Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> pongo mi log que realice con hijackthis

CharlyGarc
post Feb 20 2008, 04:12 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 1
Registrado: 20-February 08
Miembro nº: 224.757



Buenos dias, les inserto el log que realice con el programa Hijackthis, para ver si me pueden apoyar por favor a guiarme que es lo que tengo que hacer en esta situación. Ya que en herramientas para las opciones de carpetas le solicito me muestre las carpetas ocultas y no lo muestra y regreso nuevamente a herramientas y mostras carpetas ocultas y no acepto la aplicación.

Muchas gracias



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:49:49 a.m., on 20/02/2008
Platform: Windows 2003 SP2 (WinNT 5.02.3790)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\Documents and Settings\Administrador\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\TeamViewer\TeamViewer.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\DynGate\DynGate.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\DynDNS Updater\DynDNS.exe
C:\WINDOWS\system32\ctfmon.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
c:\archivos de programa\rnamfler\radprcmp.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
c:\archivos de programa\rnamfler\naomf.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\POWERPNT.EXE
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\EXCEL.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\MSTORDB.EXE
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rdpclip.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\naomf.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\naomf.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
c:\archivos de programa\rnamfler\radprcmp.exe
c:\archivos de programa\rnamfler\radprcmp.exe
c:\archivos de programa\rnamfler\radprcmp.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\rdpclip.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
c:\archivos de programa\rnamfler\naomf.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\POWERPNT.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\Corel\Corel Graphics 12\PROGRAMS\CORELDRW.EXE
C:\Hijackthis\HiJackThis.exe
C:\WINDOWS\system32\dumprep.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/hardAdmin.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdoclc.dll/hardAdmin.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://192.168.1.252
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe"
O4 - HKLM\..\Run: [TeamViewer] "C:\Archivos de programa\TeamViewer\TeamViewer.exe" -servicehelper
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=022108 serial=DR12WEX-1504397-KTY lang=ES
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [wrna3ls] c:\archivos de programa\rnamfler\naomf.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [DynDNS Updater] "C:\Archivos de programa\DynDNS Updater\DynDNS.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Servicio de red')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Control01')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Control02')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1012\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Control01Q')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1013\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Control02Q')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1015\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Usr01')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1016\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Usr02')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1020\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Usr06')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1021\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr07')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1023\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr09')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1024\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Usr10')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1025\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr11')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1026\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr12')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1027\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr13')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1028\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr14')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1030\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr16')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1031\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr17')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1032\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr18')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1033\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr19')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1034\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr20')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1036\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Usr22')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1037\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr23')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1039\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr25')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1042\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Usr28')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1043\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Usr29')
O4 - HKUS\S-1-5-21-1685062583-738158228-1423916374-1047\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Control04Q')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O10 - Broken Internet access because of LSP provider 'c:\documents and settings\administrador\windows\system32\mswsock.dll' missing
O15 - ESC Trusted Zone: http://runonce.msn.com
O15 - ESC Trusted Zone: http://*.windowsupdate.com
O15 - ESC Trusted Zone: http://runonce.msn.com (HKLM)
O15 - ESC Trusted Zone: http://*.windowsupdate.com (HKLM)
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jin...ows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{98A5DE01-49F1-4D39-9071-12CBE2650FBD}: NameServer = 200.23.242.196
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Archivos de programa\rnamfler\naofsvc.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe
O23 - Service: TeamViewer Remote Control (TeamViewer) - TeamViewer GmbH - C:\Archivos de programa\TeamViewer\TeamViewer.exe

--
End of file - 21004 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
master_slave
post Feb 20 2008, 04:43 PM
Publicado: #2


Destruyendo Malwares
*******

Grupo: Expertos HijackThis
Mensajes: 1.075
Registrado: 17-July 07
Desde: Argentina
Miembro nº: 206.258



Bienvenido al foro CharlyGarc...

Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algún motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Aqui esta el informe de HijackThis tharyom 212 19 Ayer, 10:38 PM
By: tharyom
Aqui esta el informe de HijackThis tharyom 0 0 Ayer, 10:38 PM
By: tharyom
Cuando pongo ares o messenger se oucpa toda mi CPU mariocastillo24 41 1 Dec 2 2008, 09:26 PM
By: yosoydoug
Mi Log de Hijackthis... AYUDA! Boogie1989 42 1 Dec 2 2008, 09:13 PM
By: yosoydoug
Cuando pongo ares o messenger se oucpa toda mi CPU mariocastillo24 0 0 Dec 2 2008, 06:32 PM
By: mariocastillo24