Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 22/12/07, 15:11:59
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 17
Triste Tengo virus y no consigo desacerme de ellos

Hola

Mi problemas es que cuando estoy navegando no paran de abrirseme ventanas, aplique los 11 pasos que recomendais pero el Regseeker no me elimina 5 de las entradas, me comentaisteis que se trataba del Vundo y tambien seguí una serie de pasos, pero el vundofix no econtro nada y el problema persiste, aunque con menor intensidad, ya esta volviendo al nivel anterior.

Pase el kaspersky y me origino el reporte que os adjunto, espero que me podais ayudar pues no se como desacerme de estos virus y me preocupa lo que puedan hacer con mi información personal.

Muchas gracias de antemano y deciros que haceis una labor impresionante.

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Saturday, December 22, 2007 7:53:23 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 22/12/2007
Kaspersky Anti-Virus database records: 491543
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\
E:\

Scan Statistics:
Total number of scanned objects: 78219
Number of viruses found: 6
Number of infected objects: 7
Number of suspicious objects: 0
Duration of the scan process: 02:52:24

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Codec Pack de ELISOFT\divx511\fsg_4104.exe Infected: not-a-virus:AdWare.Win32.Gator.4104 skipped
C:\Documents and Settings\All Users\Datos de programa\avg7\Log\emc.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7upd\update7.log Object is locked skipped
C:\Documents and Settings\chus\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
C:\Documents and Settings\chus\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\chus\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked skipped
C:\Documents and Settings\chus\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\chus\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\chus\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\chus\Configuración local\Historial\History.IE5\MSHist0120071222200712 23\index.dat Object is locked skipped
C:\Documents and Settings\chus\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\chus\Datos de programa\AVG7\l_000115.log Object is locked skipped
C:\Documents and Settings\chus\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked skipped
C:\Documents and Settings\chus\Mis documentos\Cosas internet\AirTyper.exe/file16 Infected: not-a-virus:AdTool.Win32.WhenU.a skipped
C:\Documents and Settings\chus\Mis documentos\Cosas internet\AirTyper.exe/file19 Infected: not-a-virus:AdWare.Win32.NewDotNet skipped
C:\Documents and Settings\chus\Mis documentos\Cosas internet\AirTyper.exe/file20 Infected: not-a-virus:AdWare.Win32.Relevant.a skipped
C:\Documents and Settings\chus\Mis documentos\Cosas internet\AirTyper.exe Inno: infected - 3 skipped
C:\Documents and Settings\chus\Mis documentos\Cosas internet\Commandos3DestBerlinESSetup-dm.exe Infected: not-a-virus:AdWare.Win32.Trymedia.b skipped
C:\Documents and Settings\chus\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\chus\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP1\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\Downloaded Program Files\popcaploader.dll Infected: not-a-virus:Downloader.Win32.PopCap.b skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{F9AD80 86-98AC-47D4-949E-2AE29695904B}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 22/12/07, 15:33:17
Avatar de andresmix
Usuario Habitual
 
Registrado: jul 2007
Ubicación: Ecuador
Mensajes: 1.735
Re: Tengo virus y no consigo desacerme de ellos

Hola wanagy

Veamos realiza lo siguiente:

Descarga las siguientes herramientas pero no las ejecutes aun:



Apagar el "Restaurar Sistema" (solo Win Me y XP)

Reiniciar eh iniciar en "Modo a prueba de fallos" (modo seguro)


Ejecutar la herramienta DelPSGuard siguiendo los pasos de su Manual.

Busca y elimina los siguientes archivos si se encuentran (en caso que no se dejen eliminar usa FIleASSASIN)
*Nota: solo lo que marco con rojo

Cita:
C:\Archivos de programa\Codec Pack de ELISOFT\divx511\fsg_4104.exe
C:\Documents and Settings\chus\Mis documentos\Cosas internet\AirTyper.exe
C:\Documents and Settings\chus\Mis documentos\Cosas internet\Commandos3DestBerlinESSetup-dm.exe
C:\WINDOWS\Downloaded Program Files\popcaploader.dll
Ejecuta el SuperAntispyware y elimina todo lo que encuentre
Ejecuta el Ccleaner para limpiar el sistema...primero su opcion "Limpiador" luego la opcion "Registro" (haciendo copia de seguridad)

Reinicia en Modo Normal, Prende Restaurar Sistema... y realiza un escaneo con Kaspersky y nos pegas el reporte completo

De preferencia imprime los pasos para que se te hagan mas facil seguirlos


Andresmix

<<Ya estoy de regreso>>
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 23/12/07, 04:52:07
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 17
Re: Tengo virus y no consigo desacerme de ellos

H erelaizado todos los pasos que me comentaste, pero debo de haber hecho algo mal pues aun se me habren ventanas, ahora mismo se me ha abierto una de juegos de casino y otra que pone CID y la direccion pero que no se carga. El Kaspersky no parece haber encontrado nada, puede ser que sea un problema de otro tipo y no tenga que ver con un virus¿?

Te añado el reporte y muchisimas gracias por tu atención

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
domingo, 23 de diciembre de 2007 9:42:27
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 23/12/2007
Registros en la base antivirus: 491991
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 76890
Virus encontrados: 0
Objetos infectados: 0
Objetos sospechosos: 0
Duración del análisis: 01:41:24

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Documents and Settings\All Users\Datos de programa\avg7\Log\emc.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked saltado
C:\Documents and Settings\chus\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\chus\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\chus\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado
C:\Documents and Settings\chus\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\chus\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\chus\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\chus\Configuración local\Historial\History.IE5\MSHist0120071223200712 24\index.dat Object is locked saltado
C:\Documents and Settings\chus\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\chus\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\chus\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\chus\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{D0CEFE C1-8C71-44CD-A949-4CBD6C476242}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 23/12/07, 09:27:02
Avatar de andresmix
Usuario Habitual
 
Registrado: jul 2007
Ubicación: Ecuador
Mensajes: 1.735
Re: Tengo virus y no consigo desacerme de ellos

Hola

Lee la siguiente FAQ:Ventanas CID, realiza lo indicado ahi, regresa y me comentas como te fue.



Andresmix

<<Ya estoy de regreso>>
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 23/12/07, 11:57:07
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 17
Re: Tengo virus y no consigo desacerme de ellos

Parece que se me ha solucionado el programa NoLop parece que encontro unvirus y lo eliminó. Pero con el Ccleaner me aparece tres errores una y otra vez que no consigue reparar te digo lo que me sale

HKU\Software\Microsoft\Windows\CurrentVersion\Expl orer\FileExts\.asx
HKU\Software\Microsoft\Windows\CurrentVersion\Expl orer\FileExts\.m3u
HKU\Software\Microsoft\Windows\CurrentVersion\Expl orer\FileExts\.wax

Me dice que son extensiones de archivo no válidas, me imagino que serán restos de algo de lo que he eliminado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 23/12/07, 12:13:53
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.425
Re: Tengo virus y no consigo desacerme de ellos

Hola en modo a prueba de fallos ejecuta RegSeeker y pásalo hasta que no te salga nada.

Regresas y nos comentas como esta todo pues tu último reporte esta limpio pero sería conveniente en realizaras un nuevo escaneo con otro antivirus online, realízalo con:

- Panda Active Scan Manual

Regresas con su reporte

Saludos

Última edición por Sikartus fecha: 23/12/07 a las 12:20:50.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 23/12/07, 16:13:59
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 17
Re: Tengo virus y no consigo desacerme de ellos

Hola y antes que nada darles la sgracias

Bueno el Regseeker no me leimina 5 entradas, se las pongo a continuación

HKEY_CLASEES_ROT
CLSID\{C523F39F-9C83-11D3-9094-00104BD0D535}
InvolidActiveX/COM(CLSID)

HKEY_CLASEES_ROT
HKU\Software\Microsoft\Windows\CurrentVersion\Expl orer\FileExts\.asx
Extension not used

HKEY_CLASEES_ROT
HKU\Software\Microsoft\Windows\CurrentVersion\Expl orer\FileExts\.m3u
Extension not used

HKEY_CLASEES_ROT
HKU\Software\Microsoft\Windows\CurrentVersion\Expl orer\FileExts\.wax
Extension not used

HKEY_LOCAL_MACHINE
SOFTWARE\HewlettPackard
Obsolete entry

Aprte las ventanas se me siguen abriendo y las CDI tambien aunqeu no sale nada en la pagina esta se habre siempre la primera
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 23/12/07, 17:47:08
Avatar de Angel Doze
Colaborador
 
Registrado: feb 2007
Ubicación: "México"
Mensajes: 3.856
Re: Tengo virus y no consigo desacerme de ellos

Hola.

Compermiso !
  • Descarga "LopReport 1.0.4.zip"
    • Descomprime el archivo LopReport 1.0.4.zip.
    • Ejecuta el archivo LopReport 1.0.4.exe y haz clic en el botón "Generar reporte"
    • Pegas el reporte de LopReport , en este mensaje , para que lo analizemos.

salu2!

"Para Empezar Presionar Cualquier Tecla” ¿Dónde está la tecla “Cualquier”?
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 23/12/07, 18:19:33
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 17
Re: Tengo virus y no consigo desacerme de ellos

Muchas gracias por vuestar atencion de verdad

Como no me entra en un solo mensaje lo cuelgo en varios

- LopReport 1.0.4 by Sebastián T.
- Reporte Creado: 23/12/2007 a las 2325
- Sistema Operativo: WINDOWS XP
- Modo de Inicio: Normal
- Nombre de Usuario: chus
______________________________________
Procesos en ejecución


\SystemRoot\System32\smss.exe
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe
C:\Archivos de programa\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\chus\CONFIG~1\Temp\Rar$EX00.907\LopRep ort 1.0.4.exe

__________________________________________________ _____
C:\Archivos de programa

.
..
3DGroove
Adobe
Ahead
Altiris
Anachronism
Analog Devices
arcfg.dat
Archivos comunes
Autorun.exe
BDA.cab
BDANT.cab
BDAXP.cab
BFG
BitDownload
Cache
CCleaner
CDex_150
Celts.dat
Codec Pack de ELISOFT
ComPlus Applications
d3dx9_28.dll
DAEMON Tools
data
DB
DelPSGuard
DirectX.cab
DivX
DSETUP.dll
dsetup32.dll
dxnt.cab
DXSetup.exe
Easy Internet signup
Eidos
eMule
epson
filelog.txt
GameSpy Arcade
Google
Grisoft
HP Accessories Product Tour
HPQ
Imperivm - Las Grandes Batallas de Roma
Intel
Internet Explorer
InterVideo
Java
Lavasoft
Litegridreadme
ManagedDX.CAB
Messenger
microsoft frontpage
Microsoft Office
Microsoft Visual Studio
Microsoft Works
Microsoft.NET
Movie Maker
MSBuild
MSN
MSN Gaming Zone
MSN Messenger
mss
Mss32.dll
msvcp71.dll
msvcr71.dll
MSXML 6.0
NetMeeting
OLYMPUS
Online Services
options.bin
Outlook Express
Paint.NET
Panda Security
QuickTime
Reference Assemblies
Regseeker
Reports
Romans.dat
Save Games
Servicios en línea
Shockwave.com
slitherine.ico
Sonic
Spybot - Search & Destroy
SUPERAntiSpyware
Synaptics
THCGBoR.exe
THCGBoR.ico
The Rise of Atlantis
Trend Micro
unicows.dll
Windows Live Safety Center
Windows Media Connect
Windows Media Connect 2
Windows Media Player
Windows NT
WinRAR
xerox
XnView
XP Codec Pack

__________________________________________________ _____
C:\Documents and Settings\chus\Configuración local

C:\Documents and Settings\chus\Configuración local\Temp\DivXInstaller.exe
C:\Documents and Settings\chus\Configuración local\Temp\FlashPlayerUpdate.exe
C:\Documents and Settings\chus\Configuración local\Temp\gtb2k1034.exe
C:\Documents and Settings\chus\Configuración local\Temp\msnsearch.exe
C:\Documents and Settings\chus\Configuración local\Temp\regincd2.exe
C:\Documents and Settings\chus\Configuración local\Temp\regtdi.exe
C:\Documents and Settings\chus\Configuración local\Temp\setup_wm.exe
C:\Documents and Settings\chus\Configuración local\Temp\SSUPDATE.EXE
C:\Documents and Settings\chus\Configuración local\Temp\staCF.exe
C:\Documents and Settings\chus\Configuración local\Temp\temp.exe
C:\Documents and Settings\chus\Configuración local\Temp\Directorio temporal 1 para (PC) Full Registration cracks for all Popcap pc games. Bejeweled, Dynomite, Alchemy, SevenSeas - Popcap Games.zip.zip\Dynomite v1.2 Full Crack.exe
C:\Documents and Settings\chus\Configuración local\Temp\Rar$EX00.907\LopReport 1.0.4.exe
C:\Documents and Settings\chus\Configuración local\Temp\SIT30870.tmp\DeleteTemp.exe
C:\Documents and Settings\chus\Configuración local\Temp\SIT30870.tmp\DW20.EXE
C:\Documents and Settings\chus\Configuración local\Temp\SIT30870.tmp\RebootStub.exe
C:\Documents and Settings\chus\Configuración local\Temp\SIT30870.tmp\runmsi.exe
C:\Documents and Settings\chus\Configuración local\Temp\SIT30870.tmp\setup.exe
C:\Documents and Settings\chus\Configuración local\Temp\WMC0000.tmp\WMPAU.exe
C:\Documents and Settings\chus\Configuración local\Temp\WMC0002.tmp\WMPAU.exe

__________________________________________________ ___
C:\Documents and Settings\chus\Datos de programa

C:\Documents and Settings\chus\Datos de programa\Litegridreadme\DownloadEqSlow.exe
C:\Documents and Settings\chus\Datos de programa\Litegridreadme\myznljei.exe
C:\Documents and Settings\chus\Datos de programa\Litegridreadme\Size ooze dog.exe
C:\Documents and Settings\chus\Datos de programa\Retro64 Computer Games\waterbugs_arcadetown.exe
C:\Documents and Settings\chus\Datos de programa\U3\temp\cleanup.exe

_____________________________________________
C:\Documents and Settings\chus\Favoritos

C:\Documents and Settings\chus\Favoritos\Acuariofilia
C:\Documents and Settings\chus\Favoritos\Boda
C:\Documents and Settings\chus\Favoritos\Celina
C:\Documents and Settings\chus\Favoritos\Coche
C:\Documents and Settings\chus\Favoritos\Cocina
C:\Documents and Settings\chus\Favoritos\Cursos de Inglés Gratis Online por Internet.url
C:\Documents and Settings\chus\Favoritos\Desktop.ini
C:\Documents and Settings\chus\Favoritos\Eliminar Malware LOP.com - Foro de Spyware.url
C:\Documents and Settings\chus\Favoritos\Empleo
C:\Documents and Settings\chus\Favoritos\Foro de Virus y Spywares - Foro de Spyware.url
C:\Documents and Settings\chus\Favoritos\fotos de bichos.url
C:\Documents and Settings\chus\Favoritos\Jesus
C:\Documents and Settings\chus\Favoritos\Portada - Wikipedia, la enciclopedia libre.url
C:\Documents and Settings\chus\Favoritos\Proyectos
C:\Documents and Settings\chus\Favoritos\Páginas y ventanas no deseadas me tienen frita! (Solucionado) - Foro de Spyware.url
C:\Documents and Settings\chus\Favoritos\Viajes
C:\Documents and Settings\chus\Favoritos\Vínculos
C:\Documents and Settings\chus\Favoritos\Acuariofilia\Acuario Gratis. Bricolage de acuarios y peceras para tus peces. DIY.url
C:\Documents and Settings\chus\Favoritos\Acuariofilia\aquagarden.ne t.url
C:\Documents and Settings\chus\Favoritos\Acuariofilia\Detalle fotográfico.url
C:\Documents and Settings\chus\Favoritos\Acuariofilia\Dr. Pez.url
C:\Documents and Settings\chus\Favoritos\Acuariofilia\El goldfish.com y El carassius .com - Todo sobre el Carassius ( Goldfish ).url
C:\Documents and Settings\chus\Favoritos\Acuariofilia\LAS LUCANAS.url
C:\Documents and Settings\chus\Favoritos\Acuariofilia\Peces y plantas de acuario.url
C:\Documents and Settings\chus\Favoritos\Boda\bodas en los realejos tenerife » Mansión Canaria — © Todoßoda —.url
C:\Documents and Settings\chus\Favoritos\Boda\Bodas Tenerife — © Todoßoda —.url
C:\Documents and Settings\chus\Favoritos\Boda\Calendario de la Boda.url
C:\Documents and Settings\chus\Favoritos\Boda\Ciberboda todo para tu boda.url
C:\Documents and Settings\chus\Favoritos\Boda\Doc pa Matrimonio Civil.url
C:\Documents and Settings\chus\Favoritos\Boda\http--www.ruraltenerife.net-.url
C:\Documents and Settings\chus\Favoritos\Boda\Publiboda.url
C:\Documents and Settings\chus\Favoritos\Celina\CEEM - Consejo Estatal de Estudiantes de Medicina.url
C:\Documents and Settings\chus\Favoritos\Celina\Clases
C:\Documents and Settings\chus\Favoritos\Celina\http--www.uv.es-derma-.url
C:\Documents and Settings\chus\Favoritos\Celina\lesiones carpo.url
C:\Documents and Settings\chus\Favoritos\Celina\Trainmed.com.url
C:\Documents and Settings\chus\Favoritos\Celina\Clases\GeneatlasIT1 5.url
C:\Documents and Settings\chus\Favoritos\Celina\Clases\Huntingtina. url
C:\Documents and Settings\chus\Favoritos\Celina\Clases\pastoralsj.o rg.url
C:\Documents and Settings\chus\Favoritos\Coche\Lista de Concesionarios en Canarias..url
C:\Documents and Settings\chus\Favoritos\Coche\yo tambien necesito ayuda para comprar coche por favor - Foros de Debates de Coches.url
C:\Documents and Settings\chus\Favoritos\Cocina\cocinadelmundo.com. url
C:\Documents and Settings\chus\Favoritos\Cocina\Consumo, corte y conservación del jamón ibérico de bellota.url
C:\Documents and Settings\chus\Favoritos\Cocina\Menú Tex-Mex - enFemenino.com.url
C:\Documents and Settings\chus\Favoritos\Cocina\RECETARIO DE ALIMENTOS.url
C:\Documents and Settings\chus\Favoritos\Cocina\RECETAS de CARNES - Recetas de Cocina - MundoRecetas.com.url
C:\Documents and Settings\chus\Favoritos\Cocina\Recetas de cocina y menus. La mayor colección de recetas gratis, recetas originales y recetas probadas.url
C:\Documents and Settings\chus\Favoritos\Cocina\Índice de galletas y similares.url
C:\Documents and Settings\chus\Favoritos\Empleo\.. Grupo Tragsa ...url
C:\Documents and Settings\chus\Favoritos\Empleo\Adecco.url
C:\Documents and Settings\chus\Favoritos\Empleo\Bolsa de empleo empleo formacion ofertas de trabajo treball.url
C:\Documents and Settings\chus\Favoritos\Empleo\Bolsa de trabajo y Ofertas de empleo - CompuTrabajo España.url
C:\Documents and Settings\chus\Favoritos\Empleo\Clases particulares con profesores a domicilio en casa impartiendo toda clase de materias.url
C:\Documents and Settings\chus\Favoritos\Empleo\Documento sin título.url
C:\Documents and Settings\chus\Favoritos\Empleo\ECOempleo.url
C:\Documents and Settings\chus\Favoritos\Empleo\Empresas de Canarias - Negocios Comprar Vender en Canarias - Las Palmas - Tenerife - Lanzarote - La Gomera - La Palma - Fuertev.url
C:\Documents and Settings\chus\Favoritos\Empleo\Forem.url
C:\Documents and Settings\chus\Favoritos\Empleo\FUNDESCAN - Fundación Canaria para el Desarrollo Social.url
C:\Documents and Settings\chus\Favoritos\Empleo\GIPE, Como redactar una carta de presentación.url
C:\Documents and Settings\chus\Favoritos\Empleo\Portal de Femete.url
C:\Documents and Settings\chus\Favoritos\Empleo\Tecnoempleo.com Portal de Empleo Especializado en Informática Telecomunicaciones y Tecnologías.url
C:\Documents and Settings\chus\Favoritos\Empleo\Todotrabajo.com Ofertas de empleo Bolsa de trabajo rrhh.url
C:\Documents and Settings\chus\Favoritos\Empleo\TuEmpleo - La guía en internet para encontrar o mejorar tu empleo.url
C:\Documents and Settings\chus\Favoritos\Empleo\Urbaser Servicios medioambientales.url
C:\Documents and Settings\chus\Favoritos\Jesus\Final Fantasy X Guia.url
C:\Documents and Settings\chus\Favoritos\Jesus\Fotos de bichos.url
C:\Documents and Settings\chus\Favoritos\Jesus\GOBIERNO DE CANARIAS Consejeria de Sanidad Servicio Canario de la Salud Cita previa en su Centro de Salud.url
C:\Documents and Settings\chus\Favoritos\Jesus\GUACHINCHES DE TENERIFE BUSCADOR DE GUACHINCHES, TASCAS Y RESTAURANTES.url
C:\Documents and Settings\chus\Favoritos\Jesus\Ministerio de Medio AmbienteFormación y Educación AmbientalRecursos.url
C:\Documents and Settings\chus\Favoritos\Jesus\TRASPLANTE RENAL CONSEJOS PRÁCTICOS.url
C:\Documents and Settings\chus\Favoritos\Proyectos\Biodiversidad - Fauna exótica encontrada en Canarias.url
C:\Documents and Settings\chus\Favoritos\Proyectos\SEO-BirdLife.url
C:\Documents and Settings\chus\Favoritos\Viajes\.... BINTER CANARIAS ....url
C:\Documents and Settings\chus\Favoritos\Viajes\H10 Hotels. Hoteles en España, Canarias, Caribe. Reservas on-line, ofertas, novedades, Club H10.url
C:\Documents and Settings\chus\Favoritos\Viajes\http--www.ruraltenerife.net-index.html.url
C:\Documents and Settings\chus\Favoritos\Viajes\http--www.turismoruralcanarias.com-busqueda.cfmidioma=esp.url
C:\Documents and Settings\chus\Favoritos\Viajes\ResidenteCanario.co m descuentos para el residente canario.url
C:\Documents and Settings\chus\Favoritos\Viajes\RUMBO vuelos, hoteles y vacaciones.url
C:\Documents and Settings\chus\Favoritos\Viajes\Vacaciones 2007
C:\Documents and Settings\chus\Favoritos\Viajes\Vacaciones 2007\Dreamplace Hotels - Dream Hotel Noelia Sur 4.url
C:\Documents and Settings\chus\Favoritos\Viajes\Vacaciones 2007\Hotel Rural San Miguel (Hotel rural San Miguel de Abona Tenerife) - TopRural.url
C:\Documents and Settings\chus\Favoritos\Viajes\Vacaciones 2007\Hoteles en COSTA ADEJE . Oferta de Hotel en COSTA ADEJE - MUCHOVIAJE.url
C:\Documents and Settings\chus\Favoritos\Viajes\Vacaciones 2007\Tenerife Turismo Rural Casas Rurales Islas Canarias.url
C:\Documents and Settings\chus\Favoritos\Viajes\Vacaciones 2007\Turismo Rural en Tenerife.url
C:\Documents and Settings\chus\Favoritos\Vínculos\Hotmail gratuito.url
C:\Documents and Settings\chus\Favoritos\Vínculos\Personalizar vínculos.url
C:\Documents and Settings\chus\Favoritos\Vínculos\Windows Media.url
C:\Documents and Settings\chus\Favoritos\Vínculos\Windows.url

__________________________________________________ ___
C:\Documents and Settings\All Users\Datos de programa

C:\Documents and Settings\All Users\Datos de programa\flag barb cake wipe\sect list.exe
C:\Documents and Settings\All Users\Datos de programa\Zylom\ZylomGamesPlayer\zylom\ZylomExtensi on\HardwareTest.exe

_____________________________________________
C:\Documents and Settings\All Users\Favoritos


__________________________________________________ ________
C:\Documents and Settings\Default User\Configuración local


__________________________________________________ ______
C:\Documents and Settings\Default User\Datos de programa

C:\Documents and Settings\Default User\Datos de programa\Microsoft\Installer\{D0572854-191F-45DB-B959-641F8E5C8409}\ARPPRODUCTICON.exe
C:\Documents and Settings\Default User\Datos de programa\Microsoft\Installer\{D0572854-191F-45DB-B959-641F8E5C8409}\NewShortcut1_D0572854191F45DBB959641 F8E5C8409_2.exe

________________________________________________
C:\Documents and Settings\Default User\Favoritos

C:\Documents and Settings\Default User\Favoritos\Desktop.ini
C:\Documents and Settings\Default User\Favoritos\Guía de estaciones de radio.url
C:\Documents and Settings\Default User\Favoritos\MSN.com.url
C:\Documents and Settings\Default User\Favoritos\Vínculos
C:\Documents and Settings\Default User\Favoritos\Vínculos\Hotmail gratuito.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Personalizar vínculos.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Windows Media.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Windows.url

__________________________________________________ ________
C:\Documents and Settings\LocalService\Configuración local


__________________________________________________ ______
C:\Documents and Settings\LocalService\Datos de programa


__________________________________________________ __________
C:\Documents and Settings\NetworkService\Configuración local


__________________________________________________ ________
C:\Documents and Settings\NetworkService\Datos de programa


__________________________________________________ __________
C:\WINDOWS\system32\config\systemprofile\Configura ción local


__________________________________________________ ________
C:\WINDOWS\system32\config\systemprofile\Datos de programa

C:\WINDOWS\system32\config\systemprofile\Datos de programa\Microsoft\Installer\{D0572854-191F-45DB-B959-641F8E5C8409}\ARPPRODUCTICON.exe
C:\WINDOWS\system32\config\systemprofile\Datos de programa\Microsoft\Installer\{D0572854-191F-45DB-B959-641F8E5C8409}\NewShortcut1_D0572854191F45DBB959641 F8E5C8409_2.exe

__________________________________________________
C:\WINDOWS\system32\config\systemprofile\Favoritos


________________
C:\WINDOWS\Tasks
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 23/12/07, 18:23:21
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 17
Re: Tengo virus y no consigo desacerme de ellos

2ª Parte

Valores del Registro de Windows

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.es/
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.es/
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.aunaocio.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = *.zylom.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = a.tribalfusion.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = lo2.lacaixa.es
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.tinvesa.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.hormiga.org
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.solmelia.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.morimax.eu
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.tranviatenerife.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = netbios-wait.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.netbios-wait.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = netsearchsoft.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.netsearchsoft.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = host-domain-lookup.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.host-domain-lookup.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow =
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {01E04581-4EEE-11D0-BFE9-00AA005B4383}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = ITBarLayout
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {EE5D279F-081B-4404-994D-C6B60AAEBA6D}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = ITBar7Layout
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {2318C2B1-4965-11D4-9B18-009027A5CD4F}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser =
HKCU\...\Run = [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
HKCU\...\Run = [bat meta] C:\DOCUME~1\chus\DATOSD~1\LITEGR~1\Size ooze dog.exe
HKCU\...\Run = [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
HKCU\...\Run = [WMPNSCFG] C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
HKCU\...\Run = [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
HKCU\...\Run = [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
HKLM\...\Run = [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
HKLM\...\Run = [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
HKLM\...\Run = [AGRSMMSG] AGRSMMSG.exe
HKLM\...\Run = [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
HKLM\...\Run = [SoundMAX] C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe /tray
HKLM\...\Run = [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
HKLM\...\Run = [UpdateManager] "C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
HKLM\...\Run = [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
HKLM\...\Run = [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
HKLM\...\Run = [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
HKLM\...\Run = [eabconfg.cpl] C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start
HKLM\...\Run = [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
HKLM\...\Run = [hpWirelessAssistant] "%ProgramFiles%\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe"
HKLM\...\Run = [WatchDog] C:\Archivos de programa\InterVideo\DVD Check\DVDCheck.exe
HKLM\...\Run = [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
HKLM\...\Run = [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
HKLM\...\Run = [Cake Wipe Inside Wma] C:\Documents and Settings\All Users\Datos de programa\flag barb cake wipe\sect list.exe
HKLM\...\Run = [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
HKLM\...\Run = [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

______________________________
Claves del Registro de Windows

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall:
[3DGroove] - OTOY
[Adobe Shockwave Player] - Adobe Shockwave Player
[Agere Systems Soft Modem] - Agere Systems AC'97 Modem
[AVG7Uninstall] - AVG Free Edition
[CCleaner] - CCleaner (remove only)
[CDex] - CDex extraction audio
[Codec Pack de ELISOFT v14.0] - Codec Pack de ELISOFT v14.0
[DelPSGuard_is1] - DelPSGuard versión 4.8.5
[eMule] - eMule
[EPSON Printer and Utilities] - Software de impresora EPSON
[EPSON Scanner] - EPSON Scan
[ESDX4000_4050_CX3900] - ESDX4000_4050_CX3900
[HijackThis] - HijackThis 2.0.2
[IDNMitigationAPIs] - Microsoft Internationalized Domain Names Mitigation APIs
[ie7] - Windows Internet Explorer 7
[Imperivm - Las Grandes Batallas de Roma] - Imperivm - Las Grandes Batallas de Roma
[InstallShield_{20C45B32-5AB6-46A4-94EF-58950CAF05E5}] - EPSON Attach To Email
[InstallShield_{8E50332B-772C-4AEA-BF56-94DE6A1D5F10}] - Texas Instruments PCIxx21/x515 drivers.
[Kaspersky Online Scanner] - Kaspersky Online Scanner
[KB873333] - Revisión de Windows XP - KB873333
[KB873339] - Revisión de Windows XP - KB873339
[KB883667] - Revisión de Windows XP - KB883667
[KB883939] - Actualización de seguridad para Windows XP (KB883939)
[KB884575] - Revisión de Windows XP - KB884575
[KB885250] - Revisión de Windows XP - KB885250
[KB885835] - Revisión de Windows XP - KB885835
[KB885836] - Revisión de Windows XP - KB885836
[KB885884] - Revisión de Windows XP - KB885884
[KB886185] - Revisión de Windows XP - KB886185
[KB887472] - Revisión de Windows XP - KB887472
[KB887742] - Revisión de Windows XP - KB887742
[KB888113] - Revisión de Windows XP - KB888113
[KB888302] - Revisión de Windows XP - KB888302
[KB890046] - Actualización de seguridad para Windows XP (KB890046)
[KB890047] - Revisión de Windows XP - KB890047
[KB890175] - Revisión de Windows XP - KB890175
[KB890859] - Revisión de Windows XP - KB890859
[KB891781] - Revisión de Windows XP - KB891781
[KB892130] - Windows Genuine Advantage Validation Tool (KB892130)
[KB893066] - Actualización de seguridad para Windows XP (KB893066)
[KB893086] - Revisión de Windows XP - KB893086
[KB893756] - Actualización de seguridad para Windows XP (KB893756)
[KB893803v2] - Windows Installer 3.1 (KB893803)
[KB894391] - Actualización para Windows XP (KB894391)
[KB896358] - Actualización de seguridad para Windows XP (KB896358)
[KB896422] - Actualización de seguridad para Windows XP (KB896422)
[KB896423] - Actualización de seguridad para Windows XP (KB896423)
[KB896424] - Actualización de seguridad para Windows XP (KB896424)
[KB896428] - Actualización de seguridad para Windows XP (KB896428)
[KB896688] - Actualización de seguridad para Windows XP (KB896688)
[KB896727] - Actualización para Windows XP (KB896727)
[KB898458] - Actualización de seguridad para Step by Step Interactive Training (KB898458)
[KB898461] - Actualización para Windows XP (KB898461)
[KB899587] - Actualización de seguridad para Windows XP (KB899587)
[KB899588] - Actualización de seguridad para Windows XP (KB899588)
[KB899591] - Actualización de seguridad para Windows XP (KB899591)
[KB900485] - Actualización para Windows XP (KB900485)
[KB900725] - Actualización de seguridad para Windows XP (KB900725)
[KB901017] - Actualización de seguridad para Windows XP (KB901017)
[KB901214] - Actualización de seguridad para Windows XP (KB901214)
[KB902400] - Actualización de seguridad para Windows XP (KB902400)
[KB903235] - Actualización de seguridad para Windows XP (KB903235)
[KB904706] - Actualización de seguridad para Windows XP (KB904706)
[KB905414] - Actualización de seguridad para Windows XP (KB905414)
[KB905749] - Actualización de seguridad para Windows XP (KB905749)
[KB905915] - Actualización de seguridad para Windows XP (KB905915)
[KB908519] - Actualización de seguridad para Windows XP (KB908519)
[KB908531] - Actualización de seguridad para Windows XP (KB908531)
[KB910437] - Actualización para Windows XP (KB910437)
[KB911280] - Actualización de seguridad para Windows XP (KB911280)
[KB911562] - Actualización de seguridad para Windows XP (KB911562)
[KB911564] - Actualización de seguridad para el Reproductor de Windows Media (KB911564)
[KB911565] - Actualización de seguridad para el Reproductor de Windows Media 10 (KB911565)
[KB911567] - Actualización de seguridad para Windows XP (KB911567)
[KB911927] - Actualización de seguridad para Windows XP (KB911927)
[KB912812] - Actualización de seguridad para Windows XP (KB912812)
[KB912919] - Actualización de seguridad para Windows XP (KB912919)
[KB913446] - Actualización de seguridad para Windows XP (KB913446)
[KB913580] - Actualización de seguridad para Windows XP (KB913580)
[KB914388] - Actualización de seguridad para Windows XP (KB914388)
[KB914389] - Actualización de seguridad para Windows XP (KB914389)
[KB915865] - Hotfix for Windows XP (KB915865)
[KB916281] - Actualización de seguridad para Windows XP (KB916281)
[KB916595] - Actualización para Windows XP (KB916595)
[KB917159] - Actualización de seguridad para Windows XP (KB917159)
[KB917344] - Actualización de seguridad para Windows XP (KB917344)
[KB917422] - Actualización de seguridad para Windows XP (KB917422)
[KB917734_WMP10] - Actualización de seguridad para el Reproductor de Windows Media 10 (KB917734)
[KB917953] - Actualización de seguridad para Windows XP (KB917953)
[KB918118] - Actualización de seguridad para Windows XP (KB918118)
[KB918439] - Actualización de seguridad para Windows XP (KB918439)
[KB918899] - Actualización de seguridad para Windows XP (KB918899)
[KB919007] - Actualización de seguridad para Windows XP (KB919007)
[KB920213] - Actualización de seguridad para Windows XP (KB920213)
[KB920214] - Actualización de seguridad para Windows XP (KB920214)
[KB920670] - Actualización de seguridad para Windows XP (KB920670)
[KB920683] - Actualización de seguridad para Windows XP (KB920683)
[KB920685] - Actualización de seguridad para Windows XP (KB920685)
[KB920872] - Actualización para Windows XP (KB920872)
[KB921398] - Actualización de seguridad para Windows XP (KB921398)
[KB921503] - Actualización de seguridad para Windows XP (KB921503)
[KB921883] - Actualización de seguridad para Windows XP (KB921883)
[KB922582] - Actualización para Windows XP (KB922582)
[KB922616] - Actualización de seguridad para Windows XP (KB922616)
[KB922760] - Actualización de seguridad para Windows XP (KB922760)
[KB922819] - Actualización de seguridad para Windows XP (KB922819)
[KB923191] - Actualización de seguridad para Windows XP (KB923191)
[KB923414] - Actualización de seguridad para Windows XP (KB923414)
[KB923689] - Actualización de seguridad para Windows XP (KB923689)
[KB923694] - Actualización de seguridad para Windows XP (KB923694)
[KB923723] - Actualización de seguridad para Step by Step Interactive Training (KB923723)
[KB923980] - Actualización de seguridad para Windows XP (KB923980)
[KB924191] - Actualización de seguridad para Windows XP (KB924191)
[KB924270] - Actualización de seguridad para Windows XP (KB924270)
[KB924496] - Actualización de seguridad para Windows XP (KB924496)
[KB924667] - Actualización de seguridad para Windows XP (KB924667)
[KB925398_WMP64] - Actualización de seguridad para el Reproductor de Windows Media 6.4 (KB925398)
[KB925454] - Actualización de seguridad para Windows XP (KB925454)
[KB925486] - Actualización de seguridad para Windows XP (KB925486)
[KB925720] - Actualización para Windows XP (KB925720)
[KB925902] - Actualización de seguridad para Windows XP (KB925902)
[KB926239] - Hotfix for Windows XP (KB926239)
[KB926255] - Actualización de seguridad para Windows XP (KB926255)
[KB926436] - Actualización de seguridad para Windows XP (KB926436)
[KB927779] - Actualización de seguridad para Windows XP (KB927779)
[KB927802] - Actualización de seguridad para Windows XP (KB927802)
[KB927891] - Actualización para Windows XP (KB927891)
[KB928090-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB928090)
[KB928255] - Actualización de seguridad para Windows XP (KB928255)
[KB928365.T1_1ToU569_1] - Security Update para Microsoft .NET Framework 2.0 (KB928365)
[KB928843] - Actualización de seguridad para Windows XP (KB928843)
[KB929123] - Actualización de seguridad para Windows XP (KB929123)
[KB929338] - Actualización para Windows XP (KB929338)
[KB929969] - Actualización de seguridad para Windows Internet Explorer 7 (KB929969)
[KB930178] - Actualización de seguridad para Windows XP (KB930178)
[KB930916] - Actualización para Windows XP (KB930916)
[KB931261] - Actualización de seguridad para Windows XP (KB931261)
[KB931768-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB931768)
[KB931784] - Actualización de seguridad para Windows XP (KB931784)
[KB931836] - Actualización para Windows XP (KB931836)
[KB932168] - Actualización de seguridad para Windows XP (KB932168)
[KB933360] - Actualización para Windows XP (KB933360)
[KB933566-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB933566)
[KB933729] - Actualización de seguridad para Windows XP (KB933729)
[KB935839] - Actualización de seguridad para Windows XP (KB935839)
[KB935840] - Actualización de seguridad para Windows XP (KB935840)
[KB936021] - Actualización de seguridad para Windows XP (KB936021)
[KB936357] - Actualización para Windows XP (KB936357)
[KB936782_WMP10] - Actualización de seguridad para el Reproductor de Windows Media 10 (KB936782)
[KB936782_WMP11] - Actualización de seguridad para el Reproductor de Windows Media 11 (KB936782)
[KB937143-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB937143)
[KB938127-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB938127)
[KB938828] - Actualización para Windows XP (KB938828)
[KB938829] - Actualización de seguridad para Windows XP (KB938829)
[KB939653-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB939653)
[KB939683] - Revisión para el Reproductor de Windows Media 11 (KB939683)
[KB941202] - Actualización de seguridad para Windows XP (KB941202)
[KB941568] - Actualización de seguridad para Windows XP (KB941568)
[KB941569] - Actualización de seguridad para Windows XP (KB941569)
[KB942615-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB942615)
[KB942763] - Actualización para Windows XP (KB942763)
[KB943460] - Actualización de seguridad para Windows XP (KB943460)
[KB944653] - Actualización de seguridad para Windows XP (KB944653)
[M928366] - Microsoft .NET Framework 1.1 Hotfix (KB928366)
[Microsoft .NET Framework 1.1 (1033)] - Microsoft .NET Framework 1.1
[Microsoft .NET Framework 2.0] - Microsoft .NET Framework 2.0
[Microsoft .NET Framework 2.0 Language Pack - ESN] - Paquete de idioma de Microsoft .NET Framework 2.0 - ESN
[Microsoft .NET Framework 3.0] - Microsoft .NET Framework 3.0
[Microsoft .NET Framework 3.0 Spanish Language Pack] - Paquete de idioma para español de Microsoft .NET Framework 3.0
[MSCompPackV1] - Microsoft Compression Client Pack 1.0 for Windows XP
[MSNINST] - MSN
[Nero - Burning Rom!UninstallKey] - Nero 6 Ultra Edition
[NLSDownlevelMapping] - Microsoft National Language Support Downlevel APIs
[QuickTime] - QuickTime
[Regseeker 1.55] - Regseeker 1.55
[ShockwaveFlash] - Adobe Flash Player 9 ActiveX
[SynTPDeinstKey] - Synaptics Pointing Device Driver
[The Rise of Atlantis] - The Rise of Atlantis (remove only)
[WGA] - Windows Genuine Advantage Validation Tool (KB892130)
[WgaNotify] - Windows Genuine Advantage Notifications (KB905474)
[WIC] - Windows Imaging Component
[Windows Live OneCare safety scanner] - Windows Live OneCare safety scanner
[Windows Media Format Runtime] - Windows Media Format 11 runtime
[Windows Media Player] - Reproductor de Windows Media 11
[WinRAR archiver] - Compresor WinRAR
[WMFDist11] - Windows Media Format 11 runtime
[wmp11] - Windows Media Player 11
[Wudf01000] - Microsoft User-Mode Driver Framework Feature Pack 1.0
[XnView_is1] - XnView 1.82.4
[XP Codec Pack] - XP Codec Pack
[XpsEPSC] - XML Paper Specification Shared Components Pack 1.0
[XPSEPSCLP] - XML Paper Specification Shared Components Language Pack 1.0
[{09DA4F91-2A09-4232-AB8C-6BC740096DE3}] - Sonic Update Manager
[{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}] - MSXML 6.0 Parser (KB933579)
[{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}] - Sonic DLA
[{1692CC0E-8798-493A-9580-23555E21C14B}] - Windows Live Messenger
[{20C45B32-5AB6-46A4-94EF-58950CAF05E5}] - EPSON Attach To Email
[{22B3CC30-77B8-419C-AA4B-F571FDF5D66D}] - Windows Live Sign-in Assistant
[{2318C2B1-4965-11d4-9B18-009027A5CD4F}] - Google Toolbar for Internet Explorer
[{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}] - EPSON Scan Assistant
[{30BB4D60-81DB-11D5-BB77-00400536ABAC}] - OLYMPUS CAMEDIA Master 4.2
[{3248F0A8-6813-11D6-A77B-00B0D0150000}] - J2SE Runtime Environment 5.0
[{3248F0A8-6813-11D6-A77B-00B0D0150040}] - J2SE Runtime Environment 5.0 Update 4
[{3248F0A8-6813-11D6-A77B-00B0D0150060}] - J2SE Runtime Environment 5.0 Update 6
[{3248F0A8-6813-11D6-A77B-00B0D0150100}] - J2SE Runtime Environment 5.0 Update 10
[{3248F0A8-6813-11D6-A77B-00B0D0160010}] - Java(TM) SE Runtime Environment 6 Update 1
[{3248F0A8-6813-11D6-A77B-00B0D0160020}] - Java(TM) 6 Update 2
[{3248F0A8-6813-11D6-A77B-00B0D0160030}] - Java(TM) 6 Update 3
[{350C9C0A-3D7C-4EE8-BAA9-00BCB3D54227}] - WebFldrs XP
[{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}] - Google Earth
[{405C32CF-9C6F-49B3-9436-3F5FDBE7B3CE}] - Microsoft .NET Framework 2.0 Language Pack - ESN
[{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}] - HP Wireless Assistant
[{491DD792-AD81-429C-9EB4-86DD3D22E333}] - Windows Communication Foundation
[{5668914A-431C-4910-94E7-F6673615B538}] - Windows Presentation Foundation Language Pack (ESN)
[{5D97A4A7-C274-4B63-86D9-07A33435F505}] - InterVideo DVD Check
[{67EDD823-135A-4D59-87BD-950616D6E857}] - EPSON Copy Utility 3
[{69726588-5D15-4EEC-9CC6-AA122D9F5154}] - Windows Communication Foundation Language Pack - ESN
[{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}] - Microsoft .NET Framework 2.0
[{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}] - Windows Workflow Foundation
[{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}] - EPSON Web-To-Page
[{83169D43-4660-4347-BC95-E9D6E6BE65CE}] - Microsoft .NET Framework 1.1 Spanish Language Pack
[{83B26E5D-1795-4DFE-9317-0FA0F3AAB568}] - Paint.NET v3.08
[{8A708DD8-A5E6-11D4-A706-000629E95E20}] - Intel(R) Graphics Media Accelerator Driver for Mobile
[{8E50332B-772C-4AEA-BF56-94DE6A1D5F10}] - TIxx21
[{90110C0A-6000-11D3-8CFE-0150048383C9}] - Microsoft Office Professional Edition 2003
[{914E1AB1-DCA0-4A7D-935F-B58C4B887A2B}] - HP ProtectTools Security Manager 1.00 C3
[{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}] - InterVideo WinDVD
[{9541FED0-327F-4DF0-8B96-EF57EF622F19}] - Sonic RecordNow!
[{9DE9E293-5D7B-4312-88C2-BDFAEC5310AE}] - Microsoft .NET Framework 3.0
[{A3E5B5A9-88A4-4334-BBD0-96CCF002CBFF}] - HP User Guides 0004
[{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}] - HP Help and Support
[{AB588DC0-FC95-42D2-908F-BCAD99596282}] - Windows Workflow Foundation ES Language Pack
[{AC76BA86-7AD7-1034-7B44-A00000000001}] - Adobe Reader 6.0.1 - Español
[{AE052EF7-2640-48D7-8915-69B810D975CB}] - HP BIOS Configuration for ProtectTools 1.00 B7
[{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1] - Spybot - Search & Destroy
[{B90450DF-E781-46FD-B1F1-0C86DA40E443}] - PIF DESIGNER
[{BAF78226-3200-4DB4-BE33-4D922A799840}] - Windows Presentation Foundation
[{BC69DDB8-4840-4D9B-BB31-0D4DB2BA1312}] - EPSON Easy Photo Print
[{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}] - Microsoft .NET Framework 1.1
[{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}] - SUPERAntiSpyware Free Edition
[{CEB326EC-8F40-47B2-BA22-BB092565D66F}] - Quick Launch Buttons 5.00 D5
[{D0572854-191F-45DB-B959-641F8E5C8409}] - HP Accessories Product Tour
[{DB518BA6-CB74-4EB6-9ABD-880B6D6E1F38}] - HpSdpAppCoreApp
[{DBEA1034-5882-4A88-8033-81C4EF0CFA29}] - Google Toolbar for Internet Explorer
[{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}] - Ad-Aware 2007
[{E5B5BF68-ECC3-42FE-A91A-3CAFEAD23DC4}] - THE HISTORY CHANNEL Great Battles of Rome
[{E86BC406-944E-41F6-ADE6-2C136734C96B}] - EPSON File Manager
[{EBDFE185-7DDD-4687-9EBA-1B24FF7FF496}] - Microsoft .NET Framework 3.0 Spanish Language Pack
[{EFB21DE7-8C19-4A88-BB28-A766E16493BC}] - Adobe Photoshop CS
[{F0A37341-D692-11D4-A984-009027EC0A9C}] - SoundMAX
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
mi maquina esta lenta (Terminado) gianpierre89 Temas Solucionados 16 05/06/07 01:03:26