¿que programas debo de quitar del inicio? (SOLUCIONADO)

Cerrado
Quenn
Mensajes: 11
Registrado: 05 Oct 2007, 17:21

¿que programas debo de quitar del inicio? (SOLUCIONADO)

Mensaje por Quenn » 25 Oct 2007, 22:54

Hola. He tenido que formatear el ordenador porque tenia problemas con un troyano que me metieron. Al instalar todo de nuevo en el arranque me salen demasiados iconos y creo que algunos no son necesarios tenerlos al arracar el PC, pero no se de ellos cuales son esenciales y los que no. Os pego el log de hijackthis a ver si podeis informarme. Muchas gracias.



Logfile of HijackThis v1.99.1

Scan saved at 22:00:53, on 26/10/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16544)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Acer\eManager\anbmServ.exe

C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\system32\hkcmd.exe

C:\acer\epm\epm-dm.exe

C:\ARCHIV~1\LAUNCH~1\LManager.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasDtServ.exe

C:\Archivos de programa\acer\eRecovery\Monitor.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Console\NSCSRVCE.EXE

C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe

E:\Limpieza del Equipo\JV16 PowerTools v1.4.1.248\Crack\jv16 PowerTools.exe

E:\Limpieza del Equipo\JV16 PowerTools v1.4.1.248\Crack\jv16 PowerTools.exe

E:\Limpieza del Equipo\JV16 PowerTools v1.4.1.248\Crack\jv16 PowerTools.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\DOCUME~1\USUARIO1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\GIANTAntiSpywareMain.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe

O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot

O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\LAUNCH~1\LManager.exe

O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [gcasServ] C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe

O4 - HKLM\..\Run: [gcasDtServ] gcasDtServ.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1193425399312

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\comHost.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Oct 2007, 07:34

Tiene en proceso estas aplicaciones:



C:\WINDOWS\System32\smss.exe



C:\WINDOWS\system32\winlogon.exe



C:\WINDOWS\system32\services.exe



C:\WINDOWS\system32\lsass.exe



C:\WINDOWS\system32\svchost.exe



C:\WINDOWS\System32\svchost.exe



C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe



C:\WINDOWS\Explorer.EXE



C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe



C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe



C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe



C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe



C:\WINDOWS\system32\spoolsv.exe



C:\Acer\eManager\anbmServ.exe



C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe



C:\WINDOWS\system32\svchost.exe



C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe





C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe





C:\WINDOWS\system32\hkcmd.exe



C:\acer\epm\epm-dm.exe



C:\ARCHIV~1\LAUNCH~1\LManager.exe



C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

Very safe



C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe



C:\WINDOWS\system32\LVCOMSX.EXE

Very safe



C:\WINDOWS\system32\ctfmon.exe



C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasDtServ.exe





C:\Archivos de programa\acer\eRecovery\Monitor.exe



Acer eRecovery

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Console\NSCSRVCE.EXE



C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe





E:\Limpieza del Equipo\JV16 PowerTools v1.4.1.248\Crack\jv16 PowerTools.exe





E:\Limpieza del Equipo\JV16 PowerTools v1.4.1.248\Crack\jv16 PowerTools.exe





E:\Limpieza del Equipo\JV16 PowerTools v1.4.1.248\Crack\jv16 PowerTools.exe





C:\Archivos de programa\Messenger\msmsgs.exe



C:\DOCUME~1\USUARIO1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe



C:\Programme\HijackThis\HijackThis.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe





C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\GIANTAntiSpywareMain.exe







Vemos que tiene un ACER, con sus aplicaciones, y ha instalado Norton y el antispyware GIANT. Alguno ha de tener instalado, y si son estos los que ha escogido, ahi están y deben estar.



Otra cosa es lo que hay en la carpeta Cracks ...


[quote] E:\Limpieza del Equipo\JV16 PowerTools v1.4.1.248\Crack\jv16 PowerTools.exe





E:\Limpieza del Equipo\JV16 PowerTools v1.4.1.248\Crack\jv16 PowerTools.exe





E:\Limpieza del Equipo\JV16 PowerTools v1.4.1.248\Crack\jv16 PowerTools.exe [/quote]




ya el nombre de la carpeta huele mal ... !!!



Haga lo que quiera con ello



saludos



ms, 26-10-2007

Quenn
Mensajes: 11
Registrado: 05 Oct 2007, 17:21

Mensaje por Quenn » 26 Oct 2007, 17:48

La carpeta limpieza de equipo está controlada, se me olvido sacar el CD que tenia metido, es donde tengo grabados programas. El JV16PowerTools es un limpiador de registros y desde ahi tambien puedo ver los programas que tengo instalados y en inicio. Yo creo que no me has entendido o quizás no me explique bien. Necesito que me asesores que programas de los que me arrancan al inicio, puedo decir que no lo hagan al encender el ordenador, supongo que se han puesto ahi en inicio al formatear el ordenador e instalar todo de nuevo y que habra procesos que son innecesarios al iniciar. Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Oct 2007, 18:22

Pues justamente es lo indicado. Solo se carga en el arranque el S.O., drivers de ACER, un antivirus un atispyware y este jv16 PowerTools.exe, eso ultimo es lo unico que yo sacaría.



Y no se aprecian sintomas de malwares, solo los del crack que deciamos... pero si es voluntario, Vd mismo.



Y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 26-10-2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”