Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 19/03/08, 05:37:19
Usuario
 
Registrado: mar 2008
Ubicación: España
Mensajes: 5
Se me abren ventanas y el SpyBot no consigue arreglarlo

Que tal,

Bueno, el problema que tengo con el ordenador es que de forma temporal en el ordenador empieza a emitir varios pitidos, abrir y cerrar ventanas, escribir como si el teclado se controlase solo y tambien en el escritorio al intentar selecionar cualquier icono se seleccionas varios como si ya hubiese uno seleccionado anterior mente y al pulsar en el icono que quiero ejecutar estuviese pulsada la tecla shift. Le he pasado el SpyBot y el avast, pero me dan como si no hubiera ningun tipo de malware.

Desde ya muchas gracias por la ayuda y cualquier consejo que me puedan dar para resolver este problema.

Aqui os dejo el log de Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:18:58, on 19/03/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb1 2.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\SyncroSoft\Pos\H2O\cledx.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jucheck.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\ARCHIV~1\FREEDO~1\fdm.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.es/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Archivos de programa\Macrogaming\SweetIMBarForIE\toolbar.dll

(file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Archivos de programa\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Archivos de programa\Free Download Manager\iefdm2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb1 2.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [H2O] C:\Archivos de programa\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [igndlm.exe] C:\Archivos de programa\Download Manager\DLM.exe /windowsstart /startifwork
O4 - HKCU\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [qctcmuzf] c:\windows\system32\qctcmuzf.exe qctcmuzf
O4 - HKCU\..\Run: [vawjax] c:\windows\system32\vawjax.exe vawjax
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Service Manager.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: Descargar con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dllink.htm
O8 - Extra context menu item: Descargar la selección con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Descargar todo con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlall.htm
O8 - Extra context menu item: Descargar vídeos con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.planetasaber.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.6.108.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138972639671
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -

http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game05.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
O16 - DPF: {CDDC2640-A1EA-44E4-82B9-F66B61FA6AEC} (PlanetaActimediaAccess.Planet) - http://www.planetasaber.com/PlanetaActimedia.CAB
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\Boonty.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet

Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel

32\IDriverT.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 10963 bytes

Última edición por Jonay_M fecha: 19/03/08 a las 12:10:53.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 19/03/08, 16:20:03
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: Se me habren ventanas y el SpyBot no consigue arreglarlo

Hola Jonay_M, te doy la bienvenida al Foro de InfoSpyware.

Paso 1- Descarga estas herramientas pero no las ejecutes aun:
Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:


O4 - HKCU\..\Run: [qctcmuzf] c:\windows\system32\qctcmuzf.exe qctcmuzf

O4 - HKCU\..\Run: [vawjax] c:\windows\system32\vawjax.exe vawjax

O23 - Service: Boonty Games - BOONTY - C:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\Boonty.exe




Paso 3- Ejecuta estas herramientas, de a una:
  • Malwarebytes' Anti-Malware
    *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.
  • Antes de usar ComboFix....
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.


Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y nos contas los resultados. junto con el reporte de

Paso 5- Reinicia en modo normal y nos dejas los reportes de:
  • Malwarebytes' Anti-Malware
  • C:\ComboFix.txt en este mismo mensaje.

**Nota**
- Para mayor comodidad imprime los pasos.
- Recuerda regresar y contarnos los resultados.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 20/03/08, 12:47:25
Usuario
 
Registrado: mar 2008
Ubicación: España
Mensajes: 5
Re: Se me habren ventanas y el SpyBot no consigue arreglarlo

Gracias por responder con tanta rapidez.

Bueno pues el problema persiste y con los mismos sintomas. Aqui te dejo los reportes del Malwarebytes' Anti-Malware y del ComboFix:

Malwarebytes' Anti-Malware 1.09
Versión de la Base de Datos: 509

Tipo de examen : Examen Rápido
Objetos examinados: 30668
Tiempo transcurrido: 4 minute(s), 2 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 2
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> No action taken.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

--------------

ComboFix 08-03-18.1 - MARIA 2008-03-20 12:08:24.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.1.1252.1.3082.18.151 [GMT 0:00]
Se ejecuta desde: C:\Documents and Settings\MARIA\Escritorio\ComboFix.exe

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\animat ions\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\banner s\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\banner s\textures\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\fmv\De sktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\fmv\in tros\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\fmv\lo se\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\fmv\se nate\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\loadin g_screen\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\loadin g_screen\symbols\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\menu\D esktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\menu\s ymbols\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\menu\s ymbols\FE_buttons_24\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\menu\s ymbols\FE_buttons_48\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\menu\t extures\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\models \Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\models \textures\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\models _strat\textures\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\models _strat\textures\scale_me\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\models _strat\textures\scale_me\scale_more\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\models _unit\attachments\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\models _unit\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\models _unit\textures\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\shader s\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\shader s\new\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\sky\cl ouds\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\sky\cl ouds\heavy\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\sky\cl ouds\light\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\sky\cl ouds\medium\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\sky\De sktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\sky\mo on_phases\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\terrai n\aerial_map\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\terrai n\aerial_map\ground_types\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\terrai n\aerial_map\sea\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\terrai n\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\text\D esktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\text\f mv_timings\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\BAR BARIAN\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\BAR BARIAN\INTERFACE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\CAR THAGINIAN\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\CAR THAGINIAN\INTERFACE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\Des ktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\EAS TERN\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\EAS TERN\INTERFACE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\EGY PTIAN\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\EGY PTIAN\INTERFACE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\GRE EK\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\GRE EK\INTERFACE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\ROM AN\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\ROM AN\INTERFACE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\ARMENIA\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\BRITONS\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\Carthage\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\DACIA\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\EGYPT\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\GAULS\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\GERMANS\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\GREEK_CITIES\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\MACEDON\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\MERC\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\NUMIDIA\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\PARTHIA\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\PONTUS\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\ROMANS_BRUTII\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\ROMANS_JULII\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\ROMANS_SCIPII\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\ROMANS_SENATE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\SCYTHIA\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\SELEUCID\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\SLAVE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\SPAIN\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI T_INFO\THRACE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\ARMENIA\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\BRITONS\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\Carthage\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\DACIA\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\EGYPT\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\GAULS\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\GERMANS\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\GREEK_CITIES\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\MACEDON\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\MERCS\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\NUMIDIA\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\PARTHIA\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\PONTUS\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\ROMANS_BRUTII\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\ROMANS_JULII\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\ROMANS_SCIPII\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\ROMANS_SENATE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\SCYTHIA\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\SELEUCID\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\SLAVE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\SPAIN\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\UI\UNI TS\THRACE\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\world\ Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\world\ maps\base\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\world\ maps\campaign\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\world\ maps\campaign\imperial_campaign\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\data\world\ maps\Desktop_.ini
C:\Documents and Settings\MARIA\Escritorio\1\CTW_parte2\preferences \Desktop_.ini
C:\WINDOWS\system32\gqtfunp.dat
C:\WINDOWS\system32\gqtfunp.exe
C:\WINDOWS\system32\gqtfunp_nav.dat
c:\WINDOWS\system32\gqtfunp_navps.dat
C:\WINDOWS\system32\qctcmuzf.dat
C:\WINDOWS\system32\qctcmuzf.exe
C:\WINDOWS\system32\qctcmuzf_nav.dat
C:\WINDOWS\system32\qctcmuzf_navps.dat
C:\WINDOWS\system32\vawjax.dat
C:\WINDOWS\system32\vawjax.exe
C:\WINDOWS\system32\vawjax_nav.dat
C:\WINDOWS\system32\vawjax_navps.dat
C:\WINDOWS\system32\wgziya_navtmp.dat
C:\WINDOWS\system32\wjoqufv.dat
C:\WINDOWS\system32\wjoqufv.exe
C:\WINDOWS\system32\wjoqufv_nav.dat
C:\WINDOWS\system32\wjoqufv_navps.dat

.
(((((((((((((((((( Archivos creados desde 2008-02-20 - 2008-03-20 )))))))))))))))))))))))))))))))))
.

2008-03-20 10:45 . 2008-03-20 10:45 <DIR> d-------- C:\Documents and Settings\MARIA\Datos de programa\Malwarebytes
2008-03-20 10:45 . 2008-03-20 10:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-03-20 10:45 . 2008-03-20 10:45 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-03-19 22:23 . 2008-03-19 22:23 <DIR> d-------- C:\marathon
2008-03-19 22:22 . 2008-03-19 22:22 73,281 --a------ C:\achilles.zip
2008-03-19 22:22 . 2008-03-19 22:22 64,399 --a------ C:\marathon.zip
2008-03-19 22:22 . 2008-03-19 22:22 10,043 --a------ C:\ancient_geek.zip
2008-03-19 10:18 . 2008-03-19 10:18 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-03-17 17:03 . 2008-03-17 17:03 <DIR> d-------- C:\Archivos de programa\NVIDIA Corporation
2008-03-17 16:54 . 2008-03-17 17:03 151,552 --a------ C:\WINDOWS\system32\nvRegDev.dll
2008-03-16 23:07 . 2008-03-16 23:15 123 --a------ C:\WINDOWS\wininit.ini
2008-03-16 22:35 . 2008-03-16 23:16 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-03-16 22:35 . 2008-03-16 22:35 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-03-16 22:29 . 2008-03-20 12:07 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-03-16 22:28 . 2008-03-16 22:28 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2008-03-16 20:27 . 2008-03-16 22:46 <DIR> d-------- C:\Documents and Settings\MARIA\.housecall6.6
2008-03-16 11:17 . 2008-03-16 11:17 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2008-03-16 11:03 . 2008-03-16 11:03 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-03-16 11:02 . 2008-03-16 11:02 <DIR> d-------- C:\Documents and Settings\MARIA\Datos de programa\SUPERAntiSpyware.com
2008-03-16 11:02 . 2008-03-16 11:59 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-03-16 11:02 . 2008-03-16 11:02 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-03-15 13:13 . 2008-03-18 12:54 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-03-15 13:13 . 2008-03-15 13:13 1,409 --a------ C:\WINDOWS\QTFont.for
2008-03-10 11:30 . 2008-03-19 17:51 <DIR> d-------- C:\Archivos de programa\SEGA
2008-03-06 20:50 . 2008-03-06 20:50 <DIR> d-------- C:\Documents and Settings\MARIA\Datos de programa\PC Suite
2008-03-06 20:50 . 2008-03-06 20:50 <DIR> d-------- C:\Archivos de programa\PC Connectivity Solution
2008-03-06 20:50 . 2008-03-06 20:50 <DIR> d-------- C:\Archivos de programa\Nokia
2008-03-06 20:50 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
2008-03-06 20:50 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-03-06 20:46 . 2008-03-06 20:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Installations
2008-03-06 14:08 . 2008-03-06 14:09 <DIR> d-------- C:\Documents and Settings\MARIA\Datos de programa\Screaming Bee
2008-03-06 14:08 . 2008-03-06 14:08 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Screaming Bee
2008-03-06 14:08 . 2002-08-29 02:01 134,272 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2008-03-06 14:08 . 2002-08-29 02:01 134,272 --a--c--- C:\WINDOWS\system32\dllcache\portcls.sys
2008-03-06 14:08 . 2002-08-29 01:32 57,856 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2008-03-06 14:08 . 2002-08-29 01:32 57,856 --a--c--- C:\WINDOWS\system32\dllcache\drmk.sys
2008-03-06 14:07 . 2008-03-06 14:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Screaming Bee
2008-03-06 14:07 . 2008-03-06 14:07 <DIR> d-------- C:\Archivos de programa\Screaming Bee
2008-03-06 13:58 . 2008-03-06 13:58 <DIR> d-------- C:\Temp\Ogif
2008-03-06 13:58 . 2008-03-06 13:58 <DIR> d-------- C:\Temp
2008-03-04 16:14 . 2008-03-04 16:14 <DIR> d-------- C:\Documents and Settings\MARIA\Datos de programa\LG Electronics
2008-03-04 15:52 . 2008-03-04 15:52 <DIR> d-------- C:\Archivos de programa\LG PC Suite 2
2008-03-04 15:07 . 2008-03-04 15:07 <DIR> d-------- C:\Archivos de programa\LG Electronics
2008-02-29 18:11 . 2008-02-29 18:23 <DIR> d-------- C:\midi
2008-02-29 18:11 . 2005-09-18 04:09 40,960 --a------ C:\WINDOWS\system32\secLib.ocx
2008-02-29 18:11 . 2003-08-03 06:46 22,486 --a------ C:\WINDOWS\system32\225.ico
2008-02-29 18:11 . 2005-09-18 15:02 14 --a------ C:\WINDOWS\system32\musical.lic

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-03-20 10:50 --------- d-----w C:\Documents and Settings\MARIA\Datos de programa\Free Download Manager
2008-03-19 14:30 --------- d-----w C:\Documents and Settings\MARIA\Datos de programa\LimeWire
2008-03-18 17:27 69,632 ----a-w C:\Archivos de programa\Listas-Atributos presentadas.doc
2008-03-17 14:13 190,464 ----a-w C:\Archivos de programa\tabla_atributos.xls
2008-03-12 20:39 --------- d-----w C:\Archivos de programa\Free Download Manager
2008-03-11 18:50 --------- d-----w C:\Documents and Settings\MARIA\Datos de programa\MegauploadToolbar
2008-03-10 11:30 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-03-10 11:29 --------- d-----w C:\Archivos de programa\1
2008-02-20 09:12 --------- d-----w C:\Archivos de programa\LimeWire
2008-02-12 16:43 37,376 ----a-w C:\Archivos de programa\Arbol tecnologico.doc
2008-02-12 15:56 --------- d-----w C:\Archivos de programa\Happiness mod
2008-02-12 13:03 --------- d-----w C:\Archivos de programa\GFrameWeaponModelPack101
2008-02-09 12:40 48,640 ----a-w C:\Documents and Settings\MARIA\Datos de programa\GDIPFONTCACHEV1.DAT
2008-02-06 16:02 --------- d-----w C:\Documents and Settings\MARIA\Datos de programa\GameHouse
2008-02-06 16:02 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\n7-89-o9-3r-4t-r9
2008-02-06 15:51 90,240 ----a-w C:\WINDOWS\system32\drivers\sptd9869.sys
2008-02-06 15:51 642,560 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-02-06 15:30 --------- d-----w C:\Archivos de programa\directx
2008-02-02 20:23 --------- d-----w C:\Documents and Settings\MARIA\Datos de programa\Sony
2008-02-02 20:23 --------- d-----w C:\Archivos de programa\Steinberg
2008-02-02 20:22 --------- d-----w C:\Archivos de programa\Vstplugins
2008-02-02 20:22 --------- d-----w C:\Archivos de programa\Sony
2008-02-02 20:20 --------- d-----w C:\Archivos de programa\Sony Setup
2008-02-02 18:59 --------- d-----w C:\Documents and Settings\MARIA\Datos de programa\Steinberg
2008-02-02 18:43 --------- d-----w C:\Archivos de programa\Syncrosoft
2008-02-02 15:18 --------- d-----w C:\Documents and Settings\MARIA\Datos de programa\Megaupload
2008-02-02 15:17 --------- d-----w C:\Archivos de programa\MegauploadToolbar
2008-02-02 15:17 --------- d-----w C:\Archivos de programa\Megaupload
2008-01-30 17:12 --------- d-----w C:\Documents and Settings\MARIA\Datos de programa\Pioneer
2008-01-30 15:31 --------- d-----w C:\Archivos de programa\Pioneer
2008-01-29 22:46 --------- d-----w C:\Archivos de programa\Chuletas
2008-01-28 18:03 38,624 ----a-w C:\Archivos de programa\unit.doc
2008-01-28 16:08 --------- d-----w C:\Archivos de programa\MyXOFT
2008-01-26 19:34 --------- d-----w C:\Archivos de programa\Aadobe
2008-01-26 19:33 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-01-26 19:29 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe Systems Shared
2008-01-20 14:33 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\FreeDownloadManager.ORG
2007-12-27 14:42 1,486,961 ----a-w C:\Archivos de programa\mapa presentacion.png
2007-12-17 15:35 85 ----a-w C:\Archivos de programa\troyano.txt
2007-12-12 17:58 76,048 ----a-w C:\Archivos de programa\P1010099A.JPG
2007-12-12 16:09 35,429 ----a-w C:\Archivos de programa\albion2.gif
2007-12-12 16:04 2,724,328 ----a-w C:\Archivos de programa\ccsetup203.exe
2007-11-14 20:43 40,066 ----a-w C:\Archivos de programa\Electors.rtf
2007-11-14 18:51 121,675 ----a-w C:\Archivos de programa\justificante.jpg
2007-11-12 15:11 189,952 ----a-w C:\Archivos de programa\tuto dj.doc
2007-11-04 18:52 5,814,168 ----a-w C:\Archivos de programa\Firefox Setup 2.0.0.9.exe
2007-11-03 11:45 4,666 ----a-w C:\Archivos de programa\Atributoss.txt
2007-10-25 18:21 5,638 ----a-w C:\Archivos de programa\00069451.pdf
2007-10-24 17:36 35,349 ----a-w C:\Archivos de programa\Nombres.txt
2007-10-05 16:03 285,696 ----a-w C:\Archivos de programa\basic_tutorial.doc
2007-09-12 19:50 437,459 ----a-w C:\Archivos de programa\regiments_of_renown.pdf
2007-09-11 21:50 58,775 ----a-w C:\Archivos de programa\ind.rtf
2007-09-11 21:34 479,684 ----a-w C:\Archivos de programa\mercenarios_armylist.pdf
2007-09-11 20:30 415 ----a-w C:\Archivos de programa\Colores del Imperio.txt
2007-09-11 18:25 413 ----a-w C:\Archivos de programa\Arabia_Estalia.txt
2007-09-11 18:08 7,806 ----a-w C:\Archivos de programa\arabia.rtf
2007-09-11 17:57 667,079 ----a-w C:\Archivos de programa\listaestaliav13.pdf
2007-09-11 17:57 307,797 ----a-w C:\Archivos de programa\EstaliatexV14.pdf
2007-09-11 17:48 637,722 ----a-w C:\Archivos de programa\estalia1.pdf
2007-09-10 21:12 3,923,130 ----a-w C:\Archivos de programa\mapa_enanos.pdf
2007-09-10 14:29 613 ----a-w C:\Archivos de programa\disciplina.txt
2007-09-10 09:11 30,208 ----a-w C:\Archivos de programa\altos elfos.doc
2007-09-06 15:31 108,032 ----a-w C:\Archivos de programa\Ejército de Nippon.doc
2007-09-06 08:15 2,486,304 ----a-w C:\Archivos de programa\icinst.exe
2007-09-03 17:40 25,600 ----a-w C:\Archivos de programa\Reinos del caos.doc
2007-09-03 08:04 3,969 ----a-w C:\Archivos de programa\111111111111111.txt
2007-09-02 19:48 25,088 ----a-w C:\Archivos de programa\enanos.doc
2007-08-31 10:06 678 ----a-w C:\Archivos de programa\Escudos_Armas_Bretonia.txt
2007-08-12 16:44 2,490 ----a-w C:\Archivos de programa\Armadura_Facciones_Mod_Warhammer.txt
2007-07-30 18:25 4,961,609 ----a-w C:\Archivos de programa\romehispano 1[1].7.pdf
2006-12-01 15:46 1 ----a-w C:\Documents and Settings\MARIA\SI.bin
2006-09-04 19:13 32,768 ----a-w C:\Archivos de programa\ReadMe.doc
2006-09-04 19:13 2,270 ----a-w C:\Archivos de programa\ReadMe.txt
2006-04-13 09:46 34,206 ----a-w C:\Archivos de programa\import.JPG
2006-02-05 14:58 44,099 ----a-w C:\Archivos de programa\CAS_IE_b79.ms
2005-06-01 20:47 9,579 ----a-w C:\Archivos de programa\ME-TW(R) Readme.txt
2004-01-10 17:18 11,946,884 ----a-w C:\Archivos de programa\Imagen.tif
2003-12-17 11:55 15,898,456 ----a-w C:\Archivos de programa\notas_prueba2oscuro.bmp
2003-10-31 00:39 3,438 ----a-w C:\Archivos de programa\unidades acabadas.txt
2003-10-24 10:53 385,511 ----a-w C:\Archivos de programa\map_regions.jpg
2003-10-22 15:36 3,528,620 ----a-w C:\Archivos de programa\map_regions.tga
2003-10-08 16:39 126 ----a-w C:\Archivos de programa\Retratos.txt
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2003-04-24 12:00 13312]
"igndlm.exe"="C:\Archivos de programa\Download Manager\DLM.exe" [2007-03-05 21:57 1103480]
"PowerBar"="" []
"SweetIM"="C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe" [2007-08-12 10:02 103712]
"ares"="C:\Archivos de programa\Ares\Ares.exe" [ ]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2004-03-03 02:29 2904064]
"nwiz"="nwiz.exe" [2004-03-03 02:29 782336 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray. dll" [2004-03-03 02:29 46080]
"RemoteControl"="C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2003-12-08 17:35 32768]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 11:50 155648]
"AGRSMMSG"="AGRSMMSG.exe" [2005-03-04 12:01 88209 C:\WINDOWS\AGRSMMSG.exe]
"AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 13:47 57344 C:\WINDOWS\ALCXMNTR.EXE]
"HPDJ Taskbar Utility"="C:\WINDOWS\System32\spool\drivers\w32x86 \3\hpztsb12.exe" [2005-03-08 04:42 176128]
"HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 23:12 49152]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [2007-12-04 13:00 79224]
"SpeedTouch USB Diagnostics"="C:\Archivos de programa\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-04-07 07:02 877568]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2007-12-11 10:56 286720]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"SweetIM"="C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe" [2007-08-12 10:02 103712]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-12-11 12:10 267048]
"H2O"="C:\Archivos de programa\SyncroSoft\Pos\H2O\cledx.exe" [2005-10-23 00:00 385024]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2003-04-24 12:00 13312]

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\lsa]
Notification Packages REG_MULTI_SZ scecli scecli scecli

R1 sdpiosys;sdpiosys;C:\WINDOWS\System32\drivers\sdpi osys.sys [2004-11-30 12:10]
R3 Cap7134;ASUS TV7134 WDM Video Capture;C:\WINDOWS\System32\DRIVERS\Cap7134.sys [2003-12-25 04:03]
R3 CLEDX;Team H2O CLEDX service;C:\WINDOWS\System32\DRIVERS\cledx.sys [2005-05-09 20:08]
R3 PhTVTune;ASUS WDM TV Tuner;C:\WINDOWS\System32\DRIVERS\PhTVTune.sys [2003-12-25 04:00]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;C:\WINDOWS\System32\drivers\ScreamingBAudio. sys [2007-08-24 15:44]
S3 lg3gbus;LGE KU580 driver (WDM);C:\WINDOWS\System32\DRIVERS\lg3gbus.sys [2007-04-26 14:35]
S3 lg3gmdfl;LGE KU580 USB WMC Modem Filter;C:\WINDOWS\System32\DRIVERS\lg3gmdfl.sys [2007-04-26 14:36]
S3 lg3gmdm;LGE KU580 USB WMC Modem Driver;C:\WINDOWS\System32\DRIVERS\lg3gmdm.sys [2007-04-26 14:36]
S3 lg3gmgmt;LGE KU580 USB WMC Device Management Drivers (WDM);C:\WINDOWS\System32\DRIVERS\lg3gmgmt.sys [2007-04-26 14:36]
S3 lg3gnd5;LGE KU580 USB Ethernet Emulation (NDIS);C:\WINDOWS\System32\DRIVERS\lg3gnd5.sys [2007-04-26 14:36]
S3 lg3gobex;LGE KU580 USB WMC OBEX Interface;C:\WINDOWS\System32\DRIVERS\lg3gobex.sys [2007-04-26 14:36]
S3 lg3gunic;LGE KU580 USB Ethernet Emulation (WDM);C:\WINDOWS\System32\DRIVERS\lg3gunic.sys [2007-04-26 14:36]
S4 Boonty Games;Boonty Games;"C:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\Boonty.exe" [2006-06-14 13:42]

.
Contenido de carpeta 'Tareas Programadas'
"2008-03-13 16:33:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
.
************************************************** ************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-20 12:18:14
Windows 5.1.2600 Service Pack 1 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\WgaTray.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
.
************************************************** ************************
.
Tiempo completado: 2008-03-20 12:22:47 - machine was rebooted
ComboFix-quarantined-files.txt 2008-03-20 12:22:42
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 20/03/08, 19:34:11
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: Se me habren ventanas y el SpyBot no consigue arreglarlo

Hola, es importante que borres todo lo que te detecto MBAM

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 22/03/08, 11:14:04
Usuario
 
Registrado: mar 2008
Ubicación: España
Mensajes: 5
Re: Se me habren ventanas y el SpyBot no consigue arreglarlo

Que tal ElPiedra,

He repetido todo el proceso borrando lo que ha detectado el MBAM y aun asi el problema continua.

Gracias por la ayuda

Por si sirve de algo al trabarse el ordenador las teclas "Q W E R T Y Shift" no responden.

Aqui te dejo el nuevo repote de Hijackthis por si te es util.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16: 10:27, on 22/03/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\WgaTray.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb1 2.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\SyncroSoft\Pos\H2O\cledx.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jucheck.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Archivos de programa\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Archivos de programa\Free Download Manager\iefdm2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb1 2.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [H2O] C:\Archivos de programa\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [igndlm.exe] C:\Archivos de programa\Download Manager\DLM.exe /windowsstart /startifwork
O4 - HKCU\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Service Manager.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: Descargar con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dllink.htm
O8 - Extra context menu item: Descargar la selección con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Descargar todo con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlall.htm
O8 - Extra context menu item: Descargar vídeos con Free Download Manager - file://C:\Archivos de programa\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.planetasaber.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.6.108.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138972639671
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game05.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
O16 - DPF: {CDDC2640-A1EA-44E4-82B9-F66B61FA6AEC} (PlanetaActimediaAccess.Planet) - http://www.planetasaber.com/PlanetaActimedia.CAB
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 10992 bytes

Última edición por Jonay_M fecha: 22/03/08 a las 14:27:31.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 24/03/08, 12:25:56
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: Se me habren ventanas y el SpyBot no consigue arreglarlo

Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Una vez que este termine de limpiar todo, actualiza "Java", hace una Desfragmentación del disco con la opción de Windows y pasa por www.windowsupdate.com para descargar todos los parches disponibles (si tu sistema lo permite)

Reinicia y nos contas los resultados.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 25/03/08, 18:39:11
Usuario
 
Registrado: mar 2008
Ubicación: España
Mensajes: 5
Re: Se me habren ventanas y el SpyBot no consigue arreglarlo

El problema continua e incluso podria decir que tras la desfragmentacion ha aumentado la frecuencia del fallo, antes podia ser 1-2 veces al dia y ahora unas 3 en solo la tarde en que estuvo encendido.

De nuevo muchas gracias por la ayuda y los consejos.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 25/03/08, 20:09:09
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: Se me habren ventanas y el SpyBot no consigue arreglarlo

Tendrías que darnos mas datos específicos de cuales son los problemas o errores exactos que continúan para que te podamos ayudar.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 26/03/08, 13:33:12
Usuario
 
Registrado: mar 2008
Ubicación: España
Mensajes: 5
Re: Se me habren ventanas y el SpyBot no consigue arreglarlo

Los problemas siguen siendo los mismo del principio, a veces el ordenador traba y comienza a abrir, cerrar y borrar ventanas, iconos, carpetas, etc... todo ello a partir del lugar que se encuentre abierto en ese momento, por ejemplo si tengo abierto firefox, comienza a abrir cualquier enlace que halla en la pagina, si tengo en pantalla el escritorio abre carpetas y borra iconos y el menu de acceso rapido lo esta continiamente abriendo y cerrando y abre especialmente el microsoft outlook.
Tambien al estar produciendose este fallo las teclas "Q W E R T Y Shift" no responden.
No me sale ninguna pantalla de error y es temporal, al poco tiempo el ordenador cesa de hacer estas cosas.

Cualquier dato mas que necesites avisame y te lo dare lo mas rapido que pueda. Gracias por la ayuda.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 26/03/08, 20:47:59
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: Se me habren ventanas y el SpyBot no consigue arreglarlo

  • Descarga y ejecuta la utilidad XP-Fix.exe , reinicia y prueba los resultados.

Si al reiniciar sigue igual las otras opciones que podes seguir son:

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a