (Manual) Servicios de cifrado: C:\WINDOWS\system32\svchost.exe (Automatico) Iniciador de procesos de servidor DCOM: C:\WINDOWS\system32\svchost (Automatico) Cliente DHCP: C:\WINDOWS\system32\svchost.exe (Automatico) Controlador de disco: C:\WINDOWS\System32\DRIVERS\disk.sys (Arranque) Servicio del administrador de discos lógicos: C:\WINDOWS\System32\dmadmin.exe (Manual) Controlador del administrador de discos lógicos: C:\WINDOWS\System32\DRIVERS\dmio.sys (Arranque) Administrador de discos lógicos: C:\WINDOWS\System32\svchost.exe (Automatico) Sintetizador DLS Kernel de Microsoft: C:\WINDOWS\System32\drivers\DMusic.sys (Manual) Cliente DNS: C:\WINDOWS\system32\svchost.exe (Automatico) Descodificador de audio DRM del núcleo de Microsoft: C:\WINDOWS\System32\drivers\drmkaud.sys (Manual) ElbyCDIO Driver: C:\WINDOWS\System32\Drivers\ElbyCDIO.sys (Automatico) Eplpdx02: C:\WINDOWS\system32\Drivers\EPLPDX02.SYS (Manual) Servicio de informe de errores: C:\WINDOWS\System32\svchost.exe (Deshabilitado) Registro de sucesos: C:\WINDOWS\system32\services.exe (Automatico) Sistema de sucesos COM+: C:\WINDOWS\system32\svchost.exe (Manual) Compatibilidad de cambio rápido de usuario: C:\WINDOWS\System32\svchost.exe (Manual) Controlador de la unidad de disquete: C:\WINDOWS\System32\DRIVERS\fdc.sys (Manual) VIA Rhine-Family Fast Ethernet Adapter Driver Service: C:\WINDOWS\System32\DRIVERS\fetnd5bv.sys (Manual) Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb: C:\WINDOWS\System32\DRIVERS\fetnd5.sys (Manual) Controlador de disquete: C:\WINDOWS\System32\DRIVERS\flpydisk.sys (Manual) FltMgr: C:\WINDOWS\System32\DRIVERS\fltMgr.sys (Arranque) Windows Presentation Foundation Font Cache 3.0.0.0: C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\Presen tationFontCache.exe (Manual) Controlador del administrador de volumen: C:\WINDOWS\System32\DRIVERS\ftdisk.sys (Arranque) Clasificador de paquetes genéricos: C:\WINDOWS\System32\DRIVERS\msgpc.sys (Manual) Microsoft UAA Bus Driver for High Definition Audio: C:\WINDOWS\System32\DRIVERS\HDAudBus.sys (Manual) Ayuda y soporte técnico: C:\WINDOWS\System32\svchost.exe (Automatico) Acceso a dispositivo de interfaz humana: C:\WINDOWS\System32\svchost.exe (Deshabilitado) Controlador de clases HID de Microsoft: C:\WINDOWS\System32\DRIVERS\hidusb.sys (Manual) HTTP: C:\WINDOWS\System32\Drivers\HTTP.sys (Manual) HTTP SSL: C:\WINDOWS\System32\svchost.exe (Manual) Teclado i8042 y controlador de puerto de mouse PS/2: C:\WINDOWS\System32\DRIVERS\i8042prt.sys (Sistema) InstallDriver Table Manager: C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe (Manual) Windows CardSpace: C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (Manual) Controlador de filtro de grabación de CD: C:\WINDOWS\System32\DRIVERS\imapi.sys (Sistema) Servicio COM de grabación de CD de IMAPI: C:\WINDOWS\system32\imapi.exe (Manual) Service for Realtek HD Audio (WDM): C:\WINDOWS\System32\drivers\RtkHDAud.sys (Manual) Controlador de procesador Intel: C:\WINDOWS\System32\DRIVERS\intelppm.sys (Sistema) Controlador de Firewall de Windows IPv6: C:\WINDOWS\System32\DRIVERS\Ip6Fw.sys (Manual) Controlador de filtro de tráfico IP: C:\WINDOWS\System32\DRIVERS\ipfltdrv.sys (Manual) Controlador de túnel IP en IP: C:\WINDOWS\System32\DRIVERS\ipinip.sys (Manual) Traductor de direcciones de red IP: C:\WINDOWS\System32\DRIVERS\ipnat.sys (Manual) Controlador IPSEC: C:\WINDOWS\System32\DRIVERS\ipsec.sys (Sistema) Servicio enumerador IR: C:\WINDOWS\System32\DRIVERS\irenum.sys (Manual) Controlador de bus PnP ISA/EISA: C:\WINDOWS\System32\DRIVERS\isapnp.sys (Arranque) Controlador de clase de teclado: C:\WINDOWS\System32\DRIVERS\kbdclass.sys (Sistema) Mezclador de audio de onda Microsoft Kernel: C:\WINDOWS\System32\drivers\kmixer.sys (Manual) Servidor: C:\WINDOWS\system32\svchost.exe (Automatico) Estación de trabajo: C:\WINDOWS\system32\svchost.exe (Automatico) Ayuda de NetBIOS sobre TCP/IP: C:\WINDOWS\system32\svchost.exe (Automatico) Mensajero: C:\WINDOWS\system32\svchost.exe (Deshabilitado) Escritorio remoto compartido de NetMeeting: C:\WINDOWS\system32\mnmsrvc.exe (Deshabilitado) Controlador de clase de mouse: C:\WINDOWS\System32\DRIVERS\mouclass.sys (Sistema) Controlador HID de mouse: C:\WINDOWS\System32\DRIVERS\mouhid.sys (Manual) Filtro MPE de BDA: C:\WINDOWS\System32\DRIVERS\MPE.sys (Manual) Redirector de cliente WebDav: C:\WINDOWS\System32\DRIVERS\mrxdav.sys (Manual) MRXSMB: C:\WINDOWS\System32\DRIVERS\mrxsmb.sys (Sistema) Coordinador de transacciones distribuidas de Microsoft: C:\WINDOWS\system32\msdtc.exe (Manual) Windows Installer: C:\WINDOWS\system32\msiexec.exe (Manual) Proxy de servicio de transferencia de Microsoft: C:\WINDOWS\System32\drivers\MSKSSRV.sys (Manual) Proxy del reloj de transferencia de Microsoft: C:\WINDOWS\System32\drivers\MSPCLOCK.sys (Manual) Proxy del administrador de calidad de transferencia de Microsoft: C:\WINDOWS\System32\drivers\MSPQM.sys (Manual) Controlador BIOS de Microsoft System Management: C:\WINDOWS\System32\DRIVERS\mssmbios.sys (Manual) MSSQL$SONY_MEDIAMGR: C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (Manual) MSSQLServerADHelper: C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (Manual) Convertidor Tee/Sink-to-Sink de transferencia de Microsoft: C:\WINDOWS\System32\drivers\MSTEE.sys (Manual) ATK0110 ACPI UTILITY: C:\WINDOWS\System32\DRIVERS\ASACPI.sys (Manual) Controlador TAPI NDIS de acceso remoto: C:\WINDOWS\System32\DRIVERS\ndistapi.sys (Manual) Protocolo E/S en modo de usuario NDIS: C:\WINDOWS\System32\DRIVERS\ndisuio.sys (Manual) Controlador WAN NDIS de acceso remoto: C:\WINDOWS\System32\DRIVERS\ndiswan.sys (Manual) Interfaz de NetBIOS: C:\WINDOWS\System32\DRIVERS\netbios.sys (Sistema) NetBios a través de Tcpip: C:\WINDOWS\System32\DRIVERS\netbt.sys (Sistema) DDE de red: C:\WINDOWS\system32\netdde.exe (Deshabilitado) DSDM de DDE de red: C:\WINDOWS\system32\netdde.exe (Deshabilitado) Inicio de sesión en red: C:\WINDOWS\system32\lsass.exe (Manual) Conexiones de red: C:\WINDOWS\System32\svchost.exe (Manual) Net.Tcp Port Sharing Service: C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Deshabilitado) Controlador de red 1394: C:\WINDOWS\System32\DRIVERS\nic1394.sys (Manual) NLA (Network Location Awareness): C:\WINDOWS\system32\svchost.exe (Manual) Netgroup Packet Filter: C:\WINDOWS\System32\drivers\npf.sys (Manual) Proveedor de compatibilidad con seguridad LM de Windows NT: C:\WINDOWS\system32\lsass.exe (Deshabilitado) Medios de almacenamiento extraíbles: C:\WINDOWS\system32\svchost.exe (Manual) NVIDIA Display Driver Service: C:\WINDOWS\system32\nvsvc32.exe (Automatico) Controlador de filtro de tráfico IPX: C:\WINDOWS\System32\DRIVERS\nwlnkflt.sys (Manual) Controlador retransmisor de tráfico IPX: C:\WINDOWS\System32\DRIVERS\nwlnkfwd.sys (Manual) Controladora de host VIA OHCI compatible con IEEE 1394: C:\WINDOWS\System32\DRIVERS\ohci1394.sys (Arranque) Controlador de puerto paralelo: C:\WINDOWS\System32\DRIVERS\parport.sys (Manual) Controlador de bus PCI: C:\WINDOWS\System32\DRIVERS\pci.sys (Arranque) Padus ASPI Shell: C:\WINDOWS\System32\drivers\pfc.sys (Manual) Plug and Play: C:\WINDOWS\system32\services.exe (Automatico) Servicios IPSEC: C:\WINDOWS\system32\lsass.exe (Automatico) Minipuerto WAN (PPTP): C:\WINDOWS\System32\DRIVERS\raspptp.sys (Manual) Almacenamiento protegido: C:\WINDOWS\system32\lsass.exe (Automatico) Programador de paquetes QoS: C:\WINDOWS\System32\DRIVERS\psched.sys (Manual) Controlador de vínculo paralelo directo: C:\WINDOWS\System32\DRIVERS\ptilink.sys (Manual) PxHelp20: C:\WINDOWS\System32\Drivers\PxHelp20.sys (Arranque) Controlador de conexión automática de acceso remoto: C:\WINDOWS\System32\DRIVERS\rasacd.sys (Sistema) Administrador de conexión automática de acceso remoto: C:\WINDOWS\system32\svchost.exe (Manual) Minipuerto WAN (L2TP): C:\WINDOWS\System32\DRIVERS\rasl2tp.sys (Manual) Administrador de conexión de acceso remoto: C:\WINDOWS\system32\svchost.exe (Manual) Controlador de acceso remoto PPPOE: C:\WINDOWS\System32\DRIVERS\raspppoe.sys (Manual) Paralelo directo: C:\WINDOWS\System32\DRIVERS\raspti.sys (Manual) Rdbss: C:\WINDOWS\System32\DRIVERS\rdbss.sys (Sistema) Controlador de redireccionamiento de dispositivos de Terminal Server: C:\WINDOWS\System32\DRIVERS\rdpdr.sys (Manual) Administrador de sesión de Ayuda de escritorio remoto: C:\WINDOWS\system32\sessmgr.exe (Manual) Controlador de filtro de reproducción de CD de sonido digital: C:\WINDOWS\System32\DRIVERS\redbook.sys (Sistema) Enrutamiento y acceso remoto: C:\WINDOWS\system32\svchost.exe (Deshabilitado) Registro remoto: C:\WINDOWS\system32\svchost.exe (Deshabilitado) Localizador de llamadas a procedimiento remoto (RPC): C:\WINDOWS\system32\locator.exe (Manual) Llamada a procedimiento remoto (RPC): C:\WINDOWS\system32\svchost (Automatico) QoS RSVP: C:\WINDOWS\system32\rsvp.exe (Manual) Administrador de cuentas de seguridad: C:\WINDOWS\system32\lsass.exe (Automatico) Tarjeta inteligente: C:\WINDOWS\System32\SCardSvr.exe (Manual) CanoScan FBP3 Port Driver: C:\WINDOWS\system32\drivers\ScFBPNT3.SYS (Automatico) Programador de tareas: C:\WINDOWS\System32\svchost.exe (Automatico) Secdrv: C:\WINDOWS\System32\DRIVERS\secdrv.sys (Manual) Inicio de sesión secundario: C:\WINDOWS\System32\svchost.exe (Automatico) Notificación de sucesos del sistema: C:\WINDOWS\system32\svchost.exe (Automatico) Controlador de filtro Serenum: C:\WINDOWS\System32\DRIVERS\serenum.sys (Manual) Controlador de puerto serie: C:\WINDOWS\System32\DRIVERS\serial.sys (Sistema) Firewall de Windows/Conexión compartida a Internet (ICS): C:\WINDOWS\system32\svchost.exe (Automatico) Detección de hardware shell: C:\WINDOWS\System32\svchost.exe (Automatico) BDA Slip De-Framer: C:\WINDOWS\System32\DRIVERS\SLIP.sys (Manual) Divisor de audio del núcleo de Microsoft: C:\WINDOWS\System32\drivers\splitter.sys (Manual) Cola de impresión: C:\WINDOWS\system32\spoolsv.exe (Automatico) SQLAgent$SONY_MEDIAMGR: C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (Manual) Controlador de filtro de Restaurar sistema: C:\WINDOWS\System32\DRIVERS\sr.sys (Arranque) Servicio de restauración de sistema: C:\WINDOWS\system32\svchost.exe (Automatico) Srv: C:\WINDOWS\System32\DRIVERS\srv.sys (Manual) Servicio de descubrimientos SSDP: C:\WINDOWS\system32\svchost.exe (Manual) Adquisición de imágenes de Windows (WIA): C:\WINDOWS\system32\svchost.exe (Automatico) Receptor BDA IP: C:\WINDOWS\System32\DRIVERS\StreamIP.sys (Manual) Controlador del bus de software: C:\WINDOWS\System32\DRIVERS\swenum.sys (Manual) Sintetizador de tabla de onda Microsoft Kernel GS: C:\WINDOWS\System32\drivers\swmidi.sys (Manual) MS Software Shadow Copy Provider: C:\WINDOWS\system32\dllhost.exe (Manual) Dispositivo de sonido del sistema Kernel de Microsoft: C:\WINDOWS\System32\drivers\sysaudio.sys (Manual) Registros y alertas de rendimiento: C:\WINDOWS\system32\smlogsvc.exe (Deshabilitado) Telefonía: C:\WINDOWS\System32\svchost.exe (Manual) Controlador de protocolo TCP/IP: C:\WINDOWS\System32\DRIVERS\tcpip.sys (Sistema) Controlador de dispositivo de terminal: C:\WINDOWS\System32\DRIVERS\termdd.sys (Sistema) Servicios de Terminal Server: C:\WINDOWS\System32\svchost (Manual) Temas: C:\WINDOWS\System32\svchost.exe (Automatico) Telnet: C:\WINDOWS\system32\tlntsvr.exe (Deshabilitado) Cliente de seguimiento de vinculos distribuidos: C:\WINDOWS\system32\svchost.exe (Automatico) Filtro AGPv3.5 de Microsoft: C:\WINDOWS\System32\DRIVERS\uagp35.sys (Arranque) Windows User Mode Driver Framework: C:\WINDOWS\system32\wdfmgr.exe (Automatico) Dispositivo de actualización Microcode: C:\WINDOWS\System32\DRIVERS\update.sys (Manual) Host de dispositivo Plug and Play universal: C:\WINDOWS\system32\svchost.exe (Manual) Sistema de alimentación ininterrumpida: C:\WINDOWS\System32\ups.exe (Manual) Controlador minipuerto de la controladora mejorada USB 2.0 de Microsoft: C:\WINDOWS\System32\DRIVERS\usbehci.sys (Manual) Concentrador habilitado USB2: C:\WINDOWS\System32\DRIVERS\usbhub.sys (Manual) Clase de impresora USB de Microsoft: C:\WINDOWS\System32\DRIVERS\usbprint.sys (Manual) Motorola A1000 USB Modem Driver: C:\WINDOWS\System32\DRIVERS\usbser.sys (Manual) Motorola USB Modem Driver for MPT: C:\WINDOWS\System32\DRIVERS\usbsermpt.sys (Manual) Dispositivo de almacenamiento masivo de datos USB: C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS (Manual) Controlador minipuerto de la controladora de host universal USB de Microsoft: C:\WINDOWS\System32\DRIVERS\usbuhci.sys (Manual) Servicio Lector del diario USN de Carpetas para compartir de Messenger: C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe (Manual) viagfx: C:\WINDOWS\System32\DRIVERS\vtmini.sys (Manual) Instantáneas de volumen: C:\WINDOWS\System32\vssvc.exe (Manual) Horario de Windows: C:\WINDOWS\System32\svchost.exe (Automatico) Controlador ARP IP de acceso remoto: C:\WINDOWS\System32\DRIVERS\wanarp.sys (Manual) Controlador de compatibilidad de audio Microsoft WINMM WDM: C:\WINDOWS\System32\drivers\wdmaud.sys (Manual) Cliente Web: C:\WINDOWS\system32\svchost.exe (Automatico) Instrumental de administración de Windows: C:\WINDOWS\system32\svchost.exe (Automatico) Windows Live Setup Service: C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe (Manual) Servicio del número de serie de medio portátil: C:\WINDOWS\System32\svchost.exe (Deshabilitado) Extensiones de controlador de Instrumental de administración de Windows: C:\WINDOWS\System32\svchost.exe (Manual) Adaptador de rendimiento de WMI: C:\WINDOWS\system32\wbem\wmiapsrv.exe (Manual) Windows Media Player Network Sharing Service: C:\Archivos de programa\Windows Media Player\WMPNetwk.exe (Manual) Entorno de compatibilidad con proveedores de servicios no IFS de Windows Socket 2.0: C:\WINDOWS\System32\drivers\ws2ifsl.sys (Deshabilitado) Centro de seguridad: C:\WINDOWS\System32\svchost.exe (Automatico) Códec de teletexto estándar mundial: C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS (Manual) Actualizaciones automáticas: C:\WINDOWS\system32\svchost.exe (Automatico) Windows Driver Foundation - User-mode Driver Framework Platform Driver: C:\WINDOWS\System32\DRIVERS\WudfPf.sys (Manual) Windows Driver Foundation - User-mode Driver Framework Reflector: C:\WINDOWS\System32\DRIVERS\wudfrd.sys (Manual) Windows Driver Foundation - User-mode Driver Framework: C:\WINDOWS\system32\svchost.exe (Manual) Configuración inalámbrica rápida: C:\WINDOWS\System32\svchost.exe (Automatico) Servicio de aprovisionamiento de red: C:\WINDOWS\System32\svchost.exe (Manual) -------------------------------------------------- End of report Report generated in 0,641 seconds Espero q sea este, si no no duden en insultarme... jeje CON ONDA!! GRACIAS! |
![]() | ![]() |
| ||||
| Re: Carpeta PROTECT puedes realizar una reparación completa de windows usando el CD de instalación estos son los pasos: Usando la opción Reparar del CD de Windows 2000/XP/2003. THE_BIG_DOC |
![]() | ![]() |
| ||||
| Re: Carpeta PROTECT hola... no creo que el problema sea tan grave como para formatear ![]() el problema esta bastante raro, colocame el reporte que te genere el SilentRunner a ver que muestra:
Ten un poquito de paciencia hasta que termine el proceso. Ubuntu User #20783 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola comunidad, espero que mi mensaje no llegue demasiado tarde y os sirva de algo. Yo tenía el mismo problema desde hacía algún tiempo (Windows abría la carpeta “Protect” al iniciarse), y después de muchas infructuosas búsquedas y pruebas he optado por la siguiente solución que ha funcionado en mi caso: - Instalé el Autoruns de Sysinternals (creo que puede descargarse de http://download.sysinternals.com/Files/Autoruns.zip) - Eliminé todas las entradas en cuya columna “Image Path” aparecía “File not found: ...”. En concreto creo que la culpable era una cuyo nombre era algo así como “I downloaded pirated software from P2P 2006”, comentario que además de cierto me pareció un tanto sospechoso. - Si no os apareciese la entrada “I downloaded pirated software from P2P 2006”, podéis probar a eliminar el directorio “c:\windows\system32\Microsoft\”, aunque yo os recomendaría que previamente hicieseis una copia de seguridad de dicho directorio. En mi caso dicho directorio contenía dos ficheros, el “c:\windows\system32\Microsoft\protect\S-1-5-18\User\Preferred” y otro con un nombre lleno de números y letras sin sentido aparente (si no veis dichos ficheros es porque probablemente estén ocultos). Yo eliminé todo el directorio “c:\windows\system32\Microsoft\”, reinicié mi ordenador, ejecuté el Autoruns y me apareció la citada entrada “I downloaded pirated software from P2P 2006”. Mi conclusión es que en algún momento debí tener en mi equipo algún tipo de virus o spyware, que mi antivirus, o alguno de los antispyware que instalé, debió eliminar, pero cuyo registro no fue eliminado, de forma que se intentaba ejecutar cada vez que se iniciaba el ordenador. No sé, el caso es que mi solución parece haber funcionado y llevo ya unos cuantos “reinicios” sin ver la carpetita “Protect”. Saludos! |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ¿Como se cambian los tipos de archivos en carpeta o carpeta de archivo? | SantiagoEduardo | Ayuda General | 0 | 01/09/07 18:43:53 |
| win32/medbot.hf | crucify | Foro Oficial de HijackThis en español | 10 | 23/03/07 04:35:32 |
| problemas de descargas con firefox (Solucionado / formateo) | maurih03 | Temas Solucionados | 15 | 13/03/06 06:19:21 |
| No puedo eliminar esta carpeta. (Solucionado) | comehigos | Temas Solucionados | 2 | 20/02/06 04:15:23 |
| carpeta cookies y Recycle bin? | vermilion | Ayuda General | 5 | 17/02/06 19:03:43 |