Logfile of HijackThis v1.97.7
Scan saved at 20:00:42, on 16/06/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
D:\WINNT\System32\smss.exe
D:\WINNT\SYSTEM32\winlogon.exe
D:\WINNT\system32\services.exe
D:\WINNT\system32\lsass.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\system32\spoolsv.exe
D:\WINNT\System32\svchost.exe
D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
D:\WINNT\System32\nvsvc32.exe
D:\Archivos de programa\Panda Software\Panda Antivirus Titanium\Pavsrv50.exe
D:\WINNT\system32\regsvc.exe
D:\WINNT\system32\MSTask.exe
D:\Archivos de programa\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
D:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
D:\WINNT\system32\stisvc.exe
D:\WINNT\System32\WBEM\WinMgmt.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\Explorer.EXE
D:\ARCHIV~1\A4Tech\Keyboard\Ikeymain.exe
D:\ARCHIV~1\A4Tech\Mouse\Amoumain.exe
D:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE
D:\WINNT\system32\ctfmon.exe
D:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
D:\Archivos de programa\Panda Software\Panda Antivirus Titanium\pavProxy.exe
D:\Mis documentos\AULA6\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 213.159.117.235 auto.search.msn.com
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [iKeyWorks] D:\ARCHIV~1\A4Tech\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [WheelMouse] D:\ARCHIV~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [zSPGuard] d:\archivos de programa\pjw\spguard\spguard.exe /s /r
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = D:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O12 - Plugin for .servlet[1]: D:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{70EFCA7D-F1DA-4000-A1D3-F0AA4F0FC24D}: NameServer = 62.81.0.33,62.81.16.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{70EFCA7D-F1DA-4000-A1D3-F0AA4F0FC24D}: NameServer = 62.81.0.33,62.81.16.129
O17 - HKLM\System\CS2\Services\Tcpip\..\{70EFCA7D-F1DA-4000-A1D3-F0AA4F0FC24D}: NameServer = 62.81.0.33,62.81.16.129
O17 - HKLM\System\CS3\Services\Tcpip\..\{70EFCA7D-F1DA-4000-A1D3-F0AA4F0FC24D}: NameServer = 62.81.0.33,62.81.16.129
O18 - Protocol hijack: about - {53B95211-7D77-11D2-9F81-00104B107C96}