Scan saved at 01:14:49 am, en 02/10/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: No se puede obtener la versión de Internet Explorer!
Modo de arranque: Normal
Los procesos de ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ system32 \ restorer32_a.exe
C: \ ARCHIV ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Archivos de programa \ Windows Live \ Messenger \ msnmsgr.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ WINDOWS \ system32 \ Ntvdm.exe
\ Administrador \ Configuración local C: \ Usuarios \ Datos de programa \ Google \ Chrome \ Application \ chrome.exe
C: \ WINDOWS \ system32 \ cmd.exe
C: \ WINDOWS \ system32 \ ping.exe
\ Administrador \ Configuración local C: \ Usuarios \ Datos de programa \ Google \ Chrome \ Application \ chrome.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL =
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page =
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Style ® ™ XP SP3
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = Vínculos
- R3 BHO: SearchSettings Class - (E312764E-7706-43F1-8DAB-FCDD2B1E416D) - C: \ Archivos de programa \ Configuración de búsqueda \ kb128 \ SearchSettings.dll
O2 - BHO: Dealio Toolbar - (01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C) - C: \ Archivos de programa \ Dealio Toolbar \ DealioToolbarIE.dll
O2 - BHO: (no name) - (045E2690-BA46-4C01-8195-36177E65DE60) - C: \ windows \ system32 \ husalzg.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: SearchSettings Class - (E312764E-7706-43F1-8DAB-FCDD2B1E416D) - C: \ Archivos de programa \ Configuración de búsqueda \ kb128 \ SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ JQS \ IE \ jqs_plugin.dll
O3 - Toolbar: Dealio Toolbar - (01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C) - C: \ Archivos de programa \ Dealio Toolbar \ DealioToolbarIE.dll
O4 - HKLM \ .. \ Run: [CALC] rundll32.exe C: \ WINDOWS \ system32 \ calc.dll, _IWMPEvents @ 0
O4 - HKLM \ .. \ Run: [restorer32_a] C: \ WINDOWS \ system32 \ restorer32_a.exe
O4 - HKLM \ .. \ Run: [Regedit32] C: \ WINDOWS \ system32 \ regedit.exe
O4 - HKLM \ .. \ Run: [avast!] C: \ ARCHIV ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKCU \ .. \ Run: [Skype] "C: \ Archivos de programa \ Windows Live \ Messenger \ msnmsgr.exe" / background
O4 - HKCU \ .. \ Run: [CALC] rundll32.exe C: \ Usuarios \ ADMINI ~ 1 \ ntuser.dll, _IWMPEvents @ 0
O4 - HKCU \ .. \ Run: [restorer32_a] C: \ Usuarios \ Administrador \ restorer32_a.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [TaskSwitchXP] C: \ Archivos de programa \ TaskSwitchXP \ TaskSwitchXP.exe SERVICIO (User '')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [TaskSwitchXP] C: \ Archivos de programa \ TaskSwitchXP \ TaskSwitchXP.exe Servicio (User '')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [TaskSwitchXP] C: \ Archivos de programa \ TaskSwitchXP \ SYSTEM TaskSwitchXP.exe (User '')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [mserv] C: \ WINDOWS \ system32 \ config \ systemprofile \ Datos de programa \ seres.exe (User '')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [svchost] C: \ WINDOWS \ system32 \ config \ systemprofile \ Datos de programa \ svcst.exe (User '')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [_nltide_3] rundll32 advpack.dll, LaunchINFSectionEx nLite.inf, C,, 4, N (User '')
O4 - HKUS \. DEFAULT \ .. \ Run: [TaskSwitchXP] C: \ Archivos de programa \ TaskSwitchXP \ TaskSwitchXP.exe de usuario (User 'Default')
O4 - HKUS \. DEFAULT \ .. \ Run: [_nltide_3] rundll32 advpack.dll, LaunchINFSectionEx nLite.inf, C,, 4, N (User 'Default user'),
O8 - Extra context menu item: E & xportar a Microsoft Excel - res: / / C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Extra button: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra button: & Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra button: PokerStars - (3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF) - C: \ Archivos de programa \ PokerStars \ PokerStarsUpdate.exe
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O16 - DPF: (4BFD075D-C36E-4F28-BB0A-5D472795197A) (PowerLoader Class) -
- O18 Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveSystemServices.dll
- O18 Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O20 - Winlogon Notify: yhbwecat - husalzg.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: Servicio de nProtect GameGuard (npggsvc) - Unknown owner - C: \ WINDOWS \ system32 \ GameMon.des.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C: \ Archivos de programa \ WinPcap \ rpcapd.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C: \ WINDOWS \ system32 \ TuneUpDefragService.exe
--
Fin de archivo - 7536 octetos
hola tengo un virus en el sistema de 32 y no lo puedo borrar con el antivirus (Avast) ... es un virus q se inicia al iniciar el sistema valga la redundancia
ayudenmeeee
graciass