Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales

InicioForosForo Virus

Como eliminar Spyware. Possible_Website_Hijack

fgd
2011-02-27 19:35 - Respuestas: 15 - Tema nº: 2766340


XP Intel Core 6300 1008 MB Intel 0965/0963

despues de pasar spyware doctor al pc me ha encontrado:
spyware. possible_ website_hijack
entrada de host
127.0.0.1,www.ng.usagc.org
127.0.0.1, ng.usagc.org
pero no me lo puede eliminar, y el antivirus que tengo instalado avast no me lo detecta, alguien sabe la manera de poderlo eliminar. gracias.

Posibles soluciones:
Como eliminar spyware. possible_website_hijackComo eliminar spyware. possible_website_hijack
Eliminar spywareEliminar spyware
Eliminar spywareEliminar spyware
Eliminar spyware secureEliminar spyware secure
Como eliminar spywareComo eliminar spyware
swissman

Re: Como eliminar Spyware. Possible_Website_Hijack - 2011-02-27 19:38 - Respuesta 2

Inicia tu pc en modo seguro con conexiones de red y pasa algún antivirus actualizado on-line

desinstala todas las toolbar que tengas

descarga y actualiza los siguientes programas y los vas pasando uno tras otro, un par de veces cada uno:
Malwarebytes' Anti-Malware 1.3
Spyware Doctor 6
Regcleaner
Spybot
cwshredder.exe
ad-aware
SUPERAntiSpyware
Ccleaner (limpiar temporales y registro)

Reinicia, arranca en modo normal, descarga Hijackthis , lo instalas, ejecutas y pulsa “do a system scan and save a log”, se te abrirá un fichero txt, el contenido del cual debes copiar al portapapeles (ctrl c) y pegas a continuación(ctrl v).
(Obtener el log del Hijackthis)



Lo que sigue esta dirigido a algunos usuarios.
Leete las normas, si la tienes, usa tambien la educación. Si te gusta recibir ayuda, a nosotros nos encanta cuando nos dicen que ha servido, e incluso que no ha servido, para poder seguir ayudando, y aprender. Piénsalo, es un minuto de TU tiempo a cambio de MUCHO tiempo del nuestro.

Si quieres una respuesta acertada, haz la pregunta de forma acertada, no adivinamos ni vemos el problema que tienes.
Gracias, por favor, agraddeceria que....son palabras que existen, y te sorprednderia saber, que hasta se usan
Si eres de los que escupen la pregunta o crees que somos maquinas, aprende un poco mas leyendo

http://es.wikipedia.org/wiki/Foro_(Internet)
fgd

Re: Como eliminar Spyware. Possible_Website_Hijack - 2011-03-01 19:58 - Respuesta 3

he hecho lo que me dijiste y ningun programa me detecta nada, el unico que lo sigue detectando es espy dortor pero sigue sin poderlo eliminar, te mando lo que ha salido al pasar hijackthis:

logfile of trend micro hijackthis v2.0.2
scan saved at 19:43:54, on 01/03/2011
platform: windows xp sp3 (winnt 5.01.2600)
msie: internet explorer v7.00 (7.00.6000.17095)
boot mode: normal

running processes:
c:\windows\system32\smss.exe
c:\windows\system32\csrss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\alwil software\avast5\avastsvc.exe
c:\windows\explorer.exe
c:\archivos de programa\multimedia card reader\shwicon2k.exe
c:\archivos de programa\logitech\itouch\itouch.exe
c:\archivos de programa\hp\hp software update\hpwuschd2.exe
c:\windows\vvx3000.exe
c:\archivos de programa\unlocker\unlockerassistant.exe
c:\archivos de programa\alwil software\avast5\avastui.exe
c:\archivos de programa\spyware doctor\pctstray.exe
c:\windows\system32\ctfmon.exe
c:\archivos de

programa\google\googletoolbarnotifier\googletoolbarnotifier.exe
c:\archivos de programa\spybot - search & destroy\teatimer.exe
c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
c:\windows\system32\spoolsv.exe
c:\archivos de programa\java\jre6\bin\jqs.exe
c:\archivos de programa\archivos comunes\symantec

shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exe
c:\archivos de programa\hp\digital imaging\bin\hpqste08.exe
c:\archivos de programa\intel\amt\lms.exe
c:\archivos de programa\archivos comunes\microsoft

shared\vs7debug\mdm.exe
c:\archivos de programa\microsoft lifecam\mscams32.exe
c:\archivos de programa\symantec\liveupdate\aluschedulersvc.exe
c:\archivos de programa\photodex\proshowgold\scsiaccess.exe
c:\archivos de programa\spyware doctor\pctsauxs.exe
c:\archivos de programa\spyware doctor\pctssvc.exe
c:\windows\system32\svchost.exe
c:\windows\system32\tuprogst.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wbem\wmiprvse.exe
c:\windows\system32\alg.exe
c:\windows\system32\wuauclt.exe
c:\archivos de programa\lavasoft\ad-aware\aawservice.exe
c:\archivos de programa\lavasoft\ad-aware\aawtray.exe
c:\archivos de programa\trend micro\hijackthis\hijackthis.exe
c:\archivos de programa\mozilla firefox\firefox.exe
c:\archivos de programa\mozilla firefox\plugin-container.exe
c:\windows\system32\wbem\wmiprvse.exe
c:\windows\system32\hpzipm12.exe

r0 - hkcu\software\microsoft\internet explorer\main,start page =

http://www.google.es/
r1 - hklm\software\microsoft\internet

explorer\main,default_page_url =

http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet

explorer\main,default_search_url =

http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page =

http://www.foozir.com/
r0 - hkcu\software\microsoft\internet

explorer\toolbar,linksfoldername = vínculos
r3 - urlsearchhook: barra yahoo! con bloqueador de ventanas

emergentes - {ef99bd32-c1fb-11d2-892f-0090271d4f88} -

c:\archivos de programa\yahoo!\companion\installs\cpn\yt.dll
o2 - bho: yahoo! toolbar helper -

{02478d38-c3f9-4efb-9b51-7695eca05670} - c:\archivos de

programa\yahoo!\companion\installs\cpn\yt.dll
o2 - bho: aplicación auxiliar de vínculos de adobe pdf reader -

{06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\archivos de

programa\archivos comunes\adobe\acrobat\activex\acroiehelper.dll
o2 - bho: acroiehelperstub -

{18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\archivos de

programa\archivos

comunes\adobe\acrobat\activex\acroiehelpershim.dll
o2 - bho: spybot-s&d ie protection -

{53707962-6f74-2d53-2644-206d7942484f} -

c:\archiv~1\spybot~1\sdhelper.dll
o2 - bho: avast! webrep - {8e5e2654-ad2d-48bf-ac2d-d17f00898d06}

- c:\archivos de programa\alwil software\avast5\aswwebrepie.dll
o2 - bho: windows live aplicación auxiliar de inicio de sesión -

{9030d464-4c02-4abf-8ecc-5164760863c6} - c:\archivos de

programa\archivos comunes\microsoft shared\windows

live\windowslivelogin.dll
o2 - bho: google toolbar helper -

{aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\archivos de

programa\google\google toolbar\googletoolbar_32.dll
o2 - bho: google toolbar notifier bho -

{af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\archivos de

programa\google\googletoolbarnotifier\5.6.6209.1142\swg.dll
o2 - bho: java(tm) plug-in 2 ssv helper -

{dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\archivos de

programa\java\jre6\bin\jp2ssv.dll
o2 - bho: jqsiestartdetectorimpl -

{e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\archivos de

programa\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
o3 - toolbar: barra yahoo! con bloqueador de ventanas emergentes

- {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\archivos de

programa\yahoo!\companion\installs\cpn\yt.dll
o3 - toolbar: avast! webrep -

{8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - c:\archivos de

programa\alwil software\avast5\aswwebrepie.dll
o3 - toolbar: google toolbar -

{2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\archivos de

programa\google\google toolbar\googletoolbar_32.dll
o4 - hklm\..\run: [nerofiltercheck]

c:\windows\system32\nerocheck.exe
o4 - hklm\..\run: [sunkist2k] c:\archivos de programa\multimedia

card reader\shwicon2k.exe
o4 - hklm\..\run: [zbrowser launcher] c:\archivos de

programa\logitech\itouch\itouch.exe
o4 - hklm\..\run: [hp software update] c:\archivos de

programa\hp\hp software update\hpwuschd2.exe
o4 - hklm\..\run: [lifecam] "c:\archivos de programa\microsoft

lifecam\lifeexp.exe"
o4 - hklm\..\run: [vx3000] c:\windows\vvx3000.exe
o4 - hklm\..\run: [unlockerassistant] "c:\archivos de

programa\unlocker\unlockerassistant.exe"
o4 - hklm\..\run: [intelaudiostudio] "c:\archivos de

programa\intel audio studio\intelaudiostudio.exe" boot
o4 - hklm\..\run: [ad-watch] c:\archivos de

programa\lavasoft\ad-aware\aawtray.exe
o4 - hklm\..\run: [adobe arm] "c:\archivos de programa\archivos

comunes\adobe\arm\1.0\adobearm.exe"
o4 - hklm\..\run: [avast] "c:\archivos de programa\alwil

software\avast5\avastui.exe" /nogui
o4 - hklm\..\run: [istray] "c:\archivos de programa\spyware

doctor\pctstray.exe"
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [msnmsgr] "c:\archivos de programa\windows

live\messenger\msnmsgr.exe" /background
o4 - hkcu\..\run: [swg] "c:\archivos de

programa\google\googletoolbarnotifier\googletoolbarnotifier.exe"
o4 - hkcu\..\run: [spybotsd teatimer] c:\archivos de

programa\spybot - search & destroy\teatimer.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe]

c:\windows\system32\ctfmon.exe (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe]

c:\windows\system32\ctfmon.exe (user 'servicio de red')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe]

c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe]

c:\windows\system32\ctfmon.exe (user 'default user')
o4 - global startup: hp digital imaging monitor.lnk =

c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
o8 - extra context menu item: e&xportar a microsoft excel -

res://c:\archiv~1\micros~2\office10\excel.exe/3000
o8 - extra context menu item: google sidewiki... -

res://c:\archivos de programa\google\google

toolbar\component\googletoolbardynamic_mui_en_d183ca64f05fdd98.d

ll/cmsidewiki.html
o9 - extra button: (no name) -

{dfb852a3-47f8-48c4-a200-58cab36fd2a2} -

c:\archiv~1\spybot~1\sdhelper.dll
o9 - extra 'tools' menuitem: spybot - search & destroy

configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} -

c:\archiv~1\spybot~1\sdhelper.dll
o9 - extra button: (no name) -

{e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network

diagnostic\xpnetdiag.exe
o9 - extra 'tools' menuitem: @xpsp3res.dll,-20001 -

{e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network

diagnostic\xpnetdiag.exe
o9 - extra button: messenger -

{fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de

programa\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: windows messenger -

{fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de

programa\messenger\msmsgs.exe
o16 - dpf: {4f1e5b1a-2a80-42ca-8532-2d05cb959537} (msn photo

upload tool) -

http://by127fd.bay127.hotmail.msn.com/resources/msnpupld.cab
o16 - dpf: {67dabfbf-d0ab-41fa-9c46-cc0f21721616}

(divxbrowserplugin object) -

http://download.divx.com/player/divxbrowserplugin.cab
o16 - dpf: {9f9aaaca-18cc-40f7-a7ad-8e5f70960865} (liveview

control) -

http://www.flexwatch.com/app_link/download/liveview.cab
o23 - service: avast! antivirus - avast software - c:\archivos

de programa\alwil software\avast5\avastsvc.exe
o23 - service: servicio google update (gupdate) (gupdate) -

google inc. - c:\archivos de

programa\google\update\googleupdate.exe
o23 - service: google software updater (gusvc) - google -

c:\archivos de programa\google\common\google

updater\googleupdaterservice.exe
o23 - service: java quick starter (javaquickstarterservice) -

sun microsystems, inc. - c:\archivos de

programa\java\jre6\bin\jqs.exe
o23 - service: lavasoft Ad-Aware service - lavasoft limited -

c:\archivos de programa\lavasoft\ad-aware\aawservice.exe
o23 - service: liveupdate - symantec corporation -

c:\archiv~1\symantec\liveup~1\lucoms~1.exe
o23 - service: liveupdate notice service - symantec corporation

- c:\archivos de programa\archivos comunes\symantec

shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exe
o23 - service: intel(r) active management technology lms service

(lms) - intel - c:\archivos de programa\intel\amt\lms.exe
o23 - service: pml driver hpz12 - hp -

c:\windows\system32\hpzipm12.exe
o23 - service: programador de liveupdate automático - symantec

corporation - c:\archivos de

programa\symantec\liveupdate\aluschedulersvc.exe
o23 - service: scsiaccess - unknown owner - c:\archivos de

programa\photodex\proshowgold\scsiaccess.exe
o23 - service: pc tools auxiliary service (sdauxservice) - pc

tools - c:\archivos de programa\spyware doctor\pctsauxs.exe
o23 - service: pc tools security service (sdcoreservice) - pc

tools - c:\archivos de programa\spyware doctor\pctssvc.exe
o23 - service: tuneup drive defrag service (tuneup.defrag) -

tuneup software - c:\windows\system32\tuneupdefragservice.exe
o23 - service: tuneup program statistics service

(tuneup.programstatisticssvc) - tuneup software -

c:\windows\system32\tuprogst.exe


end of file - 10367 bytes
swissman

Re: Como eliminar Spyware. Possible_Website_Hijack - 2011-03-03 19:08 - Respuesta 4

hola, deberias usar la version mas reciente,2.0.4 y pegarlo tal y como aparece, todo junto y que no haya separaciones.Si no te sale como indico, nos lo coemntas y ya veremso como lo arreglamos para poder verlo bien.
saludos



Lo que sigue esta dirigido a algunos usuarios.
Leete las normas, si la tienes, usa tambien la educación. Si te gusta recibir ayuda, a nosotros nos encanta cuando nos dicen que ha servido, e incluso que no ha servido, para poder seguir ayudando, y aprender. Piénsalo, es un minuto de TU tiempo a cambio de MUCHO tiempo del nuestro.

Si quieres una respuesta acertada, haz la pregunta de forma acertada, no adivinamos ni vemos el problema que tienes.
Gracias, por favor, agraddeceria que....son palabras que existen, y te sorprednderia saber, que hasta se usan
Si eres de los que escupen la pregunta o crees que somos maquinas, aprende un poco mas leyendo

http://es.wikipedia.org/wiki/Foro_(Internet)
fgd

Re: Como eliminar Spyware. Possible_Website_Hijack - 2011-03-04 13:01 - Respuesta 5

Hola, he pasado Hiackthis 2.0.4 como me decias y esto es lo que me ha salido, te lo mando a ver si te sirve, no se si es asi como me lo pedias, lo he cortado y pegado saludos.


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:52:56, on 04/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Multimedia Card Reader\shwicon2k.exe
C:\Archivos de programa\Logitech\iTouch\iTouch.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\vVX3000.exe
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Archivos de programa\Intel\AMT\LMS.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Microsoft LifeCam\MSCamS32.exe
C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe
C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Mozilla Firefox\plugin-container.exe
C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.foozir.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Archivos de programa\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Archivos de programa\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Archivos de programa\Intel Audio Studio\IntelAudioStudio.exe" BOOT
O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast] "C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by127fd.bay127.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {9F9AAACA-18CC-40F7-A7AD-8E5F70960865} (LiveView Control) - http://www.flexwatch.com/app_link/download/LiveView.cab
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio Google Update (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Intel(R) Active Management Technology LMS Service (LMS) - Intel - C:\Archivos de programa\Intel\AMT\LMS.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe


End of file - 12009 bytes
Página:1 Siguiente

Respuestas relacionadas:

Un spyware que no se como eliminar	Un spyware que no se como eliminar Foro
Eliminar spyware detctadoEliminar spyware detctadoForo
Eliminar troyano spywareEliminar troyano spywareForo
Imposible eliminar spywareImposible eliminar spywareForo
Eliminar molestos spywareEliminar molestos spywareForo
Eliminar spyware en cuarentenaEliminar spyware en cuarentenaForo
Necesito eliminar spywareNecesito eliminar spywareForo
Spyware que no consigo eliminarSpyware que no consigo eliminarForo
Como eliminar un spyware de mi pc (solucionado)Como eliminar un spyware de mi pc (solucionado)Foro
Spyware que no puedo eliminar (solucionado)Spyware que no puedo eliminar (solucionado)Foro
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos08 Mayo 2024