Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 23/09/08, 13:15:39
Usuario
 
Registrado: sep 2008
Ubicación: Panamá
Mensajes: 5
Avisos de modificacion de registros (Solucionado)

Hola!
Tengo algunos problemas con la PC
Cuando trato de descargar ficheros desde Internet la velocidad de transferencia se baja hasta 1.40Kbs.

Ahora también me están apareciendo, al momento de iniciar la máquina, estás líneas (las cuales bloqueo con Ad Aware de Lavasoft):
C:\Documents and Settings\All Users\Datos de programa\Load 32 ball dent\team rule.exe
Root: HKEY_LOCAL_MACHINE
Key: Software\Microsoft\Windows\current version\run
Value: Ball Dent Frag Funk

C:\Documents and Settings\All Users\Datos de programa\cake ooze exit jugs\MoreMpeg.exe
Root: HKEY_LOCAL_MACHINE
Key: Software\Microsoft\Windows\current version\run
Value: exit jugs bash ref

Al revisar la máquina no encuentro esas referencias. Tengo habiltado “ver archivos ocultos” incluyendo los de protección del sistema.

Cualquier ayuda para removerlos será muy apreciada.

Saludos,

H.Hernan
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 23/09/08, 13:22:41
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.538
Re: Avisos de modificacion de registros

Hola chinick_1 Bienvenido al Foro


Descarga el SilentRunner (dale click con el boton derecho del ratón al enlace y luego en Guardar enlace cómo, Save as o Save Link as....) y lo pones en el escritorio.

Ejecuta el script, al hacerlo, te hará unas preguntas, en dichas preguntas contesta 'No' y 'Si' (en ese orden)....

Luego, deberás esperar (aunque parezca que no hace nada) a que te aparezca un mensaje con el botón OK

En la misma carpeta que ejecutes el script aparecerá un archivo llamado Reporte el cual deberás colocarlo aquí (si lo abres o envías antes de ver el mensaje con el botón Ok, no estará completo)

Ten un poquito de paciencia hasta que termine el proceso.(son 5mits.aprox.)Tiene que salir una ventana que en la parte de arriba ponga Silent Runners R49 Complete.




Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 23/09/08, 16:59:11
Usuario
 
Registrado: sep 2008
Ubicación: Panamá
Mensajes: 5
Re: Avisos de modificacion de registros

Hola Kirigi
Gracias por la pronta atención.
Aquí los resultados del SilentRunner.
Antes te aviso que corrí el programa estando conectado a Internet, con el AVAST y AD-WATCH habilitados (con Ad-Watch las dos situaciones que mencione me preocupan están blqueadas).

LOG DE SILENT RUNNER
"Silent Runners.vbs", revision 58, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCU\Software\Microsoft\Windows\CurrentVersion\Run \ {++}
"CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \ {++}
"avast!" = "C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe" ["ALWIL Software"]
"AWMON" = ""C:\Archivos de programa\Lavasoft\Ad-Aware SE Plus\Ad-Watch.exe"" ["Lavasoft Sweden"]
"SsAAD.exe" = "C:\ARCHIV~1\Sony\SONICS~1\SsAAD.exe" [null data]
"StorageGuard" = ""C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r" [file not found]
"ccApp" = ""C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"" [file not found]
"WinPatrol" = "C:\Archivos de programa\BillP Studios\WinPatrol\winpatrol.exe -expressboot" ["BillP Studios"]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\
{02478D38-C3F9-4EFB-9B51-7695ECA05670}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Yahoo! Toolbar Helper"
\InProcServer32\(Default) = "C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll" ["Yahoo! Inc."]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)
-> {HKLM...CLSID} = "AcroIEHlprObj Class"
\InProcServer32\(Default) = "C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]
{3049C3E9-B461-4BC5-8870-4C09146192CA}\(Default) = (no title provided)
-> {HKLM...CLSID} = "RealPlayer Download and Record Plugin for Internet Explorer"
\InProcServer32\(Default) = "C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll" ["RealPlayer"]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)
-> {HKLM...CLSID} = "SSVHelper Class"
\InProcServer32\(Default) = "C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll" ["Sun Microsystems, Inc."]
{9030D464-4C02-4ABF-8ECC-5164760863C6}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Windows Live Aplicación auxiliar de inicio de sesión"
\InProcServer32\(Default) = "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll" [MS]
{AE7CD045-E861-484f-8273-0445EE161910}\(Default) = (no title provided)
-> {HKLM...CLSID} = "AcroIEToolbarHelper Class"
\InProcServer32\(Default) = "C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll" [null data]
{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Barra de herramientas de MSN*Search Helper" (unwritable string)
\InProcServer32\(Default) = "C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1105\es-xl\msntb.dll" [MS]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved\
"{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Archivos de programa\Microsoft Office\OFFICE11\msohev.dll" [MS]
"{D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802}" = "Adobe.Acrobat.ContextMenu"
-> {HKLM...CLSID} = "Acrobat Elements Context Menu"
\InProcServer32\(Default) = "C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat Elements\ContextMenu.dll" ["Adobe Systems Inc."]
"{13E7F612-F261-4391-BEA2-39DF4F3FA311}" = "Búsqueda en el escritorio de Windows"
-> {HKLM...CLSID} = "Búsqueda en el escritorio de Windows"
\InProcServer32\(Default) = "C:\Archivos de programa\MSN Toolbar Suite\EXT\02.05.0001.1119\es-xl\msnlExt.dll" [MS]
"{97090E2F-3062-4459-855B-014F0D3CDBB1}" = "MSN Deskbar"
-> {HKLM...CLSID} = "Barra de escritorio de MSN*Search" (unwritable string)
\InProcServer32\(Default) = "C:\Archivos de programa\MSN Toolbar Suite\DB\02.05.0000.1105\es-xl\deskbar.dll" [MS]
"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
-> {HKLM...CLSID} = "Extensión de iconos de archivo de Outlook"
\InProcServer32\(Default) = "C:\ARCHIV~1\MICROS~2\OFFICE11\OLKFSTUB.DLL" [MS]
"{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
-> {HKLM...CLSID} = "Microsoft Office Outlook"
\InProcServer32\(Default) = "C:\ARCHIV~1\MICROS~2\OFFICE11\MLSHEXT.DLL" [MS]
"{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}" = "iTunes"
-> {HKLM...CLSID} = "iTunes"
\InProcServer32\(Default) = "C:\Archivos de programa\iTunes\iTunesMiniPlayer.dll" ["Apple Computer, Inc."]
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Archivos de programa\WinRAR\rarext.dll" [null data]
"{A5110426-177D-4e08-AB3F-785F10B4439C}" = "Administrador de archivos de Sony Ericsson"
-> {HKLM...CLSID} = "Administrador de archivos de Sony Ericsson"
\InProcServer32\(Default) = "C:\Archivos de programa\Sony Ericsson\Mobile2\File Manager\fmgrgui.dll" ["Sony Ericsson Mobile Communications AB"]
"{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}" = "Messenger Sharing Folders"
-> {HKLM...CLSID} = "Mis carpetas para compartir"
\InProcServer32\(Default) = "C:\Archivos de programa\Windows Live\Messenger\fsshext.8.5.1302.1018.dll" [MS]
"{472083B0-C522-11CF-8763-00608CC02F24}" = "avast"
-> {HKLM...CLSID} = "avast"
\InProcServer32\(Default) = "C:\Archivos de programa\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player"
-> {HKLM...CLSID} = "RealOne Player Context Menu Class"
\InProcServer32\(Default) = "C:\Program Files\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."]
"{993BE281-6695-4BA5-8A2A-7AACBFAAB69E}" = "Microsoft Office Metadata Handler"
-> {HKLM...CLSID} = "Microsoft Office Metadata Handler"
\InProcServer32\(Default) = "C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.d ll" [MS]
"{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97}" = "Microsoft Office Thumbnail Handler"
-> {HKLM...CLSID} = "Microsoft Office Thumbnail Handler"
\InProcServer32\(Default) = "C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.d ll" [MS]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\ShellExecuteHooks\
<<!>> "{93994DE8-8239-4655-B1D1-5F4E91300429}" = (no title provided)
-> {HKLM...CLSID} = "DVDIdleShell Class"
\InProcServer32\(Default) = "C:\ARCHIV~1\DVDREG~1\DVDShell.dll" ["Fengtao Software Inc."]

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
<<!>> igfxcui\DLLName = "igfxsrvc.dll" ["Intel Corporation"]

HKLM\SOFTWARE\Classes\PROTOCOLS\Filter\
<<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS]

HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandler s\
Adobe.Acrobat.ContextMenu\(Default) = "{D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802}"
-> {HKLM...CLSID} = "Acrobat Elements Context Menu"
\InProcServer32\(Default) = "C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat Elements\ContextMenu.dll" ["Adobe Systems Inc."]
avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}"
-> {HKLM...CLSID} = "avast"
\InProcServer32\(Default) = "C:\Archivos de programa\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Archivos de programa\WinRAR\rarext.dll" [null data]

HKLM\SOFTWARE\Classes\Directory\shellex\ContextMen uHandlers\
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Archivos de programa\WinRAR\rarext.dll" [null data]

HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHa ndlers\
avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}"
-> {HKLM...CLSID} = "avast"
\InProcServer32\(Default) = "C:\Archivos de programa\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Archivos de programa\WinRAR\rarext.dll" [null data]


Group Policies {policy setting}:
--------------------------------

Note: detected settings may not have any effect.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\

"NoCDBurning" = (REG_DWORD) dword:0x00000000
{unrecognized setting}

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\System\

"shutdownwithoutlogon" = (REG_DWORD) dword:0x00000001
{Shutdown: Allow system to be shut down without having to log on}

"undockwithoutlogon" = (REG_DWORD) dword:0x00000001
{Devices: Allow undock without having to log on}


Active Desktop and Wallpaper:
-----------------------------

Active Desktop may be disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ShellState

Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
"Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Configur ación local\Datos de programa\Microsoft\Wallpaper1.bmp"

Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\Documents and Settings\All Users\Documentos\Stardock\WindowBlinds\Hernan Herrerawall2.bmp"


Enabled Screen Saver:
---------------------

HKCU\Control Panel\Desktop\
"SCRNSAVE.EXE" = "C:\WINDOWS\System32\logon.scr" [MS]


Windows Portable Device AutoPlay Handlers
-----------------------------------------

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\AutoplayHandlers\Handlers\

BSplayerCDDA\
"Provider" = "BSplayer multimedia player"
"InvokeProgID" = "BSP.plist"
"InvokeVerb" = "play"
HKCU\Software\Classes\BSP.plist\shell\play\command \(Default) = "C:\Archivos de programa\Webteh\BSplayer\bsplayer.exe "%L"" ["Webteh"]

CanonZB4PicturesOnArrival\
"Provider" = "ZoomBrowser EX"
"InvokeProgID" = "Zb.AutoplayHandler"
"InvokeVerb" = "open"
HKLM\SOFTWARE\Classes\Zb.AutoplayHandler\shell\ope n\command\(Default) = "C:\Archivos de programa\Canon\ZoomBrowser EX\Program\ZoomBrowser.exe /AUTOPLAY "%1"" [empty string]

CopyToDVDAutoplay_741406\
"Provider" = "CopyToDVD"
"InvokeProgID" = "CopyToDVDAutoplay"
"InvokeVerb" = "CopyToDVDAutoplay_741406"
HKLM\SOFTWARE\Classes\CopyToDVDAutoplay\shell\Copy ToDVDAutoplay_741406\command\(Default) = "C:\Archivos de programa\vso\CopyToDVD\c2cman.exe" ["VSO-Software SARL"]

DVDDecrypterPlayDVDMovieOnArrival\
"Provider" = "DVD Decrypter"
"InvokeProgID" = "DVDDecrypter"
"InvokeVerb" = "PlayDVDMovieOnArrival_Decrypt"
HKLM\SOFTWARE\Classes\DVDDecrypter\shell\PlayDVDMo vieOnArrival_Decrypt\Command\(Default) = ""C:\Archivos de programa\DVD Decrypter\DVDDecrypter.exe" /MODE READ /SOURCE "%1"" ["LIGHTNING UK!"]

iTunesBurnCDOnArrival\
"Provider" = "iTunes"
"InvokeProgID" = "iTunes.BurnCD"
"InvokeVerb" = "burn"
HKLM\SOFTWARE\Classes\iTunes.BurnCD\shell\burn\com mand\(Default) = ""C:\Archivos de programa\iTunes\iTunes.exe" /AutoPlayBurn "%L"" ["Apple Computer, Inc."]

iTunesImportSongsOnArrival\
"Provider" = "iTunes"
"InvokeProgID" = "iTunes.ImportSongsOnCD"
"InvokeVerb" = "import"
HKLM\SOFTWARE\Classes\iTunes.ImportSongsOnCD\shell \import\command\(Default) = ""C:\Archivos de programa\iTunes\iTunes.exe" /AutoPlayImportSongs "%L"" ["Apple Computer, Inc."]

iTunesPlaySongsOnArrival\
"Provider" = "iTunes"
"InvokeProgID" = "iTunes.PlaySongsOnCD"
"InvokeVerb" = "play"
HKLM\SOFTWARE\Classes\iTunes.PlaySongsOnCD\shell\p lay\command\(Default) = ""C:\Archivos de programa\iTunes\iTunes.exe" /playCD "%L"" ["Apple Computer, Inc."]

iTunesShowSongsOnArrival\
"Provider" = "iTunes"
"InvokeProgID" = "iTunes.ShowSongsOnCD"
"InvokeVerb" = "showsongs"
HKLM\SOFTWARE\Classes\iTunes.ShowSongsOnCD\shell\s howsongs\command\(Default) = ""C:\Archivos de programa\iTunes\iTunes.exe" /AutoPlayShowSongs "%L"" ["Apple Computer, Inc."]

MPCPlayCDAudioOnArrival\
"Provider" = "Media Player Classi"
"InvokeProgID" = "MPC.CDAudio"
"InvokeVerb" = "play"
HKLM\SOFTWARE\Classes\MPC.CDAudio\shell\play\comma nd\(Default) = ""C:\Archivos de programa\K-Lite Codec Pack\Media Player Classic\mplayerc.exe" %L /cd" ["Gabest"]

MPCPlayDVDMovieOnArrival\
"Provider" = "Media Player Classic"
"InvokeProgID" = "MPC.DVDMovie"
"InvokeVerb" = "play"
HKLM\SOFTWARE\Classes\MPC.DVDMovie\shell\play\comm and\(Default) = ""C:\Archivos de programa\K-Lite Codec Pack\Media Player Classic\mplayerc.exe" %L /dvd" ["Gabest"]

MSWPDShellNamespaceHandler\
"Provider" = "@%SystemRoot%\System32\WPDShextRes.dll,-501"
"CLSID" = "{A55803CC-4D53-404c-8557-FD63DBA95D24}"
"InitCmdLine" = " "
-> {HKLM...CLSID} = "WPDShextAutoplay"
\LocalServer32\(Default) = "C:\WINDOWS\system32\WPDShextAutoplay.exe" [MS]

NeroAutoPlay2CDAudio\
"Provider" = "Nero Express"
"InvokeProgID" = "Nero.AutoPlay2"
"InvokeVerb" = "HandleCDBurningOnArrival_CDAudio"
HKLM\SOFTWARE\Classes\Nero.AutoPlay2\shell\HandleC DBurningOnArrival_CDAudio\command\(Default) = "C:\Archivos de programa\Ahead\nero\nero.exe /w /New:AudioCD /Drive:%L" ["Ahead Software AG"]

NeroAutoPlay2CopyCD\
"Provider" = "Nero Express"
"InvokeProgID" = "Nero.AutoPlay2"
"InvokeVerb" = "PlayCDAudioOnArrival_CopyCD"
HKLM\SOFTWARE\Classes\Nero.AutoPlay2\shell\PlayCDA udioOnArrival_CopyCD\command\(Default) = "C:\Archivos de programa\Ahead\nero\nero.exe /w /Dialog:DiscCopy /Drive:%L" ["Ahead Software AG"]

NeroAutoPlay2DataDisc\
"Provider" = "Nero Express"
"InvokeProgID" = "Nero.AutoPlay2"
"InvokeVerb" = "HandleCDBurningOnArrival_DataDisc"
HKLM\SOFTWARE\Classes\Nero.AutoPlay2\shell\HandleC DBurningOnArrival_DataDisc\command\(Default) = "C:\Archivos de programa\Ahead\nero\nero.exe /w /New:ISODisc /Drive:%L" ["Ahead Software AG"]

NeroAutoPlay2LaunchNeroStartSmart\
"Provider" = "Nero StartSmart"
"InvokeProgID" = "Nero.AutoPlay2"
"InvokeVerb" = "HandleCDBurningOnArrival_LaunchNeroStartSmart "
HKLM\SOFTWARE\Classes\Nero.AutoPlay2\shell\HandleC DBurningOnArrival_LaunchNeroStartSmart\command\(De fault) = "C:\Archivos de programa\Ahead\Nero StartSmart\NeroStartSmart.exe /AutoPlay /Drive:%L" ["Ahead Software AG"]

NeroAutoPlay2PlayAudioCD\
"Provider" = "Nero Media Player"
"InvokeProgID" = "Nero.AutoPlay2"
"InvokeVerb" = "PlayMusicFilesOnArrival_PlayAudioCD"
HKLM\SOFTWARE\Classes\Nero.AutoPlay2\shell\PlayMus icFilesOnArrival_PlayAudioCD\command\(Default) = "C:\Archivos de programa\Ahead\NeroMediaPlayer\NeroMediaPlayer.exe /Play %L" ["Ahead software"]

NeroAutoPlay2VideoCapture\
"Provider" = "NeroVision Express"
"ProgID" = "Shell.HWEventHandlerShellExecute"
"InitCmdLine" = ""C:\Archivos de programa\Ahead\NeroVision\NeroVision.exe" /New:VideoCapture"
HKLM\SOFTWARE\Classes\Shell.HWEventHandlerShellExe cute\CLSID\(Default) = "{FFB8655F-81B9-4fce-B89C-9A6BA76D13E7}"
-> {HKLM...CLSID} = "ShellExecute HW Event Handler"
\LocalServer32\(Default) = "rundll32.exe shell32.dll,SHCreateLocalServerRunDll {FFB8655F-81B9-4fce-B89C-9A6BA76D13E7}" [MS]

NeroAutoPlay2ViewPhotos\
"Provider" = "Nero PhotoSnap Viewer"
"InvokeProgID" = "Nero.AutoPlay2"
"InvokeVerb" = "ShowPicturesOnArrival_ViewPhotos"
HKLM\SOFTWARE\Classes\Nero.AutoPlay2\shell\ShowPic turesOnArrival_ViewPhotos\command\(Default) = "C:\Archivos de programa\Ahead\Nero PhotoSnap\PhotoSnapViewer.exe /Drive:%L" ["Ahead Software AG"]

NeroAutoPlayEmptyCD\
"Provider" = "Nero StartSmart"
"InvokeProgID" = "Nero.AutoPlay"
"InvokeVerb" = "EmptyCD"
HKLM\SOFTWARE\Classes\Nero.AutoPlay\shell\EmptyCD\ command\(Default) = ""C:\Archivos de programa\Ahead\nero startsmart\nerostartsmart.exe" /Drive:%L" ["Ahead Software AG"]

PanasonicPhoebe5PhotoArrival\
"Provider" = "Panasonic PHOTOfunSTUDIO -viewer-"
"InvokeProgID" = "Shell.AutoplayForPhoebe5"
"InvokeVerb" = "open"
HKLM\SOFTWARE\Classes\Shell.AutoplayForPhoebe5\she ll\open\command\(Default) = "C:\Archivos de programa\Panasonic\PHOTOfunSTUDIO -viewer-\phoebe5.exe /Autoplay %L" ["Matsushita Electric Industrial Co., Ltd."]

PDVDPlayDVDMovieOnArrival\
"Provider" = "PowerDVD"
"InvokeProgID" = "DVD"
"InvokeVerb" = "PlayWithPowerDVD"
HKLM\SOFTWARE\Classes\DVD\shell\PlayWithPowerDVD\C ommand\(Default) = "C:\Archivos de programa\CyberLink\PowerDVD\PowerDVD.exe %1" ["CyberLink Corp."]

PSASE30ImportPicturesOnArrival\
"Provider" = "Adobe Photoshop Album Starter Edition"
"InvokeProgID" = "PSASE30.autoplay"
"InvokeVerb" = "launch"
HKLM\SOFTWARE\Classes\PSASE30.autoplay\shell\launc h\command\(Default) = ""C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\psaproxy.exe" -v %1\" ["Adobe Systems Incorporated"]

RPCDBurningOnArrival\
"Provider" = "RealPlayer"
"InvokeProgID" = "RealPlayer.CDBurn.6"
"InvokeVerb" = "open"
HKLM\SOFTWARE\Classes\RealPlayer.CDBurn.6\shell\op en\command\(Default) = ""C:\Program Files\Real\RealPlayer\RealPlay.exe" /burn "%1"" ["RealNetworks, Inc."]

RPDeviceOnArrival\
"Provider" = "RealPlayer"
"ProgID" = "RealPlayer.HWEventHandler"
HKLM\SOFTWARE\Classes\RealPlayer.HWEventHandler\CL SID\(Default) = "{67E76F1D-BDE2-4052-913C-2752366192D2}"
-> {HKLM...CLSID} = "RealNetworks Scheduler"
\LocalServer32\(Default) = ""C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -autoplay" ["RealNetworks, Inc."]

RPPlayCDAudioOnArrival\
"Provider" = "RealPlayer"
"InvokeProgID" = "RealPlayer.AudioCD.6"
"InvokeVerb" = "play"
HKLM\SOFTWARE\Classes\RealPlayer.AudioCD.6\shell\p lay\command\(Default) = ""C:\Program Files\Real\RealPlayer\RealPlay.exe" /play %1 " ["RealNetworks, Inc."]

RPPlayDVDMovieOnArrival\
"Provider" = "RealPlayer"
"InvokeProgID" = "RealPlayer.DVD.6"
"InvokeVerb" = "play"
HKLM\SOFTWARE\Classes\RealPlayer.DVD.6\shell\play\ command\(Default) = ""C:\Program Files\Real\RealPlayer\RealPlay.exe" /dvd %1 " ["RealNetworks, Inc."]

RPPlayMediaOnArrival\
"Provider" = "RealPlayer"
"InvokeProgID" = "RealPlayer.AutoPlay.6"
"InvokeVerb" = "open"
HKLM\SOFTWARE\Classes\RealPlayer.AutoPlay.6\shell\ open\command\(Default) = ""C:\Program Files\Real\RealPlayer\RealPlay.exe" /autoplay "%1"" ["RealNetworks, Inc."]

SonyPlayCDAudioSonicStage\
"Provider" = "@C:\Archivos de programa\Sony\SonicStage\OmgjboxRes.dll,-57344"
"InvokeProgID" = "SonyAudioCDSonicStage"
"InvokeVerb" = "play"
HKLM\SOFTWARE\Classes\SonyAudioCDSonicStage\shell\ play\command\(Default) = "C:\Archivos de programa\Sony\SonicStage\Omgjbox.exe /cdplay -"%L"" ["Sony Corporation"]

SonyRecCDAudioSonicStage\
"Provider" = "@C:\Archivos de programa\Sony\SonicStage\OmgjboxRes.dll,-57344"
"InvokeProgID" = "SonyAudioCDRecSonicStage"
"InvokeVerb" = "play"
HKLM\SOFTWARE\Classes\SonyAudioCDRecSonicStage\she ll\play\command\(Default) = "C:\Archivos de programa\Sony\SonicStage\Omgjbox.exe /cdrecord -"%L"" ["Sony Corporation"]

SonySonicStageBurnCDOnArrival\
"Provider" = "@C:\Archivos de programa\Sony\SonicStage\OmgjboxRes.dll,-57344"
"InvokeProgID" = "SonyBurnCDSonicStage"
"InvokeVerb" = "open"
HKLM\SOFTWARE\Classes\SonyBurnCDSonicStage\shell\o pen\command\(Default) = "C:\Archivos de programa\Sony\SonicStage\Omgjbox.exe" ["Sony Corporation"]

VLCPlayCDAudioOnArrival\
"Provider" = "VideoLAN VLC media player"
"InvokeProgID" = "VLC.CDAudio"
"InvokeVerb" = "play"
HKLM\SOFTWARE\Classes\VLC.CDAudio\shell\play\comma nd\(Default) = "C:\Archivos de programa\VideoLAN\VLC\vlc.exe --started-from-file cdda:%1" ["VideoLAN Team"]

VLCPlayDVDMovieOnArrival\
"Provider" = "VideoLAN VLC media player"
"InvokeProgID" = "VLC.DVDMovie"
"InvokeVerb" = "play"
HKLM\SOFTWARE\Classes\VLC.DVDMovie\shell\play\comm and\(Default) = "C:\Archivos de programa\VideoLAN\VLC\vlc.exe --started-from-file dvd:%1" ["VideoLAN Team"]


Startup items in "Hernan Herrera" & "All Users" startup folders:
----------------------------------------------------------------

C:\Documents and Settings\Hernan Herrera\Menú Inicio\Programas\Inicio
"Adobe Gamma" -> shortcut to: "C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe" ["Adobe Systems, Inc."]

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio
"Acrobat Assistant" -> shortcut to: "C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe" ["Adobe Systems Inc."]
"Digital Line Detect" -> shortcut to: "C:\Archivos de programa\Digital Line Detect\DLG.exe" ["BVRP Software"]
"hp psc 1000 series" -> shortcut to: "C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe" ["Hewlett-Packard Co."]
"hpoddt01.exe" -> shortcut to: "C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" ["Hewlett-Packard"]


Enabled Scheduled Tasks:
------------------------

"Uniblue SpyEraser" -> launches: "C:\Archivos de programa\Uniblue\SpyEraser\SpyEraser.exe -s" [file not found]
"User_Feed_Synchronization-{91739C71-0147-452D-981C-989641AB8750}" -> launches: "C:\WINDOWS\system32\msfeedssync.exe sync" [MS]


Winsock2 Service Provider DLLs:
-------------------------------

Namespace Service Providers

HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Pa rameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

Transport Service Providers

HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Pa rameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
%SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 17
%SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05


Toolbars, Explorer Bars, Extensions:
------------------------------------

Toolbars

HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\
"{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}"
-> {HKLM...CLSID} = "Barra de herramientas de MSN*Search" (unwritable string)
\InProcServer32\(Default) = "C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1105\es-xl\msntb.dll" [MS]

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
"{47833539-D0C5-4125-9FA8-0819E2EAAC93}"
-> {HKLM...CLSID} = "Adobe PDF"
\InProcServer32\(Default) = "C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll" [null data]
"{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}"
-> {HKLM...CLSID} = "Barra de herramientas de MSN*Search" (unwritable string)
\InProcServer32\(Default) = "C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1105\es-xl\msntb.dll" [MS]

HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\
"{47833539-D0C5-4125-9FA8-0819E2EAAC93}" = (no title provided)
-> {HKLM...CLSID} = "Adobe PDF"
\InProcServer32\(Default) = "C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll" [null data]
"{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}" = (no title provided)
-> {HKLM...CLSID} = "Barra de herramientas de MSN*Search" (unwritable string)
\InProcServer32\(Default) = "C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1105\es-xl\msntb.dll" [MS]
"{EF99BD32-C1FB-11D2-892F-0090271D4F88}" = (no title provided)
-> {HKLM...CLSID} = "Barra Yahoo! con bloqueador de ventanas emergentes"
\InProcServer32\(Default) = "C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll" ["Yahoo! Inc."]

Explorer Bars

HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\
{182EC0BE-5110-49C8-A062-BEB1D02A220B}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Adobe PDF"
\InProcServer32\(Default) = "C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll" [null data]

HKLM\SOFTWARE\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Referencia"
Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]
InProcServer32\(Default) = "C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL" [MS]

Extensions (Tools menu items, main toolbar menu buttons)

HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\
"MenuText" = "Consola de Sun Java"
"CLSIDExtension" = "{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}"
-> {HKCU...CLSID} = "Java Plug-in"
\InProcServer32\(Default) = "C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll" ["Sun Microsystems, Inc."]
-> {HKLM...CLSID} = "Java Plug-in 1.5.0_06"
\InProcServer32\(Default) = "C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll" ["Sun Microsystems, Inc."]

{219C3416-8CB2-491A-A3C7-D9FCDDC9D600}\
"ButtonText" = "Agregar entrada"
"MenuText" = "&Agregar entrada en Windows Live Writer"
"CLSIDExtension" = "{5F7B1267-94A9-47F5-98DB-E99415F33AEC}"
-> {HKLM...CLSID} = "BlogThisToolbarButton Class"
\InProcServer32\(Default) = "C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll" [MS]

{92780B25-18CC-41C8-B9BE-3C9C571A8263}\
"ButtonText" = "Referencia"

{E2E2DD38-D088-4134-82B7-F2BA38496583}\
"MenuText" = "@xpsp3res.dll,-20001"
"Exec" = "%windir%\Network Diagnostic\xpnetdiag.exe" [MS]

{FB5F1910-F110-11D2-BB9E-00C04F795683}\
"ButtonText" = "Messenger"
"MenuText" = "Windows Messenger"
"Exec" = "C:\Archivos de programa\Messenger\msmsgs.exe" [MS]


Miscellaneous IE Hijack Points
------------------------------

HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\
<<H>> "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" = (no title provided)
-> {HKLM...CLSID} = "Barra Yahoo! con bloqueador de ventanas emergentes"
\InProcServer32\(Default) = "C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll" ["Yahoo! Inc."]


Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------

avast! Antivirus, avast! Antivirus, ""C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe"" ["ALWIL Software"]
avast! iAVS4 Control Service, aswUpdSv, ""C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe"" ["ALWIL Software"]
avast! Mail Scanner, avast! Mail Scanner, ""C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service" ["ALWIL Software"]
avast! Web Scanner, avast! Web Scanner, ""C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service" ["ALWIL Software"]
LightScribeService Direct Disc Labeling Service, LightScribeService, ""C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe"" ["Hewlett-Packard Company"]
Machine Debug Manager, MDM, ""C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE"" [MS]
WMDM PMSP Service, WMDM PMSP Service, "C:\WINDOWS\system32\MsPMSPSv.exe" [MS]


Print Monitors:
---------------

HKLM\SYSTEM\CurrentControlSet\Control\Print\Monito rs\
Adobe PDF Port\Driver = "C:\WINDOWS\System32\AdobePDF.dll" ["Adobe Systems Incorporated."]
hpzsnt07\Driver = "hpzsnt07.dll" ["HP"]
Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS]
Microsoft Shared Fax Monitor\Driver = "FXSMON.DLL" [MS]


---------- (launch time: 2008-09-23 14:37:48)
<<!>>: Suspicious data at a malware launch point.
<<H>>: Suspicious data at a browser hijack point.

+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ The search for DESKTOP.INI DLL launch points on all local fixed drives
took 376 seconds.
---------- (total run time: 610 seconds)

Otra vez gracias por la ayuda que me brindas..
Responder Con Cita
  post #4  
Antiguo 23/09/08, 23:33:45
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.538
Re: Avisos de modificacion de registros

Hola chinick_1

El reporte del SilentRunner esta limpio

Antes de hacer lo siguiente es recomendable que desactives el Ad Aware de Lavasoft:

Desinstala si es que lo tienes instalado en tu pc algunos de estos programas:


Messenger Plus! <-- Si lo instalo con su patrocinador CID desinstalelo y vuelvalo a instalar sin este.
Adverts
Bitdownload
BitGrabber
BitRoll
CiD Help/CiD Manager
C2Media
divocodec
DivoPlayer
DomPlayer
Download Plugin
Get-Torrent
KitPlayer
Multi_Media
Multi_Media_France
NetPumper
TorrentGamers
TorrentQ
TorrentSoftware
Torrent101
Winzix
Zone Media
3wPlayer



-Apaga el "Restaurar Sistema" (solo en Win Me y XP) y activa ver archivos ocultos.

- Descarga, Instala y/o actualiza y estos programas, (pero no las ejecutes aun).
- Ejecutar de a una, estas herramientas:
  • Dr Web Cure-IT <-- Realiza un escaneo completo del PC y elimina las infecciones que este detecte.
  • IniRem 2.0 <--- Libere su página de inicio de Internet Explorer y restaure su archivo hosts.
  • CCleaner para limpiar el sistema.
    Primero utiliza la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
    Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
-Reinicia en modo normal.
  • Ejecuta el archivo LopReport 1.0.4.exe y haz clic en el botón "Generar reporte". Espera un momento mientras la herramienta escanea el sistema en busca del Malware.
  • Pegas el reporte de LopReport para analizarlo.

    NOTA: Si el reporte resulta ser muy extenso pegalo en varios mensajes pero en forma ordenada y en su totalidad.


NOTA:
-Para mayor comodidad imprime los pasos.
-Al terminar los pasos esconde los archivos ocultos y activa restaurar sistema.
-Recuerda volver y contarnos los resultados.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 26/09/08, 13:55:19
Usuario
 
Registrado: sep 2008
Ubicación: Panamá
Mensajes: 5
Re: Avisos de modificacion de registros

Hola Kirigi,

Hice todo lo que me recomendaste (abajo el informe de LopReport).
El único programa que encontré fue el MESSENGER PLUS! , el cual desinstalé.
No obstante, me siguen saliendo las ventanas con el Warning de Ad-Watch que te mencioné en el primer mensaje más una con "Messenger Plus". Borré el vinculo que me indica la ruta de este pero aun así sigue saliendo. Si me permites te puedo adjuntar u archivo en Word con las muestras de a lo que me refiero.
Otra vez gracias por todo lo que estás haciendo para ayudarme

Este es el informe de LopReport

- LopReport 1.0.4 by Sebastián T.
- Reporte Creado: 2008-09-25 a las 05:31:57 p.m.
- Sistema Operativo: WINDOWS XP
- Modo de Inicio: Normal
- Nombre de Usuario: Hernan Herrera
______________________________________
Procesos en ejecución


\SystemRoot\System32\smss.exe
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE Plus\Ad-Watch.exe
C:\ARCHIV~1\Sony\SONICS~1\SsAAD.exe
C:\Archivos de programa\BillP Studios\WinPatrol\winpatrol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\Digital Line Detect\DLG.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\DOCUME~1\HERNAN~1\CONFIG~1\Temp\Directorio temporal 1 para LopReport 1.0.4.zip\LopReport 1.0.4.exe

__________________________________________________ _____
C:\Archivos de programa

.
..
1Click DVD Ripper
A4Desk
Acoustica CD Label Maker
Acoustica MP3 CD Burner
Adobe
Ahead
allTunes
Alwil Software
Apple Software Update
Archivos comunes
ArcSoft
AutoGK
avi2divx
AviSynth 2.5
BillP Studios
BS.Player ControlBar
CABLE & WIRELESS
Cakewalk
Canon
CCleaner
CD Labeler II
ClipArt
Common Files
ComPlus Applications
CONEXANT
Crystal Decisions
Cucusoft
CyberLink
DART CD-Recorder 4
Deep Space Explorer
Dell
Digital Line Detect
Disc2Phone
DivX
DVD Decrypter
DVD Region+CSS Free
DVD Shrink
DVD2AVI Ripper
dvd43
Enigma Software Group
Folder Lock
Gabest
Gapminder
GEAR Software
Google
Hewlett-Packard
HP
IDOLMAPI
ImTOO
Intel
Internet Explorer
iPod
iSofter
iTunes
Java
JLC's Software
JPhotoViewer
K-Lite Codec Pack
Lavasoft
Lavasoft Reghance
LG Software Innovations
Macromedia
Messenger
Microsoft AntiSpyware
microsoft frontpage
Microsoft Office
Microsoft Visual Studio
Microsoft Works
Microsoft.NET
Modem Helper
Movie Maker
Mozilla Firefox
MSECache
MSN
MSN Gaming Zone
MSN Toolbar Suite
MSXML 4.0
NetMeeting
NetWaiting
OfficeUpdate11
Outlook Express
Overland
Panasonic
Panda Security
QuickTime
Real
Rm To AVI VCD SVCD DVD MPEG Converter
ScanDBX
Servicios en línea
SlySoft
Snapshot Viewer
Softronics
Solid AVI DIVX to DVD Burner
Sonic
Sony
Sony Corporation
Sony Ericsson
Starry Night CSAP
Stellarium
SuperAVConverter
SureThing
Symbols
Total Video Converter
Uniblue
VideoLAN
vso
Webteh
Windows Live
Windows Live Safety Center
Windows Media Connect 2
Windows Media Player
Windows NT
WinRAR
XEROX
XoftSpy
Yahoo!
YouTube Downloader
Zone Labs

__________________________________________________ _____
C:\Documents and Settings\Hernan Herrera\Configuración local

C:\Documents and Settings\Hernan Herrera\Configuración local\Temp\MsgPlusUninstall.exe
C:\Documents and Settings\Hernan Herrera\Configuración local\Temp\Directorio temporal 1 para LopReport 1.0.4.zip\LopReport 1.0.4.exe

__________________________________________________ ___
C:\Documents and Settings\Hernan Herrera\Datos de programa

C:\Documents and Settings\Hernan Herrera\Datos de programa\ezpinst.exe
C:\Documents and Settings\Hernan Herrera\Datos de programa\inst.exe
C:\Documents and Settings\Hernan Herrera\Datos de programa\Real\Update\setup\setup.exe

_____________________________________________
C:\Documents and Settings\Hernan Herrera\Favoritos

C:\Documents and Settings\Hernan Herrera\Favoritos\300 Series Power Steering Brackets Small Block Chevy.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AAA VoIP eXchange!.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Administrative services managers.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Aluminum METAL POLISH OF MASTER FORMULA.url
C:\Documents and Settings\Hernan Herrera\Favoritos\APAA - Asociacion Panamena de Aficionados a la Astronomia.url
C:\Documents and Settings\Hernan Herrera\Favoritos\ASTRONOMIA
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS
C:\Documents and Settings\Hernan Herrera\Favoritos\Bumper Repair.url
C:\Documents and Settings\Hernan Herrera\Favoritos\CAPITAL FINANCIERO.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Cdcovers.cc - [0] Dvd Covers.url
C:\Documents and Settings\Hernan Herrera\Favoritos\CINE
C:\Documents and Settings\Hernan Herrera\Favoritos\COMPUTACION
C:\Documents and Settings\Hernan Herrera\Favoritos\CONVERTERS
C:\Documents and Settings\Hernan Herrera\Favoritos\Cover Target - Show DVD Cover.url
C:\Documents and Settings\Hernan Herrera\Favoritos\CURSOS EN INTERNET
C:\Documents and Settings\Hernan Herrera\Favoritos\Dell
C:\Documents and Settings\Hernan Herrera\Favoritos\Desktop.ini
C:\Documents and Settings\Hernan Herrera\Favoritos\DICCIONARIOS
C:\Documents and Settings\Hernan Herrera\Favoritos\Digital Video FAQ - Special Interest - Photo and Video Editing - Dell Community Forum.url
C:\Documents and Settings\Hernan Herrera\Favoritos\DVD X Backup - DVD backup Software, 11 Copy DVD Movies to DVD+--R(W).url
C:\Documents and Settings\Hernan Herrera\Favoritos\FORUM EN ESPAÑOL DVDaDVD±R - DVD Shrink.url
C:\Documents and Settings\Hernan Herrera\Favoritos\GACETA OFICIAL
C:\Documents and Settings\Hernan Herrera\Favoritos\Google Video.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Hanging Ceiling Drywall Tutorial.url
C:\Documents and Settings\Hernan Herrera\Favoritos\http--ntp.greenwichmeantime.com-time-minus-minus_5.php.url
C:\Documents and Settings\Hernan Herrera\Favoritos\http--www.networkingpipeline.com-shared-article-printableArticleSrc.jhtmlarticleId=166402348.url
C:\Documents and Settings\Hernan Herrera\Favoritos\https--store.democracynow.org-index.cgivieworder=YES.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Interchange Connexions Ltd.url
C:\Documents and Settings\Hernan Herrera\Favoritos\International Energy Price Information.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Inventors.url
C:\Documents and Settings\Hernan Herrera\Favoritos\kafkointl.com.url
C:\Documents and Settings\Hernan Herrera\Favoritos\La Pagina del Bricolaje.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Links
C:\Documents and Settings\Hernan Herrera\Favoritos\MantelsDirect.com.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MP3 - Search Download Burn.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Muebles16-Encerado y Patinado de Muebles.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA
C:\Documents and Settings\Hernan Herrera\Favoritos\New Disc.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Noticias de la Ciencia y la Tecnología - Noticias del Espacio.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Official Home of the Virginia Lottery.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Panama Canal Treaty of 1977.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Raceology - Science of Auto Racing The 80-20 Power Principle.url
C:\Documents and Settings\Hernan Herrera\Favoritos\RESUME WRITING How to write a masterpiece of a resume.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Reviews and free downloads at Download.com.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Roxio Easy DVD Copy.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Saraiva.com.br - Um universo em Livros, CDs, DVDs, Informática, Papelaria, Eletrônicos, Esporte, Lazer e Brinquedos..url
C:\Documents and Settings\Hernan Herrera\Favoritos\Search Page Top - Academy Awards® Database - AMPAS.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Shift for Yourself.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Songsearch -.url
C:\Documents and Settings\Hernan Herrera\Favoritos\SonyStyle USA.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Stylin Concepts Truck Accessories -- pickup truck, SUV, and custom truck accessories.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Summit Racing - High Performance Car and Truck Parts.url
C:\Documents and Settings\Hernan Herrera\Favoritos\The Official NAPAonline.com E-commerce Site Shop NAPAonline.url
C:\Documents and Settings\Hernan Herrera\Favoritos\VideoHelp.com - DVD Writer list.url
C:\Documents and Settings\Hernan Herrera\Favoritos\voip carriers Services.url
C:\Documents and Settings\Hernan Herrera\Favoritos\VoIP eXchange.url
C:\Documents and Settings\Hernan Herrera\Favoritos\VoIP Forum - Offering A To Z.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Vínculos
C:\Documents and Settings\Hernan Herrera\Favoritos\Watch Free Online TV & Radio.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Web Hosting and Domain Names at Bravehost.com.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Welcome to MichaelMoore.com!.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Welcome to The Academy of Motion Picture Arts and Sciences.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Wikipedia.url
C:\Documents and Settings\Hernan Herrera\Favoritos\XE.com - The Universal Currency Converter ®.url
C:\Documents and Settings\Hernan Herrera\Favoritos\ASTRONOMIA\Sky & Telescope Interactive Sky Chart.url
C:\Documents and Settings\Hernan Herrera\Favoritos\ASTRONOMIA\SpaceWeather.com -- News and information about meteor showers, solar flares, auroras, and near-Earth asteroids.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\1985 CHEVROLET CAMARO 5.0... Auto Parts.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\3rd° Tech Tips ~ Definitions.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\A1GP World Cup of Motorsport ™.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\ALL THE PARTS YOUR CAR WILL EVER NEED.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Aluminum Wheels.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Amazon.com Safety Beam - Invisible Infrared Beam Alert - Alarm Sports & Outdoors.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Aprenda a soldar Preparación de la soldadura heterogénea y autógena - Cursos gratis de Mailxmail.com.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Auto Body Parts Go - Replacement Auto Parts - Auto Body Parts.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Automotive Helper .com - Free New Car Quotes Find Used Cars Insurance Quotes Extended Auto Warranty Car Buying Books.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\AUTOREPAIR.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\CAMARO MODERN DAY MUSCLE - Chrome Turn Signal Lever W-O Delay.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\CAVALIER info in AutoZone.com Repair Info GM Cavalier-Sunfire 1995-2000 Repair Guide Engine Electrical.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Chevrolet S10 - Professional Mechanics OnLine.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Chevy Cavalier Forums and Owners Club.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Chevy High Performance Magazine Home Page.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\CV Parts 1985 CAMA--004 CV Radiator Hose.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Dana - Plate Power Steering Oil Cooler.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\EDiecast.com - Ertl Diecast Collectables.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\FBody Motorsports 82-02 Camaro Parts, Z28 Parts, Camaro SS Parts, Firebird Parts, Trans AM Parts, GTA Parts, Iroc Parts, Formul.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\GM Parts Direct Your direct source for Genuine GM Parts.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\GM SPORTS SALVAGE - Your Licensed Auto Dismantler.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\GMPartsBook.com GM Replacement Parts, OEM Parts.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\GrandPrix.com GP Encyclopedia Drivers Denny Hulme.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\IROC-Z.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\NEW GM PARTS - Find a Part.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Parts 4 Chevys.com.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Randy's Die Cast Antiques and Collectibles. Die Cast models available for purchase online!.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Rcertl - Your Source For The Best In Die Cast Collectibles and Toys.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Search Camaros.net.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Shop 1A Auto for 1994-03 Chevy S10 Pickup Truck Tailgate Cable for your Chevy Truck-SUV S10 Pickup.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\The Official Formula 1 Website.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Third Gen .org F-Body Chevrolet Camaro, IROC, Z28, Pontiac Firebird, Trans Am.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\Third Generation F-Bodies Registration.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\YouTube - 2006 Chevrolet Camaro.url
C:\Documents and Settings\Hernan Herrera\Favoritos\AUTOS\YouTube - Formula1 Top10 crashes of the 90's.url
C:\Documents and Settings\Hernan Herrera\Favoritos\CINE\Actress Rankings [The Movie Times].url
C:\Documents and Settings\Hernan Herrera\Favoritos\COMPUTACION\afterdawn.com Forums.url
C:\Documents and Settings\Hernan Herrera\Favoritos\COMPUTACION\Definitions, Dictionary for Internet & Computer Technologies - WhatIs.com.url
C:\Documents and Settings\Hernan Herrera\Favoritos\CONVERTERS\Online Conversion - Common Weight and Mass Conversions.url
C:\Documents and Settings\Hernan Herrera\Favoritos\CONVERTERS\Online Metric Converter & Calculator.url
C:\Documents and Settings\Hernan Herrera\Favoritos\CONVERTERS\Time Zone Converter - time conversion.url
C:\Documents and Settings\Hernan Herrera\Favoritos\CURSOS EN INTERNET\Curso gratis de Photoshop CS2. Tutorial de aulaClic.Ej_tema 1 Introducción a Photoshop CS.url
C:\Documents and Settings\Hernan Herrera\Favoritos\CURSOS EN INTERNET\Cursos Gratis Vía E-Learning Plan de Negocio.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Dell\Dell.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Dell\Support.Dell.com.url
C:\Documents and Settings\Hernan Herrera\Favoritos\DICCIONARIOS\Biografias.url
C:\Documents and Settings\Hernan Herrera\Favoritos\DICCIONARIOS\Definir.url
C:\Documents and Settings\Hernan Herrera\Favoritos\DICCIONARIOS\Diccionario de Sinónimos.url
C:\Documents and Settings\Hernan Herrera\Favoritos\DICCIONARIOS\Dictionary.com-Translator.url
C:\Documents and Settings\Hernan Herrera\Favoritos\DICCIONARIOS\Free Online Translator.url
C:\Documents and Settings\Hernan Herrera\Favoritos\DICCIONARIOS\ORTOGRAFÍA BÁSICA.url
C:\Documents and Settings\Hernan Herrera\Favoritos\DICCIONARIOS\REAL ACADEMIA ESPAÑOLA.url
C:\Documents and Settings\Hernan Herrera\Favoritos\DICCIONARIOS\sinonimos.org Diccionario de Sinónimos.url
C:\Documents and Settings\Hernan Herrera\Favoritos\GACETA OFICIAL\Gaceta Oficial Digital.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Links\Customize Links.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\Batanga Music Store - Compilados.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\CANCIONEROS DE TROVADORES.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\Canzoni-MP3.net - Ricerca canzoni MP3.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\EL RINCON ROJO Y NEGRO DE LOS ALBUMS Y MP3 21 enero 2007.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\Hispanic World of Musicians and Actors.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\Joan Manuel Serrat - Serrat en sus propias palabras (México).url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\Karaoke software burn, create, play, convert and copy karaoke.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\LATINAS DE SIEMPRE
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\LIRICA DE CANCIONES.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\lyrics and songs
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\MP3 Music Downloads - Buy MP3 Music Online - Digital Music Downloads.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\Music Download Review.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\MUSICA.COM, Los Iracundos - letras de Los Iracundos.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\MusicadelRecuerdo.com ® ... La Mejor Musica del Ayer....url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\PORTAL CLUBE DO REI ROBERTO CARLOS.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\Um Que Tenha.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\Videos de Musica » Video de la canción “Detalles” de Roberto Carlos.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\Videos de Musica ».url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\LATINAS DE SIEMPRE\Biografía y Canciones Compuestas por Danny Daniel en latinasdesiempre.com.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\LATINAS DE SIEMPRE\GoMusic.Ru - search - trigo limpio.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\LATINAS DE SIEMPRE\Mocedades.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\lyrics and songs\Live Search roberto carlos canta en francia.url
C:\Documents and Settings\Hernan Herrera\Favoritos\MUSICA\lyrics and songs\Post Your Comment Lyrics And Songs.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Vínculos\Hotmail gratuito.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Vínculos\Personalizar vínculos.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Vínculos\Windows Media.url
C:\Documents and Settings\Hernan Herrera\Favoritos\Vínculos\Windows.url

__________________________________________________ ___
C:\Documents and Settings\All Users\Datos de programa

C:\Documents and Settings\All Users\Datos de programa\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe

_____________________________________________
C:\Documents and Settings\All Users\Favoritos

C:\Documents and Settings\All Users\Favoritos\Dell
C:\Documents and Settings\All Users\Favoritos\Dell\Dell.url
C:\Documents and Settings\All Users\Favoritos\Dell\Support.Dell.com.url

__________________________________________________ ________
C:\Documents and Settings\Default User\Configuración local


__________________________________________________ ______
C:\Documents and Settings\Default User\Datos de programa


________________________________________________
C:\Documents and Settings\Default User\Favoritos

C:\Documents and Settings\Default User\Favoritos\Dell
C:\Documents and Settings\Default User\Favoritos\Desktop.ini
C:\Documents and Settings\Default User\Favoritos\Guía de estaciones de radio.url
C:\Documents and Settings\Default User\Favoritos\MSN.com.url
C:\Documents and Settings\Default User\Favoritos\Vínculos
C:\Documents and Settings\Default User\Favoritos\Dell\Dell.url
C:\Documents and Settings\Default User\Favoritos\Dell\Support.Dell.com.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Hotmail gratuito.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Personalizar vínculos.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Windows Media.url
C:\Documents and Settings\Default User\Favoritos\Vínculos\Windows.url

__________________________________________________ ________
C:\Documents and Settings\LocalService\Configuración local


__________________________________________________ ______
C:\Documents and Settings\LocalService\Datos de programa


__________________________________________________ __________
C:\Documents and Settings\NetworkService\Configuración local


__________________________________________________ ________
C:\Documents and Settings\NetworkService\Datos de programa


__________________________________________________ __________
C:\WINDOWS\SYSTEM32\config\systemprofile\Configura ción local


__________________________________________________ ________
C:\WINDOWS\SYSTEM32\config\systemprofile\Datos de programa


__________________________________________________
C:\WINDOWS\SYSTEM32\config\systemprofile\Favoritos


________________
C:\WINDOWS\Tasks

C:\WINDOWS\Tasks\Uniblue SpyEraser.job
C:\WINDOWS\Tasks\User_Feed_Synchronization-{91739C71-0147-452D-981C-989641AB8750}.job

C:\WINDOWS\Tasks\Uniblue SpyEraser.job

_______________________________
Valores del Registro de Windows

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.chevyhiperformance.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = owa.cwpanama.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = somlivre.globo.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.resume-resource.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = *.s10.4t.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = music.yahoo.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = launch.yahoo.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = entertainment.msn.com/radio/launchradio.aspx
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = *webmessenger.msn.com/
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = windowsmedia.com/radiotuner
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.prensa.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.cnn.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.rockauto.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = *.jairo.com.ar
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = skychart.skytonight.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = aremhill.blogspot.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow =
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {01E04581-4EEE-11D0-BFE9-00AA005B4383}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {47833539-D0C5-4125-9FA8-0819E2EAAC93}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {2C688203-7EB3-4327-9995-1CB417BA23F9}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = ITBarLayout
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = ITBar7Layout
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser =
HKCU\...\Run = [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
HKLM\...\Run = [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
HKLM\...\Run = [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Plus\Ad-Watch.exe"
HKLM\...\Run = [SsAAD.exe] C:\ARCHIV~1\Sony\SONICS~1\SsAAD.exe
HKLM\...\Run = [WinPatrol] C:\Archivos de programa\BillP Studios\WinPatrol\winpatrol.exe -expressboot

______________________________
Claves del Registro de Windows

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall:
[1Click DVD Copy 5_is1] - 1Click DVD Copy 5.4.9.1
[1Click DVD Ripper 2.03_is1] - 1Click DVD Ripper 2.03
[A4Desk_is1] - A4Desk R4.0
[Acoustica CD/DVD Label Maker] - Acoustica CD/DVD Label Maker
[Acoustica MP3 CD Burner] - Acoustica MP3 CD Burner
[ActiveScan 2.0] - Panda ActiveScan 2.0
[Ad-Aware SE Plus] - Ad-Aware SE Plus
[Adobe Flash Player ActiveX] - Adobe Flash Player ActiveX
[Adobe Flash Player Plugin] - Adobe Flash Player Plugin
[Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0409-1E257A25E34D}] - Adobe Photoshop CS2
[Adobe Shockwave Player] - Adobe Shockwave Player
[AdobeESD] - Adobe Download Manager 1.2 (solo quitar)
[AutoGK] - Auto Gordian Knot 2.45
[avast!] - avast! Antivirus
[avi2divx_is1] - avi2divx
[AviSynth] - AviSynth 2.5
[BSPlayerf] - BS.Player FREE
[Cakewalk Pyro 5] - Cakewalk Pyro 5
[CCleaner] - CCleaner (remove only)
[CNXT_MODEM_PCI_VEN_14F1&DEV_2702] - Conexant SmartHSFi V.9x 56K DF PCI Modem
[CopyToDVD_is1] - CopyToDVD
[Cucusoft Ultimate Video Converter_is1] - Cucusoft Ultimate Video Converter 7.08
[Deep Space Explorer] - Deep Space Explorer
[DVD Decrypter] - DVD Decrypter (Remove Only)
[DVD Region+CSS Free_is1] - DVD Region+CSS Free 5.9.8.3
[DVD Shrink_is1] - DVD Shrink 3.2
[DVD43_is1] - DVD43 v4.3.1
[GEARDrivers] - GEAR Software Drivers
[Google Desktop] - Google Desktop Search
[GoogleVideoPlayer] - Google Video Player
[HijackThis] - HijackThis 2.0.2
[HP PSC 1200 Series] - Software de fotografía e imágenes HP 2.0 - hp psc 1200 series
[IDNMitigationAPIs] - Microsoft Internationalized Domain Names Mitigation APIs
[ie7] - Windows Internet Explorer 7
[ImTOO DVD Ripper] - ImTOO DVD Ripper 4
[InstallShield_{26BDE7D8-93F0-4A07-AD47-1707DB417941}] - Canon Camera Support Core Library
[InstallShield_{5488D152-6FA8-4E96-BD88-6693ED820484}] - Peachtree Accounting Trial Version 2006
[InstallShield_{68E7E8BD-2233-49BE-81D6-1A1FAF1B5196}] - Canon RAW Image Task for ZoomBrowser EX
[InstallShield_{B34BE30D-A759-4EC2-B58F-19FE2DEBF651}] - Canon Camera Window for ZoomBrowser EX
[InstallShield_{CCD663AE-610D-4BDF-AAB0-E914B044527D}] - OpenMG Secure Module 4.7.00
[InstallShield_{CF2C1A86-5A98-4862-A3AE-9992E3A6427D}] - Canon RemoteCapture Task for ZoomBrowser EX
[InstallShield_{DE286975-ACF1-45B8-9EF7-34E162B2C817}] - Canon MovieEdit Task for ZoomBrowser EX
[InstallShield_{EF4C7EB0-D71B-43A3-9552-8053DE4B0401}] - Canon Utilities PhotoStitch 3.1
[iSofter DVD Ripper Platinum_is1] - iSofter DVD Ripper Platinum 1.0.2006.912
[KB834707] - Revisión de Windows XP - KB834707
[KB867282] - Revisión de Windows XP - KB867282
[KB870669] - Microsoft Data Access Components KB870669
[KB873333] - Revisión de Windows XP - KB873333
[KB873339] - Revisión de Windows XP - KB873339
[KB883939] - Actualización de seguridad para Windows XP (KB883939)
[KB885250] - Revisión de Windows XP - KB885250
[KB885835] - Revisión de Windows XP - KB885835
[KB885836] - Revisión de Windows XP - KB885836
[KB885884] - Revisión de Windows XP - KB885884
[KB886185] - Revisión de Windows XP - KB886185
[KB887472] - Revisión de Windows XP - KB887472
[KB887742] - Revisión de Windows XP - KB887742
[KB888113] - Revisión de Windows XP - KB888113
[KB888302] - Revisión de Windows XP - KB888302
[KB890046] - Actualización de seguridad para Windows XP (KB890046)
[KB890047] - Revisión de Windows XP - KB890047
[KB890175] - Revisión de Windows XP - KB890175
[KB890859] - Revisión de Windows XP - KB890859
[KB890923] - Revisión de Windows XP - KB890923
[KB891781] - Revisión de Windows XP - KB891781
[KB893066] - Revisión de Windows XP - KB893066
[KB893086] - Revisión de Windows XP - KB893086
[KB893756] - Actualización de seguridad para Windows XP (KB893756)
[KB893803] - Windows Installer 3.1 (KB893803)
[KB893803v2] - Windows Installer 3.1 (KB893803)
[KB894391] - Actualización para Windows XP (KB894391)
[KB896358] - Actualización de seguridad para Windows XP (KB896358)
[KB896422] - Actualización de seguridad para Windows XP (KB896422)
[KB896423] - Actualización de seguridad para Windows XP (KB896423)
[KB896424] - Actualización de seguridad para Windows XP (KB896424)
[KB896428] - Actualización de seguridad para Windows XP (KB896428)
[KB896688] - Actualización de seguridad para Windows XP (KB896688)
[KB896727] - Actualización para Windows XP (KB896727)
[KB898458] - Actualización de seguridad para Step by Step Interactive Training (KB898458)
[KB898461] - Actualización para Windows XP (KB898461)
[KB899587] - Actualización de seguridad para Windows XP (KB899587)
[KB899588] - Actualización de seguridad para Windows XP (KB899588)
[KB899591] - Actualización de seguridad para Windows XP (KB899591)
[KB900485] - Actualización para Windows XP (KB900485)
[KB900725] - Actualización de seguridad para Windows XP (KB900725)
[KB901017] - Actualización de seguridad para Windows XP (KB901017)
[KB901214] - Actualización de seguridad para Windows XP (KB901214)
[KB902400] - Actualización de seguridad para Windows XP (KB902400)
[KB903235] - Actualización de seguridad para Windows XP (KB903235)
[KB904706] - Actualización de seguridad para Windows XP (KB904706)
[KB904942] - Actualización para Windows XP (KB904942)
[KB905414] - Actualización de seguridad para Windows XP (KB905414)
[KB905749] - Actualización de seguridad para Windows XP (KB905749)
[KB905915] - Actualización de seguridad para Windows XP (KB905915)
[KB908519] - Actualización de seguridad para Windows XP (KB908519)
[KB908531] - Actualización de seguridad para Windows XP (KB908531)
[KB910437] - Actualización para Windows XP (KB910437)
[KB911280] - Actualización de seguridad para Windows XP (KB911280)
[KB911562] - Actualización de seguridad para Windows XP (KB911562)
[KB911564] - Actualización de seguridad para el Reproductor de Windows Media (KB911564)
[KB911565] - Actualización de seguridad para el Reproductor de Windows Media 10 (KB911565)
[KB911567] - Actualización de seguridad para Windows XP (KB911567)
[KB911927] - Actualización de seguridad para Windows XP (KB911927)
[KB912812] - Actualización de seguridad para Windows XP (KB912812)
[KB912919] - Actualización de seguridad para Windows XP (KB912919)
[KB913446] - Actualización de seguridad para Windows XP (KB913446)
[KB913580] - Actualización de seguridad para Windows XP (KB913580)
[KB914388] - Actualización de seguridad para Windows XP (KB914388)
[KB914389] - Actualización de seguridad para Windows XP (KB914389)
[KB914440] - Revisión para Windows XP (KB914440)
[KB914882] - Actualización para Windows XP (KB914882)
[KB915865] - Hotfix for Windows XP (KB915865)
[KB916281] - Actualización de seguridad para Windows XP (KB916281)
[KB916595] - Actualización para Windows XP (KB916595)
[KB917159] - Actualización de seguridad para Windows XP (KB917159)
[KB917344] - Actualización de seguridad para Windows XP (KB917344)
[KB917422] - Actualización de seguridad para Windows XP (KB917422)
[KB917734_WMP10] - Actualización de seguridad para el Reproductor de Windows Media 10 (KB917734)
[KB917953] - Actualización de seguridad para Windows XP (KB917953)
[KB918118] - Actualización de seguridad para Windows XP (KB918118)
[KB918439] - Actualización de seguridad para Windows XP (KB918439)
[KB918899] - Actualización de seguridad para Windows XP (KB918899)
[KB919007] - Actualización de seguridad para Windows XP (KB919007)
[KB920213] - Actualización de seguridad para Windows XP (KB920213)
[KB920214] - Actualización de seguridad para Windows XP (KB920214)
[KB920670] - Actualización de seguridad para Windows XP (KB920670)
[KB920683] - Actualización de seguridad para Windows XP (KB920683)
[KB920685] - Actualización de seguridad para Windows XP (KB920685)
[KB920872] - Actualización para Windows XP (KB920872)
[KB921398] - Actualización de seguridad para Windows XP (KB921398)
[KB921503] - Actualización de seguridad para Windows XP (KB921503)
[KB921883] - Actualización de seguridad para Windows XP (KB921883)
[KB922582] - Actualización para Windows XP (KB922582)
[KB922616] - Actualización de seguridad para Windows XP (KB922616)
[KB922819] - Actualización de seguridad para Windows XP (KB922819)
[KB923191] - Actualización de seguridad para Windows XP (KB923191)
[KB923414] - Actualización de seguridad para Windows XP (KB923414)
[KB923689] - Actualización de seguridad para Windows XP (KB923689)
[KB923694] - Actualización de seguridad para Windows XP (KB923694)
[KB923723] - Actualización de seguridad para Step by Step Interactive Training (KB923723)
[KB923845] - Actualización para Windows XP (KB923845)
[KB923980] - Actualización de seguridad para Windows XP (KB923980)
[KB924191] - Actualización de seguridad para Windows XP (KB924191)
[KB924270] - Actualización de seguridad para Windows XP (KB924270)
[KB924496] - Actualización de seguridad para Windows XP (KB924496)
[KB924667] - Actualización de seguridad para Windows XP (KB924667)
[KB925398_WMP64] - Actualización de seguridad para el Reproductor de Windows Media 6.4 (KB925398)
[KB925486] - Actualización de seguridad para Windows XP (KB925486)
[KB925902] - Actualización de seguridad para Windows XP (KB925902)
[KB926239] - Hotfix for Windows XP (KB926239)
[KB926255] - Actualización de seguridad para Windows XP (KB926255)
[KB926436] - Actualización de seguridad para Windows XP (KB926436)
[KB927779] - Actualización de seguridad para Windows XP (KB927779)
[KB927802] - Actualización de seguridad para Windows XP (KB927802)
[KB927891] - Actualización para Windows XP (KB927891)
[KB928090-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB928090)
[KB928255] - Actualización de seguridad para Windows XP (KB928255)
[KB928843] - Actualización de seguridad para Windows XP (KB928843)
[KB929123] - Actualización de seguridad para Windows XP (KB929123)
[KB929338] - Actualización para Windows XP (KB929338)
[KB929399] - Hotfix for Windows Media Format 11 SDK (KB929399)
[KB929969] - Actualización de seguridad para Windows Internet Explorer 7 (KB929969)
[KB930178] - Actualización de seguridad para Windows XP (KB930178)
[KB930916] - Actualización para Windows XP (KB930916)
[KB931261] - Actualización de seguridad para Windows XP (KB931261)
[KB931768-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB931768)
[KB931784] - Actualización de seguridad para Windows XP (KB931784)
[KB931836] - Actualización para Windows XP (KB931836)
[KB932168] - Actualización de seguridad para Windows XP (KB932168)
[KB932823-v3] - Actualización para Windows XP (KB932823-v3)
[KB933360] - Actualización para Windows XP (KB933360)
[KB933566-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB933566)
[KB933729] - Actualización de seguridad para Windows XP (KB933729)
[KB935839] - Actualización de seguridad para Windows XP (KB935839)
[KB935840] - Actualización de seguridad para Windows XP (KB935840)
[KB936021] - Actualización de seguridad para Windows XP (KB936021)
[KB936357] - Actualización para Windows XP (KB936357)
[KB936782_WMP11] - Actualización de seguridad para el Reproductor de Windows Media 11 (KB936782)
[KB937143-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB937143)
[KB938127-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB938127)
[KB938464] - Actualización de seguridad para Windows XP (KB938464)
[KB938828] - Actualización para Windows XP (KB938828)
[KB938829] - Actualización de seguridad para Windows XP (KB938829)
[KB939653-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB939653)
[KB939683] - Revisión para el Reproductor de Windows Media 11 (KB939683)
[KB941202] - Actualización de seguridad para Windows XP (KB941202)
[KB941568] - Actualización de seguridad para Windows XP (KB941568)
[KB941569] - Actualización de seguridad para Windows XP (KB941569)
[KB941644] - Actualización de seguridad para Windows XP (KB941644)
[KB941693] - Actualización de seguridad para Windows XP (KB941693)
[KB942615-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB942615)
[KB942763] - Actualización para Windows XP (KB942763)
[KB943055] - Actualización de seguridad para Windows XP (KB943055)
[KB943460] - Actualización de seguridad para Windows XP (KB943460)
[KB943485] - Actualización de seguridad para Windows XP (KB943485)
[KB944533-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB944533)
[KB944653] - Actualización de seguridad para Windows XP (KB944653)
[KB945553] - Actualización de seguridad para Windows XP (KB945553)
[KB946026] - Actualización de seguridad para Windows XP (KB946026)
[KB946648] - Actualización de seguridad para Windows XP (KB946648)
[KB947864-IE7] - Revisión para Windows Internet Explorer 7 (KB947864)
[KB948590] - Actualización de seguridad para Windows XP (KB948590)
[KB948881] - Actualización de seguridad para Windows XP (KB948881)
[KB950749] - Actualización de seguridad para Windows XP (KB950749)
[KB950759-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB950759)
[KB950760] - Actualización de seguridad para Windows XP (KB950760)
[KB950762] - Actualización de seguridad para Windows XP (KB950762)
[KB950974] - Actualización de seguridad para Windows XP (KB950974)
[KB951066] - Actualización de seguridad para Windows XP (KB951066)
[KB951072-v2] - Actualización para Windows XP (KB951072-v2)
[KB951376] - Actualización de seguridad para Windows XP (KB951376)
[KB951376-v2] - Actualización de seguridad para Windows XP (KB951376-v2)
[KB951698] - Actualización de seguridad para Windows XP (KB951698)
[KB951748] - Actualización de seguridad para Windows XP (KB951748)
[KB952287] - Revisión para Windows XP (KB952287)
[KB952954] - Actualización de seguridad para Windows XP (KB952954)
[KB953838-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB953838)
[KB953839] - Actualización de seguridad para Windows XP (KB953839)
[KB954154_WM11] - Actualización de seguridad para el Reproductor de Windows Media 11 (KB954154)
[KLiteCodecPack_is1] - K-Lite Mega Codec Pack 3.4.0
[M928366] - Microsoft .NET Framework 1.1 Hotfix (KB928366)
[Microsoft .NET Framework 1.1 (1033)] - Microsoft .NET Framework 1.1
[Mozilla Firefox (3.0.2)] - Mozilla Firefox (3.0.2)
[MSCompPackV1] - Microsoft Compression Client Pack 1.0 for Windows XP
[NanoScan] - Panda NanoScan
[NeroMultiInstaller!UninstallKey] - Nero Suite
[NLSDownlevelMapping] - Microsoft National Language Support Downlevel APIs
[NVIDIA] - NVIDIA Windows 2000/XP Display Drivers
[OpenMG HotFix4.7-07-13-22-01] - OpenMG Limited Patch 4.7-07-14-05-01
[Outlook Express Repair - ScanDBX] - Outlook Express Repair - ScanDBX
[Panda ActiveScan] - Panda ActiveScan
[Panda spyXposer] - Panda spyXposer
[PROSet] - Intel(R) PRO Network Adapters and Drivers
[RegHance 2.12] - RegHance 2.12
[Snapshot Viewer] - Snapshot Viewer
[Starry Night CSAP] - Starry Night CSAP
[Stellarium_is1] - Stellarium 0.9.0
[SuperAVConverter V9.18 Build 6180_is1] - SuperAVConverter V9.18 Build 6180
[Total Video Converter 3.12beta_is1] - Total Video Converter 3.12 080307
[VLC media player] - VideoLAN VLC media player 0.8.6i
[VobSub] - VobSub v2.23 (Remove Only)
[VSO Inspector_is1] - VSO Inspector 1.4.2
[Windows Live OneCare safety scanner] - Windows Live OneCare safety scanner
[Windows Media Format Runtime] - Windows Media Format 11 runtime
[Windows Media Player] - Reproductor de Windows Media 11
[Windows XP Service Pack] - Windows XP Service Pack 2
[WinPatrol] - WinPatrol 2008
[WinRAR archiver] - WinRAR archiver
[WMFDist11] - Windows Media Format 11 runtime
[wmp11] - Windows Media Player 11
[Wudf01000] - Microsoft User-Mode Driver Framework Feature Pack 1.0
[XviD MPEG4 Video Codec] - XviD MPEG4 Video Codec (remove only)
[Yahoo! Companion] - Barra Yahoo! con bloqueador de ventanas emergentes
[{0445CB69-8F32-4067-9A36-B48D26C108EE}] - Human Development Trends 2005
[{0878E100-C0BB-41E8-B4C6-C486B61FDA7B}] - Canon PhotoRecord
[{11F1920A-56A2-4642-B6E0-3B31A12C9288}] - Dell Solution Center
[{1A1443D7-7A4E-51EC-B41D-EB84114ED943}] - DVD2AVI Ripper v3.1.0.71
[{236BB7C4-4419-42FD-0409-1E257A25E34D}] - Adobe Photoshop CS2
[{26BDE7D8-93F0-4A07-AD47-1707DB417941}] - Camera Support Core Library
[{28F451B0-44E5-48C0-8706-84114249F5B4}] - LightScribe 1.4.109.1
[{2CDCCE7E-55D5-40CC-AEA0-ABA54713501F}] - LUMIX Simple Viewer
[{2F353D44-73BB-4971-B31D-F7642E9E9531}] - Macromedia Flash MX 2004
[{3248F0A8-6813-11D6-A77B-00B0D0150060}] - J2SE Runtime Environment 5.0 Update 6
[{350C9C0A-3D7C-4EE8-BAA9-00BCB3D54227}] - WebFldrs XP
[{37477865-A3F1-4772-AD43-AAFC6BCFF99F}] - MSXML 4.0 SP2 (KB927978)
[{3F92ABBB-6BBF-11D5-B229-002078017FBF}] - NetWaiting
[{446DBFFA-4088-48E3-8932-74316BA4CAE4}] - iTunes
[{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}] - CABLE & WIRELESS DSL-200I USB ADSL Modem
[{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}] - Adobe® Photoshop® Album Starter Edition 3.0
[{50D8FFDD-90CD-4859-841F-AA1961C7767A}] - QuickTime
[{5421155F-B033-49DB-9B33-8F80F233D4D5}] - GdiplusUpgrade
[{5488D152-6FA8-4E96-BD88-6693ED820484}] - Peachtree Accounting Trial Version 2006
[{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}] - Windows Genuine Advantage v1.3.0254.0
[{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}] - PowerDVD
[{68E7E8BD-2233-49BE-81D6-1A1FAF1B5196}] - RAW Image Task 1.1
[{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}] - Software de fotografía e imágenes HP 2.0 - All-in-One Drivers
[{7148F0A8-6813-11D6-A77B-00B0D0142000}] - Java 2 Runtime Environment, SE v1.4.2
[{766273C1-A39B-47EB-ACE8-DEBDD8094BCC}] - overland
[{7689CA7A-1270-425A-9959-EB4CB25EA29A}] - Sony Ericsson PC Suite 1.20.224
[{786C5747-1033-0000-B58E-000000000001}] - Adobe Stock Photos 1.0
[{7F142D56-3326-11D5-B229-002078017FBF}] - Modem Helper
[{7FB15F54-1616-4FC6-8BDB-51F1AB185B09}] - ErrorSmart
[{83169D43-4660-4347-BC95-E9D6E6BE65CE}] - Microsoft .NET Framework 1.1 Spanish Language Pack
[{8A708DD8-A5E6-11D4-A706-000629E95E20}] - Intel(R) Extreme Graphics Driver
[{8B4AE751-7055-4518-87B0-E148A8D50D0A}] - Macromedia FreeHand MX
[{8D90A775-1E32-48E5-BE1D-4F2EF5B30575}] - Windows Live Writer
[{8EDBA74D-0686-4C99-BFDD-F894678E5B39}] - Adobe Common File Installer
[{8F1471E0-1707-11D6-8125-00105A533D72}] - CARD LINK (for USB) 1.20
[{90110C0A-6000-11D3-8CFE-0150048383C9}] - Microsoft Office Professional Edition 2003
[{90120000-0020-0409-0000-0000000FF1CE}] - Compatibility Pack for the 2007 Office system
[{90AF0C0A-6000-11D3-8CFE-0150048383C9}] - Microsoft Office PowerPoint Viewer 2003
[{90D55A3F-1D99-4C94-A77E-46DC14F0BF08}] - Help and Support Customization
[{91130C0A-6000-11D3-8CFE-0150048383C9}] - Microsoft Office Basic Edition 2003
[{95120000-00B9-0409-0000-0000000FF1CE}] - Microsoft Application Error Reporting
[{9867A917-5D17-40DE-83BA-BEA5293194B1}] - Software de fotografía e imágenes HP 2.0 - All-in-One
[{98DF85D9-96C0-4F57-A92E-C3539477EF5E}] - DVDSentry
[{9A9DBEBC-C800-4776-A970-D76D6AA405B1}] - PHOTOfunSTUDIO -viewer-
[{9DFAC716-1E5E-4D28-A758-9AC89341263E}] - Barra de herramientas de MSN*Search
[{9E1DDBE7-BF44-4AC8-87CA-3D25FC63C6E1}] - Windows Live installer
[{A0EB195B-5876-48E6-879D-33D4B2102610}] - SonicStage 4.3
[{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}] - Apple Software Update
[{A790BEB1-BCCF-4EC6-807B-5708B36E8A79}] - Intel(R) PROSet
[{AC76BA86-1033-0000-7760-000000000001}] - Adobe Acrobat 6.0 Professional
[{AC76BA86-7AD7-1033-7646-A00000000001}] - Adobe Reader 6.0.1
[{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}] - Windows Live Asistente para el inicio de sesión
[{B34BE30D-A759-4EC2-B58F-19FE2DEBF651}] - Camera Window
[{B376402D-58EA-45EA-BD50-DD924EB67A70}] - Disco de recuerdos de HP
[{B508B3F1-A24A-32C0-B310-85786919EF28}] - Microsoft .NET Framework 2.0 Service Pack 1
[{B7050CBDB2504B34BC2A9CA0A692CC29}] - DivX Web Player
[{B74D4E10-6884-0000-0000-000000000103}] - Adobe Bridge 1.0
[{BBD461BD-A1DD-11D5-B566-005004C105CF}] - PHOTOVU / MPEG4 Movie Messenger System 1.01
[{C04E32E0-0416-434D-AFB9-6969D703A9EF}] - MSXML 4.0 SP2 (KB936181)
[{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}] - Canon Utilities ZoomBrowser EX
[{C900EF06-2E76-49C7-8DB0-41F629B21DC5}] - hp psc 1200 series
[{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}] - Microsoft .NET Framework 1.1
[{CCD663AE-610D-4BDF-AAB0-E914B044527D}] - OpenMG Secure Module 4.7.00
[{CF149A60-8F5A-4632-B5DE-EC35BCB5ADFC}] - Microsoft Windows Logo
[{CF2C1A86-5A98-4862-A3AE-9992E3A6427D}] - RemoteCapture Task 1.0.3
[{D050D7362D214723AD585B541FFB6C11}] - DivX Content Uploader
[{D78653C3-A8FF-415F-92E6-D774E634FF2D}] - Dell ResourceCD
[{DC67641A-05C4-4FED-A462-1EB1DC6CF2F5}] - ArcSoft Software Suite
[{DE286975-ACF1-45B8-9EF7-34E162B2C817}] - MovieEdit Task
[{E646DCF0-5A68-11D5-B229-002078017FBF}] - Digital Line Detect
[{E82FBDF4-8C05-4513-B8D8-2331145ECA10}_is1] - Solid AVI DIVX to DVD Burner 1.2.6
[{E9787678-1033-0000-8E67-000000000001}] - Adobe Help Center 1.0
[{EF4C7EB0-D71B-43A3-9552-8053DE4B0401}] - PhotoStitch
[{F68794FD-9BBA-44FB-976C-4FCE2B447476}] - Palmcorder USB Device Driver 2.00
[{FC411B47-30BF-428C-9C1E-F6C54A94EA7E}] - Windows Live Messenger
[{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}] - Disc2Phone

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg:
[exit jugs bash ref] - C:\Documents and Settings\All Users\Datos de programa\cake ooze exit jugs\MoreMpeg.exe
[MessengerPlus3] - "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
[MSMSGS] - "C:\Archivos de programa\Messenger\msmsgs.exe" /background
[QuickTime Task] - "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
[SsAAD.exe] - C:\ARCHIV~1\Sony\SONICS~1\SsAAD.exe
[StorageGuard] - "C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
[TkBellExe] - "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

- HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\ZoneMap\Domains:

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet Settings\ZoneMap\Domains:
msn.com

********** FIN **********
Responder Con Cita
  post #6  
Antiguo 29/09/08, 19:57:44
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.538
Re: Avisos de modificacion de registros

Hola,

Disculpa la tardanza en responder...


Desactiva el Ad Watch del Ad Aware Se así:
abre el Ad-Aware SE, dirígete a AdWatch User Interface (Interface de Usuario), Tools (Herramientas) y Preferences (Preferencias). Al final verás dos opciones: Active y Automatic (Activo y Automático), desmarca ambas.


Te recomiendo que desinstales desde el Panel de Control >>> Agregar o Quitar Programas:


  • YouTube Downloader




Descargate OTMoveIt2 lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt2 nombrado Paste List of Files / Folders to be Moved.

Código:
C:\Documents and Settings\All Users\Datos de programa\cake ooze exit jugs\MoreMpeg.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
C:\Archivos de programa\Messenger Plus! 3
C:\Documents and Settings\All Users\Datos de programa\cake ooze exit jugs
C:\Documents and Settings\Hernan Herrera\Datos de programa\ezpinst.exe
C:\Documents and Settings\Hernan Herrera\Datos de programa\inst.exe
C:\Documents and Settings\Hernan Herrera\Configuración local\Temp\MsgPlusUninstall.exe
C:\WINDOWS\Tasks\Uniblue SpyEraser.job
C:\WINDOWS\Tasks\User_Feed_Synchronization-{91739C71-0147-452D-981C-989641AB8750}.job
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, hace clic en Exit.
  • Reinicia el PC (Este paso es muy importante).

Envía el informe (reporte) de OTMoveIt2 situado sobre C: \ _ OTMoveIt\MovedFiles.


Luego de reiniciar descarga Ccleaner + Manual y úsalo como lo indica su manual, pegas el reporte del OTmoveit2 e indicas como sigue la pc


Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 30/09/08, 12:37:46
Usuario
 
Registrado: sep 2008
Ubicación: Panamá
Mensajes: 5
Re: Avisos de modificacion de registros

Hola Kirigi,

No hay nada que disculparte hermano. Por el contrario estoy muy agradecido de todo lo que estás haciendo por ayudarme.

Aquí dejo los resultados luego de seguido el proceso que me enviaste.

te dejo dos logs del cccleaner pues realicé todo estando conectado a internet (para seguir los pasos del manual - pues me quedé sin papel para imprimirlo-

OTMoveIt

File/Folder C:\Documents and Settings\All Users\Datos de programa\cake ooze exit jugs\MoreMpeg.exe not found.
File/Folder C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe not found.
File/Folder C:\Archivos de programa\Messenger Plus! 3 not found.
File/Folder C:\Documents and Settings\All Users\Datos de programa\cake ooze exit jugs not found.
C:\Documents and Settings\Hernan Herrera\Datos de programa\ezpinst.exe moved successfully.
C:\Documents and Settings\Hernan Herrera\Datos de programa\inst.exe moved successfully.
File/Folder C:\Documents and Settings\Hernan Herrera\Configuración local\Temp\MsgPlusUninstall.exe not found.
C:\WINDOWS\Tasks\Uniblue SpyEraser.job moved successfully.
C:\WINDOWS\Tasks\User_Feed_Synchronization-{91739C71-0147-452D-981C-989641AB8750}.job moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09302008_093521

Mira que no se que hice mal pero no encuentro el log de CCLEANER solo algo como esto: cc_20080930_101342.reg pero no lo puedo leer al darle aceptar solo dice que se adicionó al registro.

Cualquier cosa me avisas plis.
Responder Con Cita
  post #8  
Antiguo 30/09/08, 12:41:53
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.538
Re: Avisos de modificacion de registros

Cita:
Originalmente publicado por chinick_1 Ver Mensaje

Mira que no se que hice mal pero no encuentro el log de CCLEANER solo algo como esto: cc_20080930_101342.reg pero no lo puedo leer al darle aceptar solo dice que se adicionó al registro.

Cualquier cosa me avisas plis.

No te preocupes que no te pedí nada de Ccleaner , bueno el OTmoveit hizo su trabajo ahora elimina su carpeta:


C: \ _ OTMoveIt


Ejecutas nuevamente el Ccleaner y comentas como sigue tu pc


Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 30/09/08, 15:30:42
Usuario
 
Registrado: sep 2008
Ubicación: Panamá
Mensajes: 5
Re: Avisos de modificacion de registros

OK listo ya quité el OTMoveIt. Corrí el Ccleaner aunque en la ocasión anterior me dijo que se habían reparado los registros ahora me volvieron a salir los mismos nuevamente le di reparar todo asi que dice que no quedaron problemas.

Lo voy a monitorear por unos días y luego te confirmo si podemos cerrar este tema.

Muchísimas gracias por toda la ayuda que me has dado.

Un saludo desde Panamá.

Hasta Luego....
Responder Con Cita
  post #10  
Antiguo 01/10/08, 01:19:16
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.538
Re: Avisos de modificacion de registros

Hola chinick_1,


Recuerda activar el AdWatch del Ad-Aware SE, se dará tú tema por solucionado, pero si el problema vuelve le das clic al botón del simbolito arriba del post: indicando el motivo por el cual deseas que reabran el tema


Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
eliminar registros porno o de desistalados (Solucionado) nerea20 Temas Solucionados 8 21/01/08 07:18:18
Pc lento y avisos de troyano. Ayuda pliz. (Solucionado) dieloher Temas Solucionados 6 14/12/07 14:53:22
Trojan Win32 Obfuscated.ap ¡AYUDA! (Solucionado) Lian_Lorena Temas Solucionados 6 22/07/07 13:01:05
Ventanas emergentes y avisos del antivirus (Solucionado) ZaSeK Temas Solucionados 4 23/08/06 20:29:20
me sale publicidad, avisos de infeccion, y cambios en internet explorer (Solucionado) acho1975 Temas Solucionados 26 13/06/06 10:18:49




Todas las horas son GMT -4. La hora es 08:34:37.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31