Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 05/08/08, 20:25:32
Usuario
 
Registrado: sep 2007
Ubicación: España
Mensajes: 5
no se que pasa...... (Terminado)

Hola no se que pasa al pc pero se ha debido de instalar algo que no debía y se reinicia el solo cuando menos lo esperas, y a afectado al AVG y al HijackThis que tenia pues lo fui a activar y medio un error y tuve que instalarlo de nuevo para poder mandaros el log, bueno, gracias de antemano y a ver si aparece el vicho:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:15:08, on 06/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\s
ystem32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\REALTEK RTL8187 Wireless LAN Driver and Utility\RtWLan.exe
C:\Archivos de programa\Thunderbird-Tray\TBTray.exe
C:\WINDOWS\System32\svchost.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgfwsrv.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: REALTEK RTL8187 Wireless LAN Utility.lnk = ?
O4 - Global Startup: TB-Tray.lnk = C:\Archivos de programa\Thunderbird-Tray\TBTray.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 5834 bytes

NOTA
En modo seguro pase el spybot y me detecto lo siguiente:
win32.bagle.hi
win32.agent.bgy
win32.bagle.e

le di limpiar y reinicie, hizo un analisis y no detecto nada, me supongo que funciono, pero AVG me dice que tengo virus:
msvcr71.dll
msvcr80.dll

los elimino y AVG no me deja ni actualizar ni otras funciones, en fin es una locura

Última edición por takoldc fecha: 05/08/08 a las 20:38:19. Razón: Por la NOTA
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 06/08/08, 00:58:06
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: no se que pasa......

Hola takoldc, te doy la bienvenida al Foro de InfoSpyware.


ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Si 48hrs después de dejarnos el reporte de DSS no recibes una respuesta me puedes enviar un mp de recordatorio.

  1. Descargar Deckard's System Scanner (DSS) y guárdalo en tu escritorio.
  2. Cerrar todas las ventanas abiertas.
  3. Hacele doble clic al archivo DSS.exe y seguí las instrucciones.
  4. Cuando termine, abrirá de forma automática un archivo llamado main.txt el cual tenes que pegar su contenido en este mismo mensaje utilizando el botón de respuesta.
    • *Nota* Si no se abre el log, puede encontrar el archivo en la carpeta C:\Deckard\System Scanner .
    • *Nota* Si está utilizando Vista, es necesario hacer clic con el botón derecho en el icono dss.exe y seleccionar Ejecutar como Administrador.
Cita:
Si tu antivirus o cortafuegos se queja, por favor, permite a correr este script , ya que no es malicioso.

  • Una vez generado el reporte es importante que no reinicies tu equipo ya que algunos malwares contienen nombres aleatorios que se modifican en cada reinicio.

  • Al momento de efectuar los pasos es importante que estén los navegadores y programas cerrados por lo que o imprime los pasos o cópialos al bloc de notas para que los tengas a mano.

  • Te recomiendo suscribirte al feed de nuestro Blog de InfoSpyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 06/08/08, 03:45:10
Usuario
 
Registrado: sep 2007
Ubicación: España
Mensajes: 5
Re: no se que pasa......

...........

Última edición por takoldc fecha: 06/08/08 a las 15:19:15.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 06/08/08, 04:02:24
Usuario
 
Registrado: sep 2007
Ubicación: España
Mensajes: 5
Re: no se que pasa......

ahi va el log.....



Deckard's System Scanner v20071014.68
Run by tako on 2008-08-06 08:22:46
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

Successfully created a Deckard's System Scanner Restore Point.


-- Last 5 Restore Point(s) --
77: 2008-08-06 06:22:51 UTC - RP77 - Deckard's System Scanner Restore Point
76: 2008-08-05 23:02:59 UTC - RP76 - Configured AVG 7.5
75: 2008-08-05 21:48:17 UTC - RP75 - Installed AVG 7.5
74: 2008-08-05 11:13:20 UTC - RP74 - Software Distribution Service 3.0
73: 2008-08-05 01:16:38 UTC - RP73 - Punto de control del sistema


-- First Restore Point --
1: 2008-07-11 13:38:56 UTC - RP1 - Punto de control del sistema


Backed up registry hives.
Performed disk cleanup.



-- HijackThis (run as tako.exe) ------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:23:33, on 06/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\REALTEK RTL8187 Wireless LAN Driver and Utility\RtWLan.exe
C:\Archivos de programa\Thunderbird-Tray\TBTray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\tako\Escritorio\dss.exe
C:\ARCHIV~1\TRENDM~1\HIJACK~1\tako.exe

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: REALTEK RTL8187 Wireless LAN Utility.lnk = ?
O4 - Global Startup: TB-Tray.lnk = C:\Archivos de programa\Thunderbird-Tray\TBTray.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 5741 bytes

-- HijackThis Fixed Entries (C:\ARCHIV~1\TRENDM~1\HIJACK~1\backups\) -----------

backup-20080805-231446-225 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

-- File Associations -----------------------------------------------------------

.ini - inifile - DefaultIcon - C:\WINDOWS\Icons\LonghornICE\Longhorn ICE.icl,38
.txt - txtfile - DefaultIcon - C:\WINDOWS\Icons\LonghornICE\Longhorn ICE.icl,36


-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

R2 AegisP (AEGIS Protocol (IEEE 802.1x) v3.4.5.0) - c:\windows\system32\drivers\aegisp.sys <Not Verified; Meetinghouse Data Communications; AEGIS Client 3.4.5.0>
R3 SjyPkt - c:\windows\system32\drivers\sjypkt.sys <Not Verified; Windows (R) 2000 DDK provider; Windows (R) 2000 DDK driver>

S3 ASPI (Advanced SCSI Programming Interface Driver) - c:\windows\system32\drivers\aspi32.sys <Not Verified; Adaptec; Adaptec's ASPI Layer>
S3 mcdbus (Driver for MagicISO SCSI Host Controller) - c:\windows\system32\drivers\mcdbus.sys (file missing)
S3 P2k (Motorola USB Device) - c:\windows\system32\drivers\p2k.sys <Not Verified; Motorola Inc; P2k Driver>


-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

R2 PLFlash DeviceIoControl Service - c:\windows\system32\ioctlsvc.exe <Not Verified; Prolific Technology Inc.; IoctlSvc Application>

S2 Nero BackItUp Scheduler 3 - c:\archivos de programa\nero\nero8\nero backitup\nbservice.exe


-- Device Manager: Disabled ----------------------------------------------------

Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}
Description: NIC Fast Ethernet PCI Familia RTL8139 de Realtek
Device ID: PCI\VEN_10EC&DEV_8139&SUBSYS_70031631&REV_10\3&13C 0B0C5&0&98
Manufacturer: Realtek
Name: NIC Fast Ethernet PCI Familia RTL8139 de Realtek
PNP Device ID: PCI\VEN_10EC&DEV_8139&SUBSYS_70031631&REV_10\3&13C 0B0C5&0&98
Service: rtl8139

Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}
Description: Adaptador de red 1394
Device ID: V1394\NIC1394\CC98610FEA
Manufacturer: Microsoft
Name: Adaptador de red 1394
PNP Device ID: V1394\NIC1394\CC98610FEA
Service: NIC1394


-- Scheduled Tasks -------------------------------------------------------------

2008-08-06 08:17:03 530 --a------ C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job


-- Files created between 2008-07-06 and 2008-08-06 -----------------------------

2008-08-06 00:36:17 348160 --a------ C:\WINDOWS\system32\msvcr71.dll
2008-08-05 22:22:31 68349 --a------ C:\WINDOWS\system32\mdelk.exe
2008-08-05 22:18:33 708616 --a------ C:\WINDOWS\system32\drivers\mdelk.exe
2008-08-05 22:14:34 0 d-------- C:\WINDOWS\system32\drivers\downld
2008-08-05 18:08:33 0 d-------- C:\Archivos de programa\Passware
2008-08-05 17:47:02 0 d-------- C:\Archivos de programa\Office Password Remover
2008-08-02 18:22:17 0 d-------- C:\Archivos de programa\IKEA HomePlanner
2008-08-02 13:45:24 0 d-------- C:\Archivos de programa\ElcomSoft
2008-08-02 13:20:42 0 d-------- C:\Archivos de programa\Google
2008-08-02 13:18:52 0 d-------- C:\WINDOWS\system32\URTTEMP
2008-08-01 19:05:21 0 d-------- C:\WINDOWS\pss
2008-07-30 13:53:38 0 d-------- C:\Program Files
2008-07-30 13:49:58 0 d-------- C:\Archivos de programa\mobile PhoneTools
2008-07-30 13:49:14 0 d-------- C:\Archivos de programa\Motorola
2008-07-30 07:32:16 0 d-------- C:\Archivos de programa\USR
2008-07-29 19:41:56 81 --a------ C:\WINDOWS\P2KTools
2008-07-29 19:20:54 36480 --a------ C:\WINDOWS\system32\drivers\P2k.sys <Not Verified; Motorola Inc; P2k Driver>
2008-07-29 08:09:20 0 d-------- C:\Archivos de programa\Archivos comunes\Nero
2008-07-29 07:24:24 0 d-------- C:\WINDOWS\system32\appmgmt
2008-07-27 09:31:55 0 d-------- C:\Archivos de programa\ADSLNet
2008-07-27 09:31:40 0 d-------- C:\WINDOWS\Downloaded Installations
2008-07-24 08:33:51 0 d-------- C:\Archivos de programa\Kangun Video Converter
2008-07-21 21:10:54 0 d-------- C:\WINDOWS\Sun
2008-07-19 18:50:49 0 d-------- C:\Archivos de programa\Iomega
2008-07-16 18:27:24 0 d-------- C:\Archivos de programa\MSXML 4.0
2008-07-15 21:31:15 0 d-------- C:\Archivos de programa\winLAME
2008-07-14 19:27:34 180224 --a------ C:\WINDOWS\system32\xvidvfw.dll
2008-07-14 19:27:34 765952 --a------ C:\WINDOWS\system32\xvidcore.dll
2008-07-14 19:27:34 0 d-------- C:\Archivos de programa\Xvid
2008-07-14 18:57:05 22528 --a------ C:\WINDOWS\system32\WNASPI32.DLL <Not Verified; Jukka Poikolainen Software; wnaspi32.dll>
2008-07-14 18:57:05 16512 --a------ C:\WINDOWS\system32\drivers\ASPI32.SYS <Not Verified; Adaptec; Adaptec's ASPI Layer>
2008-07-14 18:57:04 0 d-------- C:\Archivos de programa\Alt WAV MP3 WMA OGG Converter
2008-07-13 20:44:01 0 d-------- C:\Archivos de programa\Hewlett-Packard
2008-07-13 20:43:53 82432 -ra------ C:\WINDOWS\system32\MSXML4r.dll <Not Verified; Microsoft Corporation; Microsoft(R) MSXML 4.0 SP1>
2008-07-13 20:43:53 44544 -ra------ C:\WINDOWS\system32\MSXML4a.dll <Not Verified; Microsoft Corporation; Microsoft(R) MSXML 4.0 SP1>
2008-07-13 20:43:53 626960 -ra------ C:\WINDOWS\system32\hpvaut32.dll <Not Verified; Microsoft Corporation; >
2008-07-13 20:42:54 0 d-------- C:\Archivos de programa\Archivos comunes\Hewlett-Packard
2008-07-13 20:39:50 57344 --a------ C:\WINDOWS\system32\HPZisn12.dll <Not Verified; HP; HP SNMP Windows>
2008-07-13 20:39:50 94208 --a------ C:\WINDOWS\system32\HPZipt12.dll <Not Verified; HP; HP SNMP Windows>
2008-07-13 20:39:50 204800 --a------ C:\WINDOWS\system32\HPZipr12.dll <Not Verified; HP; HP PmlRtl>
2008-07-13 20:39:50 65536 --a------ C:\WINDOWS\system32\HPZipm12.exe <Not Verified; HP; HP PML>
2008-07-13 20:39:50 61440 --a------ C:\WINDOWS\system32\HPZinw12.exe <Not Verified; HP; HP Dot4Net Windows>
2008-07-13 20:39:50 278584 --a------ C:\WINDOWS\system32\HPZidr12.dll <Not Verified; HP; HP Dot4Rtl>
2008-07-13 20:39:17 0 d-------- C:\Archivos de programa\HP
2008-07-13 20:38:08 17176 -----n--- C:\WINDOWS\hpomdl04.dat
2008-07-13 20:38:08 104666 --a------ C:\WINDOWS\hpoins04.dat
2008-07-12 20:45:14 0 d-------- C:\WINDOWS\SxsCaPendDel
2008-07-12 18:59:08 0 d-------- C:\Archivos de programa\Screamer Radio
2008-07-12 15:53:05 5248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
2008-07-12 15:53:05 160640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
2008-07-12 15:53:02 0 d-------- C:\Archivos de programa\Alcohol Soft
2008-07-12 10:52:14 0 d-------- C:\Archivos de programa\Java
2008-07-12 10:50:55 0 d-------- C:\Archivos de programa\Archivos comunes\Java
2008-07-11 21:27:58 21035 --a------ C:\WINDOWS\system32\drivers\AegisP.sys <Not Verified; Meetinghouse Data Communications; AEGIS Client 3.4.5.0>
2008-07-11 21:27:53 13532 --a------ C:\WINDOWS\system32\drivers\SjyPkt.sys <Not Verified; Windows (R) 2000 DDK provider; Windows (R) 2000 DDK driver>
2008-07-11 21:27:52 0 d-------- C:\WINDOWS\OPTIONS
2008-07-11 21:27:52 0 d-------- C:\Archivos de programa\REALTEK RTL8187 Wireless LAN Driver and Utility
2008-07-11 20:01:13 0 d-------- C:\Archivos de programa\RegCleaner
2008-07-11 19:53:54 0 d-------- C:\Archivos de programa\Trend Micro
2008-07-11 19:53:28 0 d-------- C:\Archivos de programa\FileASSASSIN
2008-07-11 19:52:20 0 d-------- C:\Archivos de programa\Lavasoft
2008-07-11 19:47:58 0 d-------- C:\Archivos de programa\Archivos comunes\Adobe
2008-07-11 19:37:58 0 d-------- C:\Archivos de programa\Thunderbird-Tray
2008-07-11 19:18:45 0 d-------- C:\Archivos de programa\Mozilla Thunderbird
2008-07-11 19:07:36 0 d-------- C:\Archivos de programa\Windows Media Connect 2
2008-07-11 19:06:49 0 d-------- C:\WINDOWS\system32\LogFiles
2008-07-11 19:06:49 0 d-------- C:\WINDOWS\system32\drivers\UMDF
2008-07-11 18:27:48 0 d--h----- C:\WINDOWS\Icons
2008-07-11 18:19:19 0 d-------- C:\Archivos de programa\Nero
2008-07-11 18:19:19 0 d-------- C:\Archivos de programa\Archivos comunes\Ahead
2008-07-11 18:04:51 0 d-------- C:\Archivos de programa\Lphant
2008-07-11 17:55:02 0 dr-h----- C:\$VAULT$.AVG
2008-07-11 17:10:39 0 d-------- C:\WINDOWS
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\WinSxS
2008-07-11 17:10:39 0 dr------- C:\WINDOWS\Web
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\twain_32
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\wins
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\wbem
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\usmt
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\spool
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\ShellExt
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\Setup
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\ras
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\oobe
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\npp
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\mui
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\inetsrv
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\IME
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\icsxml
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\ias
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\export
2008-07-11 17:10:39 0 d--h----- C:\WINDOWS\system32\drivers
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\drivers\etc
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\drivers\disdn
2008-07-11 17:10:39 0 dr-hs--c- C:\WINDOWS\system32\dllcache
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\dhcp
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\config
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\3com_dmi
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\3082
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\3076
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\2052
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\1054
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\1042
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\1041
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\1037
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\1033
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\1031
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\1028
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system32\1025
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\system
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\security
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\Resources
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\repair
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\Provisioning
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\PeerNet
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\pchealth
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\mui
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\msapps
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\msagent
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\Media
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\java
2008-07-11 17:10:39 0 d--h----- C:\WINDOWS\inf
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\ime
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\Help
2008-07-11 17:10:39 0 dr--s---- C:\WINDOWS\Fonts
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\ehome
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\Driver Cache
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\Debug
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\Cursors
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\Connection Wizard
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\Config
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\AppPatch
2008-07-11 17:10:39 0 d-------- C:\WINDOWS\addins
2008-07-11 16:56:40 0 --a------ C:\WINDOWS\nsreg.dat
2008-07-11 16:55:15 0 d-------- C:\Archivos de programa\Tools
2008-07-11 16:50:01 0 d-------- C:\Archivos de programa\TuneUp Utilities 2008
2008-07-11 16:49:20 0 d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-07-11 16:48:46 0 d-------- C:\Archivos de programa\VideoLAN
2008-07-11 16:46:22 0 d-------- C:\Archivos de programa\Microsoft Works
2008-07-11 16:43:22 0 d-------- C:\WINDOWS\SHELLNEW
2008-07-11 16:42:54 0 dr-h----- C:\MSOCache
2008-07-11 16:35:29 0 d-------- C:\Archivos de programa\ffdshow
2008-07-11 16:35:19 36734 --a------ C:\WINDOWS\system32\OggDSuninst.exe
2008-07-11 16:34:53 0 d-------- C:\WINDOWS\system32\quicktime
2008-07-11 16:34:53 0 d-------- C:\Archivos de programa\NimoCodec Pack
2008-07-11 16:34:53 0 d-------- C:\Archivos de programa\DivX
2008-07-11 16:34:31 56320 -----n--- C:\WINDOWS\system32\iyvu9_32.dll
2008-07-11 16:34:31 136704 -----n--- C:\WINDOWS\system32\iacenc.dll <Not Verified; Ligos Corporation; Indeo® Audio Software>
2008-07-11 16:34:30 0 d-------- C:\Archivos de programa\Ligos
2008-07-11 16:33:24 0 d-------- C:\Archivos de programa\AC3Filter
2008-07-11 16:18:03 0 d--hs---- C:\WINDOWS\Installer
2008-07-11 16:18:02 0 d-------- C:\Archivos de programa\Archivos comunes\ODBC
2008-07-11 16:18:00 0 d-------- C:\Archivos de programa\Archivos comunes\SpeechEngines
2008-07-11 16:17:59 0 dr------- C:\Archivos de programa
2008-07-11 16:17:59 0 d-------- C:\Archivos de programa\Archivos comunes
2008-07-11 16:17:48 6656 -ra------ C:\WINDOWS\system32\kbdcz1.dll
2008-07-11 16:15:41 0 d-------- C:\WINDOWS\system32\CatRoot2
2008-07-11 16:15:41 0 d-------- C:\WINDOWS\system32\CatRoot
2008-07-11 16:15:26 0 d-------- C:\WINDOWS\system32\PreInstall
2008-07-11 16:15:14 0 d--hs---- C:\System Volume Information
2008-07-11 16:15:14 0 d-------- C:\Documents and Settings
2008-07-11 15:49:32 0 d--h----- C:\WINDOWS\$hf_mig$
2008-07-11 15:44:41 306688 --a------ C:\WINDOWS\IsUninst.exe <Not Verified; InstallShield Software Corporation; InstallShield® unInstaller>
2008-07-11 15:44:13 0 d-------- C:\WINDOWS\system32\ReinstallBackups
2008-07-11 15:43:11 0 d-------- C:\Archivos de programa\ATI Technologies
2008-07-11 15:43:02 516096 -----n--- C:\WINDOWS\system32\ati2sgag.exe <Not Verified; ; ATI Smart>
2008-07-11 15:42:55 0 d--h----- C:\Archivos de programa\InstallShield Installation Information
2008-07-11 15:42:45 0 d-------- C:\Archivos de programa\Archivos comunes\InstallShield
2008-07-11 15:42:40 0 d-------- C:\pnp
2008-07-11 15:35:55 0 d-------- C:\WINDOWS\system32\SoftwareDistribution
2008-07-11 15:33:54 0 d-------- C:\WINDOWS\SoftwareDistribution
2008-07-11 15:33:42 0 d-------- C:\WINDOWS\Prefetch
2008-07-11 15:33:41 0 d---s---- C:\WINDOWS\system32\Microsoft
2008-07-11 15:30:44 0 d-------- C:\WINDOWS\system32\xircom
2008-07-11 15:30:44 0 d-------- C:\Archivos de programa\microsoft frontpage
2008-07-11 15:30:23 0 -rahs---- C:\MSDOS.SYS
2008-07-11 15:30:23 0 -rahs---- C:\IO.SYS
2008-07-11 15:30:23 0 --a------ C:\CONFIG.SYS
2008-07-11 15:30:23 0 --a------ C:\AUTOEXEC.BAT
2008-07-11 15:29:10 0 dr------- C:\WINDOWS\Offline Web Pages
2008-07-11 15:29:10 0 d---s---- C:\WINDOWS\Downloaded Program Files
2008-07-11 15:29:01 0 d--h----- C:\Archivos de programa\WindowsUpdate
2008-07-11 15:28:58 0 d-------- C:\Archivos de programa\Servicios en línea
2008-07-11 15:28:44 0 d-------- C:\WINDOWS\system32\DirectX
2008-07-11 15:28:11 0 d---s---- C:\WINDOWS\Tasks
2008-07-11 15:28:10 0 d-------- C:\Archivos de programa\Archivos comunes\MSSoap
2008-07-11 15:28:07 0 d-------- C:\WINDOWS\srchasst
2008-07-11 15:28:06 0 d-------- C:\WINDOWS\system32\Macromed
2008-07-11 15:28:03 33624 --a------ C:\WINDOWS\system32\wups.dll
2008-07-11 15:28:03 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2008-07-11 15:28:02 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2008-07-11 15:27:59 0 d-------- C:\Archivos de programa\Movie Maker
2008-07-11 15:27:51 0 d-------- C:\WINDOWS\system32\Restore
2008-07-11 15:27:17 21900 --a------ C:\WINDOWS\system32\emptyregdb.dat
2008-07-11 15:27:00 0 d-------- C:\WINDOWS\Registration
2008-07-11 15:26:53 0 d-------- C:\Archivos de programa\Online Services
2008-07-11 15:26:47 0 d-------- C:\Archivos de programa\Messenger
2008-07-11 15:26:43 0 d-------- C:\Archivos de programa\MSN Gaming Zone
2008-07-11 15:26:30 0 d-------- C:\WINDOWS\Cursores
2008-07-11 15:26:09 0 d-------- C:\Archivos de programa\Windows NT
2008-07-11 15:26:06 0 d-------- C:\WINDOWS\system32\MsDtc
2008-07-11 15:26:04 0 d-------- C:\WINDOWS\system32\Com


-- Find3M Report ---------------------------------------------------------------

2008-08-06 00:03:35 0 d-------- C:\Documents and Settings\tako\Datos de programa\AVG7
2008-08-04 03:01:14 462734 --a------ C:\WINDOWS\system32\perfh00A.dat
2008-08-04 03:01:14 81646 --a------ C:\WINDOWS\system32\perfc00A.dat
2008-08-02 13:51:39 0 d-------- C:\Documents and Settings\tako\Datos de programa\Google
2008-08-02 02:09:46 0 d-------- C:\Documents and Settings\tako\Datos de programa\dvdcss
2008-07-31 08:07:55 0 d-------- C:\Documents and Settings\tako\Datos de programa\Adobe
2008-07-29 08:10:57 0 d-------- C:\Documents and Settings\tako\Datos de programa\Nero
2008-07-21 21:10:54 0 d-------- C:\Documents and Settings\tako\Datos de programa\Sun
2008-07-19 18:55:39 0 d-------- C:\Documents and Settings\tako\Datos de programa\Leadertech
2008-07-13 10:46:49 0 d-------- C:\Documents and Settings\tako\Datos de programa\vlc
2008-07-11 20:35:55 0 d-------- C:\Documents and Settings\tako\Datos de programa\WinRAR
2008-07-11 19:35:07 0 d-------- C:\Documents and Settings\tako\Datos de programa\Talkback
2008-07-11 18:52:52 0 d-------- C:\Documents and Settings\tako\Datos de programa\Ahead
2008-07-11 17:33:21 0 d-------- C:\Documents and Settings\tako\Datos de programa\Macromedia
2008-07-11 16:56:39 0 d-------- C:\Documents and Settings\tako\Datos de programa\Thunderbird
2008-07-11 16:56:37 0 d-------- C:\Documents and Settings\tako\Datos de programa\Mozilla
2008-07-11 16:50:10 0 d-------- C:\Documents and Settings\tako\Datos de programa\TuneUp Software
2008-07-11 16:17:31 62 --ahs---- C:\Documents and Settings\tako\Datos de programa\desktop.ini
2008-07-11 15:58:44 0 d-------- C:\Documents and Settings\tako\Datos de programa\Help
2008-07-11 15:38:44 0 d-------- C:\Documents and Settings\tako\Datos de programa\Identities


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"ATIPTA"="C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" [30/08/2005 21:05]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" [10/06/2008 04:27]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [11/01/2008 22:16]
"HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [12/02/2004 13:38]
"HP Component Manager"="C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" [12/05/2004 15:18]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe" [14/03/2004 01:02]
"NBKeyScan"="C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [18/02/2008 17:29]
"KernelFaultCheck"="C:\WINDOWS\system32\dumpre p 0 -k" []
"AVG7_CC"="C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe" [06/08/2008 01:03]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [19/08/2004 15:42]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [28/01/2008 11:43]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Adobe Gamma Loader.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [11/07/2008 20:06:36]
HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [28/05/2004 22:31:38]
REALTEK RTL8187 Wireless LAN Utility.lnk - C:\Archivos de programa\REALTEK RTL8187 Wireless LAN Driver and Utility\RtWLan.exe [11/07/2008 21:27:52]
TB-Tray.lnk - C:\Archivos de programa\Thunderbird-Tray\TBTray.exe [08/11/2005 22:02:44]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system]
"EnableLUA"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"ERSvc"=2 (0x2)

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

*Newly Created Service* - SJYPKT



-- Hosts -----------------------------------------------------------------------

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

8828 more entries in hosts file.


-- End of Deckard's System Scanner: finished at 2008-08-06 08:24:44 ------------

Última edición por takoldc fecha: 06/08/08 a las 15:20:24.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 06/08/08, 19:25:23
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: no se que pasa......

Hola takoldc,

Tu log de HijackThis esta limpio.

Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Una vez que este termine de limpiar todo, actualiza "Java", hace una Desfragmentación del disco con la opción de Windows y pasa por www.windowsupdate.com para descargar todos los parches disponibles (si tu sistema lo permite)

Reinicia y nos contas los resultados.

Salu2

Articulo de interés: "Eliminar lentitud en Windows"

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 07/08/08, 06:20:59
Usuario
 
Registrado: sep 2007
Ubicación: España
Mensajes: 5
Bien Re: no se que pasa......

Bien, te cuento:

Aparentemente se ha solucionado lo del reinicio,ya no lo hace, pero despues de la pantalla de bienvenida de XP me salen estos errores:

Reader_Sl.exe error de la aplicación. (0x0000034)
nbkeyscan.exe error de la aplicación. (0x0000034)
Avgcc.exe error de la aplicación. (0x0000022)

Y algún que otro programa que tengo instalado también meda error ejem. Nero8, aah y el office que no me abre nada, el Avg lo he intentado desinstalar y me da el siguiente error:

Equipo local: no se pudo realizar la instalación
Inicialización:
Error: Error al verificar el estado del elemento archivo msvcr71.dll_WNT.
Error al abrir el archivo. %FILE% = "C:\WINDOWS\System32\msvcr71.dll"
Permission denied

La libreria .dll esta en su sitio pero da ese error

Tambien he metido el disco de win para realizar una recuperación del sistema (creo que se llama así) Y no se ha solucionado.

Que puedo hacer mas? no me gustaría formatear aunque por otro lado nu me da miedo pues tengo particiones hechas y los documentos importantes los tengo salvados.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 07/08/08, 16:49:52
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: no se que pasa......

  • Descarga y ejecuta la utilidad XP-Fix.exe , reinicia y prueba los resultados.

Si al reiniciar sigue igual las otras opciones que podes seguir son:

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 08/08/08, 04:43:42
Usuario
 
Registrado: sep 2007
Ubicación: España
Mensajes: 5
Re: no se que pasa......

00000000000000000

Última edición por takoldc fecha: 09/08/08 a las 06:09:50.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Por q pasa esto???? fer_hack Foro de Virus y Spywares 1 11/06/08 17:07:16
ayuda!!Mi ordenador esta infectado! crisru Foro de Virus y Spywares 3 27/02/08 22:01:52
Me pasa con todos! (Terminado - Formateo) Edu89 Temas Solucionados 6 16/02/08 16:37:29
no se lo que pasa ¿¿ayudais ?? (Terminado) nene333 Temas Solucionados 1 05/05/06 01:54:36
no se q pasa (Terminado) vlskita Temas Solucionados 4 03/05/06 15:49:33




Todas las horas son GMT -4. La hora es 09:20:16.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285