Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 11/07/07, 04:16:54
Usuario
 
Registrado: jul 2007
Ubicación: españa
Mensajes: 4
problema con progrma espía

Hola

Me contaminé del Virus Protect Pro y seguí las instrucciones que hay en un foro de este sitio para limpiarlo.

Apliqué superantyspyware y a continuación DelPSguard y Ccleaner.

El informe de DelPSguard es el siguiente:

DelPSGuard v 4.5.9
by www.ForoSpyware.com
Escaneo a las: 17:22:23,59, 10/07/2007
SO: Microsoft Windows XP [Versi¢n 5.1.2600]


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»


»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»

C:\Archivos de programa\SpyBro\ ...: ! Eliminado ! :...

»»»»»»»»»»»» FIN »»»»»»»»»»»»

Para comprobar que todo está en orden he scaneado con Spyware Doctor, obteniendo que aún estoy infectado con PSGuard Desktop Hijacker (14 infecciones) Un Network Password recovery (6 infecciones) y Trojan.pouper (7 infecciones)

Pero ni el uperantyspyware ni Ad-aware SE personal los detectan

¿qué debo creer? ¿está el ordenador ya limpio?.

Segui las instrucciones para PSGuard y aquí mando el informe tras ejecutar Hijackthis:

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:43:10, on 11/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\David Elizondo\Mis documentos\Instalaciones\Spyware Doctor\svcntaux.exe
C:\Documents and Settings\David Elizondo\Mis documentos\Instalaciones\Spyware Doctor\swdsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Documents and Settings\David Elizondo\Mis documentos\Instalaciones\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [F5D9050] C:\Documents and Settings\David Elizondo\Mis documentos\Instalaciones\Belkinwcui.exe
O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R 2.EXE /P23 "EPSON Stylus C86 Series" /O6 "USB004" /M "Stylus C86"
O4 - HKLM\..\Run: [SDTray] "C:\Documents and Settings\David Elizondo\Mis documentos\Instalaciones\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\ARCHIV~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ares] "C:\Documents and Settings\David Elizondo\Mis documentos\Instalaciones\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Archivos de programa\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Archivos de programa\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Archivos de programa\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Archivos de programa\Yahoo!\Common/ycsms.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab
O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} (EPSON Web Printer-SelfTest Control Class) - http://esupport.epson-europe.com/selftest/es/Prg/ESTPTest.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www4.aeat.es/es13/h/cactivex.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: WIKI.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Documents and Settings\David Elizondo\Mis documentos\Instalaciones\Ares\chatServer.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Documents and Settings\David Elizondo\Mis documentos\Instalaciones\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Documents and Settings\David Elizondo\Mis documentos\Instalaciones\Spyware Doctor\swdsvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe

--
End of file - 7802 bytes


Cualquier sugerencia sería bienvenida

Gracias de antemano
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 11/07/07, 14:10:33
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: problema con progrma espía

Hola,

Con HJT dale FIX a esta entrada:

O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab

y luego dejanos un reporte de "Spyware Doctor" en este mismo mensaje.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 15/07/07, 08:25:57
Usuario
 
Registrado: jul 2007
Ubicación: españa
Mensajes: 4
Re: problema con progrma espía

Hola ya he hecho lo que me mencionabas.

El spyware doctor que tengo es el de prueba y no me genera informes, lo único que tengo es el fichero del historial que crea en formato .html

Lo pego aquí aunque es larguísimo por lo que he quitado partes que creo (?) son menos importantes. No sé si servirá para algo.

Para seguir analizando me he bajado la prueba del Spy sweeper y al lanzarlo me dice que tengo el win-spy monitor y el Trojan-downloader-Zlob.

En fin, no sé tanto estos como los que me detecta el spyware doctor son anzuelos para que uno pique y compre los antivirus y antiespías comerciales. Como comenté al principio, el Ad-Aware SE personal y el SUPERAntiSpy Free Edition no me detectan nada. Tampoco lo hace el antivirus que tengo instalado con capacidad de borrar y poner en cuarentena y que actualizo periodicamente, el Symantec antivirus.

Gracias de antemano por la ayuda que podais prestarme

saldos y aquí te va el historial del spyware doctor

Tipo de análisis - Intelli-Scan

15/07/2007 12:01:15:625 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - File
Nivel de riesgo - Alto
Infección - C:\DOCUMENTS AND SETTINGS\DAVID ELIZONDO\FAVORITOS\Online Security Test.url

15/07/2007 12:01:22:781 Infección detectada en este equipo
Nombre de la amenaza - Network Password Recovery
Tipo - Registry Value
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\NirSoft\NetPass, ShowGridLines

15/07/2007 12:01:22:781 Infección detectada en este equipo
Nombre de la amenaza - Network Password Recovery
Tipo - Registry Value
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\NirSoft\NetPass, SaveFilterIndex

15/07/2007 12:01:22:781 Infección detectada en este equipo
Nombre de la amenaza - Network Password Recovery
Tipo - Registry Value
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\NirSoft\NetPass, WinPos

15/07/2007 12:01:22:781 Infección detectada en este equipo
Nombre de la amenaza - Network Password Recovery
Tipo - Registry Value
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\NirSoft\NetPass, Columns

15/07/2007 12:01:22:781 Infección detectada en este equipo
Nombre de la amenaza - Network Password Recovery
Tipo - Registry Value
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\NirSoft\NetPass, Sort

15/07/2007 12:01:22:781 Infección detectada en este equipo
Nombre de la amenaza - Network Password Recovery
Tipo - Registry Key
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\NirSoft\NetPass

15/07/2007 12:01:22:796 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Popuper
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\Security Tools, Type

15/07/2007 12:01:22:796 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Popuper
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\Security Tools, Path

15/07/2007 12:01:22:796 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Popuper
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\Security Tools, Removable

15/07/2007 12:01:22:796 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Popuper
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\Security Tools, 65003

15/07/2007 12:01:22:812 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Popuper
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\Security Tools, 65005

15/07/2007 12:01:22:812 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Popuper
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\Security Tools, 65007

15/07/2007 12:01:22:812 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Popuper
Tipo - Registry Key
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\Security Tools

15/07/2007 12:01:23:140 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}, (Default)

15/07/2007 12:01:23:140 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}\ProxyStubClsid, (Default)

15/07/2007 12:01:23:140 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}\ProxyStubClsid

15/07/2007 12:01:23:156 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}\ProxyStubClsid32, (Default)

15/07/2007 12:01:23:156 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}\ProxyStubClsid32

15/07/2007 12:01:23:171 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}\TypeLib, (Default)

15/07/2007 12:01:23:171 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}\TypeLib, Version

15/07/2007 12:01:23:171 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}\TypeLib

15/07/2007 12:01:23:171 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}

15/07/2007 12:01:23:234 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{1C54613A-A5EC-461B-9643-6F18598036A8}, (Default)


15/07/2007 12:01:23:578 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{423E470A-EFEC-4B61-80DF-7CEBAEA33912}\ProxyStubClsid, (Default)

15/07/2007 12:01:23:578 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{423E470A-EFEC-4B61-80DF-7CEBAEA33912}\ProxyStubClsid

15/07/2007 12:01:23:578 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{423E470A-EFEC-4B61-80DF-7CEBAEA33912}\ProxyStubClsid32, (Default)

15/07/2007 12:01:23:578 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{423E470A-EFEC-4B61-80DF-7CEBAEA33912}\ProxyStubClsid32

15/07/2007 12:01:23:593 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{423E470A-EFEC-4B61-80DF-7CEBAEA33912}\TypeLib, (Default)

15/07/2007 12:01:23:593 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{423E470A-EFEC-4B61-80DF-7CEBAEA33912}\TypeLib, Version

15/07/2007 12:01:23:593 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{423E470A-EFEC-4B61-80DF-7CEBAEA33912}\TypeLib

15/07/2007 12:01:23:593 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{423E470A-EFEC-4B61-80DF-7CEBAEA33912}


15/07/2007 12:01:23:734 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{48F5A09E-1F9A-45F6-9028-D3D4AF690727}\TypeLib, (Default)

15/07/2007 12:01:23:734 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{48F5A09E-1F9A-45F6-9028-D3D4AF690727}\TypeLib, Version

15/07/2007 12:01:23:734 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{48F5A09E-1F9A-45F6-9028-D3D4AF690727}\TypeLib

15/07/2007 12:01:23:734 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{48F5A09E-1F9A-45F6-9028-D3D4AF690727}

15/07/2007 12:01:23:796 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9946C825-9E64-4CBB-99C3-D853A4CCB6D5}, (Default)

15/07/2007 12:01:23:796 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9946C825-9E64-4CBB-99C3-D853A4CCB6D5}\ProxyStubClsid, (Default)

15/07/2007 12:01:23:796 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9946C825-9E64-4CBB-99C3-D853A4CCB6D5}\ProxyStubClsid

15/07/2007 12:01:23:859 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9946C825-9E64-4CBB-99C3-D853A4CCB6D5}\ProxyStubClsid32, (Default)

15/07/2007 12:01:23:875 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9946C825-9E64-4CBB-99C3-D853A4CCB6D5}\ProxyStubClsid32

15/07/2007 12:01:23:890 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9946C825-9E64-4CBB-99C3-D853A4CCB6D5}\TypeLib, (Default)

15/07/2007 12:01:23:890 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9946C825-9E64-4CBB-99C3-D853A4CCB6D5}\TypeLib, Version

15/07/2007 12:01:23:890 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9946C825-9E64-4CBB-99C3-D853A4CCB6D5}\TypeLib

15/07/2007 12:01:23:890 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9946C825-9E64-4CBB-99C3-D853A4CCB6D5}

15/07/2007 12:01:23:906 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9B3F8419-B82F-439C-8D5C-0CF7B9AE00AA}, (Default)

15/07/2007 12:01:23:906 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9B3F8419-B82F-439C-8D5C-0CF7B9AE00AA}\ProxyStubClsid, (Default)

15/07/2007 12:01:23:906 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9B3F8419-B82F-439C-8D5C-0CF7B9AE00AA}\ProxyStubClsid

15/07/2007 12:01:23:906 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9B3F8419-B82F-439C-8D5C-0CF7B9AE00AA}\ProxyStubClsid32, (Default)

15/07/2007 12:01:23:921 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9B3F8419-B82F-439C-8D5C-0CF7B9AE00AA}\ProxyStubClsid32

15/07/2007 12:01:23:921 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9B3F8419-B82F-439C-8D5C-0CF7B9AE00AA}\TypeLib, (Default)

15/07/2007 12:01:23:921 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9B3F8419-B82F-439C-8D5C-0CF7B9AE00AA}\TypeLib, Version

15/07/2007 12:01:23:921 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9B3F8419-B82F-439C-8D5C-0CF7B9AE00AA}\TypeLib

15/07/2007 12:01:23:921 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{9B3F8419-B82F-439C-8D5C-0CF7B9AE00AA}

15/07/2007 12:01:23:953 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{AEF1CB9F-75C1-43D0-944D-773BEB807C4E}, (Default)

15/07/2007 12:01:23:953 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{AEF1CB9F-75C1-43D0-944D-773BEB807C4E}\ProxyStubClsid, (Default)

15/07/2007 12:01:23:953 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{AEF1CB9F-75C1-43D0-944D-773BEB807C4E}\ProxyStubClsid

15/07/2007 12:01:23:953 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{AEF1CB9F-75C1-43D0-944D-773BEB807C4E}\ProxyStubClsid32, (Default)

15/07/2007 12:01:23:953 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{AEF1CB9F-75C1-43D0-944D-773BEB807C4E}\ProxyStubClsid32

15/07/2007 12:01:23:953 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{AEF1CB9F-75C1-43D0-944D-773BEB807C4E}\TypeLib, (Default)

15/07/2007 12:01:23:953 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{AEF1CB9F-75C1-43D0-944D-773BEB807C4E}\TypeLib, Version

15/07/2007 12:01:23:953 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{AEF1CB9F-75C1-43D0-944D-773BEB807C4E}\TypeLib

15/07/2007 12:01:23:968 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{AEF1CB9F-75C1-43D0-944D-773BEB807C4E}

15/07/2007 12:01:23:968 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{BDABFCDE-65AB-4FD8-9DD5-B250CABDC4B2}, (Default)

15/07/2007 12:01:23:968 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{BDABFCDE-65AB-4FD8-9DD5-B250CABDC4B2}\ProxyStubClsid, (Default)

15/07/2007 12:01:23:968 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{BDABFCDE-65AB-4FD8-9DD5-B250CABDC4B2}\ProxyStubClsid

15/07/2007 12:01:23:968 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{BDABFCDE-65AB-4FD8-9DD5-B250CABDC4B2}\ProxyStubClsid32, (Default)

15/07/2007 12:01:23:968 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{BDABFCDE-65AB-4FD8-9DD5-B250CABDC4B2}\ProxyStubClsid32

15/07/2007 12:01:23:984 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{BDABFCDE-65AB-4FD8-9DD5-B250CABDC4B2}\TypeLib, (Default)

15/07/2007 12:01:23:984 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{BDABFCDE-65AB-4FD8-9DD5-B250CABDC4B2}\TypeLib, Version

15/07/2007 12:01:23:984 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{BDABFCDE-65AB-4FD8-9DD5-B250CABDC4B2}\TypeLib

15/07/2007 12:01:23:984 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{BDABFCDE-65AB-4FD8-9DD5-B250CABDC4B2}

15/07/2007 12:01:23:984 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{D74EB6F1-1C83-4D06-9DAC-B6BE82C5FE70}, (Default)

15/07/2007 12:01:23:984 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{D74EB6F1-1C83-4D06-9DAC-B6BE82C5FE70}\ProxyStubClsid, (Default)

15/07/2007 12:01:23:984 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{D74EB6F1-1C83-4D06-9DAC-B6BE82C5FE70}\ProxyStubClsid

15/07/2007 12:01:24:0 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{D74EB6F1-1C83-4D06-9DAC-B6BE82C5FE70}\ProxyStubClsid32, (Default)

15/07/2007 12:01:24:0 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{D74EB6F1-1C83-4D06-9DAC-B6BE82C5FE70}\ProxyStubClsid32

15/07/2007 12:01:24:0 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{D74EB6F1-1C83-4D06-9DAC-B6BE82C5FE70}\TypeLib, (Default)

15/07/2007 12:01:24:0 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{D74EB6F1-1C83-4D06-9DAC-B6BE82C5FE70}\TypeLib, Version

15/07/2007 12:01:24:0 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{D74EB6F1-1C83-4D06-9DAC-B6BE82C5FE70}\TypeLib

15/07/2007 12:01:24:0 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{D74EB6F1-1C83-4D06-9DAC-B6BE82C5FE70}

15/07/2007 12:01:24:15 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{EEBD5970-8E94-4E4D-A2C8-124CB9B5EBAC}, (Default)

15/07/2007 12:01:24:15 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{EEBD5970-8E94-4E4D-A2C8-124CB9B5EBAC}\ProxyStubClsid, (Default)

15/07/2007 12:01:24:15 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{EEBD5970-8E94-4E4D-A2C8-124CB9B5EBAC}\ProxyStubClsid

15/07/2007 12:01:24:15 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{EEBD5970-8E94-4E4D-A2C8-124CB9B5EBAC}\ProxyStubClsid32, (Default)

15/07/2007 12:01:24:15 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{EEBD5970-8E94-4E4D-A2C8-124CB9B5EBAC}\ProxyStubClsid32

15/07/2007 12:01:24:31 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{EEBD5970-8E94-4E4D-A2C8-124CB9B5EBAC}\TypeLib, (Default)

15/07/2007 12:01:24:31 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{EEBD5970-8E94-4E4D-A2C8-124CB9B5EBAC}\TypeLib, Version

15/07/2007 12:01:24:31 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{EEBD5970-8E94-4E4D-A2C8-124CB9B5EBAC}\TypeLib

15/07/2007 12:01:24:62 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{EEBD5970-8E94-4E4D-A2C8-124CB9B5EBAC}

15/07/2007 12:01:24:78 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{F928FA33-FDF8-4332-A626-CA9F7D12E5AD}, (Default)

15/07/2007 12:01:24:78 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{F928FA33-FDF8-4332-A626-CA9F7D12E5AD}\ProxyStubClsid, (Default)

15/07/2007 12:01:24:78 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{F928FA33-FDF8-4332-A626-CA9F7D12E5AD}\ProxyStubClsid

15/07/2007 12:01:24:78 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{F928FA33-FDF8-4332-A626-CA9F7D12E5AD}\ProxyStubClsid32, (Default)

15/07/2007 12:01:24:78 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{F928FA33-FDF8-4332-A626-CA9F7D12E5AD}\ProxyStubClsid32

15/07/2007 12:01:24:93 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{F928FA33-FDF8-4332-A626-CA9F7D12E5AD}\TypeLib, (Default)

15/07/2007 12:01:24:93 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{F928FA33-FDF8-4332-A626-CA9F7D12E5AD}\TypeLib, Version

15/07/2007 12:01:24:93 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{F928FA33-FDF8-4332-A626-CA9F7D12E5AD}\TypeLib

15/07/2007 12:01:24:93 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{F928FA33-FDF8-4332-A626-CA9F7D12E5AD}

15/07/2007 12:01:24:93 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{FFA41A18-F50E-459E-80B7-6EA78AD9D365}, (Default)

15/07/2007 12:01:24:93 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{FFA41A18-F50E-459E-80B7-6EA78AD9D365}\ProxyStubClsid, (Default)

15/07/2007 12:01:24:93 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{FFA41A18-F50E-459E-80B7-6EA78AD9D365}\ProxyStubClsid

15/07/2007 12:01:24:93 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{FFA41A18-F50E-459E-80B7-6EA78AD9D365}\ProxyStubClsid32, (Default)

15/07/2007 12:01:24:93 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{FFA41A18-F50E-459E-80B7-6EA78AD9D365}\ProxyStubClsid32

15/07/2007 12:01:24:93 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{FFA41A18-F50E-459E-80B7-6EA78AD9D365}\TypeLib, (Default)

15/07/2007 12:01:24:109 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{FFA41A18-F50E-459E-80B7-6EA78AD9D365}\TypeLib, Version

15/07/2007 12:01:24:109 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{FFA41A18-F50E-459E-80B7-6EA78AD9D365}\TypeLib

15/07/2007 12:01:24:109 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\Interface\{FFA41A18-F50E-459E-80B7-6EA78AD9D365}

15/07/2007 12:01:24:171 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\TypeLib\{3FB89201-04DE-4430-B5C6-FD57EA654E56}\1.0, (Default)

15/07/2007 12:01:24:171 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\TypeLib\{3FB89201-04DE-4430-B5C6-FD57EA654E56}\1.0\0\win32, (Default)

15/07/2007 12:01:24:171 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\TypeLib\{3FB89201-04DE-4430-B5C6-FD57EA654E56}\1.0\0\win32

15/07/2007 12:01:24:171 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\TypeLib\{3FB89201-04DE-4430-B5C6-FD57EA654E56}\1.0\0

15/07/2007 12:01:24:187 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\TypeLib\{3FB89201-04DE-4430-B5C6-FD57EA654E56}\1.0\FLAGS, (Default)

15/07/2007 12:01:24:187 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\TypeLib\{3FB89201-04DE-4430-B5C6-FD57EA654E56}\1.0\FLAGS

15/07/2007 12:01:24:187 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Value
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\TypeLib\{3FB89201-04DE-4430-B5C6-FD57EA654E56}\1.0\HELPDIR, (Default)

15/07/2007 12:01:24:187 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\TypeLib\{3FB89201-04DE-4430-B5C6-FD57EA654E56}\1.0\HELPDIR

15/07/2007 12:01:24:187 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\TypeLib\{3FB89201-04DE-4430-B5C6-FD57EA654E56}\1.0

15/07/2007 12:01:24:187 Infección detectada en este equipo
Nombre de la amenaza - VirusProtect Pro
Tipo - Registry Key
Nivel de riesgo - Medio
Infección - HKEY_CLASSES_ROOT\TypeLib\{3FB89201-04DE-4430-B5C6-FD57EA654E56}

15/07/2007 12:04:00:0 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\Microsoft\Internet Explorer\Desktop\General, Wallpaper

15/07/2007 12:04:00:15 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-19\Control Panel\Desktop, Wallpaper

15/07/2007 12:04:00:15 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-20\Control Panel\Desktop, Wallpaper

15/07/2007 12:04:00:15 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-18\Control Panel\Desktop, Wallpaper

15/07/2007 12:04:00:31 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-19\Control Panel\Desktop, WallpaperStyle

15/07/2007 12:04:00:31 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-20\Control Panel\Desktop, WallpaperStyle

15/07/2007 12:04:00:31 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-18\Control Panel\Desktop, WallpaperStyle

15/07/2007 12:04:00:31 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-19\Control Panel\Colors, Background

15/07/2007 12:04:00:31 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-20\Control Panel\Colors, Background

15/07/2007 12:04:00:31 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Control Panel\Colors, Background

15/07/2007 12:04:00:46 Infección detectada en este equipo
Nombre de la amenaza - PSGuard Desktop Hijacker
Tipo - Registry Value
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-18\Control Panel\Colors, Background

15/07/2007 12:04:00:234 Análisis finalizado
Tipo de análisis - Intelli-Scan
Elementos procesados - 155714
Amenazas detectadas - 6
Infecciones detectadas - 182
Infecciones omitidas - 0
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 16/07/07, 20:41:05
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: problema con progrma espía

Hola, descarga el programa RegASSASSIN y con este le vas poniendo las entradas en el registro que "Spyware Doctor" te detecte como infectadas para borrarlas.

Solamente las que muestre como infectadas por ej:

HKEY_USERS\S-1-5-21-2299043254-2514417964-2153454745-1006\Software\Security Tools, Type

HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}, (Default)

HKEY_CLASSES_ROOT\Interface\{057299D6-7EDB-47B8-934C-ED17535A501C}\ProxyStubClsid, (Default)


Y asi con el resto.

Si con este no las encentras podes descargar RegSeeker y poner solo las GUID por ej:

{057299D6-7EDB-47B8-934C-ED17535A501C}

y las vas eliminando.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 20/07/07, 17:38:52
Usuario
 
Registrado: jul 2007
Ubicación: españa
Mensajes: 4
Re: problema con progrma espía

Hola

Muchas gracias, he utilizado RegASSASSIN y ya Spyware doctor no detecta ningún virus.

Ahora el último escollo es que el spy sweeper me detecta el win-spy monitor, este es el informe que me da:

¿hay alguna medicina?, muchas gracias de nuevo

12:43: Sweep Status: 1 Item Found
12:43: Traces Found: 9
12:43: File Sweep Complete, Elapsed Time: 00:04:57
12:43: Sweep Canceled
12:40: Warning: AntiVirus engine for IFO returned [File Encrypted] on [c:\documents and settings\david elizondo\datos de programa\superantispyware.com\superantispyware\qua rantine\quarantine - 07-10-2007 - 17-08-39.sbu]
12:40: Warning: AntiVirus engine for IFO returned [File Encrypted] on [c:\documents and settings\david elizondo\datos de programa\superantispyware.com\superantispyware\qua rantine\quarantine - 07-15-2007 - 01-29-46.sbu]
12:40: Warning: AntiVirus engine for IFO returned [File Encrypted] on [c:\documents and settings\david elizondo\datos de programa\superantispyware.com\superantispyware\qua rantine\quarantine - 07-11-2007 - 10-10-43.sbu]
12:38: Starting File Sweep
12:38: Cookie Sweep Complete, Elapsed Time: 00:00:00
12:38: Starting Cookie Sweep
12:38: Registry Sweep Complete, Elapsed Time:00:00:09
12:38: HKLM\software\service\ || oem (ID = 147117)
12:38: HKLM\software\service\ || flws (ID = 147109)
12:38: HKLM\software\service\ || flwe (ID = 147108)
12:38: HKLM\software\service\ || flwd (ID = 147107)
12:38: HKLM\software\service\ || flon (ID = 147106)
12:38: HKLM\software\service\ || flh1 (ID = 147105)
12:38: HKLM\software\service\ || compid (ID = 147103)
12:38: HKLM\software\service\ || comp (ID = 147102)
12:38: HKLM\software\service\ (ID = 147101)
12:38: Found System Monitor: win-spy monitor
12:38: Starting Registry Sweep
12:38: Memory Sweep Complete, Elapsed Time: 00:03:48
12:34: Starting Memory Sweep
12:34: Start Full Sweep
12:34: Sweep initiated using definitions version 948
12:34: Spy Sweeper 5.5.1.3356 started
12:34: | Start of Session, miércoles, 18 de julio de 2007 |
***************
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 23/07/07, 23:57:32
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: problema con progrma espía

Hola, proba pasando el mismo Spy Sweeper en modo a prueba de fallos, aunque seguramente se trate de una entrada obsoleta en el registro sin mucha importancia.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 09/08/07, 06:08:30
Usuario
 
Registrado: jul 2007
Ubicación: españa
Mensajes: 4
Re: problema con progrma espía

Hola de nuevo y gracias por la paciencia.

He vuelto a ejecutar Spy Sweeper en modo a prueba de fallos y me sigue detectando el winspy monitor. Te envío el informe por si sirviera de algo.

10:03: Traces Found: 9
10:03: Full Sweep has completed. Elapsed time 00:47:47
10:03: File Sweep Complete, Elapsed Time: 00:46:32
10:02: Warning: SweepDirectories: Cannot find directory "d:". This directory was not added to the list of paths to be scanned.
9:56: Warning: AntiVirus engine for IFO returned [Access Denied] on [c:\documents and settings\david elizondo\ntuser.dat]
9:56: Warning: AntiVirus engine for IFO returned [Error Code DFFBFDF0] on [c:\windows\system32\config\default]
9:55: Warning: AntiVirus engine for IFO returned [Access Denied] on [c:\windows\system32\config\system]
9:54: Warning: AntiVirus engine for IFO returned [File Encrypted] on [c:\archivos de programa\adobe\acrobat 7.0\reader\messages\esp\rdrmsgesp.pdf]
9:54: Warning: AntiVirus engine for IFO returned [File Encrypted] on [c:\archivos de programa\adobe\acrobat 7.0\reader\websearch\websearchenu.pdf]
9:44: Warning: AntiVirus engine for IFO returned [File Encrypted] on [c:\archivos de programa\adobe\acrobat 7.0\reader\messages\enu\rdrmsgenu.pdf]
9:36: Warning: AntiVirus engine for IFO returned [Access Denied] on [c:\windows\system32\config\software]
9:34: Warning: AntiVirus engine for IFO returned [Error Code DFFBFDF0] on [c:\windows\system32\config\software.log]
9:28: Warning: AntiVirus engine for IFO returned [Error Code DFFBFDF0] on [c:\windows\system32\config\sam]
9:22: Warning: AntiVirus engine for IFO returned [File Encrypted] on [c:\documents and settings\david elizondo\mis documentos\instalaciones\ad-aware se personal\skins\ad-aware se default.ask]
9:22: Warning: AntiVirus engine for IFO returned [Access Denied] on [c:\pagefile.sys]
9:22: Warning: AntiVirus engine for IFO returned [File Encrypted] on [c:\archivos de programa\adobe\acrobat 7.0\reader\messages\rdrmsgsplash.pdf]
9:21: Warning: AntiVirus engine for IFO returned [Error Code DFFBFDF0] on [c:\windows\system32\config\security]
9:20: Warning: AntiVirus engine for IFO returned [Error Code DFFBFDF0] on [c:\windows\system32\config\security.log]
9:17: Starting File Sweep
9:17: Cookie Sweep Complete, Elapsed Time: 00:00:00
9:17: Starting Cookie Sweep
9:17: Registry Sweep Complete, Elapsed Time:00:01:11
9:17: HKLM\software\service\ || oem (ID = 147117)
9:17: HKLM\software\service\ || flws (ID = 147109)
9:17: HKLM\software\service\ || flwe (ID = 147108)
9:17: HKLM\software\service\ || flwd (ID = 147107)
9:17: HKLM\software\service\ || flon (ID = 147106)
9:17: HKLM\software\service\ || flh1 (ID = 147105)
9:17: HKLM\software\service\ || compid (ID = 147103)
9:17: HKLM\software\service\ || comp (ID = 147102)
9:17: HKLM\software\service\ (ID = 147101)
9:17: Found System Monitor: win-spy monitor
9:16: Memory Sweep Complete, Elapsed Time: 00:00:00
9:16: Starting Registry Sweep
9:15: Starting Memory Sweep
9:15: Sweep initiated using definitions version 949
9:15: Spy Sweeper 5.5.1.3356 started
9:15: | Start of Session, jueves, 09 de agosto de 2007 |
***************
9:15: Program Version 5.5.1.3356 Using Spyware Definitions 949
9:15: Informational: Loaded AntiVirus Engine: 2.46.2; SDK Version: 4.18; Virus Definitions: 17/07/2007 0:20:58 (GMT)
9:14: Spy Sweeper 5.5.1.3356 started
9:14: | Start of Session, jueves, 09 de agosto de 2007 |
***************
9:08: Warning: DoInject :\Device\HarddiskVolume1\WINDOWS\system32\csrss.ex e
Keylogger: Off
E-mail Attachment: On
8:52: Informational: ShieldEmail: Start monitoring port 25 for mail activities
8:52: Informational: ShieldEmail: Start monitoring port 110 for mail activities
BHO Shield: On
IE Security Shield: On
Alternate Data Stream (ADS) Execution Shield: On
Startup Shield: On
Common Ad Sites: Off
Hosts File Shield: On
Internet Communication Shield: On
ActiveX Shield: On
Windows Messenger Service Shield: On
IE Favorites Shield: On
File System Shield: On
Execution Shield: On
System Services Shield: On
IE Hijack Shield: On
IE Tracking Cookies Shield: Off
8:52: Shield States
8:52: License Check Status (0): Success
8:51: Spyware Definitions: 949
8:51: Informational: Loaded AntiVirus Engine: 2.46.2; SDK Version: 4.18; Virus Definitions: 17/07/2007 0:20:58 (GMT)
8:50: Spy Sweeper 5.5.1.3356 started
8:50: Spy Sweeper 5.5.1.3356 started
8:50: | Start of Session, jueves, 09 de agosto de 2007


Gracias por anticipado

Saludos

mandingui
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro de Virus y Spywares 2 08/05/07 19:46:38
Video por Msn (Solucionado) antonio gm Temas Solucionados 6 05/06/06 07:43:38
Ayuda con....edlm y edlm2 anmanadu Foro de Virus y Spywares 1 23/05/06 21:40:01
Mi Log File, Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro Oficial de HijackThis en español 1 15/02/06 12:12:17
Problema con drwtsn32 y Firewall de Sygate plonk Foro Oficial de HijackThis en español 1 27/09/05 18:01:51




Todas las horas son GMT -4. La hora es 16:31:06.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186