ctfmon.exe LOG hijackthis

Estado
Cerrado para nuevas respuestas.

juliahn

Nuevo Miembro
Miembro
hola muchachos, desde ya, agradezco que hayan entrado

éste es mi log de hijackthis, y me pregunto para qué sirve el ctfmon.exe escuché algo de servicios de red y también de virus, recurro a los que más saben para quitarme ésta duda.

También, ya que estamos, les pregunto qué cosas sería bueno remover...

Código:
Logfile of HijackThis v1.99.1

Scan saved at 01:21:36 p.m., on 09/07/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

E:\Ad-Aware 2007 Pro\aawservice.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

E:\The Hacker Antivirus 6.2\THD32.EXE

E:\The Hacker Antivirus 6.2\THSM.EXE

E:\Zone Alarm\zlclient.exe

E:\The Hacker Antivirus 6.2\THAV.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\Administrator\Desktop\Apps\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O4 - HKLM\..\Run: [ZoneAlarm Client] "E:\Zone Alarm\zlclient.exe"

O4 - HKLM\..\Run: [THEHACKERCONSOLA] E:\The Hacker Antivirus 6.2\THAV.EXE /NOPRE

O4 - HKLM\..\RunServices: [T_H_S_M] E:\The Hacker Antivirus 6.2\THSM.EXE

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: &Download All with FlashGet - E:\FlashGet\jc_all.htm

O8 - Extra context menu item: &Download with FlashGet - E:\FlashGet\jc_link.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - E:\Ad-Aware 2007 Pro\aawservice.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Servicio del iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe

O23 - Service: The Hacker Antivirus (The_Hacker_Antivirus) - Hacksoft s.r.l. - E:\The Hacker Antivirus 6.2\THD32.EXE

O23 - Service: The Hacker Service Manager (T_H_S_M) - Hacksoft - E:\The Hacker Antivirus 6.2\THSM.EXE

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



PD1: El iPod Service lo saco siempre y siempre vuelve a estar (por más que no conecte el iPod)

PD2: El que dice "ijji" es un juego (GunZ) y hay que abrir una web, y desde ahí entra el juego, luego, se puede cerrar el internet explorer y ponerse a jugar.

PD3: El WGALogon, lo puedo volar?

PD4: El FlashGet, seguirá andando si lo elimino desde el hijack?


Muchisimas Gracias
 

juliahn

Nuevo Miembro
Miembro
gracias, pero quería saber qué cosas podría sacar desde el hijackthis.. :eek: igual, encontró un "virus" del daemon tools :S
 
Estado
Cerrado para nuevas respuestas.
Arriba Pie