| bloqueado regedit (Solucionado) Saludos
Normalmente con este foro arreglo cualquier problema pero esta vez me la ha ganado... después de limpiar de varios virus, desactivar el restaurar sistemas, instalarle el kapersky, DiskCleaner_1[1].5.7, spybotsd14, RegSeeker y ejecutarlos en modo normal y a prueba de fallos aun no logro solucionar el problema:
Cuando trato de desinstalar algo o instalarle la tarjeta de red inalámbrica me dice q “el administrador a deshabilitado la modificación del registro.”
Estoy con la cuenta del admin. Y trate de aserle una llave de registro q lei en su foro
“REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableTaskMgr"=dword:00000000”
Pero me dice el mismo mensaje “el administrador a deshabilitado la modificación del registro.”
Apero que me puedan ayudar
Aquí esta parte del log del antivirus (no se si sirva de algo)
Protección
----------
Total analizado: 261437
Detectados: 153
Sin procesar: 0
Hora de inicio: 10-12-2006 20:44:31
Duración: 01:29:42
Detectados
----------
Estado Objetos
------ -------
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\WINDOWS\system32\victor chaparro's Setting.scr
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\WINDOWS\system32\pablo's Setting.scr
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\WINDOWS\system32\DXBLAC.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\WINDOWS\system32\coti's Setting.scr
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\WINDOWS\system32\cmd-bro-jlx.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP92\A0051728.scr
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP92\A0051727.scr
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP92\A0051726.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP92\A0051725.scr
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP92\A0051724.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP92\A0051723.pif
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP92\A0051722.pif
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP92\A0051721.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0050530.pif
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0050529.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0050528.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0050527.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0050526.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0038531.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0038527.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0038526.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0038525.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0038524.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0038523.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0038522.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0038521.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0037527.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0037526.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0037524.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0037523.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0037522.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0037521.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0036523.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0036522.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0036521.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035546.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035537.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035536.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035534.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035533.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035532.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035531.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035530.scr
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035529.com
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035528.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035527.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035526.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035525.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035524.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035523.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035522.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0035521.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033503.scr
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033502.com
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033501.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033500.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033499.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033498.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033497.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033496.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033495.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033485.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033484.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033483.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033482.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033481.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033480.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033479.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP89\A0033478.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP88\A0033474.pif
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP88\A0033473.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP88\A0033472.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP88\A0033471.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP88\A0033470.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\System Volume Information\_restore{2F27279E-5E99-43C1-9131-999EB1615857}\RP88\A0033468.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Plantillas\19284-NendangBro.com
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Mis documentos\My Received Files\My Received Files.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Mis documentos\Mis imágenes\Mis imágenes.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Mis documentos\Mis imágenes\DCIM\101MSDCF\101MSDCF.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Mis documentos\Mis documentos.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Mis documentos\Mi música\Mi música.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Mis documentos\Mi música\iTunes\iTunes.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Mis documentos\Mi música\iTunes\iTunes Music\Marc Seales, composer. New Stories. Erni\Speakin' Out\Speakin' Out.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Mis documentos\Mi música\iTunes\iTunes Music\Ludwig van Beethoven, composer. Seattle\Álbum desconocido\Álbum desconocido.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Configuración local\Datos de programa\svchost.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Configuración local\Datos de programa\smss.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Configuración local\Datos de programa\services.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Configuración local\Datos de programa\lsass.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Configuración local\Datos de programa\inetinfo.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\victor chaparro\Configuración local\Datos de programa\csrss.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Plantillas\8592-NendangBro.com
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Videos\Videos.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\My Skype Pictures\My Skype Pictures.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\My Received Files\My Received Files.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mis vídeos\Mis vídeos.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mis imágenes\sala\sala.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mis imágenes\Mis imágenes.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mis documentos.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Soulseek-Test\Soulseek-Test.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Radiohead\The Bends\The Bends.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Radiohead\Radiohead.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Mi música.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\iTunes\iTunes.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\iTunes\iTunes Music\Marc Seales, composer. New Stories. Erni\Speakin' Out\Speakin' Out.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\iTunes\iTunes Music\Ludwig van Beethoven, composer. Seattle\Álbum desconocido\Álbum desconocido.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\iTunes\iTunes Music\Artista desconocido\Álbum desconocido\Álbum desconocido.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Intérprete desconocido\Álbum desconocido (28-11-2006 17-56-03)\Álbum desconocido (28-11-2006 17-56-03).exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Intérprete desconocido\QOTSA\QOTSA.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Intérprete desconocido\Malamut\Malamut.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Intérprete desconocido\Intérprete desconocido.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Intérprete desconocido\Beck\Beck.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Tool\Undertow\Undertow.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Tool\Tool.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\superunknown\Álbum desconocido (14-07-2006 15-31-36)\Álbum desconocido (14-07-2006 15-31-36).exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\superunknown\superunknown.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\RHCP\RHCP.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Nirvana Bleach\Nirvana Bleach.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Kyuss\Kyuss.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Imagine\Imagine.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Fu Manchu\Start the machine\Start the machine.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Fu Manchu\King of the Road\King of the Road.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Fu Manchu\Fu Manchu.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Desert Sessions\Desert Sessions.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Bocanada\Bocanada.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Beck\Álbum desconocido (14-07-2006 14-48-11)\Álbum desconocido (14-07-2006 14-48-11).exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Mi música\Bajadas\Bajadas.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Material UAI\Material UAI.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Mis documentos\Aplicaciones\Aplicaciones.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Menú Inicio\Programas\Inicio\Empty.pif
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Configuración local\Datos de programa\svchost.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Configuración local\Datos de programa\smss.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Configuración local\Datos de programa\services.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Configuración local\Datos de programa\lsass.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Configuración local\Datos de programa\inetinfo.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\pablo\Configuración local\Datos de programa\csrss.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: c:\documents and settings\pablo\configuración local\datos de programa\br5205on.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Plantillas\6744-NendangBro.com
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Mis documentos\tesis\tesis.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Mis documentos\My Received Files\My Received Files.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Mis documentos\Mis imágenes\Nueva carpeta\Nueva carpeta.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Mis documentos\Mis imágenes\Mis imágenes.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Mis documentos\Mis imágenes\lucia bebe\lucia bebe.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Mis documentos\Mis documentos.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Mis documentos\Mi música\Mi música.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Menú Inicio\Programas\Inicio\Empty.pif
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Configuración local\Datos de programa\winlogon.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Configuración local\Datos de programa\svchost.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Configuración local\Datos de programa\smss.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Configuración local\Datos de programa\services.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Configuración local\Datos de programa\lsass.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Configuración local\Datos de programa\inetinfo.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Configuración local\Datos de programa\csrss.exe
eliminado: virus Email-Worm.Win32.Brontok.q Archivo: C:\Documents and Settings\coti\Configuración local\Datos de programa\br4281on.exe
Y el log del hijackthis es el siguiente:
Logfile of HijackThis v1.99.1
Scan saved at 1:16:24, on 11-12-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\NetWaiting\netWaiting.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.5008 \GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\victor chaparro\Escritorio\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sitios.cl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www1.la.dell.com/content/default.aspx?c=cl&l=es&s=gen
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.la.dell.com/content/default.aspx?c=cl&l=es&s=gen
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://mx.mcafee.com/root/redirects/support.asp?affid=105-108&dtag=9hw52b1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ModemOnHold] C:\Archivos de programa\NetWaiting\netWaiting.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.5008 \GoogleToolbarNotifier.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Archivos de programa\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
Agradecido y esperando su respuesta
Pajaro Ruiz |