Ver la Versión Completa : internet explorer no responde


alan1625
20/12/07, 15:50:02
ayudenme porfavor, hace tiempo mi internet explorer funcionaba con normalidad (internet explorer 7) pero recientemente no responde, apenas lo habro y comienza el problema, ademas he notado que algunas veces la maquina funciona con lentitud...
Ayudemne que no se que hacer...

J3R3M1AS
20/12/07, 18:57:49
INICIO>EJECUTAR>escribes %temp% >ACEPTAR

Borras todo el contenido de la carpeta, no la carpeta.

Salu2, recuerda volver

alan1625
22/12/07, 10:49:42
ya lo hice pero no puedo borrar unos 6 archivos ocultos, ahora tambien me bloquea el regedit, el moden tambien lo esta afectando y me sale que la memoria no se puede escribir y algunas veces leer, ¿por que? ::Help::

J3R3M1AS
22/12/07, 11:07:00
::ups:: Descarga RegUnlocker (javascript:startDownload())...

Marca estas casillas:

Eliminar restricciones del sistema

Repara la visualizacion de archivos ocultos

Una vez marcadas estas casillas presiona el boton Unlock!

Reinicia, y comprueba los resultados.

Salu2

alan1625
22/12/07, 11:38:43
De donde bajo el programa?? lo que pasa es que me manda a la pagina de inicio

<¡D3vIL!>
22/12/07, 11:40:34
Hola, decargalo desde aquí: 4shared.com - online file sharing and storage - download RegUnlocker v195.exe (http://www.4shared.com/file/31003892/5a68aa11/RegUnlocker_v195.html)

Salu2

alan1625
22/12/07, 11:50:56
Lo he hecho pero aun sigue igual, y ahora ejecutando regedit sale una pantalla extraña, pero el internet explorer sigue sin responder

J3R3M1AS
22/12/07, 13:48:47
Que version de Internet Explorer tienes? Puedes subir una imagen de la "pantalla rara" que te sale al escribir regedit?

TUTORIAL** Subir imagenes al foro (http://www.forospyware.com/t6616.html)

Enlace de interes: Centro de soluciones de Internet Explorer, support microsoft (http://support.microsoft.com/search/default.aspx?query=desinstalar+internet+explorer&catalog=LCID%3D1034&spid=&mode=r&lsc=0)

Salu2

alan1625
22/12/07, 14:50:46
tengo el internet explorer 7, no he podido subir la imagen, pero en lugar de salir la ventana negra que salia sale una que dice editor de registro, no se por que, y ademas me salio el mensaje de
amvo.exe-error de aplicacion
la instruccion en "0x10013eb1" hace referencia a la memoria en "0x01127efs". La memoria no se puede "read"

J3R3M1AS
22/12/07, 16:15:02
Hola

Esto te puede llevar unas horas, pero hazlo con paciencia y cumpliendo todos los pasos, sin saltarte ninguno :Bien:

º Pasa por windows update (http://www.windowsupdate.com/) y actualiza tu sistema.

º Apaga restaurar sistema (http://www.forospyware.com/t68195.html)
º Activa "ver archivos ocultos" (http://www.forospyware.com/t68195.html)
º Entra en modo a prueba de fallos (modo seguro) (http://www.forospyware.com/t68195.html)

Descarga:

FILEASSASSIN (http://www.infospyware.com/Herramientas.htm)
CCleaner (http://www.infospyware.com/Herramientas.htm)
SpySweeper (http://www.infospyware.com/Anti-Spywares.htm)

º Con todos los programas cerrados, ejecuta FILEASSASSIN y borra este archivo que pongo con rojo

C:\WINDOWS\system32\amvo.exe

º Pasa el SpySweeper y elimina todo lo que encuentre

º Pasas el CCleaner, lo pasas primero en su opcion limpiador, para limpiar cookies y temporales de internet, y luego en su opcion registro, para reparar las entradas obsoletas del mismo (siempre haz copia de seguridad cuando te pregunte)

º Haces un scan con el Panda ActiveScan Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html)+ Manual (http://www.forospyware.com/t75446.html) y me dejas el reporte para analizarlo.

Salu2, despues vemos lo de "la memoria no se puede read"

alan1625
22/12/07, 16:26:35
tengo un problema, en herramientas no aparece opciones de carpeta

alan1625
22/12/07, 16:28:51
Pero, yo no encuentro, opciones de carpeta en herramientas...

alan1625
22/12/07, 16:31:31
Ya hice los primeros dos pasos pero el de activar " ver archivos ocultos" no encuentro la opcion...

J3R3M1AS
22/12/07, 16:42:12
Descarga RegUnlocker (http://www.4shared.com/file/31003892/5a68aa11/RegUnlocker_v195.html) y marca estas casillas:

reparar la visualizacion de archivos ocultos y proba nuevamente

Salu2

P/D: Para descargarlo: tenes que esperar un minuto hasta que en la pagina aparesca un boton que diga download file

alan1625
22/12/07, 19:22:12
hola hice todos los pasos nadamas que no pude eliminar lo que el Spy Sweeper detecto. detecto estos 3 virus como de alto riesgo
- Troj/Lineag-Gen
- Lopdotcom
- Mal/Rootkit-A
Y no puedo escanear con el panda pues no puedo entrar con el internet explorer.

<¡D3vIL!>
23/12/07, 09:41:29
Hola alan1625


Descarga la herramienta ComboFix.exe (http://www.forospyware.com/sUBs/ComboFix.exe) y guárdala en el escritorio de Win.
Hace doble-click en el archivo combofix.exe y sigue los avisos.
Cuando termine este generara un reporte que se situa en C:\ComboFix.txt pegar el informe en este mismo mensaje.

Nota* Puede que algunos Antivirus detecten un falso positivo (http://www.forospyware.com/glossary.php?do=viewglossary&term=20)en ComboFix pero no hay que preocuparse por esto.



Salu2
Recuerda volver

alan1625
23/12/07, 22:18:55
Baje el ComboFix.exe, pero cuando se empezo a ejecutar salio
swreg.cfexe- error de aplicacion
Como siempre que la memoria no se puede "read"
::Help::

Hardrive
23/12/07, 23:17:58
Hola

Peganos un log de HijackThis (http://www.forospyware.com/t68195.html) en este tema para su análisis.


Salu2

alan1625
23/12/07, 23:29:21
aqui esta el log

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\QuickTime\QTTask.exe
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\vsnpstd.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Archivos de programa\WinZip E-Mail Companion\loadwzco.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://prodigy.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com.mx/ig/dell?hl=es&client=dell-row-rel&channel=mx&ibd=0061208
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.615.5858 \swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [WinZip E-Mail Companion OEAPI] "C:\Archivos de programa\WinZip E-Mail Companion\loadwzco.exe"
O4 - HKLM\..\Run: [Amok Eggs Four Web] "C:\Documents and Settings\All Users\Datos de programa\part dead amok eggs\media four.exe"
O4 - HKLM\..\Run: [SpySweeper] C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKLM\..\RunServices: [RegisterDropHandler] c:\PROGRA~2\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [swg] "C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe"
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [Online mix] "C:\DOCUME~1\araceli\DATOSD~1\FlapBash\delete balm army.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {320BF8A9-57F9-4061-A13B-35CB56A87C48} (SafePrint2) - http://www.editionglobalmusic.com/SafePrint.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://myfriendsevanescence26.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Broadcom ASF IP Monitor (ASFIPmon) - Broadcom Corporation - C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
O24 - Desktop Component 0: (no name) - http://negocios-virtuales.no-ip.info/buenhumor/fondos/vaticano3.jpg

--
End of file - 11187 bytes

Hardrive
23/12/07, 23:46:29
Seguí los siguientes pasos:

1. - Reiniciá en Modo Seguro (http://www.forospyware.com/292284-post4.html) y desinstalá el MessengerPlus!, en caso que lo tengas instalado.

2. - Con HijackThis dale Fix Checked a estas entradas:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Amok Eggs Four Web] "C:\Documents and Settings\All Users\Datos de programa\part dead amok eggs\media four.exe"
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [Online mix] "C:\DOCUME~1\araceli\DATOSD~1\FlapBash\delete balm army.exe"

3. - Activá los archivos ocultos (http://www.forospyware.com/t68195.html) y eliminá estas carpetas:

C:\Documents and Settings\All Users\Datos de programa\part dead amok eggs\
C:\Documents and Settings\araceli\Datos de programa\FlapBash\


Luego este archivo:

C:\WINDOWS\system32\amvo.exe


Volvé a ocultar los archivos ocultos.

4. - Analizá tu sistema con SUPERAntiSpyware.

5. - Eliminá archivos temporales y limpiá el registro con CCleaner (http://www.infospyware.com/Herramientas.htm).

6. - Reiniciá en modo normal, analizá con Panda ActiveScan, y peganos su reporte junto a uno de LopReport (http://www.forospyware.com/attachments/forum14/755d1178754524-lopreport-1.0.4.zip).


Salu2

alan1625
24/12/07, 02:03:29
Aun no puedo escanear con el Panda por el IE
Pero ahora si pude hacer el LopReport aqui esta:

- LopReport 1.0.4 by Sebastián T.
- Reporte Creado: 2007-12-24 a las 01:01:58
- Sistema Operativo: WINDOWS XP
- Modo de Inicio: Normal
- Nombre de Usuario: araceli
______________________________________
Procesos en ejecución


\SystemRoot\System32\smss.exe
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\QuickTime\QTTask.exe
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\vsnpstd.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Archivos de programa\WinZip E-Mail Companion\loadwzco.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SSU.EXE
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\internet explorer\iexplore.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\araceli\Configuración local\Temp\wz3a15\LopReport 1.0.4.exe

Hardrive
24/12/07, 03:40:56
Ese reporte está incompleto, por favor, vuelvelo a pegar pero completo.


Salu2

alan1625
24/12/07, 12:34:38
Perdon esque estaba muy largo, ahora noto que el IE funciona un poco mejor,pero al prender la maquina normalmente se pone una pantalla negra con un signo creo y le tengo que dar aceptar para poder prenderla
Bueno aqui esta el log casi completo por que no lo puedo pegar completo, me dicen si pego lo demas, para que lo pege en otro mensaje

- LopReport 1.0.4 by Sebastián T.
- Reporte Creado: 2007-12-24 a las 11:08:42
- Sistema Operativo: WINDOWS XP
- Modo de Inicio: Normal
- Nombre de Usuario: araceli
______________________________________
Procesos en ejecución


\SystemRoot\System32\smss.exe
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\QuickTime\QTTask.exe
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\vsnpstd.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Archivos de programa\WinZip E-Mail Companion\loadwzco.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SSU.EXE
C:\Archivos de programa\Windows Live Toolbar\msn_sl.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\araceli\Configuración local\Temp\wzf515\LopReport 1.0.4.exe

__________________________________________________ _____
C:\Archivos de programa

.
..
Adobe
Alwil Software
Analog Devices
Archivos comunes
Ares
BAE
Broadcom
Canon
Cat Daddy Games
CCleaner
ComPlus Applications
CONEXANT
CyberLink
Dell Support
Digital
Digital Line Detect
directx
Enciclopedia Temática Sapiens
ESET
FileASSASSIN
FlapBash
Global Star Software
Google
Hewlett-Packard
HP
Intel
Internet Explorer
Java
MegauploadToolbar
Messenger
microsoft frontpage
Microsoft Office
Microsoft SQL Server Compact Edition
Microsoft.NET
Mjuice Media Player
Modem Helper
Movie Maker
Mozilla Firefox
MSN
MSN Gaming Zone
MSN Messenger
MSXML 4.0
Netlog 24
NetMeeting
NetWaiting
Norton SystemWorks
Online Services
Outlook Express
QuickTime
Roxio
SanDisk
Servicios en línea
Spybot - Search & Destroy
SUPERAntiSpyware
Symantec
Trend Micro
Webroot
Windows Desktop Search
Windows Live
Windows Live Favorites
Windows Live Safety Center
Windows Live Toolbar
Windows Media Connect 2
Windows Media Player
Windows NT
WinZip
WinZip E-Mail Companion
xerox
Yahoo!

__________________________________________________ _____
C:\Documents and Settings\araceli\Configuración local

C:\Documents and Settings\araceli\Configuración local\Datos de programa\Ares\My Shared Folder\antivirus avast home setup español gratis 14 meses despues de registrarte.exe
C:\Documents and Settings\araceli\Configuración local\Datos de programa\Ares\My Shared Folder\power dvd pro 6 v2+serial.exe
C:\Documents and Settings\araceli\Configuración local\Temp\bis55.exe
C:\Documents and Settings\araceli\Configuración local\Temp\MsgPlusUninstall.exe
C:\Documents and Settings\araceli\Configuración local\Temp\SSUPDATE.EXE
C:\Documents and Settings\araceli\Configuración local\Temp\wzb14c\LopReport 1.0.4.exe
C:\Documents and Settings\araceli\Configuración local\Temp\wzf515\LopReport 1.0.4.exe

__________________________________________________ ___
C:\Documents and Settings\araceli\Datos de programa

C:\Documents and Settings\araceli\Datos de programa\MegauploadToolbar\megauper.exe
C:\Documents and Settings\araceli\Datos de programa\MSNInstaller\msnauins.exe
C:\Documents and Settings\araceli\Datos de programa\U3\temp\cleanup.exe
C:\Documents and Settings\araceli\Datos de programa\U3\temp\Launchpad Removal.exe

_____________________________________________
C:\Documents and Settings\araceli\Favoritos

C:\Documents and Settings\araceli\Favoritos\Dell
C:\Documents and Settings\araceli\Favoritos\Desktop.ini
C:\Documents and Settings\araceli\Favoritos\Enciclopedia Virus - Ontinet.com.url
C:\Documents and Settings\araceli\Favoritos\Enlaces
C:\Documents and Settings\araceli\Favoritos\Escribe la primera palabra que se te venga a la mente!!!! Sin trampas - Yahoo! Respuestas.url
C:\Documents and Settings\araceli\Favoritos\Guía de estaciones de radio.url
C:\Documents and Settings\araceli\Favoritos\Mi Yahoo!.url
C:\Documents and Settings\araceli\Favoritos\MSN.com.url
C:\Documents and Settings\araceli\Favoritos\Sitios web de Microsoft
C:\Documents and Settings\araceli\Favoritos\Vínculos
C:\Documents and Settings\araceli\Favoritos\Yahoo!
C:\Documents and Settings\araceli\Favoritos\Yahoo! Correo.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!.url
C:\Documents and Settings\araceli\Favoritos\Dell\Dell.url
C:\Documents and Settings\araceli\Favoritos\Dell\Support.Dell.Com.u rl
C:\Documents and Settings\araceli\Favoritos\Enlaces\Mi Yahoo!.url
C:\Documents and Settings\araceli\Favoritos\Enlaces\Yahoo! Correo.url
C:\Documents and Settings\araceli\Favoritos\Enlaces\Yahoo!.url
C:\Documents and Settings\araceli\Favoritos\Sitios web de Microsoft\Marketplace.url
C:\Documents and Settings\araceli\Favoritos\Sitios web de Microsoft\Microsoft en casa.url
C:\Documents and Settings\araceli\Favoritos\Sitios web de Microsoft\Página principal de IE7.url
C:\Documents and Settings\araceli\Favoritos\Sitios web de Microsoft\Sitio de IE en Microsoft.com.url
C:\Documents and Settings\araceli\Favoritos\Vínculos\Hotmail gratuito.url
C:\Documents and Settings\araceli\Favoritos\Vínculos\Personalizar vínculos.url
C:\Documents and Settings\araceli\Favoritos\Vínculos\Windows Media.url
C:\Documents and Settings\araceli\Favoritos\Vínculos\Windows.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Agenda.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Astrología.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Avatares.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Búsquedas.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Cine.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Coches.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Compras.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Corazón.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Correo.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Deportes.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Empleo.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Finanzas.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Fotos.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Geocities.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Grupos.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Guía Telf..url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Juegos.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Loterías.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Messenger.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Mi Yahoo!.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Móviles.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Música.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Noticias.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Postales.url
C:\Documents and Settings\araceli\Favoritos\Yahoo!\Viajes.url

__________________________________________________ ___
C:\Documents and Settings\All Users\Datos de programa

C:\Documents and Settings\All Users\Datos de programa\GTek\GTUpdate\AUpdate\Channels\ch1\HTML\f ix\DellSupportLauncher.exe
C:\Documents and Settings\All Users\Datos de programa\GTek\GTUpdate\AUpdate\Channels\ch1\HTML\f ix\DellSupportODBK.exe
C:\Documents and Settings\All Users\Datos de programa\part dead amok eggs\media four.exe

_____________________________________________
C:\Documents and Settings\All Users\Favoritos

C:\Documents and Settings\All Users\Favoritos\Yahoo!

__________________________________________________ ________
C:\Documents and Settings\Default User\Configuración local


__________________________________________________ ______
C:\Documents and Settings\Default User\Datos de programa


________________________________________________
C:\Documents and Settings\Default User\Favoritos

C:\Documents and Settings\Default User\Favoritos\Dell
C:\Documents and Settings\Default User\Favoritos\Desktop.ini
C:\Documents and Settings\Default User\Favoritos\Guía de estaciones de radio.url
C:\Documents and Settings\Default User\Favoritos\MSN.com.url
C:\Documents and Settings\Default User\Favoritos\Vínculos
C:\Documents and Settings\Default User\Favoritos\Dell\Dell.url
C:\Documents and Settings\Default User\Favoritos\Dell\Support.Dell.Com.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Hotmail gratuito.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Personalizar vínculos.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Windows Media.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Windows.url

__________________________________________________ ________
C:\Documents and Settings\LocalService\Configuración local


__________________________________________________ ______
C:\Documents and Settings\LocalService\Datos de programa


__________________________________________________ __________
C:\Documents and Settings\NetworkService\Configuración local


__________________________________________________ ________
C:\Documents and Settings\NetworkService\Datos de programa


__________________________________________________ __________
C:\WINDOWS\system32\config\systemprofile\Configura ción local


__________________________________________________ ________
C:\WINDOWS\system32\config\systemprofile\Datos de programa


__________________________________________________
C:\WINDOWS\system32\config\systemprofile\Favoritos


________________
C:\WINDOWS\Tasks

C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job
C:\WINDOWS\Tasks\MacroVirus Scheduled Scan.job
C:\WINDOWS\Tasks\Symantec NetDetect.job
C:\WINDOWS\Tasks\wrSpySweeperTrialSweep.job

C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job
C:\WINDOWS\Tasks\MacroVirus Scheduled Scan.job
C:\WINDOWS\Tasks\Symantec NetDetect.job
C:\WINDOWS\Tasks\wrSpySweeperTrialSweep.job

_______________________________
Valores del Registro de Windows

HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://prodigy.msn.com/
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://prodigy.msn.com/
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www1.la.dell.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = support.la.dell.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = zonenxt.msn-int.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = zonenxt.msn-ppe.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = zone.msn.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = host-domain-lookup.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.host-domain-lookup.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = PopupMgr
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow =
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {01E04581-4EEE-11D0-BFE9-00AA005B4383}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {2318C2B1-4965-11D4-9B18-009027A5CD4F}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = ITBar7Layout
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {F2CF5485-4E02-4F68-819C-B92DE9277049}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = ITBarLayout
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {EF99BD32-C1FB-11D2-892F-0090271D4F88}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser =
HKLM\...\Toolbar = [{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}] 3482607
HKCU\...\Run = [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
HKCU\...\Run = [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
HKCU\...\Run = [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
HKCU\...\Run = [swg] "C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe"
HKCU\...\Run = [SpybotSD TeaTimer] "C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe"
HKCU\...\Run = [SUPERAntiSpyware] "C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe"
HKLM\...\Run = [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKLM\...\Run = [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
HKLM\...\Run = [CameraFixer] C:\WINDOWS\CameraFixer.exe
HKLM\...\Run = [snpstd] C:\WINDOWS\vsnpstd.exe
HKLM\...\Run = [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
HKLM\...\Run = [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
HKLM\...\Run = [ISUSPM Startup] "C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
HKLM\...\Run = [WinZip E-Mail Companion OEAPI] "C:\Archivos de programa\WinZip E-Mail Companion\loadwzco.exe"
HKLM\...\Run = [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray

______________________________
Claves del Registro de Windows

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall:
[Adobe Acrobat 4.0] - Adobe Acrobat 4.0
[Adobe Acrobat Reader 3.01] - Adobe Acrobat Reader 3.01
[Adobe Flash Player ActiveX] - Adobe Flash Player ActiveX
[Adobe Flash Player Plugin] - Adobe Flash Player Plugin
[Adobe Shockwave Player] - Adobe Shockwave Player
[Ares] - Ares 2.0.9
[avast!] - avast! Antivirus
[CCleaner] - CCleaner (remove only)
[CNXT_MODEM_PCI_VEN_14F1&DEV_2F20&SUBSYS_200F14F1] - Conexant D850 56K V.9x DFVc Modem
[Enciclopedia Temática Sapiens] - Enciclopedia Temática Sapiens
[FileASSASSIN] - FileASSASSIN
[Google Desktop] - Google Desktop
[Google Updater] - Google Updater
[HDMI] - Intel(R) Graphics Media Accelerator Driver
[Herramienta de Música de Netlog] - Herramienta de Música de Netlog
[HijackThis] - HijackThis 2.0.2
[HP Imaging Device Functions] - HP Imaging Device Functions 7.0
[HP Solution Center & Imaging Support Tools] - HP Solution Center 7.0
[HPExtendedCapabilities] - HP Customer Participation Program 7.0
[HPOCR] - OCR Software by I.R.I.S 7.0
[IDNMitigationAPIs] - Microsoft Internationalized Domain Names Mitigation APIs
[ie7] - Windows Internet Explorer 7
[Indeo® software] - Indeo® software
[InstallShield_{218BBBE3-FE63-4BB2-81A8-7435575A84FA}] - Canon Utilities PhotoStitch 3.1
[InstallShield_{28291BD5-92D2-4685-82DC-CCA925C53CCA}] - Canon RemoteCapture Task for ZoomBrowser EX
[InstallShield_{45EF4EE3-F591-4B74-A477-0CAE12934CE7}] - Canon RAW Image Task for ZoomBrowser EX
[InstallShield_{4C96958A-6562-4143-B820-FF4890D3B734}] - Canon Camera Window DVC for ZoomBrowser EX
[InstallShield_{8AF1E098-1A5C-4336-BBE2-D047ABB401ED}] - Canon MovieEdit Task for ZoomBrowser EX
[InstallShield_{91203BD3-6C3E-472F-ADBD-F60FDC7C4010}] - Canon Camera Window DS for ZoomBrowser EX
[InstallShield_{91F1A0D6-23AD-49FE-8D4E-379485652214}] - Canon Camera Support Core Library
[InstallShield_{C7281207-4AA4-425E-B57A-0E9EF8445635}] - Canon Camera Window for ZoomBrowser EX
[KB835221WXP] - High Definition Audio Driver Package - KB835221
[KB873339] - Revisión de Windows XP - KB873339
[KB885250] - Revisión de Windows XP - KB885250
[KB885835] - Revisión de Windows XP - KB885835
[KB885836] - Revisión de Windows XP - KB885836
[KB886185] - Revisión de Windows XP - KB886185
[KB887472] - Revisión de Windows XP - KB887472
[KB888302] - Revisión de Windows XP - KB888302
[KB889673] - Revisión de Windows XP - KB889673
[KB890046] - Actualización de seguridad para Windows XP (KB890046)
[KB890859] - Revisión de Windows XP - KB890859
[KB891781] - Revisión de Windows XP - KB891781
[KB893756] - Actualización de seguridad para Windows XP (KB893756)
[KB893803v2] - Windows Installer 3.1 (KB893803)
[KB894391] - Actualización para Windows XP (KB894391)
[KB896256] - Revisión para Windows XP (KB896256)
[KB896358] - Actualización de seguridad para Windows XP (KB896358)
[KB896423] - Actualización de seguridad para Windows XP (KB896423)
[KB896424] - Actualización de seguridad para Windows XP (KB896424)
[KB896428] - Actualización de seguridad para Windows XP (KB896428)
[KB898461] - Actualización para Windows XP (KB898461)
[KB899587] - Actualización de seguridad para Windows XP (KB899587)
[KB899588] - Actualización de seguridad para Windows XP (KB899588)
[KB899591] - Actualización de seguridad para Windows XP (KB899591)
[KB900485] - Actualización para Windows XP (KB900485)
[KB900725] - Actualización de seguridad para Windows XP (KB900725)
[KB901017] - Actualización de seguridad para Windows XP (KB901017)
[KB901214] - Actualización de seguridad para Windows XP (KB901214)
[KB902400] - Actualización de seguridad para Windows XP (KB902400)
[KB904706] - Actualización de seguridad para Windows XP (KB904706)
[KB904942] - Actualización para Windows XP (KB904942)
[KB905414] - Actualización de seguridad para Windows XP (KB905414)
[KB905749] - Actualización de seguridad para Windows XP (KB905749)
[KB908519] - Actualización de seguridad para Windows XP (KB908519)
[KB908531] - Actualización de seguridad para Windows XP (KB908531)
[KB908673] - Revisión para Windows XP (KB908673)
[KB910437] - Actualización para Windows XP (KB910437)
[KB911280] - Actualización para Windows XP (KB911280)
[KB911562] - Actualización de seguridad para Windows XP (KB911562)
[KB911564] - Actualización de seguridad para el Reproductor de Windows Media (KB911564)
[KB911567] - Actualización de seguridad para Windows XP (KB911567)
[KB911927] - Actualización de seguridad para Windows XP (KB911927)
[KB912919] - Actualización de seguridad para Windows XP (KB912919)
[KB912945] - Actualización para Windows XP (KB912945)
[KB913580] - Actualización de seguridad para Windows XP (KB913580)
[KB914388] - Actualización de seguridad para Windows XP (KB914388)
[KB914389] - Actualización de seguridad para Windows XP (KB914389)
[KB914440] - Revisión para Windows XP (KB914440)
[KB915800] - Hotfix for Windows XP (KB915800)
[KB915865] - Hotfix for Windows XP (KB915865)
[KB916595] - Actualización para Windows XP (KB916595)
[KB917159] - Actualización de seguridad para Windows XP (KB917159)
[KB917344] - Actualización de seguridad para Windows XP (KB917344)
[KB917734_WMP9] - Actualización de seguridad para el Reproductor de Windows Media 9 (KB917734)
[KB917953] - Actualización de seguridad para Windows XP (KB917953)
[KB918118] - Actualización de seguridad para Windows XP (KB918118)
[KB918439] - Actualización de seguridad para Windows XP (KB918439)
[KB918899] - Actualización de seguridad para Windows XP (KB918899)
[KB919007] - Actualización de seguridad para Windows XP (KB919007)
[KB920213] - Actualización de seguridad para Windows XP (KB920213)
[KB920214] - Actualización de seguridad para Windows XP (KB920214)
[KB920670] - Actualización de seguridad para Windows XP (KB920670)
[KB920683] - Actualización de seguridad para Windows XP (KB920683)
[KB920685] - Actualización de seguridad para Windows XP (KB920685)
[KB920872] - Actualización para Windows XP (KB920872)
[KB921398] - Actualización de seguridad para Windows XP (KB921398)
[KB921411] - Revisión para Windows XP (KB921411)
[KB921503] - Actualización de seguridad para Windows XP (KB921503)
[KB921883] - Actualización de seguridad para Windows XP (KB921883)
[KB922582] - Actualización para Windows XP (KB922582)
[KB922616] - Actualización de seguridad para Windows XP (KB922616)
[KB922819] - Actualización de seguridad para Windows XP (KB922819)
[KB923191] - Actualización de seguridad para Windows XP (KB923191)
[KB923414] - Actualización de seguridad para Windows XP (KB923414)
[KB923689] - Actualización de seguridad para Windows XP (KB923689)
[KB923789] - Actualización de seguridad para Windows XP (KB923789)
[KB923980] - Actualización de seguridad para Windows XP (KB923980)
[KB924270] - Actualización de seguridad para Windows XP (KB924270)
[KB924455] - Revisión para Windows XP (KB924455)
[KB924496] - Actualización de seguridad para Windows XP (KB924496)
[KB924667] - Actualización de seguridad para Windows XP (KB924667)
[KB925398_WMP64] - Actualización de seguridad para el Reproductor de Windows Media 6.4 (KB925398)
[KB925902] - Actualización de seguridad para Windows XP (KB925902)
[KB926239] - Hotfix for Windows XP (KB926239)
[KB926255] - Actualización de seguridad para Windows XP (KB926255)
[KB926436] - Actualización de seguridad para Windows XP (KB926436)
[KB927779] - Actualización de seguridad para Windows XP (KB927779)
[KB927802] - Actualización de seguridad para Windows XP (KB927802)
[KB927891] - Actualización para Windows XP (KB927891)
[KB928255] - Actualización de seguridad para Windows XP (KB928255)
[KB928843] - Actualización de seguridad para Windows XP (KB928843)
[KB929123] - Actualización de seguridad para Windows XP (KB929123)
[KB930178] - Actualización de seguridad para Windows XP (KB930178)
[KB930916] - Actualización para Windows XP (KB930916)
[KB931261] - Actualización de seguridad para Windows XP (KB931261)
[KB931784] - Actualización de seguridad para Windows XP (KB931784)
[KB932168] - Actualización de seguridad para Windows XP (KB932168)
[KB933360] - Actualización para Windows XP (KB933360)
[KB933729] - Actualización de seguridad para Windows XP (KB933729)
[KB935839] - Actualización de seguridad para Windows XP (KB935839)
[KB935840] - Actualización de seguridad para Windows XP (KB935840)
[KB936021] - Actualización de seguridad para Windows XP (KB936021)
[KB936357] - Actualización para Windows XP (KB936357)
[KB936782_WMP11] - Actualización de seguridad para el Reproductor de Windows Media 11 (KB936782)
[KB936782_WMP9] - Actualización de seguridad para el Reproductor de Windows Media 9 (KB936782)
[KB937143] - Actualización de seguridad para Windows XP (KB937143)
[KB938127] - Actualización de seguridad para Windows XP (KB938127)
[KB938828] - Actualización para Windows XP (KB938828)
[KB938829] - Actualización de seguridad para Windows XP (KB938829)
[KB939683] - Revisión para el Reproductor de Windows Media 11 (KB939683)
[KB941202] - Actualización de seguridad para Windows XP (KB941202)
[KB941568] - Actualización de seguridad para Windows XP (KB941568)
[KB941569] - Actualización de seguridad para Windows XP (KB941569)
[KB942615] - Actualización de seguridad para Windows XP (KB942615)
[KB942615-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB942615)
[KB942763] - Actualización para Windows XP (KB942763)
[KB942840] - Actualización para Windows XP (KB942840)
[KB943460] - Actualización de seguridad para Windows XP (KB943460)
[KB944653] - Actualización de seguridad para Windows XP (KB944653)
[LiveReg] - LiveReg (Symantec Corporation)
[LiveUpdate] - LiveUpdate 1.80 (Symantec Corporation)
[M928366] - Microsoft .NET Framework 1.1 Hotfix (KB928366)
[MegauploadToolbar] - Megaupload Toolbar
[Microsoft .NET Framework 1.1 (1033)] - Microsoft .NET Framework 1.1
[Mozilla Firefox (2.0.0.11)] - Mozilla Firefox (2.0.0.11)
[MSCompPackV1] - Microsoft Compression Client Pack 1.0 for Windows XP
[MSNINST] - MSN
[Netlog 24] - Netlog 24
[NLSDownlevelMapping] - Microsoft National Language Support Downlevel APIs
[OpticPro Key] - ColorPage-Vivid Pro II Series
[TextBridge Classic 2.0] - TextBridge Classic 2.0
[WIC] - Windows Imaging Component
[Windows Live OneCare safety scanner] - Windows Live OneCare safety scanner
[Windows Live Toolbar] - Windows Live Toolbar
[Windows Media Format Runtime] - Windows Media Format 11 runtime
[Windows Media Player] - Reproductor de Windows Media 11
[WinZip E-Mail Companion] - WinZip E-Mail Companion
[WMFDist11] - Windows Media Format 11 runtime
[wmp11] - Windows Media Player 11
[Wudf01000] - Microsoft User-Mode Driver Framework Feature Pack 1.0
[Yahoo! Companion] - Barra Yahoo! con bloqueador de ventanas emergentes
[Yahoo! Customizations] - Yahoo! Extras
[Yahoo! Toolbar] - Yahoo! Toolbar
[{01802DCC-4DE0-440B-A63B-FCB0C521DBC3}] - Extensión de Windows Live Toolbar (Windows Live Toolbar)
[{05C56753-F144-44BC-BA67-83CC5DBF395C}] - F300
[{071B9AFA-EBE8-4ABF-8F4A-9F92612F517E}] - Broadcom ASF Management Applications
[{075473F5-846A-448B-BCB3-104AA1760205}] - Roxio RecordNow Data
[{0878E100-C0BB-41E8-B4C6-C486B61FDA7B}] - Canon PhotoRecord
[{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}] - Roxio DLA
[{1479D5E1-7F8D-49CB-AD0A-6DD8ED37662E}] - Menús inteligentes (Windows Live Toolbar)
[{218BBBE3-FE63-4BB2-81A8-7435575A84FA}] - PhotoStitch
[{2318C2B1-4965-11d4-9B18-009027A5CD4F}] - Google Toolbar for Internet Explorer
[{2376813B-2E5A-4641-B7B3-A0D5ADB55229}] - HPPhotoSmartExpress
[{27186902-32C5-4649-8952-8B9A7765ABAD}] - Windows Live Mail
[{28291BD5-92D2-4685-82DC-CCA925C53CCA}] - RemoteCapture Task 1.1
[{2E376AD9-5C49-4F7D-A0BA-6A44E8FA5A3B}] - Next Generation Visualisations
[{30465B6C-B53F-49A1-9EBA-A3F187AD502E}] - Sonic Update Manager
[{3248F0A8-6813-11D6-A77B-00B0D0150060}] - J2SE Runtime Environment 5.0 Update 6
[{350C9C0A-3D7C-4EE8-BAA9-00BCB3D54227}] - WebFldrs XP
[{37477865-A3F1-4772-AD43-AAFC6BCFF99F}] - MSXML 4.0 SP2 (KB927978)
[{3768ED30-B610-4C72-82B9-87BD0B8D38CB}] - Galería fotográfica de Windows Live
[{3F92ABBB-6BBF-11D5-B229-002078017FBF}] - NetWaiting
[{45B8A76B-57EC-4242-B019-066400CD8428}] - BufferChm
[{45EF4EE3-F591-4B74-A477-0CAE12934CE7}] - RAW Image Task 1.2
[{4C96958A-6562-4143-B820-FF4890D3B734}] - Camera Window DVC
[{4EA684E9-5C81-4033-A696-3019EC57AC3A}] - HPProductAssistant
[{57383270-6F61-4DC8-A9B8-C1745FC29F38}] - TD998
[{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}] - Roxio Express Labeler
[{66910000-8B30-4973-A159-6371345AFFA5}] - WebReg
[{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}] - eSupportQFolder
[{68763C27-235D-4165-A961-FDEA228CE504}] - AiOSoftwareNPI
[{6909F917-5499-482e-9AA1-FAD06A99F231}] - Toolbox
[{6994491D-D491-48F1-AE1F-E179C1FFFC2F}] - HP Photosmart Essential
[{6998733B-9A6B-4DDE-954A-06992583AB12}] - Windows Live Toolbar
[{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}] - CustomerResearchQFolder
[{736C803C-DD3B-4015-BC51-AFB9E67B9076}] - Readme
[{76F8CB2B-6516-4E1E-B6F1-AED4ABDB4B0A}_is1] - Spy Sweeper
[{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}] - Windows Live Favorites para Windows Live Toolbar
[{7E7B7865-6C80-4373-8BC1-C2EB9431F9DE}] - ProductContextNPI
[{7F142D56-3326-11D5-B229-002078017FBF}] - Modem Helper
[{83169D43-4660-4347-BC95-E9D6E6BE65CE}] - Microsoft .NET Framework 1.1 Spanish Language Pack
[{8331C3EA-0C91-43AA-A4D4-27221C631139}] - Status
[{87E2B986-07E8-477a-93DC-AF0B6758B192}] - DocProcQFolder
[{8A4CE7FD-9657-4B06-9943-E1819F3D5D67}] - DocProc
[{8AF1E098-1A5C-4336-BBE2-D047ABB401ED}] - MovieEdit Task
[{8D90A775-1E32-48E5-BE1D-4F2EF5B30575}] - Windows Live Writer
[{90110C0A-6000-11D3-8CFE-0150048383C9}] - Microsoft Office Professional Edition 2003
[{91203BD3-6C3E-472F-ADBD-F60FDC7C4010}] - Camera Window DS
[{91F1A0D6-23AD-49FE-8D4E-379485652214}] - Camera Support Core Library
[{92FD71D5-ED7E-40B2-8DF3-4B5E6F684367}] - Dell ETS Factory Installation
[{9763E36A-08E9-4228-BBCE-12989A4EB1A8}] - QuickTime
[{996512CF-F35B-48DE-9291-557FA5316967}] - ScannerCopy
[{9E1DDBE7-BF44-4AC8-87CA-3D25FC63C6E1}] - Windows Live installer
[{AB5D51AE-EBC3-438D-872C-705C7C2084B0}] - DeviceManagementQFolder
[{AB708C9B-97C8-4AC9-899B-DBF226AC9382}] - Roxio RecordNow Audio
[{AC76BA86-7AD7-1034-7B44-A81000000003}] - Adobe Reader 8.1.1 - Español
[{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}] - Windows Live Asistente para el inicio de sesión
[{B12665F4-4E93-4AB4-B7FC-37053B524629}] - Roxio RecordNow Copy
[{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1] - Spybot - Search & Destroy
[{BB85ED9C-AFC9-43BD-B8DC-258C3C7DF72E}] - HP Software Update
[{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}] - HP Photosmart, Officejet and Deskjet 7.0.A
[{C04E32E0-0416-434D-AFB9-6969D703A9EF}] - MSXML 4.0 SP2 (KB936181)
[{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}] - Canon ZoomBrowser EX
[{C7281207-4AA4-425E-B57A-0E9EF8445635}] - Camera Window MC
[{C7F54CF8-D6FB-4E0A-93A3-E68AE0D6C476}] - SolutionCenter
[{C8753E28-2680-49BF-BD48-DD38FD086EFE}] - AiO_Scan_CDA
[{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}] - Microsoft .NET Framework 1.1
[{CD95F661-A5C4-44F5-A6AA-ECDD91C240B5}] - WinZip 11.1
[{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}] - SUPERAntiSpyware Free Edition
[{CEE2252C-4035-4B27-8EC6-0B085DD3A413}] - Dell Support 3.2.1
[{D2A0F8F4-CE50-4857-A21C-3061682B2E87}] - Sansa Media Converter
[{DBC20735-34E6-4E97-A9E5-2066B66B243D}] - TrayApp
[{E1B80DEE-A795-4258-8445-074C06AE3AB8}] - MarketResearch
[{E5966E4C-0A93-4F59-A981-BD3173D4799F}] - F300_Help
[{E646DCF0-5A68-11D5-B229-002078017FBF}] - Digital Line Detect
[{E8B5B4D8-C7EA-4A81-B1DD-A7F4B779B324}] - Visor de resaltado (Windows Live Toolbar)
[{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}] - Microsoft SQL Server 2005 Compact Edition [ENU]
[{F157460F-720E-482f-8625-AD7843891E5F}] - InstantShareDevicesMFC
[{F3760724-B29D-465B-BC53-E5D72095BCC4}] - Scan
[{F6076EF9-08E1-442F-B6A2-BFB61B295A14}] - Fax_CDA
[{FB15E224-67C3-491F-9F5C-F257BC418412}] - Destinations
[{FB64BF25-3593-4E4E-AA85-84AEF1D1475F}] - Broadcom Management Programs
[{FBB980B0-63F8-4B48-8D65-90F1D9F81D9F}] - NewCopy_CDA
[{FC411B47-30BF-428C-9C1E-F6C54A94EA7E}] - Windows Live Messenger

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg:
[Adobe Reader Speed Launcher] - "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
[ares] - "C:\Archivos de programa\Ares\Ares.exe" -h
[avast!] - C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
[avpa] - C:\WINDOWS\system32\avpo.exe
[Bron-Spizaetus] - "C:\WINDOWS\ShellNew\RakyatKelaparan.exe"
[CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
[DellSupport] - "C:\Archivos de programa\Dell Support\DSAgnt.exe" /startup
[DLA] - C:\WINDOWS\System32\DLA\DLACTRLW.EXE
[DVDLauncher] - "C:\Archivos de programa\CyberLink\PowerDVD\DVDLauncher.exe"
[Google Desktop Search] - "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
[HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe
[HP Software Update] - C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
[IgfxTray] - C:\WINDOWS\system32\igfxtray.exe
[InstantAccess] - c:\PROGRA~2\Bin\INSTAN~1.EXE /h
[ISUSPM Startup] - C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
[ISUSScheduler] - "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
[KOfcpfwSvcs.exe] - C:\WINDOWS\system32\KOfcpfwSvcs.exe
[LanguageShortcut] - "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
[Persistence] - C:\WINDOWS\system32\igfxpers.exe
[QuickTime Task] - "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
[RegisterDropHandler] - c:\PROGRA~2\Bin\REGIST~1.EXE
[RemoteControl] - "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
[SoundMAXPnP] - C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
[SunJavaUpdateSched] - C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
[swg] - C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
[Tok-Cirrhatus] - "C:\Documents and Settings\edith\Configuración local\Datos de programa\smss.exe"
[Tok-Cirrhatus-1200] - "C:\Documents and Settings\edith\Configuración local\Datos de programa\smss.exe"
[Tok-Cirrhatus-2883] - "C:\Documents and Settings\araceli\Configuración local\Datos de programa\smss.exe"

J3R3M1AS
24/12/07, 17:05:02
Hola

=> Descarga:
FILEASSASSIN (http://www.infospyware.com/Herramientas.htm)
CCLEANER (http://www.infospyware.com/Herramientas.htm)

=>
INICIO>PANEL DE CONTROL>AGREGAR O QUITAR PROGRAMAS>desinstalas estos programas:

•MegauploadToolbar
•Windows Live Toolbar

=>
Apaga restaurar sistema (http://www.forospyware.com/292280-post2.html)
Activa la opcion “ver archivos ocultos” (http://www.forospyware.com/292284-post4.html)
Entra en modo a prueba de fallos (http://www.forospyware.com/292284-post4.html)

=>
Con todos los programas cerrados busca y elimina estos archivos con FILEASSASSIN

C:\Documents and Settings\araceli\Datos de programa\MegauploadToolbar <= borra la carpeta entera

C:\Documents and Settings\All Users\Datos de programa\part dead amok eggs\

C:\Documents and Settings\araceli\Datos de programa\U3

C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job

C:\WINDOWS\system32\avpo.exe

C:\WINDOWS\ShellNew\RakyatKelaparan.exe

c:\PROGRA~2\Bin\INSTAN~1.EXE /h

C:\WINDOWS\system32\KOfcpfwSvcs.exe


Sin reinicias Pasas el CClenaer en su opcion limpiador, y luego en su opcion registro (haciendo copia de seguridad)

Si sigues con problemas pegas un nuevo reporte

Salu2

alan1625
24/12/07, 17:15:14
Pero no puedo iniciar en modo seguro, la pantalla se queda en negro despues de seleccionar , modo seguro y no inicia....

J3R3M1AS
24/12/07, 17:38:10
Descarga RegUnlocker (http://codehard.wordpress.com/2007/11/03/regunlocker-192-beta-2/) y marca la casilla

"reparar modo a prueba de fallos"

Si no funciona descarga el SafeMode Repair.zip (http://www.forospyware.com/t68195.html#post292284) y ejecutalo

Salu2

alan1625
31/03/08, 15:58:51
quiero cerrar el tema

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog