Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:59:04 p.m. , on 12/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8. 00 (8.00.6001. 18702)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss. Exe
C:WINDOWSsystem32winlogon. Exe
C:WINDOWSsystem32services. Exe
C:WINDOWSsystem32lsass. Exe
C:Archivos de programaFaronicsDeep FreezeInstall C-0DF5Serv. Exe
C:WINDOWSsystem32svchost. Exe
C:WINDOWSSystem32svchost. Exe
C:WINDOWSExplorer. EXE
C:Archivos de programaGoogleUpdate1.2.183. 7GoogleCrashHandler. Exe
C:Archivos de programaESETESET NOD32 Antivirusegui. Exe
C:ARCHIV~1AVGAVGLSavgtray. Exe
D:MIXTASAVG SCANER INTERNETANTI MALVAREMalwarebytes" Anti-Malwarembamgui. Exe
C:WINDOWSsystem32ctfmon. Exe
C:Archivos de programaFaronicsDeep FreezeInstall C-0\_$DfFrzState2k. Exe
C:ARCHIV~1AVGAVGLSavgwdsvc. Exe
C:WINDOWSsystem32dllhost. Exe
C:Archivos de programaESETESET NOD32 Antivirusekrn. Exe
C:Archivos de programaJavajre6injqs. Exe
D:MIXTASAVG SCANER INTERNETANTI MALVAREMalwarebytes" Anti-Malwarembamservice. Exe
C:ARCHIV~1AVGAVGLSavgnsx. Exe
C:WINDOWSsystem32svchost. Exe
C:Archivos de programaAresAres. Exe
C:Archivos de programaDAPDAP. EXE
C:WINDOWSsystem32spoolsv. Exe
C:WINDOWSSystem32spoolDRIVERSW32X863E_FATICAL. EXE
C:WINDOWSsystem32mmc. Exe
C:WINDOWSSystem32TUProgSt. Exe
C:Archivos de programaMozilla Firefoxfirefox. Exe
D:MIXTASDriver Genius Pro 8.0hjintastllHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: btorbit. Com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:Archivos de programaOrbitdownloaderorbitcth. Dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:Archivos de programaArchivos comunesAdobeAcrobatActiveXAcroIEHelperShim. Dll
O2 - BHO: WormRadar. Com IESiteBlocker. NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:Archivos de programaAVGAVGLSavgssie. Dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:MIXTASSpybot - Search & DestroySDHelper. Dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Archivos de programaArchivos comunesMicrosoft SharedWindows LiveWindowsLiveLogin. Dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:Archivos de programaGoogleGoogleToolbarNotifier5.1.1309. 3572swg. Dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Archivos de programaJavajre6injp2ssv. Dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:Archivos de programaJavajre6libdeployjqsiejqs_plugin. Dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:Archivos de programaOrbitdownloaderGrabPro. Dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM.. Run: [egui] "C:Archivos de programaESETESET NOD32 Antivirusegui. Exe" /hide /waitservice
O4 - HKLM.. Run: [AVG8_TRAY] C:ARCHIV~1AVGAVGLSavgtray. Exe
O4 - HKLM.. Run: [Malwarebytes" Anti-Malware] "D:MIXTASAVG SCANER INTERNETANTI MALVAREMalwarebytes" Anti-Malwarembamgui. Exe" /starttray
O4 - HKLM.. RunOnce: [WIAWizardMenu] RUNDLL32. EXE C:WINDOWSsystem32sti_ci. Dll,WiaCreateWizardMenu
O4 - HKCU.. Run: [ctfmon. Exe] C:WINDOWSsystem32ctfmon. Exe
O4 - HKUSS-1-5-19.. Run: [CTFMON. EXE] C:WINDOWSsystem32CTFMON. EXE (User "SERVICIO LOCAL")
O4 - HKUSS-1-5-19.. RunOnce: [nltide_3] rundll32 advpack. Dll,LaunchINFSectionEx nLite. Inf,C,,4,N (User "SERVICIO LOCAL")
O4 - HKUSS-1-5-20.. Run: [CTFMON. EXE] C:WINDOWSsystem32CTFMON. EXE (User "Servicio de red")
O4 - HKUSS-1-5-20.. RunOnce: [nltide_3] rundll32 advpack. Dll,LaunchINFSectionEx nLite. Inf,C,,4,N (User "Servicio de red")
O4 - HKUSS-1-5-18.. Run: [CTFMON. EXE] C:WINDOWSsystem32CTFMON. EXE (User "SYSTEM")
O4 - HKUSS-1-5-18.. RunOnce: [nltide_3] rundll32 advpack. Dll,LaunchINFSectionEx nLite. Inf,C,,4,N (User "SYSTEM")
O4 - HKUS. DEFAULT.. Run: [CTFMON. EXE] C:WINDOWSsystem32CTFMON. EXE (User "Default user")
O4 - HKUS. DEFAULT.. RunOnce: [nltide_3] rundll32 advpack. Dll,LaunchINFSectionEx nLite. Inf,C,,4,N (User "Default user")
O8 - Extra context menu item: &Clean Traces - C:Archivos de programaDAPPrivacy Packagedapcleanerie. Htm
O8 - Extra context menu item: &Download by Orbit - res://C:Archivos de programaOrbitdownloaderorbitmxt. Dll/201
O8 - Extra context menu item: &Download with &DAP - C:Archivos de programaDAPdapextie. Htm
O8 - Extra context menu item: &Grab video by Orbit - res://C:Archivos de programaOrbitdownloaderorbitmxt. Dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:Archivos de programaOrbitdownloaderorbitmxt. Dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:Archivos de programaOrbitdownloaderorbitmxt. Dll/202
O8 - Extra context menu item: Download &all with DAP - C:Archivos de programaDAPdapextie2. Htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:ARCHIV~1MICROS~1Office12REFIEBAR. DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:Archivos de programaArchivos comunesMicrosoft SharedEncarta Search BarENCSBAR. DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:MIXTASSpybot - Search & DestroySDHelper. Dll
O9 - Extra "Tools" menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:MIXTASSpybot - Search & DestroySDHelper. Dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag. Exe
O9 - Extra "Tools" menuitem: @xpsp3res. Dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag. Exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Archivos de programaMessengermsmsgs. Exe
O9 - Extra "Tools" menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Archivos de programaMessengermsmsgs. Exe
O10 - Unknown file in Winsock LSP: c:windowssystem32 wprovau. Dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare. Live. Com/resource/download/scanner/wlscbase1140. Cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:Archivos de programaAVGAVGLSavgpp. Dll
O20 - Winlogon Notify: DfLogon - C:WINDOWSSYSTEM32LogonDll. Dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:Archivos de programaAreschatServer. Exe
O23 - Service: AVG LinkScanner® WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:ARCHIV~1AVGAVGLSavgwdsvc. Exe
O23 - Service: DF5Serv - Faronics Corporation - C:Archivos de programaFaronicsDeep FreezeInstall C-0DF5Serv. Exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:Archivos de programaESETESET NOD32 AntivirusEHttpSrv. Exe
O23 - Service: Eset Service (ekrn) - ESET - C:Archivos de programaESETESET NOD32 Antivirusekrn. Exe
O23 - Service: Servicio de actualización de Google (gupdate1c9c227fdcd5458) (gupdate1c9c227fdcd5458) - Google Inc. - C:Archivos de programaGoogleUpdateGoogleUpdate. Exe
O23 - Service: Google Software Updater (gusvc) - Google - C:Archivos de programaGoogleCommonGoogle UpdaterGoogleUpdaterService. Exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:Archivos de programaJavajre6injqs. Exe
O23 - Service: MBAMService - Malwarebytes Corporation - D:MIXTASAVG SCANER INTERNETANTI MALVAREMalwarebytes" Anti-Malwarembamservice. Exe
O23 - Service: NBService - Nero AG - C:Archivos de programaNeroNero 7Nero BackItUpNBService. Exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp. Defrag) - TuneUp Software - C:WINDOWSSystem32TuneUpDefragService. Exe
O23 - Service: TuneUp Program Statistics Service (TuneUp. ProgramStatisticsSvc) - TuneUp Software - C:WINDOWSSystem32TUProgSt. Exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:ARCHIV~1SPEEDB~1VideoAcceleratorService. Exe
--
End of file - 8373 bytes