• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software
 

Virus por puerto USB

erik_mystic

Well-Known Member
Hola.
Me parece que tengo una versión antigua del hijackthis.
Teneis la ultima?
Pero aquí va por si veis algo
Cómo podría actualizar el cleaner? Hay que hacerlo?
De todas formas he seguido los pasos de desinfeccion correctamente.
Ademas estoy pasando el panda on line, pero va hiper lento! (tardará como 4 dias!)
el origen:
Me parece que fué al poner un lapiz lector en el avión... y se bloqueó...
Muchas gracias por vuestro soporte!!!

Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 20:13:42, on 04/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Alwil Software\Avast5\AvastUI.exe
C:\Archivos de programa\TrendMicro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast5] C:\ARCHIV~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Archivos de programa\DNA\btdna.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Archivos de programa\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Archivos de programa\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Portafolios de HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Selección inteligente de HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Archivos de programa\Canon\CAL\CALMAIN.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio Google Update (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: IviRegMgr - InterVideo - C:\Archivos de programa\Archivos comunes\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Archivos de programa\Archivos comunes\Protexis\License Service\PSIService.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Archivos de programa\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 7398 bytes
 
La última versión la puedes descargar desde aquí.
En cuanto a tu log, yo no veo ninguna infección, aunque para la próxima si que te pediría que cerraras todos los procesos no necesarios antes de pasar el hijackthis, por ejemplo el tomtom home, messenger, bittorrent...etc, porque nos hace más fácil la lectura del log...
A ver si alguien más te confirma, yo ya te digo, veo muchos botones, menus contextuales, etc... pero ninguna infección.

salu2
 
Log limpio. ¿Que problema tienes en el PC exactamente? Salu2
 
Hola Razor:
Bueno, pues que desde que he puesto el lapiz (ahora de momento ya no lo pongo)
me ha empezado a hacer el tonto.
El pc va muy lento en la conexion con la red.
(La CPU se pone al tope constantemente)
Ahora le estoy pasando el karspersky por 2ª vez ...veo que a la mitad del 1er scaneo se detiene......
Lo hizo con el panda y ahora he vuelto por 2ª vez con el "ruso",(tardará si funciona 24h!!)
De momento ha descubierto un Troyan dowlander, está en la carpeta, C : \ Documents and Settings \ Omedes \ Configuracion local \ Datos de programa \ Identities \ ( BBE27CAA - B638 - 45E7 - A4F6 - 089968BFF13C ) \ Microsoft \ Outlook Express \ Elementos eliminados.dbx

Entre y lo eliminé.
Será suficiente?

Estas son las sugerencias de karspersky:

Trojan- Downloader.Win32.Agent.dtsp
Tiempo de detección 14 de junio 2010 00:07 MSK
Tiempo versión actualiza 14 de junio 2010 07:07 MSK

Descripción genera automáticamente en función del análisis de la acción de esta muestra, detectada objeto en el equipo de prueba, y puede contener información incorrecta.

Resumen

* Trojan -IM . Roba información sensible del localizador de Internet

* Trojan -Dropper . En secreto se instala en el sistema de software malicioso

* Proporciona actividad de la red


Detalles técnicos

¿El tamaño de 390.144 bytes.

actividad maliciosa

Roba información confidencial del usuario Malware diseñado para robar las cuentas de usuario (login y contraseña) en la mensajería instantánea (por ejemplo , ICQ , MSN Messenger, Yahoo Pager , QQ , Skype , etc.) La información obtenida se transmite a un atacante a través de e -mail , ftp , web y otros medios. cuenta robados pueden ser vendidos o utilizados para la distribución de otros programas maliciosos.
Más información se puede encontrar aquí: http://www.viruslist.com/ru/analysis?pubid=204007611siguientes programas de mensajería instantánea:

* MSN Messenger

Suelta los siguientes archivos:

* El sistema de carpetas sistema operativo Windows (normalmente C: \ Windows \ System32)System% %\ Iexplupd.exe (Detectado por antivirus Kaspersky como Trojan- Banker.Win32.Banker.axgz )
* El sistema de carpetas sistema operativo Windows (normalmente C: \ Windows \ System32)System% %\ SynNglp.exe
* El sistema de carpetas sistema operativo Windows (normalmente C: \ Windows \ System32)System% %\ MsgrUpd.exe

Entonces siempre Usando el registro, los servicios del sistema , o archivos especiales del sistema, el programa puede proporcionar un lanzamiento o lanzar archivos creados por él durante cada inicio de Windows posterioresInicio instalado el archivo:

por prescripción facultativa en el registro del sistema :

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run] " IExplUpd "=" El sistema de carpetas sistema operativo Windows (normalmente C: \ Windows \ System32)System% %\ Iexplupd.exe "

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run] " SynNglp "=" El sistema de carpetas sistema operativo Windows (normalmente C: \ Windows \ System32)System% %\ SynNglp.exe "

[ La sucursal de la HKEY_CURRENT_USER del RegistroHKCU\ Software \ Microsoft \ Windows \ CurrentVersion \ Run] " MsgrUpd "=" El sistema de carpetas sistema operativo Windows (normalmente C: \ Windows \ System32)System% %\ MsgrUpd.exe "

Los archivos siguientes están siendo ejecutados:

* El sistema de carpetas sistema operativo Windows (normalmente C: \ Windows \ System32)System% %\ Iexplupd.exe
* El sistema de carpetas sistema operativo Windows (normalmente C: \ Windows \ System32)System% %\ SynNglp.exe
* El sistema de carpetas sistema operativo Windows (normalmente C: \ Windows \ System32)System% %\ MsgrUpd.exe

Crea una conexión con la siguiente dirección de Internet :

* ***.221.62.7:19202

Atención a la siguiente dirección de Internet :

* http:// *** ixaqui.com/0906/gr0906.mp3
* http:// *** ixaqui.com/0906/pl0906.mp3
* http:// *** ixaqui.com/0906/ms0906.mp3


Otras acciones

¿Busca las ventanas siguientes:
Clase: MSBLWindowClass

Modifica las siguientes claves del Registro:

[ La sucursal de la HKEY_CURRENT_USER del RegistroHKCU\ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings \ User Agent \] \ Plataforma Post "Embedded Web Browser desde : http://bsalsa.com/ "=" "

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ ControlSet001 \ Services \] GbpSv " ImagePath "=" Norma catálogo de programas instalados en el sistema operativo Windows (normalmente C: \ Archivos de programa )% Archivos de programa %\ GbPlugin \ GbpSvx.exe "

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ ControlSet002 \ Services \] GbpSv " ImagePath "=" Norma catálogo de programas instalados en el sistema operativo Windows (normalmente C: \ Archivos de programa )% Archivos de programa %\ GbPlugin \ GbpSvx.exe "

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ ControlSet003 \ Services \] GbpSv " ImagePath "=" Norma catálogo de programas instalados en el sistema operativo Windows (normalmente C: \ Archivos de programa )% Archivos de programa %\ GbPlugin \ GbpSvx.exe "

Elimina las siguientes claves del Registro:

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ ControlSet001 \ Services \] GbpSv

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ ControlSet002 \ Services \] GbpSv

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ ControlSet003 \ Services \] GbpSv

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ CurrentControlSet \ Services \] GbpSv

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ CurrentControlSet \ Services \] GbpKm

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ ControlSet001 \ Services \] GbpKm

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ ControlSet002 \ Services \] GbpKm

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SYSTEM \ ControlSet003 \ Services \] GbpKm

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper \ Objects ( C41A1C0E - EA6C -11D4- B1B8 -444553540000 )]

Descripción:
Especifica el archivo DLL de biblioteca , que será lanzado junto con el buscador

Elimina las siguientes claves del Registro:

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion Shell Extensions \ \ Approved] "( E37CB5F0 - 51F5 - 4395 - A808 - 5FA49E399F83 ) "=" "

[ La rama del registro HKEY_LOCAL_MACHINEHKLM\ SOFTWARE \ Microsoft \ Windows \ \ CurrentVersion \ Explorer ShellExecuteHooks ] "( E37CB5F0 - 51F5 - 4395 - A808 - 5FA49E399F83 ) "=" "


bueno........
Debo borrar todo eso?

Y lo del ip?

(Cuando termine voy a iniciar de nuevo en modo seguro y le paso el hijackthis a ver si hay alguna novedad.)
Gracias
PD:
Un pregunta el cleaner se actualiza? (como se hace?)
 
Última edición:
Borra todo lo que encuentre Kaspersky. ¿has pasado tambien malwarebyte´s? ¿siempre ha tardado tanto el antivirus en analizar tu disco duro? 24 horas es una autentica exageracion....

Salu2
 
Pues si que es una exageración 24 horas de analisis, pasale como ya te ha dicho razor el malwarebytes, además de eso te recomendaria que le pasaras este otro antivirus :
Dr.Web anti-virus / Download no necesita instalación. Antes de hacerlo deberias desactivar restaurar sistema y si es posible pasalos en modo a prueba de fallos, es mucho más rapido. Nos cuentas. Saludos
 
Ok
Le pasé el karspersky y detecto algo en outlook en la bandeja de elementos eliminados como dije antes...lo quité.
Gracias dunanea , voy a hacer lo que dices.
Y os añado el log por si veis alguna cosa mas.....
Lo que observo que debo pasar a menudo el antispyware, pues detecta mucha basura....
Ahi va:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:39:55, on 08/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast5] C:\ARCHIV~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Portafolios de HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Selección inteligente de HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Archivos de programa\Canon\CAL\CALMAIN.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio Google Update (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: IviRegMgr - InterVideo - C:\Archivos de programa\Archivos comunes\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Archivos de programa\Archivos comunes\Protexis\License Service\PSIService.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Archivos de programa\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 6659 bytes
 
Este log tambien esta limpio. No hay ningun malware. Nos cuentas
 
Back
Arriba