<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Foro de Spyware</title>
		<link>http://www.forospyware.com/</link>
		<description>Foro de Spyware y Foro Hijackthis en español, para eliminar espias (Spywares, Adwares, Hijackers, Toolbars, Virus, Troyanos, Rootkits, Malwares) Foro de InfoSpyware</description>
		<language>es</language>
		<lastBuildDate>Fri, 20 Nov 2009 20:59:24 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.forospyware.com/fstheme/images/misc/rss.jpg</url>
			<title>Foro de Spyware</title>
			<link>http://www.forospyware.com/</link>
		</image>
		<item>
			<title>Pantalla azul ayuda</title>
			<link>http://www.forospyware.com/t286190.html</link>
			<pubDate>Fri, 20 Nov 2009 20:56:24 GMT</pubDate>
			<description>Hago referencia a este post 
http://www.forospyware.com/t283926.html 
 
Me sigue apareciendo la pantalla azul 
Cuando limpie la pc por dentro estube 4 dias sin pantallazos raros 
ahora aparecieron nuevamente 
Le pase el Memtest y no dio Errores... 
y tambien formatie claro... 
ya no se que hacer...</description>
			<content:encoded><![CDATA[<div>Hago referencia a este post<br />
http://www.forospyware.com/t283926.html<br />
<br />
Me sigue apareciendo la pantalla azul<br />
Cuando limpie la pc por dentro estube 4 dias sin pantallazos raros<br />
ahora aparecieron nuevamente<br />
Le pase el Memtest y no dio Errores...<br />
y tambien formatie claro...<br />
ya no se que hacer gente<br />
necesito ayuda...</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-de-windows/">Foro de Windows</category>
			<dc:creator>rodanet</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286190.html</guid>
		</item>
		<item>
			<title>ayuda urgente!!!!!!!!!</title>
			<link>http://www.forospyware.com/t286189.html</link>
			<pubDate>Fri, 20 Nov 2009 20:44:45 GMT</pubDate>
			<description>hola  q tal mi problema es q cuando prendo mi pc mi moden demora en cargar es decir q de las 4 luces del moden solo prenden 3 q son (PWR/SYS, 10/100M, DSL/ACT)solo esas tres y para verificar si hay conexion a internet se supone q se debe prender DSL/ACt y PPP y solo prende el DSL/ACT ,el PPP demora...</description>
			<content:encoded><![CDATA[<div>hola  q tal mi problema es q cuando prendo mi pc mi moden demora en cargar es decir q de las 4 luces del moden solo prenden 3 q son (PWR/SYS, 10/100M, DSL/ACT)solo esas tres y para verificar si hay conexion a internet se supone q se debe prender DSL/ACt y PPP y solo prende el DSL/ACT ,el PPP demora en prender demasiado tengo q apagar y prender la pc hasta q prenda osea si tengo conexion a internet pero se nesecita q prendan el DSl/ACT y el PPP , y a veces mientras estoy navegando por internet se apaga solo <br />
ayudaaaaaaa!!!!!!!!!!!!!!!!!!!!!!::Help::</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-de-hardware/">Foro de Hardware</category>
			<dc:creator>locuaso78</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286189.html</guid>
		</item>
		<item>
			<title>Problema con Messenger 7.5</title>
			<link>http://www.forospyware.com/t286188.html</link>
			<pubDate>Fri, 20 Nov 2009 20:42:20 GMT</pubDate>
			<description>Hola a todos. Tengo un problema con el messenger. Uso la version 7.5 compatibilizada con windows 2000 para no tener q instalar la version Live, la cual no me gusta nada. 
 
El problema viene q desde el miercoles 18, cada vez q me conecto, se me ha cambiado el nick (o tambien llamado frase de...</description>
			<content:encoded><![CDATA[<div>Hola a todos. Tengo un problema con el messenger. Uso la version 7.5 compatibilizada con windows 2000 para no tener q instalar la version Live, la cual no me gusta nada.<br />
<br />
El problema viene q desde el miercoles 18, cada vez q me conecto, se me ha cambiado el nick (o tambien llamado frase de messenger) a uno q tuve hace mucho tiempo y el cual sigo teniendo en mi lugar de trabajo. Tambien deciros q en mi oficina uso el Windows Live Messenger y precisamente ese mismo miercoles 18 lo usé en la ofi. Y a raiz de ahi me vinieron los problemas.<br />
<br />
Y no solo eso, sino q en mis contactos, me sale el mail de esa persona en lugar de salirme la ultima frase q tenia puesta. Os pongo captura para q lo entendais mejor:<br />
<br />
<a target="_blank" href="http://i48.tinypic.com/307radk.jpg" rel="lytebox"><img src="http://i48.tinypic.com/307radk.jpg" border="0" alt="" /></a><br />
<br />
Porque pasa esto? No lo entiendo. He probado a reinstalar el msn (tanto el 7.5 como el Live de la oficina) y no funciona. Lo desinstalé, busque en mi pc algun rastro de msn y tmb lo borré, lo volví a instalar y sigue igual.<br />
<br />
En cambio en mi oficina, me conecto y salen las ultimas frases de mis contactos de msn. Hasta ahi todo correcto. Pero el nick me sale el mismo q me sale en casa cuando inicio sesion.<br />
<br />
No sé porq me pasa esto. Alguien puede ayudarme, porfavor?<br />
<br />
Saludos y gracias. ;)</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-de-software/">Foro de Software</category>
			<dc:creator>Sevillista</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286188.html</guid>
		</item>
		<item>
			<title>Ayuda: Problema.</title>
			<link>http://www.forospyware.com/t286187.html</link>
			<pubDate>Fri, 20 Nov 2009 20:34:43 GMT</pubDate>
			<description>Buenas, necesito ayuda para un problema que tengo: el punto es que tengo línea de internet el icono de red de la barra de tareas está activo, el Ares conecta anda conectado por eso deduzco que hay línea pero el IE no abre ninguna página web, simplemente no abre como si no hubiese internet y cuando...</description>
			<content:encoded><![CDATA[<div>Buenas, necesito ayuda para un problema que tengo: el punto es que tengo línea de internet el icono de red de la barra de tareas está activo, el Ares conecta anda conectado por eso deduzco que hay línea pero el IE no abre ninguna página web, simplemente no abre como si no hubiese internet y cuando abre Google y realizo alguna búsqueda al ingresar a algún resultado de búsqueda me manda a una web que dice Google Not Found Error, algo así, o me reenvia a Google.com y no puedo ingresar a los resultados de búsqueda.<br />
<br />
Otro punto esque Tengo Nod antivirus actualizado pero no se muestra en la barra de tareas y al ingresar a Windows me sale el logo del nod de que arranco la aplicación y si lo  abro desde el menú inicio aparece en la ventana, aparece como si estuviese pero en Windows no se muestra.<br />
<br />
En mi log de Hickakthis me muestra todas esas Ip con esas direcciones, intenté fixear unas cuantas pero se vuelven a restaurar al siguiente Log, intenté pasarle Malware bytes antimalware pero no abre la aplicación simplemente la ejecuto y nunca abre, ni en modo a prueba de fallos. Y cuando abre msn, sin que el Ie abra webs, por eso digo que si teng o línea este al cabo de un rato empieza a abrir las ventanas de los contactos como loco, escanee la PC con SuperAntispyware me detectó algunos bichos y los borró pero no soluciona el problema.<br />
<br />
También está ese aviso al iniciar el Scan en Hijackthis de que dice maso menos que borre el archivo Host, no se entiendo mucho ingles.<br />
<br />
<b>Pego Mi log:</b><br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 01:36:05 p.m., on 20/11/2009<br />
Platform: Windows XP SP2 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe<br />
C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe<br />
C:\Archivos de programa\Java\jre6\bin\jusched.exe<br />
C:\Archivos de programa\Ares\Ares.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\cmd.exe<br />
C:\WINDOWS\system32\cmd.exe<br />
C:\WINDOWS\explorer.exe<br />
F:\Herramientas\Limpeza\II\HijackThis - Reader\H.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
R3 - URLSearchHook: (no name) - {f6f53201-ac60-4790-b385-405df25c4335} - (no file)<br />
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe<br />
O1 - Hosts: 209.85.225.99 msnfix.changelog.fr<br />
O1 - Hosts: 209.85.225.99 www.incodesolutions.com<br />
O1 - Hosts: 209.85.225.99 virusinfo.prevx.com<br />
O1 - Hosts: 209.85.225.99 download.bleepingcomputer.com<br />
O1 - Hosts: 209.85.225.99 www.dazhizhu.cn<br />
O1 - Hosts: 209.85.225.99 foro.noticias3d.com<br />
O1 - Hosts: 209.85.225.99 www.spybotupdates.com<br />
O1 - Hosts: 209.85.225.99 www.nabble.com<br />
O1 - Hosts: 209.85.225.99 lurker.clamav.net<br />
O1 - Hosts: 209.85.225.99 lexikon.ikarus.at<br />
O1 - Hosts: 209.85.225.99 research.sunbelt-software.com<br />
O1 - Hosts: 209.85.225.99 www.virusdoctor.jp<br />
O1 - Hosts: 209.85.225.99 www.elitepvpers.de<br />
O1 - Hosts: 209.85.225.99 guru.avg.com<br />
O1 - Hosts: 209.85.225.99 downloads.sophos.com<br />
O1 - Hosts: 209.85.225.99 www.superuser.co.kr<br />
O1 - Hosts: 209.85.225.99 ntfaq.co.kr<br />
O1 - Hosts: 209.85.225.99 v.dreamwiz.com<br />
O1 - Hosts: 209.85.225.99 cit.kookmin.ac.kr<br />
O1 - Hosts: 209.85.225.99 forums.whatthetech.com<br />
O1 - Hosts: 209.85.225.99 forum.hijackthis.de<br />
O1 - Hosts: 209.85.225.99 avg.vo.llnwd.net<br />
O1 - Hosts: 209.85.225.99 ftp.drweb.com<br />
O1 - Hosts: 209.85.225.99 www.zonealarm.com<br />
O1 - Hosts: 209.85.225.99 www.huaifai.go.th<br />
O1 - Hosts: 209.85.225.99 www.mostz.com<br />
O1 - Hosts: 209.85.225.99 www.krupunmai.com<br />
O1 - Hosts: 209.85.225.99 www.cddchiangmai.net<br />
O1 - Hosts: 209.85.225.99 forum.malekal.com<br />
O1 - Hosts: 209.85.225.99 tech.pantip.com<br />
O1 - Hosts: 209.85.225.99 sapcupgrades.com<br />
O1 - Hosts: 209.85.225.99 www.elguruinformatico.com<br />
O1 - Hosts: 209.85.225.99 www.247fixes.com<br />
O1 - Hosts: 209.85.225.99 forum.sysinternals.com<br />
O1 - Hosts: 209.85.225.99 forum.telecharger.01net.com<br />
O1 - Hosts: 209.85.225.99 sophos.com<br />
O1 - Hosts: 209.85.225.99 foros.softonic.com<br />
O1 - Hosts: 209.85.225.99 avast-home.uptodown.com<br />
O1 - Hosts: 209.85.225.99 dr-web-cureit.softonic.com<br />
O1 - Hosts: 209.85.225.99 www.f-secure.com<br />
O1 - Hosts: 209.85.225.99 www.chkrootkit.org<br />
O1 - Hosts: 209.85.225.99 diamondcs.com.au<br />
O1 - Hosts: 209.85.225.99 www.rootkit.nl<br />
O1 - Hosts: 209.85.225.99 www.sysinternals.com<br />
O1 - Hosts: 209.85.225.99 z-oleg.com<br />
O1 - Hosts: 209.85.225.99 espanol.dir.groups.yahoo.com<br />
O1 - Hosts: 209.85.225.99 ftp01net.telechargement.fr<br />
O1 - Hosts: 209.85.225.99 www.castlecrops.com<br />
O1 - Hosts: 209.85.225.99 www.misec.net<br />
O1 - Hosts: 209.85.225.99 safecomputing.umn.edu<br />
O1 - Hosts: 209.85.225.99 www.antirootkit.com<br />
O1 - Hosts: 209.85.225.99 www.greatis.com<br />
O1 - Hosts: 209.85.225.99 ar.answers.yahoo.com<br />
O1 - Hosts: 209.85.225.99 www.elhacker.org<br />
O1 - Hosts: 209.85.225.99 research.pandasecurity.com<br />
O1 - Hosts: 209.85.225.99 www.rootkit.com<br />
O1 - Hosts: 209.85.225.99 www.pctools.com<br />
O1 - Hosts: 209.85.225.99 www.pcsupportadvisor.com<br />
O1 - Hosts: 209.85.225.99 www.resplendence.com<br />
O1 - Hosts: 209.85.225.99 www.personal.psu.edu<br />
O1 - Hosts: 209.85.225.99 foro.ethek.com<br />
O1 - Hosts: 209.85.225.99 foro.elhacker.net<br />
O1 - Hosts: 209.85.225.99 download.zonealarm.com<br />
O1 - Hosts: 209.85.225.99 vil.nail.com<br />
O1 - Hosts: 209.85.225.99 search.mcafee.com<br />
O1 - Hosts: 209.85.225.99 wwww.mcafee.com<br />
O1 - Hosts: 209.85.225.99 download.nai.com<br />
O1 - Hosts: 209.85.225.99 wwww.experts-exchange.com<br />
O1 - Hosts: 209.85.225.99 www.bakunos.com<br />
O1 - Hosts: 209.85.225.99 www.darkclockers.com<br />
O1 - Hosts: 209.85.225.99 www2.gmer.net<br />
O1 - Hosts: 209.85.225.99 www.Merijn.org<br />
O1 - Hosts: 209.85.225.99 www.spywareinfo.com<br />
O1 - Hosts: 209.85.225.99 www.spybot.info<br />
O1 - Hosts: 209.85.225.99 www.viruslist.com<br />
O1 - Hosts: 209.85.225.99 www.hijackthis.de<br />
O1 - Hosts: 209.85.225.99 ftp.f-secure.com<br />
O1 - Hosts: 209.85.225.99 forum.kaspersky.com<br />
O1 - Hosts: 209.85.225.99 es.trendmicro-europe.com<br />
O1 - Hosts: 209.85.225.99 majorgeeks.com<br />
O1 - Hosts: 209.85.225.99 www.avp.com<br />
O1 - Hosts: 209.85.225.99 www.virustotal.com<br />
O1 - Hosts: 209.85.225.99 www.sophos.com<br />
O1 - Hosts: 209.85.225.99 linhadefensiva.uol.com.br<br />
O1 - Hosts: 209.85.225.99 cmmings.cn<br />
O1 - Hosts: 209.85.225.99 www.sergiwa.com<br />
O1 - Hosts: 209.85.225.99 www.el-hacker.com<br />
O1 - Hosts: 209.85.225.99 dl2.agnitum.com<br />
O1 - Hosts: 209.85.225.99 www.avg-antivirus.net<br />
O1 - Hosts: 209.85.225.99 www.kaspersky-labs.com<br />
O1 - Hosts: 209.85.225.99 www.kaspersky.com<br />
O1 - Hosts: 209.85.225.99 www.bleepingcomputer.com<br />
O1 - Hosts: 209.85.225.99 www.free.grisoft.com<br />
O1 - Hosts: 209.85.225.99 alerta-antivirus.inteco.es<br />
O1 - Hosts: 209.85.225.99 securityresponse.symantec.com<br />
O1 - Hosts: 209.85.225.99 www.analysis.seclab.tuwien.ac.at<br />
O1 - Hosts: 209.85.225.99 www.symantec.com<br />
O1 - Hosts: 209.85.225.99 www.kztechs.com<br />
O1 - Hosts: 209.85.225.99 ad-aware-se.uptodown.com<br />
O1 - Hosts: 209.85.225.99 stdio-labs.blogspot.com<br />
O1 - Hosts: 209.85.225.99 liveupdate.symantecliveupdate.com<br />
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)<br />
O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\msgr.es.es-la\msntb.dll<br />
O3 - Toolbar: (no name) - {f6f53201-ac60-4790-b385-405df25c4335} - (no file)<br />
O4 - HKLM\..\Run: [egui] &quot;C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe&quot; /hide /waitservice<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Archivos de programa\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [ctfmon.exe] ctfmon.exe<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [ares] &quot;C:\Archivos de programa\Ares\Ares.exe&quot; -h<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y &quot;%SystemRoot%\System32\syssetub.dll&quot; &quot;%SystemRoot%\System32\syssetup.dll&quot; (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y &quot;%SystemRoot%\System32\syssetub.dll&quot; &quot;%SystemRoot%\System32\syssetup.dll&quot; (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y &quot;%SystemRoot%\System32\syssetub.dll&quot; &quot;%SystemRoot%\System32\syssetup.dll&quot; (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y &quot;%SystemRoot%\System32\syssetub.dll&quot; &quot;%SystemRoot%\System32\syssetup.dll&quot; (User 'Default user')<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL<br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab<br />
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe<br />
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
<br />
--<br />
End of file - 8456 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>mallki</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286187.html</guid>
		</item>
		<item>
			<title>Windows Enterprise Defender</title>
			<link>http://www.forospyware.com/t286186.html</link>
			<pubDate>Fri, 20 Nov 2009 20:23:44 GMT</pubDate>
			<description><![CDATA[Hola, el problema es que se me ha metido algo llamado "windows enterprise defender" que es un antivirus que me crea archivos infectados. Me salen ventanas de vez en cuando informándome de que tengo archivos infectados (archivos que él ha creado). 
He borrado los archivos más evidentes pero me...]]></description>
			<content:encoded><![CDATA[<div>Hola, el problema es que se me ha metido algo llamado &quot;windows enterprise defender&quot; que es un antivirus que me crea archivos infectados. Me salen ventanas de vez en cuando informándome de que tengo archivos infectados (archivos que él ha creado).<br />
He borrado los archivos más evidentes pero me vuelven a aparecer tras reiniciar.<br />
He ejecutado ccleaner.<br />
He ejecutado malwarebytes.<br />
<br />
Aqui os dejo el log de hijack, muchas gracias.<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 21:18:07, on 20/11/2009<br />
Platform: Windows XP SP2 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Archivos de programa\Eset\nod32kui.exe<br />
C:\WINDOWS\VM_STI.EXE<br />
C:\Documents and Settings\All Users\Datos de programa\c6cadec\WEc6ca.exe<br />
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Archivos de programa\Eset\nod32krn.exe<br />
C:\WINDOWS\system32\HPZipm12.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.busca7.com<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.busca7.com<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
O1 - Hosts: 74.125.45.100 4-open-davinci.com<br />
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com<br />
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com<br />
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com<br />
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com<br />
O1 - Hosts: 74.125.45.100 secure-plus-payments.com<br />
O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com<br />
O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com<br />
O1 - Hosts: 74.125.45.100 www.getavplusnow.com<br />
O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com<br />
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com<br />
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com<br />
O1 - Hosts: 88.198.198.204 google.ae<br />
O1 - Hosts: 88.198.198.204 google.as<br />
O1 - Hosts: 88.198.198.204 google.at<br />
O1 - Hosts: 88.198.198.204 google.az<br />
O1 - Hosts: 88.198.198.204 google.ba<br />
O1 - Hosts: 88.198.198.204 google.be<br />
O1 - Hosts: 88.198.198.204 google.bg<br />
O1 - Hosts: 88.198.198.204 google.bs<br />
O1 - Hosts: 88.198.198.204 google.ca<br />
O1 - Hosts: 88.198.198.204 google.cd<br />
O1 - Hosts: 88.198.198.204 google.com.gh<br />
O1 - Hosts: 88.198.198.204 google.com.hk<br />
O1 - Hosts: 88.198.198.204 google.com.jm<br />
O1 - Hosts: 88.198.198.204 google.com.mx<br />
O1 - Hosts: 88.198.198.204 google.com.my<br />
O1 - Hosts: 88.198.198.204 google.com.na<br />
O1 - Hosts: 88.198.198.204 google.com.nf<br />
O1 - Hosts: 88.198.198.204 google.com.ng<br />
O1 - Hosts: 88.198.198.204 google.ch<br />
O1 - Hosts: 88.198.198.204 google.com.np<br />
O1 - Hosts: 88.198.198.204 google.com.pr<br />
O1 - Hosts: 88.198.198.204 google.com.qa<br />
O1 - Hosts: 88.198.198.204 google.com.sg<br />
O1 - Hosts: 88.198.198.204 google.com.tj<br />
O1 - Hosts: 88.198.198.204 google.com.tw<br />
O1 - Hosts: 88.198.198.204 google.dj<br />
O1 - Hosts: 88.198.198.204 google.de<br />
O1 - Hosts: 88.198.198.204 google.dk<br />
O1 - Hosts: 88.198.198.204 google.dm<br />
O1 - Hosts: 88.198.198.204 google.ee<br />
O1 - Hosts: 88.198.198.204 google.fi<br />
O1 - Hosts: 88.198.198.204 google.fm<br />
O1 - Hosts: 88.198.198.204 google.fr<br />
O1 - Hosts: 88.198.198.204 google.ge<br />
O1 - Hosts: 88.198.198.204 google.gg<br />
O1 - Hosts: 88.198.198.204 google.gm<br />
O1 - Hosts: 88.198.198.204 google.gr<br />
O1 - Hosts: 88.198.198.204 google.ht<br />
O1 - Hosts: 88.198.198.204 google.ie<br />
O1 - Hosts: 88.198.198.204 google.im<br />
O1 - Hosts: 88.198.198.204 google.in<br />
O1 - Hosts: 88.198.198.204 google.it<br />
O1 - Hosts: 88.198.198.204 google.ki<br />
O1 - Hosts: 88.198.198.204 google.la<br />
O1 - Hosts: 88.198.198.204 google.li<br />
O1 - Hosts: 88.198.198.204 google.lv<br />
O1 - Hosts: 88.198.198.204 google.ma<br />
O1 - Hosts: 88.198.198.204 google.ms<br />
O1 - Hosts: 88.198.198.204 google.mu<br />
O1 - Hosts: 88.198.198.204 google.mw<br />
O1 - Hosts: 88.198.198.204 google.nl<br />
O1 - Hosts: 88.198.198.204 google.no<br />
O1 - Hosts: 88.198.198.204 google.nr<br />
O1 - Hosts: 88.198.198.204 google.nu<br />
O1 - Hosts: 88.198.198.204 google.pl<br />
O1 - Hosts: 88.198.198.204 google.pn<br />
O1 - Hosts: 88.198.198.204 google.pt<br />
O1 - Hosts: 88.198.198.204 google.ro<br />
O1 - Hosts: 88.198.198.204 google.ru<br />
O1 - Hosts: 88.198.198.204 google.rw<br />
O1 - Hosts: 88.198.198.204 google.sc<br />
O1 - Hosts: 88.198.198.204 google.se<br />
O1 - Hosts: 88.198.198.204 google.sh<br />
O1 - Hosts: 88.198.198.204 google.si<br />
O1 - Hosts: 88.198.198.204 google.sm<br />
O1 - Hosts: 88.198.198.204 google.sn<br />
O1 - Hosts: 88.198.198.204 google.st<br />
O1 - Hosts: 88.198.198.204 google.tl<br />
O1 - Hosts: 88.198.198.204 google.tm<br />
O1 - Hosts: 88.198.198.204 google.tt<br />
O1 - Hosts: 88.198.198.204 google.us<br />
O1 - Hosts: 88.198.198.204 google.vu<br />
O1 - Hosts: 88.198.198.204 google.ws<br />
O1 - Hosts: 88.198.198.204 google.co.ck<br />
O1 - Hosts: 88.198.198.204 google.co.id<br />
O1 - Hosts: 88.198.198.204 google.co.il<br />
O1 - Hosts: 88.198.198.204 google.co.in<br />
O1 - Hosts: 88.198.198.204 google.co.jp<br />
O1 - Hosts: 88.198.198.204 google.co.kr<br />
O1 - Hosts: 88.198.198.204 google.co.ls<br />
O1 - Hosts: 88.198.198.204 google.co.ma<br />
O1 - Hosts: 88.198.198.204 google.co.nz<br />
O1 - Hosts: 88.198.198.204 google.co.tz<br />
O1 - Hosts: 88.198.198.204 google.co.ug<br />
O1 - Hosts: 88.198.198.204 google.co.uk<br />
O1 - Hosts: 88.198.198.204 google.co.za<br />
O1 - Hosts: 88.198.198.204 google.co.zm<br />
O1 - Hosts: 88.198.198.204 google.com<br />
O1 - Hosts: 88.198.198.204 google.com.af<br />
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O4 - HKLM\..\Run: [nod32kui] &quot;C:\Archivos de programa\Eset\nod32kui.exe&quot; /WAITSERVICE<br />
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Conceptronic CHATCAM2 webcam<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [Windows Enterprise Defender] &quot;C:\Documents and Settings\All Users\Datos de programa\c6cadec\WEc6ca.exe&quot; /s /d<br />
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] &quot;C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe&quot; /runcleanupscript<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll<br />
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://galletamarycarretero.spaces.live.com/PhotoUpload/MsnPUpld.cab<br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab<br />
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab<br />
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe<br />
<br />
--<br />
End of file - 9264 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>vhe84</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286186.html</guid>
		</item>
		<item>
			<title>Userinit.exe infectado con Trojan.Win32.Buzus.cpkz y demás...</title>
			<link>http://www.forospyware.com/t286185.html</link>
			<pubDate>Fri, 20 Nov 2009 20:18:21 GMT</pubDate>
			<description><![CDATA[Hola, Uso Windows XP pro y tengo avira como antivirus, no se como me infecte de un posible virus (o más) que no puedo localizar o eliminar... 
 
Todo comenzó cuando el avira me indicaba un par de archivos: 
 
*C:\WINDOWS\system32\vnpmihf.dll infectado con: TR/Crypt.FKM.Gen [trojan]...]]></description>
			<content:encoded><![CDATA[<div>Hola, Uso Windows XP pro y tengo avira como antivirus, no se como me infecte de un posible virus (o más) que no puedo localizar o eliminar...<br />
<br />
Todo comenzó cuando el avira me indicaba un par de archivos:<br />
<br />
<b>C:\WINDOWS\system32\vnpmihf.dll infectado con: TR/Crypt.FKM.Gen [trojan]<br />
C:\WINDOWS\system32\hwxcremd.dll infectado con: TR/Crypt.XPACK.Gen [trojan]</b><br />
<br />
Al mismo tiempo comenzó a darme alertas de archivos ubicados en la carpeta temp de windows con diferentes nombres que varían siempre entre tres y cuatro letras, con la extensión .tmp. Los cuales están infectados según el avira con: <b>TR/Crypt.XPACK.Gen [trojan]</b>. Estos avisos aparecen cada dos a cinco minutos, cada vez con diferente nombre, y siempre los bloqueo con la opción &quot;acces deny&quot;.<br />
<br />
Pase Malwarebytes' Anti-Malware eliminando algunas detecciones que hizo y hijackthis eliminando las entradas que aparecian a los archivos .dll mencionados, después de esto parece que eliminé estos dlls y ya no aparecen ni molestan más.<br />
<br />
Pero el asunto parece que empeora, las alertas del avira de los archivos .tmp siguen apareciendo ya ahora aparece el archivo userinit.exe de la carpera system32 como infectado con: <b>TR/Buzus.cpkz [trojan]</b><br />
<br />
Si paso de nuevo el Malwarebytes' Anti-Malware aparecen dos antradas:<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Buzus) -&gt; Data: c:\windows\system32\userinit.exe -&gt; No action taken.<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Buzus) -&gt; Data: system32\userinit.exe -&gt; No action taken.<br />
<br />
Que no elimina al darle la instrucción de eliminar, en un intento me apareció una pantalla azul diciendo que el proceso de inicio de sesión ha terminado inesperadamente y se ha apagado el equipo... ::ups:: y cada vez que paso el malwarebytes aparece de nuevo. ya desactive restaurar sistema y le pase un scan de nod32 en linea y no encuentra nada...<br />
<br />
En el HijackThis no parace nada extraño...<br />
<br />
Analicé el archivo userinit.exe en linea con kaspersky y me dio el resultado:<br />
<br />
<b>userinit.exe - infected by Trojan.Win32.Buzus.cpkz</b><br />
<br />
(no puedo pasar el analizis completo ya que no esta funcionando)<br />
<br />
Agradecería cualquier ayuda para encontrar y eliminar este o estos virus que me estan molestando no quisiera formatear la PC... ::Help::<br />
<br />
Gracias de antemano y saludos.</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-de-virus-y-spywares/">Foro de Virus y Spywares</category>
			<dc:creator>V i c k</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286185.html</guid>
		</item>
		<item>
			<title>como deshabilitar trabajar sin conexion en firefox</title>
			<link>http://www.forospyware.com/t286183.html</link>
			<pubDate>Fri, 20 Nov 2009 20:06:17 GMT</pubDate>
			<description><![CDATA[Hola, estoy aqui por si alguien puede ofrecerme ayuda con el navegador firefox y la opcion de trabajar sin conexion,pues cada vez que abro el navegador firefox esta tildada la opcion de "trabajar sin conexion" y es molesto pues me toca siempre destildar esa opcion y no encuentro una forma de...]]></description>
			<content:encoded><![CDATA[<div>Hola, estoy aqui por si alguien puede ofrecerme ayuda con el navegador firefox y la opcion de trabajar sin conexion,pues cada vez que abro el navegador firefox esta tildada la opcion de &quot;trabajar sin conexion&quot; y es molesto pues me toca siempre destildar esa opcion y no encuentro una forma de deshabilitar permanentemente esa opcion y asi cuando inicie firefox entre de inmediato a mi pagina de inicio.<br />
<br />
Agradezco la ayuda.</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-de-windows/">Foro de Windows</category>
			<dc:creator>jipego</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286183.html</guid>
		</item>
		<item>
			<title>Ya disponible Firefox 3.6 beta 3</title>
			<link>http://www.forospyware.com/t286182.html</link>
			<pubDate>Fri, 20 Nov 2009 20:03:24 GMT</pubDate>
			<description>Firefox 3.6 beta 3 
 
 
Mozilla ha liberado la versión Beta 3 de Firefox 3.6, que ya se encuentra disponible para ser descargada desde la página oficial para Windows, Mac y GNU/Linux en más de 60 idiomas. 
 
Esta nueva revisión ha solucionado más de 80 bugs respecto a la anterior Beta 2 y según el...</description>
			<content:encoded><![CDATA[<div><font color="Blue"><div align="center"><font size="6">Firefox 3.6 beta 3</font></div></font><br />
<br />
Mozilla ha liberado la versión Beta 3 de Firefox 3.6, que ya se encuentra disponible para ser descargada desde la página oficial para Windows, Mac y GNU/Linux en más de 60 idiomas.<br />
<br />
Esta nueva revisión ha solucionado más de 80 bugs respecto a la anterior Beta 2 y según el equipo de desarrollo nos encontramos con un software mucho más estable y rápido.<br />
<br />
Se ha seguido trabajando en la capacidad para cambiar el aspecto visual utilizando “Personas“, cambios en la forma de integración de software de terceros con Firefox para evitar cuelgues y la ejecución de scripts asíncronos para mejorar la velocidad de carga de las páginas. Además, se continúa con el soporte a las últimas tecnologías en la web (CSS, HTML5) y la reproducción de videos de forma nativa.<br />
<br />
<b>Dato adicional:</b> Este también incorpora el sistema de control de complementos y extensiones del que se ha estado hablando en la red, restringiendo la auto-instalación de estos por acción de códigos maliciosos ofuscados (java script)<br />
<br />
Fuente: <a href="http://www.genbeta.com/navegadores/firefox-36-beta-3-disponible-para-descarga" target="_blank">Firefox 3.6 Beta 3 disponible para descarga</a></div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/ultimas-noticias/">Últimas Noticias</category>
			<dc:creator>HERRANTE</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286182.html</guid>
		</item>
		<item>
			<title>mi pc se reinicia sola ,ta lenta y demora apagarse</title>
			<link>http://www.forospyware.com/t286181.html</link>
			<pubDate>Fri, 20 Nov 2009 20:01:09 GMT</pubDate>
			<description>mi pc cuando trabajo se reinicia sola ,aveces no se reinicia pero esta mas lenta se demora al abrir una carpeta o archivo eso no es todo cuando la voy a apagar se keda como media hora y recien se apaga k puede ser 
no tengo deep freezer y mi antivirua no funka</description>
			<content:encoded><![CDATA[<div>mi pc cuando trabajo se reinicia sola ,aveces no se reinicia pero esta mas lenta se demora al abrir una carpeta o archivo eso no es todo cuando la voy a apagar se keda como media hora y recien se apaga k puede ser<br />
no tengo deep freezer y mi antivirua no funka</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-de-virus-y-spywares/">Foro de Virus y Spywares</category>
			<dc:creator>zoidds</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286181.html</guid>
		</item>
		<item>
			<title>¡ AYUDA CON: b.exe , c.exe , msa.exe !</title>
			<link>http://www.forospyware.com/t286180.html</link>
			<pubDate>Fri, 20 Nov 2009 19:58:42 GMT</pubDate>
			<description>Buenas tardes, les escribo por que tengo tres procesos que son: b.exe , c.exe , msa.exe.  
A su vez, el ESET NOD pone en cuarentena constantemente al archivo c:\windows\msa.exe. 
 
El sistema operativo que utilizo es Windows Vista.</description>
			<content:encoded><![CDATA[<div>Buenas tardes, les escribo por que tengo tres procesos que son: b.exe , c.exe , msa.exe. <br />
A su vez, el ESET NOD pone en cuarentena constantemente al archivo c:\windows\msa.exe.<br />
<br />
El sistema operativo que utilizo es Windows Vista.</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/ayuda-general/">Ayuda General</category>
			<dc:creator>fran-thx</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286180.html</guid>
		</item>
		<item>
			<title>No me funciona nada</title>
			<link>http://www.forospyware.com/t286179.html</link>
			<pubDate>Fri, 20 Nov 2009 19:50:09 GMT</pubDate>
			<description><![CDATA[Buenas noches. 
Hace unos días, me desapareció el panel de control (creo que han desaparecido más cosas, pero no me he dado cuenta. Tampoco puedo arrancar en modo a prueba de fallos). 
Me desapareció la unidad de disco duro, la recuperé con el Hiren's Boot CD, a la cuarta intentona, pude reparar...]]></description>
			<content:encoded><![CDATA[<div>Buenas noches.<br />
Hace unos días, me desapareció el panel de control (creo que han desaparecido más cosas, pero no me he dado cuenta. Tampoco puedo arrancar en modo a prueba de fallos).<br />
Me desapareció la unidad de disco duro, la recuperé con el Hiren's Boot CD, a la cuarta intentona, pude reparar Windows XP. Lo intentaba reparar, pero se rebotaba, y al tercer intento de instalación, desaparecía el disco, se cargaba el arranque. Al final, conseguí la reparación.<br />
He comprado el activescan de Panda, me ha resuelto un montón de bichos, también me ha dejado otros tantos que le es imposible limpiar.<br />
El asunto es que no me funciona el envío de mensajes por Outlook, no me deja actualizar Windows (he actualizado a IE8), no funciona Windows Update, no funciona Messenger y tengo un bonito programa llamado &quot;WINFERNO&quot; que ni he pedido, ni he autorizado a instalar.<br />
Cuando intento acceder a alguna tarea de administración, me sale un mesaje diciendo que debido a las restricciones del equipo, no se puede realizar la tarea.<br />
¿Alguien me puede ayudar? llevo dos semanas leyendo y no sé por dónde seguir.<br />
Saludos, bienvenidas sean todas las ideas que me puedan sacar del atolladero.<br />
<br />
<br />
Por cierto, edito para comentar que me ha sido &quot;casi&quot; imposible instalar I.Exsplorer., lo he conseguido tras múltiples escaneos e intentos de instalación.<br />
Cada escaneo, de media, 30 horas. Creo que tengo un bicho que ni el &quot;Alien&quot;.<br />
Saludos y gracias por vuestras respuestas.</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-de-virus-y-spywares/">Foro de Virus y Spywares</category>
			<dc:creator>msm11</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286179.html</guid>
		</item>
		<item>
			<title>uso cpu 100%, explorer no carga</title>
			<link>http://www.forospyware.com/t286178.html</link>
			<pubDate>Fri, 20 Nov 2009 19:40:58 GMT</pubDate>
			<description>Gracias de antemano por la ayuda. 
Desde hace unos días va lento el pc, al abrir el administrador veo que el uso de cpu esta siempre al 100%, ademas no se carga el explorer con lo que no puedo acceder a casi ningún scan online. 
Por lo que deduzco tengo varios problemas: 
1/  Intenté eliminar del...</description>
			<content:encoded><![CDATA[<div>Gracias de antemano por la ayuda.<br />
Desde hace unos días va lento el pc, al abrir el administrador veo que el uso de cpu esta siempre al 100%, ademas no se carga el explorer con lo que no puedo acceder a casi ningún scan online.<br />
Por lo que deduzco tengo varios problemas:<br />
1/  Intenté eliminar del inicio (con tuneuputilities) un update y programa de HP, lo conseguí pero ahora cuando arranco Windows sale un programa de instalación de HPEssential que se queda colgado pues no encuentra el archivo msi (he intentado darle la ruta del cd, reinstalarlo, eliminarlo y reinstalarlo, etc..y nada) no obstante creo es un problema menor pues finalizo la tarea y puedo utilizar la impresora con normalidad.<br />
2/  Explorer; he eliminado una carpeta (bonjour) que parecía un virus proveniente del adobe cs3 que instalé no hace mucho, creo que a partir de entonces no carga el explorer. Lo he desinstalado y reinstalado, bajadas las actualizaciones y nada, incluso al iniciarse antes de colgarse el Panda me daba un mensaje de &quot;intento de secuestro..&quot; que no se si tiene que ver.<br />
3/ cpu 100% No se si tiene que ver aunque supongo que si; me he bajado algun programilla con Ares que tras pasarle el Panda no me daba alerta, pero al ejecutarlo no era lo que decía: aparecía una ventana de msdos un instante y no se ejecutaba ningún programa.<br />
En definitiva tras estas actuaciones el pc va lento y no carga explorer (que no lo utilizo mucho pues me gusta mas el chrome pero quiero que funcione), me he bajado el hijackthis y he estado mirando pero me parece arriesgado y quería consultaros antes de eliminar algo o formatear que es la opción ultima.  <br />
<br />
mi log de hijacthis:<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 20:16:44, on 20/11/2009<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\Ati2evxx.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe<br />
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AVENGINE.EXE<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\ApvxdWin.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\WINDOWS\system32\taskmgr.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\SRVLOAD.EXE<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\WebProxy.exe<br />
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavBckPT.exe<br />
C:\Documents and Settings\Sys\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe<br />
C:\Documents and Settings\Sys\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe<br />
C:\Documents and Settings\Sys\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe<br />
C:\WINDOWS\system32\NOTEPAD.EXE<br />
C:\Documents and Settings\Sys\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe<br />
C:\Documents and Settings\Sys\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int  ernet Settings,ProxyOverride = *.local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: MessengerUpdate - {5948A52A-BA3A-49A8-BCAF-D578502BDA9D} - C:\Documents and Settings\Sys\Datos de programa\Messenger\Drivers\MsgUpdate.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl  l<br />
O4 - HKLM\..\Run: [APVXDWIN] &quot;C:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE&quot; /s<br />
O4 - HKLM\..\Run: [SCANINICIO] &quot;C:\Archivos de programa\Panda Security\Panda Internet Security 2008\Inicio.exe&quot;<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe<br />
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\bonjour\mdnsnsp.dll' missing<br />
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1256595385053<br />
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe<br />
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe<br />
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe<br />
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe<br />
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe<br />
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe<br />
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe<br />
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe<br />
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe<br />
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe<br />
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)<br />
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe<br />
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe<br />
<br />
--<br />
End of file - 7806 bytes<br />
<br />
<br />
Saludos.</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>princesaleia</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286178.html</guid>
		</item>
		<item>
			<title>problema con internet</title>
			<link>http://www.forospyware.com/t286175.html</link>
			<pubDate>Fri, 20 Nov 2009 19:30:10 GMT</pubDate>
			<description>Hola 
 
He buscado mucho en el foros y no encuentro solucion a el problema. 
 
Mi problema es que mi conexion de internet esta descargar muy lento, antes bajaba a 50 kbps porque aqui se paga un plan de 384 kbps esta bn 
 
pero ahora el internet baja como a 5kbps y aveces para de bajar osea que el...</description>
			<content:encoded><![CDATA[<div>Hola<br />
<br />
He buscado mucho en el foros y no encuentro solucion a el problema.<br />
<br />
Mi problema es que mi conexion de internet esta descargar muy lento, antes bajaba a 50 kbps porque aqui se paga un plan de 384 kbps esta bn<br />
<br />
pero ahora el internet baja como a 5kbps y aveces para de bajar osea que el modem no pestaña cuando se descarga algo y no entiendo porque.<br />
<br />
los videos de youtube o navegar andan rapido solo las descargas lo mas probable es que sea un virus o algo por el estilo nose<br />
<br />
He escaneado mi sistema con el Kaspersky Internet Security y el Malwarebytes<br />
<br />
y encuentra codigos maliciosos pero mi problema sigue<br />
<br />
Aqui dejo mi log de hijackthis:<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 3:20:50 PM, on 11/20/2009<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\nvsvc32.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe<br />
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe<br />
C:\Program Files\Bonjour\mDNSResponder.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\Java\jre6\bin\jqs.exe<br />
C:\WINDOWS\system32\PnkBstrA.exe<br />
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\Program Files\Dell Support Center\bin\sprtsvc.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\TUProgSt.exe<br />
C:\Program Files\Viewpoint\Common\ViewpointService.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\RTHDCPL.EXE<br />
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe<br />
C:\Program Files\HP\HP Software Update\HPWuSchd.exe<br />
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe<br />
C:\WINDOWS\PixArt\PAC7302\Monitor.exe<br />
C:\WINDOWS\system32\RUNDLL32.EXE<br />
C:\Program Files\Java\jre6\bin\jusched.exe<br />
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe<br />
C:\Program Files\Dell Support Center\bin\sprtcmd.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\Windows Media Player\WMPNSCFG.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
C:\Program Files\Windows Live\Messenger\msnmsgr.exe<br />
C:\Program Files\Windows Live\Contacts\wlcomm.exe<br />
C:\WINDOWS\system32\WISPTIS.EXE<br />
C:\Program Files\Mozilla Firefox\firefox.exe<br />
C:\Program Files\AIMP2\AIMP2.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com/ig/dell?hl=en&amp;client=dell-usuk&amp;channel=us&amp;ibd=2071115<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&amp;client=dell-usuk&amp;channel=us&amp;ibd=2071115<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int  ernet Settings,ProxyOverride = *.local<br />
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll<br />
O1 - Hosts: 60.190.218.24 www.kavkiskey.com<br />
O2 - BHO: (no name) - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)<br />
O2 - BHO: &amp;Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll<br />
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll<br />
O2 - BHO: AddTask Class - {6A19C29D-ED45-4483-8999-9F939C8161F2} - C:\Program Files\eREAD\eREAD\WebHook.dll<br />
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)<br />
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\PROGRA~1\TEXTAL~1\TAForIE.dll<br />
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE<br />
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE<br />
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup<br />
O4 - HKLM\..\Run: [ISUSScheduler] &quot;C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe&quot; -start<br />
O4 - HKLM\..\Run: [HP Software Update] &quot;C:\Program Files\HP\HP Software Update\HPWuSchd.exe&quot;<br />
O4 - HKLM\..\Run: [HP Component Manager] &quot;C:\Program Files\HP\hpcoretech\hpcmpmgr.exe&quot;<br />
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe<br />
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit<br />
O4 - HKLM\..\Run: [dscactivate] &quot;C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [AVP] &quot;C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe&quot;<br />
O4 - HKLM\..\Run: [dellsupportcenter] &quot;C:\Program Files\Dell Support Center\bin\sprtcmd.exe&quot; /P dellsupportcenter<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe<br />
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm<br />
O8 - Extra context menu item: E&amp;xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll<br />
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)<br />
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Jewel%20Quest%203/Images/stg_drm.ocx<br />
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - <br />
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - <br />
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - <br />
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll<br />
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - <br />
O16 - DPF: {3D3BF1F8-9696-4A5E-B4F1-49101C997B70} (VaxSIPUserAgentCAB Control) - http://labs.jaduka.com/VaxSIPUserAgentCAB.cab<br />
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab<br />
O16 - DPF: {549F957E-2F89-11D6-8CFE-00C04F52B225} (CMV5 Class) - http://coupons.smartsource.com/download/cscmv5X.cab<br />
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab<br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab<br />
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.6.0_11) - <br />
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} (Java Plug-in 1.6.0_13) - <br />
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Jewel%20Quest%203/Images/armhelper.ocx<br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - <br />
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL<br />
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA  ~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\KASPER  ~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER  ~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adial  hk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll<br />
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe<br />
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe<br />
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe<br />
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe<br />
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)<br />
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe<br />
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe<br />
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe<br />
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\svcntaux.exe (file missing)<br />
O23 - Service: Spyware Doctor Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\swdsvc.exe (file missing)<br />
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe<br />
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe<br />
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe<br />
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe<br />
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe<br />
<br />
--<br />
End of file - 12369 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>ThunderXBaD</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286175.html</guid>
		</item>
		<item>
			<title>Sugerencia para compra fuente de poder para pc</title>
			<link>http://www.forospyware.com/t286174.html</link>
			<pubDate>Fri, 20 Nov 2009 19:25:04 GMT</pubDate>
			<description>Holas a todos...necesito que alguien me puede sugerir que fuente y de cuantos watts le puedo poner a mi computadora ya que recien compre 2 dispoadres de calor uno para mi procesador y otro para mi tarjeta de video...tiene lo siguiente: 
intel i7 920 (dispador de calor marca cooler master modelo v8)...</description>
			<content:encoded><![CDATA[<div>Holas a todos...necesito que alguien me puede sugerir que fuente y de cuantos watts le puedo poner a mi computadora ya que recien compre 2 dispoadres de calor uno para mi procesador y otro para mi tarjeta de video...tiene lo siguiente:<br />
intel i7 920 (dispador de calor marca cooler master modelo v8)<br />
Intel xtreme series DX58SO<br />
tarjeta de video ATI Radeon HD 4870 X2 (disipador de calor marca Artic Cooling modelo Accelero Xtreme para este tipo de tarjeta)<br />
3 Memorias ram de 2gb ddr3 1333 MHZ Corsair<br />
un disco duro de 1tb marca samsung<br />
unidad  de dvd/cd lg...<br />
<br />
agradesco de corazon con quien me pueda ayudar sugiriendo que lo puedo pones...gracias :smile::smile::smile::smile:</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-de-hardware/">Foro de Hardware</category>
			<dc:creator>Hadesl</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286174.html</guid>
		</item>
		<item>
			<title>internet muy lento para descargar 1 GB tarda 4 horas</title>
			<link>http://www.forospyware.com/t286173.html</link>
			<pubDate>Fri, 20 Nov 2009 19:04:40 GMT</pubDate>
			<description>hola nuevamente les pido su ayuda. ::Help:: 
es la computadora de mi trabajo 
todo esta en orden exepto por el internet. 
estaaaa muuuuyyyyyy lento, los otros equipos funciona bien en internet por lo que descarto algun problema de la red o de el proveedor de internet::pensar::.  
este es mi log. 
...</description>
			<content:encoded><![CDATA[<div>hola nuevamente les pido su ayuda. ::Help::<br />
es la computadora de mi trabajo<br />
todo esta en orden exepto por el internet.<br />
estaaaa muuuuyyyyyy lento, los otros equipos funciona bien en internet por lo que descarto algun problema de la red o de el proveedor de internet::pensar::. <br />
este es mi log.<br />
<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 12:48:31 p.m., on 20/11/2009<br />
Platform: Windows Vista SP1 (WinNT 6.00.1905)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18828)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Windows\System32\smss.exe<br />
C:\Windows\system32\csrss.exe<br />
C:\Windows\system32\wininit.exe<br />
C:\Windows\system32\csrss.exe<br />
C:\Windows\system32\services.exe<br />
C:\Windows\system32\lsass.exe<br />
C:\Windows\system32\lsm.exe<br />
C:\Windows\system32\winlogon.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\SLsvc.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\System32\spoolsv.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Windows\system32\taskeng.exe<br />
C:\Windows\system32\taskeng.exe<br />
C:\Program Files\Windows Defender\MSASCui.exe<br />
C:\hp\support\hpsysdrv.exe<br />
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe<br />
C:\Program Files\ASUS\ASUS Remote\ASUS_IRAppl.exe<br />
C:\Windows\RtHDVCpl.exe<br />
C:\Program Files\CyberLink\PowerCinema\PCMService.exe<br />
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe<br />
C:\Windows\System32\hkcmd.exe<br />
C:\Windows\System32\igfxpers.exe<br />
C:\Program Files\Common Files\Hewlett-Packard\HP Device Communication Services\AppInterfaces\HPDeviceService.exe<br />
C:\Windows\system32\schtasks.exe<br />
C:\Program Files\Hewlett-Packard\HP Easy Printer Care\HPPRun.exe<br />
C:\Program Files\DAEMON Tools\daemon.exe<br />
C:\Program Files\Java\jre6\bin\jusched.exe<br />
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo  tifier.exe<br />
C:\Program Files\Windows Media Player\wmpnscfg.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
C:\Program Files\TrippLite\PowerAlert\console\pastatus.exe<br />
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE<br />
C:\Windows\system32\igfxsrvc.exe<br />
C:\Program Files\Common Files\Hewlett-Packard\HP Device Communication Services\AppInterfaces\HPDeviceHost.exe<br />
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe<br />
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\  CLMLServer.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Program Files\TrippLite\PowerAlert\engine\pa.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Program Files\Spyware Doctor\pctsAuxs.exe<br />
C:\Program Files\Spyware Doctor\pctsSvc.exe<br />
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\Program Files\Spyware Doctor\pctsTray.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\system32\SearchIndexer.exe<br />
C:\Windows\system32\DRIVERS\xaudio.exe<br />
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe<br />
C:\Windows\system32\WUDFHost.exe<br />
C:\Program Files\Windows Media Player\wmpnetwk.exe<br />
C:\hp\kbd\kbd.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe<br />
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe<br />
C:\Program Files\Mozilla Firefox\firefox.exe<br />
C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe<br />
C:\Program Files\Java\jre6\bin\java.exe<br />
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe<br />
C:\Windows\system32\wuauclt.exe<br />
C:\Program Files\Ares\Ares.exe<br />
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE<br />
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe<br />
C:\Program Files\Microsoft Office\Office12\POWERPNT.EXE<br />
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE<br />
C:\Program Files\Windows Media Player\wmplayer.exe<br />
C:\Windows\system32\conime.exe<br />
C:\Windows\System32\mobsync.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://compranet.gob.mx/<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&amp;tp=iehome&amp;locale=es_mx&amp;c=81&amp;bd=Pavilion  &amp;pf=desktop<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&amp;tp=iehome&amp;locale=es_mx&amp;c=81&amp;bd=Pavilion  &amp;pf=desktop<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
R3 - URLSearchHook: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Program Files\shARES\tbshAR.dll<br />
O1 - Hosts: ::1 localhost<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)<br />
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Program Files\shARES\tbshAR.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\s  wg.dll<br />
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O3 - Toolbar: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Program Files\shARES\tbshAR.dll<br />
O3 - Toolbar: &amp;Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide<br />
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe<br />
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE<br />
O4 - HKLM\..\Run: [OsdMaestro] &quot;C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe&quot;<br />
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\ASUS\ASUS Remote\ASUS_IRAppl.exe<br />
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe<br />
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe<br />
O4 - HKLM\..\Run: [PCMService] &quot;C:\Program Files\CyberLink\PowerCinema\PCMService.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateReg] &quot;C:\Windows\system32\jureg.exe&quot;<br />
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe<br />
O4 - HKLM\..\Run: [PALogView] $P(logViewWinFiles.absoluteInstallLocation)\logvie  w.exe /s<br />
O4 - HKLM\..\Run: [PAStatus] $P(statusConsoleWinFiles.absoluteInstallLocation)\  pastatus.exe<br />
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [KnexStarter] C:\Program Files\Common Files\Hewlett-Packard\HP Device Communication Services\Appinterfaces\HPDeviceService.exe<br />
O4 - HKLM\..\Run: [RunTasktray] &quot;C:\Program Files\Hewlett-Packard\HP Easy Printer Care\HPPRun.exe&quot;   --regkeypath=Software\Hewlett-Packard\HP Easy Printer Care\HPPRun  --valuename=InstallTTM<br />
O4 - HKLM\..\Run: [DAEMON Tools] &quot;C:\Program Files\DAEMON Tools\daemon.exe&quot; -lang 1033<br />
O4 - HKLM\..\Run: [DPService] &quot;C:\Program Files\HP\DVDPlay\DPService.exe&quot;<br />
O4 - HKLM\..\Run: [Google Desktop Search] &quot;C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe&quot; /startup<br />
O4 - HKLM\..\Run: [ISTray] &quot;C:\Program Files\Spyware Doctor\pctsTray.exe&quot;<br />
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] &quot;C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe&quot; /runcleanupscript<br />
O4 - HKLM\..\Run: [PSUNMain] &quot;C:\Program Files\Panda Security\Panda Cloud Antivirus\PSUNMain.exe&quot; /Traybar<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKCU\..\Run: [swg] &quot;C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo  tifier.exe&quot;<br />
O4 - HKCU\..\Run: [Google Update] &quot;C:\Users\ROCIO\AppData\Local\Google\Update\Google  Update.exe&quot; /c<br />
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')<br />
O4 - Startup: PowerAlert Status Console.lnk = C:\Program Files\TrippLite\PowerAlert\console\pastatus.exe<br />
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE<br />
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe<br />
O8 - Extra context menu item: Add to Google Photos Screensa&amp;ver - res://C:\Windows\system32\GPhotos.scr/200<br />
O8 - Extra context menu item: E&amp;xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL<br />
O13 - Gopher Prefix: <br />
O15 - Trusted Zone: http://*.hp.com (HKLM)<br />
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab<br />
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab<br />
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab<br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab<br />
O18 - Protocol: HPDCS - {BA135F49-A12C-4E26-A2C4-6EA945999072} - C:\Program Files\Common Files\Hewlett-Packard\HP Device Communication Services\APP\hpdcsapp.dll<br />
O18 - Protocol: hppfile - {C4E2084B-ED27-4893-A43D-488CA3F370E2} - C:\Program Files\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll<br />
O18 - Protocol: hppsam - {C4E2084B-ED27-4893-A43D-488CA3F370E2} - C:\Program Files\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll<br />
O18 - Protocol: hppzip - {C4E2084B-ED27-4893-A43D-488CA3F370E2} - C:\Program Files\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll<br />
O20 - AppInit_DLLs: c:\progra~1\google\google~4\goec62~1.dll <br />
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe<br />
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe<br />
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe<br />
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\  CLMLServer.exe<br />
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe<br />
O23 - Service: Administrador de Google Desktop 5.9.906.4286 (GoogleDesktopManager-060409-093314) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe<br />
O23 - Service: Servicio Google Update (gupdate1ca20dee5673b76) (gupdate1ca20dee5673b76) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe<br />
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\4.bin\mwssvc.exe (file missing)<br />
O23 - Service: NanoServiceMain - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Cloud Antivirus\PSANHost.exe<br />
O23 - Service: PowerAlert Agent (paagent) - Unknown owner - C:\Program Files\TrippLite\PowerAlert\engine\pa.exe<br />
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe<br />
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe<br />
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe<br />
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe<br />
<br />
--<br />
End of file - 14529 bytes</div>

]]></content:encoded>
			<category domain="http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/">Foro Oficial de HijackThis en español</category>
			<dc:creator>videoloco</dc:creator>
			<guid isPermaLink="true">http://www.forospyware.com/t286173.html</guid>
		</item>
	</channel>
</rss>
