Ver Mensaje Individual
  #2 (permalink)  
Antiguo 11/06/2009, 21:17
Avatar de Italico76
Italico76
 
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años, 10 meses
Puntos: 292
Respuesta: Algo se come mi RAM

Aca una lista de procesos segun el Hijack.....a ver si alguien me puede ayudar:

Código Procesos:
Ver original
  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 12:10:16 a.m., on 12/06/2009
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5. Boot mode: Normal[/QUOTE]
  6.  
  7. [QUOTE]Running processes:
  8. D:\XP\System32\smss.exe
  9. D:\XP\system32\winlogon.exe
  10. D:\XP\system32\services.exe
  11. D:\XP\system32\lsass.exe
  12. D:\XP\system32\svchost.exe
  13. D:\XP\System32\svchost.exe
  14. D:\Archivos de programa\Ahead\InCD\InCDsrv.exe
  15. D:\XP\system32\spoolsv.exe
  16. C:\xampp\apache\bin\apache.exe
  17. D:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  18. D:\Archivos de programa\Bonjour\mDNSResponder.exe
  19. D:\XP\system32\cisvc.exe
  20. D:\Archivos de programa\Dell\PowerNap\PowerNap.Service.exe
  21. D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
  22. D:\Archivos de programa\Java\jre6\bin\jqs.exe
  23. C:\xampp\mysql\bin\mysqld-nt.exe
  24. D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
  25. D:\Archivos de programa\NetLimiter 2 Pro\nlsvc.exe
  26. D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
  27. D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
  28. D:\XP\system32\nvsvc32.exe
  29. d:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe
  30. D:\XP\system32\svchost.exe
  31. D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
  32. D:\XP\Explorer.EXE
  33. D:\Archivos de programa\NetLimiter 2 Pro\NLClient.exe
  34. C:\xampp\apache\bin\apache.exe
  35. D:\Archivos de programa\Winamp\winampa.exe
  36. D:\XP\878RMTMon.exe
  37. D:\Archivos de programa\Java\jre6\bin\jusched.exe
  38. D:\Archivos de programa\Task Killer\TaskKiller.exe
  39. D:\Archivos de programa\InstantEyedropper\InstantEyedropper.exe
  40. D:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
  41. D:\Documents and Settings\Tiger\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe
  42. D:\XP\system32\ctfmon.exe
  43. D:\XP\878RMT.exe
  44. D:\Archivos de programa\honestech\honestech TVR\scheduleTV.exe
  45. D:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
  46. D:\Archivos de programa\Notepad++\notepad++.exe
  47. D:\XP\system32\cidaemon.exe
  48. D:\Archivos de programa\Internet Explorer\iexplore.exe
  49. D:\Archivos de programa\Internet Explorer\iexplore.exe
  50. D:\IncrediMail\bin\IMApp.exe
  51. D:\Documents and Settings\Tiger\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
  52. D:\XP\system32\taskmgr.exe
  53. D:\Documents and Settings\Tiger\Menú Inicio\cc.exe
  54. D:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
  55.  
  56. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:80
  57. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
  58. O1 - Hosts: 127.0.0.2 dir2.com
  59. O1 - Hosts: 127.0.0.3 sexyn
  60. O1 - Hosts: 127.0.0.4 betadir2.com
  61. O1 - Hosts: 127.0.0.5 flash
  62. O1 - Hosts: 127.0.0.6 parser
  63. O1 - Hosts: 127.0.0.7 videodromo
  64. O1 - Hosts: 127.0.0.8 enco # C:\xampp\htdocs\enco
  65. O1 - Hosts: 127.0.0.9 busca
  66. O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Archivos de programa\DAP\DAPBHO.dll
  67. O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
  68. O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
  69. O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - D:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
  70. O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
  71. O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - D:\Archivos de programa\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
  72. O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - D:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
  73. O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
  74. O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
  75. O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - D:\Archivos de programa\DAP\DAPIEBar.dll
  76. O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - D:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
  77. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\XP\system32\NvCpl.dll,NvStartup
  78. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  79. O4 - HKLM\..\Run: [WinampAgent] D:\Archivos de programa\Winamp\winampa.exe
  80. O4 - HKLM\..\Run: [TV Card Remote Control Device Monitor] D:\XP\878RMTMon.exe
  81. O4 - HKLM\..\Run: [NeroFilterCheck] D:\XP\system32\NeroCheck.exe
  82. O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre6\bin\jusched.exe"
  83. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
  84. O4 - HKLM\..\Run: [DownloadAccelerator] D:\ARCHIV~1\DAP\DAP.EXE /STARTUP
  85. O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime
  86. O4 - HKCU\..\Run: [Task Killer] D:\Archivos de programa\Task Killer\TaskKiller.exe
  87. O4 - HKCU\..\Run: [instanteyedropper] "D:\Archivos de programa\InstantEyedropper\InstantEyedropper.exe"
  88. O4 - HKCU\..\Run: [swg] D:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
  89. O4 - HKCU\..\Run: [Google Update] "D:\Documents and Settings\Tiger\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
  90. O4 - HKCU\..\Run: [ctfmon.exe] D:\XP\system32\ctfmon.exe
  91. O4 - HKCU\..\Run: [IncrediMail] D:\IncrediMail\bin\IncMail.exe /c
  92. O4 - HKCU\..\RunOnce: [Shockwave Updater] D:\XP\system32\Macromed\SHOCKW~1\SWHELP~2.EXE -Update -1030024 -iexplore.exe6.0
  93. O4 - Global Startup: PowerNap.lnk = ?
  94. O4 - Global Startup: PowerNapWatcher.lnk = ?
  95. O4 - Global Startup: ScheduleTV.lnk = D:\Archivos de programa\honestech\honestech TVR\scheduleTV.exe
  96. O8 - Extra context menu item: &Download with &DAP - D:\ARCHIV~1\DAP\dapextie.htm
  97. O8 - Extra context menu item: Download &all with DAP - D:\ARCHIV~1\DAP\dapextie2.htm
  98. O9 - Extra button: (no name) - Software - (no file)
  99. O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Archivos de programa\WinHTTrack\WinHTTrackIEBar.dll
  100. O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Archivos de programa\WinHTTrack\WinHTTrackIEBar.dll
  101. O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - D:\ARCHIV~1\DAP\DAP.EXE
  102. O9 - Extra button: StumbleUpon - {75C9223A-409A-4795-A3CA-08DE6B075B4B} - D:\XP\system32\shdocvw.dll
  103. O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - D:\Archivos de programa\Bonjour\ExplorerPlugin.dll
  104. O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
  105. O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
  106. O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - D:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
  107. O23 - Service: Apache2.2 - Apache Software Foundation - C:\xampp\apache\bin\apache.exe
  108. O23 - Service: Apple Mobile Device - Apple Inc. - D:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  109. O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Ares\chatServer.exe
  110. O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - D:\Archivos de programa\Bonjour\mDNSResponder.exe
  111. O23 - Service: Dell Power Nap Service (dell_power_nap_service) - Unknown owner - D:\Archivos de programa\Dell\PowerNap\PowerNap.Service.exe
  112. O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
  113. O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
  114. O23 - Service: Google Software Updater (gusvc) - Google - D:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
  115. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
  116. O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Archivos de programa\Ahead\InCD\InCDsrv.exe
  117. O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - D:\Archivos de programa\Ahead\InCD\InCDsrv.exe
  118. O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - D:\Archivos de programa\iPod\bin\iPodService.exe
  119. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Archivos de programa\Java\jre6\bin\jqs.exe
  120. O23 - Service: mysql - Unknown owner - C:\xampp\mysql\bin\mysqld-nt.exe
  121. O23 - Service: NetLimiter (nlsvc) - Locktime Software - D:\Archivos de programa\NetLimiter 2 Pro\nlsvc.exe
  122. O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
  123. O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
  124. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\XP\system32\nvsvc32.exe
  125. O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\xampp\service.exe

Ideas???
__________________
Salu2!