• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 12

    Solución completa? (Solucionado)

    Resumen del tema: Solución completa? (Solucionado) - Hola amigos de forospyware hace unos días atrás al querer descargarme películas del internet se me instaló gaming harbor, y siguiendo sus consejos para otros usuarios del foro logré eliminar la mayoría de carpetas con ...

      
    1. #1
      Usuario Avatar de nbermeo
      Registrado
      sep 2009
      Ubicación
      quito-ecuador
      Mensajes
      6

      Solución completa? (Solucionado)

      Hola amigos de forospyware hace unos días atrás al querer descargarme películas del internet se me instaló gaming harbor, y siguiendo sus consejos para otros usuarios del foro logré eliminar la mayoría de carpetas con el ccleanes y el ad-aware; sin embargo quedó instalada la toolbar del gaming la cuál no me permitía hacer uso del mozilla, pero seguí algunas de las intrucciones para el usuario chicalita y corrí el malware bites que eliminó la carpeta doubled y con ella la gamingharbor toolbar y ya puedo usar mozilla... Mi pregunta es si con estos pasos mi problema se soluciona por completo o tengo que realizar algún proceso adicional?? Porfa ayúdenme con este tema... Gracias.

    2. #2
      Moderadora Gral.
      Avatar de SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      22.239

      Re: solución completa?

      Hola nbermeo:

      Realiza lo siguiente, así verificamos si todo esta OK:

      Descarga y/o actualiza pero no ejecutes aún:


      Reinicias el Sistema en Modo Seguro.


      Ejecutas Malwarebytes (no olvidar marcar Quitar lo Seleccionado)

      Ejecutas Ccleaner.

      * Usando primero su opción de "Limpiador" para borrar cookies y temporales de Internet.

      * Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

      Reinicias en Modo Normal y realizas un análisis con Panda Active Scan y nos pegas el Reporte. Manual.

      Nos cuentas.

      Salu2.
      Última edición por SanMar fecha: 01/09/09 a las 04:00:35

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de nbermeo
      Registrado
      sep 2009
      Ubicación
      quito-ecuador
      Mensajes
      6

      Re: Solución completa?

      Hola Sanmar,

      Acorde a lo sugerido ya ejecuté malwarebytes sin ninguna novedad y el ccleaner, a continución te pego el reporte del panda ya que pude desinfectar únicamente 1 de los 4 virus detectados, porque los otros 3 son únicamente con pago.

      ;***********************************************************************************************************************************************************************************
      ANALYSIS: 2009-09-05 21:04:28
      PROTECTIONS: 1
      MALWARE: 4
      SUSPECTS: 10
      ;***********************************************************************************************************************************************************************************
      PROTECTIONS
      Description Version Active Updated
      ;===================================================================================================================================================================================
      Norton Internet Security 16.0.0.125 Yes No
      ;===================================================================================================================================================================================
      MALWARE
      Id Description Type Active Severity Disinfectable Disinfected Location
      ;===================================================================================================================================================================================
      00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Tish\Cookies\tish@doubleclick[1].txt
      00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Tish\Cookies\tish@atdmt[2].txt
      00170557 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\Tish\Cookies\[email protected][1].txt
      02111504 W32/AutoRun.APJ.worm Virus/Worm No 0 Yes No D:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
      ;===================================================================================================================================================================================
      SUSPECTS
      Sent Location a
      ;===================================================================================================================================================================================
      No C:\Documents and Settings\All Users\Datos de programa\{FB94CE54-2703-4BFF-8E94-A0AD14C0FA22}\OFFLINE\EB91CE86\3E688669\stbdl.exe
      No C:\Documents and Settings\All Users\Datos de programa\{FB94CE54-2703-4BFF-8E94-A0AD14C0FA22}\OFFLINE\mFileBagIDE.dll\bag\SukokuSetup.exe
      No C:\WINDOWS\temp\SUK3.tmp\upgrade.exe a
      No C:\WINDOWS\temp\SUK3.tmp\upgrade.exe[sukoku.dll] a
      No C:\WINDOWS\temp\SUK3.tmp\upgrade.exe[sukoku.dll] a
      No C:\WINDOWS\temp\SUK95.tmp\upgrade.exe a
      No C:\WINDOWS\temp\SUK95.tmp\upgrade.exe[sukoku.dll] a
      No C:\WINDOWS\temp\SUK3.tmp\upgrade.exe[sukoku.dll] a
      No C:\WINDOWS\temp\SUK95.tmp\upgrade.exe[sukoku.dll] a
      No C:\WINDOWS\temp\SUK95.tmp\upgrade.exe[sukoku.dll] a
      ;===================================================================================================================================================================================
      VULNERABILITIES
      Id Severity Description a
      ;===================================================================================================================================================================================
      210618 HIGH MS09-019 a
      208379 HIGH MS09-014 a
      205735 HIGH MS09-002 a
      203806 HIGH MS08-078 a
      203508 HIGH MS08-073 a
      201250 HIGH MS08-058 a
      209273 HIGH MS08-045 a
      194861 HIGH MS08-031 a
      ;===================================================================================================================================================================================

      Gracias por tu ayuda.
      Nancy Bermeo

    4. #4
      Moderadora Gral.
      Avatar de SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      22.239

      Re: Solución completa?

      Hola nbermeo:



      Realiza lo siguiente:

      • Descarga OTM by OldTimer en el escritorio.
        • Haz doble clic sobre el icono OTM.exe para ejecutarlo
        • Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
        • Pega el siguiente script bajo el area "Paste Instructions for items to be Moved". (Se excluye la palabra "codigo").

          Código:
          :files
          C:\Documents and Settings\All Users\Datos de programa\{FB94CE54-2703-4BFF-8E94-A0AD14C0FA22}\OFFLINE\EB91CE86\3E688669\stbdl.exe
          C:\Documents and Settings\All Users\Datos de programa\{FB94CE54-2703-4BFF-8E94-A0AD14C0FA22}\OFFLINE\mFileBagIDE.dll\bag\SukokuSe tup.exe
          C:\WINDOWS\temp\SUK3.tmp\upgrade.exe 
          C:\WINDOWS\temp\SUK3.tmp\upgrade.exe
          C:\WINDOWS\temp\SUK95.tmp\upgrade.exe 
          C:\WINDOWS\temp\SUK95.tmp\upgrade.exe
          D:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
          
          
          :commands
          [emptytemp]
          [purity]
          [Reboot]
        • Presiona el boton rojo MoveIt!
        • Espera hasta cuando el resultado aparezca en el marco Results.
        • Permite que se reinicie el equipo, esto es importante.
        • Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log


      Descarga y/o actualiza pero no ejecutes aún:


      Reinicias el Sistema en Modo Seguro.


      Ejecuta de a una las siguientes Herramientas:

      Toolbar-S&D
      • Doble clic sobre Toolbar-SD.exe para ejecutarlo.
      • Selecciona el idioma "S" y presiona Enter.
      • En la pantalla que aparece, selecciona la opción "2: Eliminar".
      • Espera hasta el final de la exploración.
      • Se generará un reporte, pega el contenido del mismo en tu próxima respuesta.
      • (La copia del reporte se puede encontrar en esta ubicación:%SystemDrive%\TB.txt, en la mayoría de los casos en C:\TB.txt).


      Malwarebytes

      • Realizas un Scan Completo.
      • Marcar la opción "Quitar lo Seleccionado".
      • Su Reporte se encuentra en la Pestaña Registro.


      Importante: colocar el reporte aunque no encuentre infecciones.

      Ejecutas Ccleaner.

      * Usando primero su opción de "Limpiador" para borrar cookies y temporales de Internet.

      * Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

      Reinicias en Modo Normal.

      En tu próximo post nos pegas los reportes de OTM, Tolbar S&D y Malwarebytes.


      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de nbermeo
      Registrado
      sep 2009
      Ubicación
      quito-ecuador
      Mensajes
      6

      Re: Solución completa?

      Hola Sanmar,

      De acuerdo a lo indicado te envío los reportes solicitados; sin embargo, te comento q GamingHarbor toolbar todavía sale en la lista de programas instalados (panel de control/agregar o quitar programas.

      Informe toolbar-s&d

      -----------\\ ToolBar S&D 1.2.9 XP/Vista

      Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
      BIOS : KBC Version 02.0B
      USER : Administrador ( Administrator )
      BOOT : Fail-safe boot
      Antivirus : Norton Internet Security 16.0.0.125 (Activated)
      Firewall : Norton Internet Security 16.0.0.125 (Activated)
      C:\ (Local Disk) - NTFS - Total:149 Go (Free:133 Go)
      D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
      E:\ (USB)

      "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
      Option : [2] ( 09/09/2009|21:00 )

      -----------\\ Deteccion de archivos y carpetas ToolBar ...


      -----------\\ Extensions

      (Tish) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
      "Start Page"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_ec&c=91&bd=Pavilion&pf=cnnb"
      "Default_Page_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_ec&c=91&bd=Pavilion&pf=cnnb"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_ec&c=91&bd=Pavilion&pf=cnnb"
      "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
      "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
      "Start Page"="http://www.msn.com/"


      --------------------\\ Deteccion de otras infecciones


      ¡ No se encontraron otras infecciones !


      1 - "C:\ToolBar SD\TB_1.txt" - 09/09/2009|20:22 - Option : [1]
      2 - "C:\ToolBar SD\TB_2.txt" - 09/09/2009|21:02 - Option : [2]

      -----------\\ Analisis terminado a 21:02:22,17


      Informe OTM


      Files moved on Reboot...
      File C:\WINDOWS\temp\JETEDF.tmp not found!
      C:\WINDOWS\temp\Perflib_Perfdata_1d4.dat moved successfully.

      Registry entries deleted on Reboot...


      Informe ccleaner

      Windows Registry Editor Version 5.00


      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Help]
      "nwindcs9.cnt"=""

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Help]
      "nwind9.cnt"=""

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Help]
      "nwind9.hlp"=""

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Help]
      "nwindcs9.hlp"=""

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB898461]
      "DisplayName"="Actualización para Windows XP (KB898461)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB898461$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=898461"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB898461"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB923561]
      "DisplayName"="Actualización de seguridad para Windows XP (KB923561)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB923561$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090820"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=923561"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB923561"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB938464-v2]
      "DisplayName"="Actualización de seguridad para Windows XP (KB938464-v2)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB938464-v2$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=938464"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="2"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB938464-v2"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB939683]
      "DisplayName"="Revisión para el Reproductor de Windows Media 11 (KB939683)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB939683$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090823"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com/?kbid=939683"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayIcon"=hex(2):22,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,\
      00,69,00,6c,00,65,00,73,00,25,00,5c,00,77,00,69,00,6e,00,64,00,6f,00,77,00,\
      73,00,20,00,6d,00,65,00,64,00,69,00,61,00,20,00,70,00,6c,00,61,00,79,00,65,\
      00,72,00,5c,00,77,00,6d,00,70,00,6c,00,61,00,79,00,65,00,72,00,2e,00,65,00,\
      78,00,65,00,22,00,00,00
      "ParentKeyName"="OperatingSystem"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB941569]
      "DisplayName"="Actualización de seguridad para Windows XP (KB941569)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB941569$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=941569"
      "URLInfoAbout"="http://support.microsoft.com"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\KB941569"
      "ReleaseType"="Security Update"
      "ParentKeyName"="OperatingSystem"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB946648]
      "DisplayName"="Actualización de seguridad para Windows XP (KB946648)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB946648$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=946648"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB946648"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB950762]
      "DisplayName"="Actualización de seguridad para Windows XP (KB950762)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB950762$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=950762"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB950762"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB950974]
      "DisplayName"="Actualización de seguridad para Windows XP (KB950974)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB950974$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=950974"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB950974"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB951066]
      "DisplayName"="Actualización de seguridad para Windows XP (KB951066)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB951066$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=951066"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB951066"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB951376-v2]
      "DisplayName"="Actualización de seguridad para Windows XP (KB951376-v2)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB951376-v2$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=951376"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="2"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB951376-v2"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB951748]
      "DisplayName"="Actualización de seguridad para Windows XP (KB951748)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB951748$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090821"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=951748"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB951748"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB951978]
      "DisplayName"="Actualización para Windows XP (KB951978)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB951978$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=951978"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB951978"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB952004]
      "DisplayName"="Actualización de seguridad para Windows XP (KB952004)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB952004$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=952004"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB952004"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB952069_WM9]
      "DisplayName"="Actualización de seguridad para el Reproductor de Windows Media (KB952069)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB952069_WM9$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com/?kbid=952069"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayIcon"=hex(2):22,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,\
      00,69,00,6c,00,65,00,73,00,25,00,5c,00,77,00,69,00,6e,00,64,00,6f,00,77,00,\
      73,00,20,00,6d,00,65,00,64,00,69,00,61,00,20,00,70,00,6c,00,61,00,79,00,65,\
      00,72,00,5c,00,77,00,6d,00,70,00,6c,00,61,00,79,00,65,00,72,00,2e,00,65,00,\
      78,00,65,00,22,00,00,00
      "ParentKeyName"="OperatingSystem"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB952287]
      "DisplayName"="Revisión para Windows XP (KB952287)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB952287$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=952287"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Hotfix"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB952287"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB952954]
      "DisplayName"="Actualización de seguridad para Windows XP (KB952954)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB952954$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=952954"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB952954"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB954154_WM11]
      "DisplayName"="Actualización de seguridad para el Reproductor de Windows Media 11 (KB954154)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB954154_WM11$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090820"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com/?kbid=954154"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayIcon"=hex(2):22,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,\
      00,69,00,6c,00,65,00,73,00,25,00,5c,00,77,00,69,00,6e,00,64,00,6f,00,77,00,\
      73,00,20,00,6d,00,65,00,64,00,69,00,61,00,20,00,70,00,6c,00,61,00,79,00,65,\
      00,72,00,5c,00,77,00,6d,00,70,00,6c,00,61,00,79,00,65,00,72,00,2e,00,65,00,\
      78,00,65,00,22,00,00,00
      "ParentKeyName"="OperatingSystem"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB954459]
      "DisplayName"="Actualización de seguridad para Windows XP (KB954459)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB954459$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=954459"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB954459"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB954600]
      "DisplayName"="Actualización de seguridad para Windows XP (KB954600)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB954600$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090820"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=954600"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB954600"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB955069]
      "DisplayName"="Actualización de seguridad para Windows XP (KB955069)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB955069$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090820"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=955069"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB955069"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB955839]
      "DisplayName"="Actualización para Windows XP (KB955839)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB955839$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=955839"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB955839"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB956572]
      "DisplayName"="Actualización de seguridad para Windows XP (KB956572)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB956572$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=956572"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB956572"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB956744]
      "DisplayName"="Actualización de seguridad para Windows XP (KB956744)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB956744$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=956744"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB956744"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB956802]
      "DisplayName"="Actualización de seguridad para Windows XP (KB956802)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB956802$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090820"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=956802"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB956802"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB956803]
      "DisplayName"="Actualización de seguridad para Windows XP (KB956803)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB956803$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=956803"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB956803"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB957097]
      "DisplayName"="Actualización de seguridad para Windows XP (KB957097)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB957097$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=957097"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB957097"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB958644]
      "DisplayName"="Actualización de seguridad para Windows XP (KB958644)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB958644$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090820"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=958644"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB958644"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB958687]
      "DisplayName"="Actualización de seguridad para Windows XP (KB958687)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB958687$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=958687"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB958687"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB959426]
      "DisplayName"="Actualización de seguridad para Windows XP (KB959426)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB959426$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=959426"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB959426"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB960225]
      "DisplayName"="Actualización de seguridad para Windows XP (KB960225)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB960225$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=960225"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB960225"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB960803]
      "DisplayName"="Actualización de seguridad para Windows XP (KB960803)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB960803$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090821"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=960803"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB960803"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB960859]
      "DisplayName"="Actualización de seguridad para Windows XP (KB960859)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB960859$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=960859"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB960859"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB961118]
      "DisplayName"="Revisión para Windows XP (KB961118)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB961118$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090831"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=961118"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Hotfix"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB961118"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB961371-v2]
      "DisplayName"="Actualización de seguridad para Windows XP (KB961371-v2)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB961371-v2$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=961371"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="2"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB961371-v2"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB961501]
      "DisplayName"="Actualización de seguridad para Windows XP (KB961501)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB961501$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=961501"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB961501"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB961503]
      "DisplayName"="Actualización para Windows XP (KB961503)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB961503$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=961503"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB961503"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB967715]
      "DisplayName"="Actualización para Windows XP (KB967715)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB967715$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=967715"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB967715"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB968389]
      "DisplayName"="Actualización para Windows XP (KB968389)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB968389$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090827"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=968389"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB968389"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB968537]
      "DisplayName"="Actualización de seguridad para Windows XP (KB968537)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB968537$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090821"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=968537"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB968537"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB970238]
      "DisplayName"="Actualización de seguridad para Windows XP (KB970238)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB970238$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090821"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=970238"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB970238"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB970653-v3]
      "DisplayName"="Revisión para Windows XP (KB970653-v3)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB970653-v3$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090827"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=970653"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="3"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Hotfix"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB970653-v3"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB971557]
      "DisplayName"="Actualización de seguridad para Windows XP (KB971557)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB971557$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=971557"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB971557"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB971633]
      "DisplayName"="Actualización de seguridad para Windows XP (KB971633)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB971633$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=971633"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB971633"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB971657]
      "DisplayName"="Actualización de seguridad para Windows XP (KB971657)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB971657$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=971657"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB971657"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB973346]
      "DisplayName"="Actualización de seguridad para Windows XP (KB973346)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB973346$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=973346"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB973346"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB973354]
      "DisplayName"="Actualización de seguridad para Windows XP (KB973354)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB973354$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=973354"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB973354"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB973507]
      "DisplayName"="Actualización de seguridad para Windows XP (KB973507)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB973507$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=973507"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB973507"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB973540_WM9]
      "DisplayName"="Actualización de seguridad para el Reproductor de Windows Media (KB973540)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB973540_WM9$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com/?kbid=973540"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayIcon"=hex(2):22,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,\
      00,69,00,6c,00,65,00,73,00,25,00,5c,00,77,00,69,00,6e,00,64,00,6f,00,77,00,\
      73,00,20,00,6d,00,65,00,64,00,69,00,61,00,20,00,70,00,6c,00,61,00,79,00,65,\
      00,72,00,5c,00,77,00,6d,00,70,00,6c,00,61,00,79,00,65,00,72,00,2e,00,65,00,\
      78,00,65,00,22,00,00,00
      "ParentKeyName"="OperatingSystem"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB973815]
      "DisplayName"="Actualización para Windows XP (KB973815)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB973815$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090821"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=973815"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB973815"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB973869]
      "DisplayName"="Actualización de seguridad para Windows XP (KB973869)"
      "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB973869$\\spuninst\\spuninst.exe\""
      "TSAware"=dword:00000001
      "NoModify"=dword:00000001
      "InstallDate"="20090822"
      "Publisher"="Microsoft Corporation"
      "NoRepair"=dword:00000001
      "HelpLink"="http://support.microsoft.com?kbid=973869"
      "URLInfoAbout"="http://support.microsoft.com"
      "DisplayVersion"="1"
      "ParentKeyName"="OperatingSystem"
      "ParentDisplayName"="Windows XP - actualizaciones de software"
      "ReleaseType"="Security Update"
      "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP4\\KB973869"

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
      "@C:\\WINDOWS\\system32\\es-es\\mstsc.exe.mui,-4004"="Conexión a Escritorio remoto"

      Informe Malware


      Malwarebytes' Anti-Malware 1.40
      Versión de la Base de Datos: 2769
      Windows 5.1.2600 Service Pack 3

      09/09/2009 22:56:27
      mbam-log-2009-09-09 (22-56-27).txt

      Tipo de examen : Examen Completo (C:\|D:\|E:\|)
      Objetos examinados: 177612
      Tiempo transcurrido: 1 hour(s), 47 minute(s), 36 second(s)

      Procesos en Memoria Infectados: 0
      Módulos en Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Ficheros Infectados: 0

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Ficheros Infectados:
      (No se han detectado elementos maliciosos)

    6. #6
      Moderadora Gral.
      Avatar de SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      22.239

      Re: Solución completa?

      Hola:


      El reporte de OTM muestra error con la eliminación de algunos archivos:

      Te permite desinstalarla desde Agregar/Quitar programas?

      Ademas realiza lo siguiente:

      Descarga HijackThis v2.02 lo instalas y sacas tu Log de Hijackthis.





      Nos pegas el Log en tu próximo mensaje.



      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de nbermeo
      Registrado
      sep 2009
      Ubicación
      quito-ecuador
      Mensajes
      6

      Re: Solución completa?

      Hola Sanmar,

      Me acabo de descargar Hijackthis..

      Este es el log???

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:45:44, on 12/09/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16876)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\Roxio\BackOnTrack\Instant Restore\BOTService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
      C:\WINDOWS\system32\spoolsv.exe
      c:\archivos de programa\idt\wdm\STacSV.exe
      C:\Archivos de programa\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe
      C:\Archivos de programa\Java\jre6\bin\jqs.exe
      C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Documents and Settings\All Users\Datos de programa\Sukoku\sukoku117.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Archivos de programa\Sukoku\sukoku.exe
      C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\WINDOWS\Explorer.EXE
      C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Archivos de programa\IDT\WDM\sttray.exe
      C:\WINDOWS\system32\AESTFltr.exe
      C:\Archivos de programa\HP\HPBTWD.exe
      C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
      C:\Archivos de programa\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Archivos de programa\syncables\syncables desktop\Syncables.exe
      C:\Archivos de programa\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe
      C:\Archivos de programa\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
      C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
      C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Archivos de programa\syncables\syncables desktop\jre\bin\javaw.exe
      C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe
      C:\Archivos de programa\syncables\syncables desktop\MigoMapi.exe
      C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin
      C:\Archivos de programa\Hewlett-Packard\Shared\HpqToaster.exe
      C:\Archivos de programa\Mozilla Firefox\firefox.exe
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_ec&c=91&bd=Pavilion&pf=cnnb
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_ec&c=91&bd=Pavilion&pf=cnnb
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_ec&c=91&bd=Pavilion&pf=cnnb
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      R3 - Default URLSearchHook is missing
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\IPSBHO.DLL
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
      O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Microsoft Live Search Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - c:\Archivos de programa\MSN\Toolbar\3.0.0559.0\msneshellx.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
      O3 - Toolbar: Microsoft Live Search Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - c:\Archivos de programa\MSN\Toolbar\3.0.0559.0\msneshellx.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
      O4 - HKLM\..\Run: [AESTFltr] %SystemRoot%\system32\AESTFltr.exe /NoDlg
      O4 - HKLM\..\Run: [HP BTW Detect Program] C:\Archivos de programa\HP\HPBTWD.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Syncables] C:\Archivos de programa\syncables\syncables desktop\Syncables.exe
      O4 - HKLM\..\Run: [Microsoft Default Manager] "c:\Archivos de programa\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
      O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
      O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 3.1.lnk = C:\Archivos de programa\OpenOffice.org 3\program\quickstart.exe
      O8 - Extra context menu item: &AOL Toolbar Buscar - C:\Documents and Settings\All Users\Datos de programa\AOL\ieToolbar\resources\es-ES\local\search.html
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
      O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Archivos de programa\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe
      O23 - Service: BOTService - Sonic Solutions - C:\Archivos de programa\Roxio\BackOnTrack\Instant Restore\BOTService.exe
      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: Norton Internet Security - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
      O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\archivos de programa\idt\wdm\STacSV.exe
      O23 - Service: Sukoku Service - Unknown owner - C:\Documents and Settings\All Users\Datos de programa\Sukoku\sukoku117.exe

      --
      End of file - 9694 bytes


      gracias

    8. #8
      Moderadora Gral.
      Avatar de SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      22.239

      Re: Solución completa?

      Hola nbermeo:

      Realiza lo siguiente:

      Inicia el Ordenador en Modo Seguro

      Ve a Inicio >> Ejecutar escribes

      sc delete "Sukoku Service"

      Enter.



      Con todos los programas cerrados ejecuta Hijackthis y dale a las siguientes entradas:

      R3 - Default URLSearchHook is missing

      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)

      O23 - Service: Sukoku Service - Unknown owner - C:\Documents and Settings\All Users\Datos de programa\Sukoku\sukoku117.exe





      • Ejecuta OTM
      • Haz doble clic sobre el icono OTM.exe para ejecutarlo
      • Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
      • Pega el siguiente script bajo el area "Paste Instructions for items to be Moved". (Se excluye la palabra "codigo").

        Código:
        :files
        C:\Documents and Settings\All Users\Datos de programa\Sukoku\sukoku117.exe
        C:\Archivos de programa\Sukoku\sukoku.exe
        C:\WINDOWS\temp\SUK95.tmp /d
        C:\WINDOWS\temp\SUK3.tmp /d
        
        :commands
        [emptytemp]
        [Reboot]
      • Presiona el boton rojo MoveIt!
      • Espera hasta cuando el resultado aparezca en el marco Results.
      • Permite que se reinicie el equipo, esto es importante.
      • Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log



      Ejecuta Ccleaner.

      Reinicias.

      En tu próximo post nos colocas el reporte de OTM y un nuevo reporte de Hijackthis.


      Salu2.
      Última edición por SanMar fecha: 13/09/09 a las 19:40:22 Razón: corregir error.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    9. #9
      Usuario Avatar de nbermeo
      Registrado
      sep 2009
      Ubicación
      quito-ecuador
      Mensajes
      6

      Re: Solución completa?

      Hola SanMar,

      Te envío el reporte de otm

      All processes killed
      ========== FILES ==========
      C:\Documents and Settings\All Users\Datos de programa\Sukoku\sukoku117.exe moved successfully.
      C:\Archivos de programa\Sukoku\sukoku.exe moved successfully.
      File/Folder C:\WINDOWS\temp\SUK95.tmp not found.
      File/Folder C:\WINDOWS\temp\SUK3.tmp not found.
      ========== COMMANDS ==========

      [EMPTYTEMP]

      User: Administrador
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      User: All Users

      User: Christian Rivera
      ->Temp folder emptied: 244 bytes
      ->Temporary Internet Files folder emptied: 117184 bytes
      ->FireFox cache emptied: 16469186 bytes

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      User: LocalService
      ->Temp folder emptied: 0 bytes
      File delete failed. C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: NetworkService
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: Tish
      ->Temp folder emptied: 932663 bytes
      File delete failed. C:\Documents and Settings\Tish\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
      ->Temporary Internet Files folder emptied: 470302 bytes
      ->Java cache emptied: 0 bytes
      ->FireFox cache emptied: 34927131 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      File delete failed. C:\WINDOWS\temp\JETDFD0.tmp scheduled to be deleted on reboot.
      File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_2d8.dat scheduled to be deleted on reboot.
      Windows Temp folder emptied: 619912 bytes
      RecycleBin emptied: 0 bytes

      Total Files Cleaned = 51,12 mb


      OTM by OldTimer - Version 3.0.0.6 log created on 09132009_175845

      Files moved on Reboot...
      File C:\WINDOWS\temp\JETDFD0.tmp not found!
      File C:\WINDOWS\temp\Perflib_Perfdata_2d8.dat not found!

      Registry entries deleted on Reboot...


      Y el de Hijackthis

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:56:29, on 13/09/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16876)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\Roxio\BackOnTrack\Instant Restore\BOTService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
      C:\WINDOWS\system32\spoolsv.exe
      c:\archivos de programa\idt\wdm\STacSV.exe
      C:\Archivos de programa\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe
      C:\Archivos de programa\Java\jre6\bin\jqs.exe
      C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Archivos de programa\IDT\WDM\sttray.exe
      C:\WINDOWS\system32\AESTFltr.exe
      C:\Archivos de programa\HP\HPBTWD.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
      C:\Archivos de programa\Java\jre6\bin\jusched.exe
      C:\Archivos de programa\syncables\syncables desktop\Syncables.exe
      C:\Archivos de programa\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe
      C:\Archivos de programa\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
      C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
      C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Archivos de programa\syncables\syncables desktop\jre\bin\javaw.exe
      C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\Archivos de programa\syncables\syncables desktop\MigoMapi.exe
      C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe
      C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin
      C:\Archivos de programa\Hewlett-Packard\Shared\HpqToaster.exe
      C:\Archivos de programa\Banda Ancha Móvil\Banda Ancha Móvil.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Documents and Settings\All Users\Datos de programa\{FB94CE54-2703-4BFF-8E94-A0AD14C0FA22}\Setup.exe
      C:\Archivos de programa\Mozilla Firefox\firefox.exe
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_ec&c=91&bd=Pavilion&pf=cnnb
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_ec&c=91&bd=Pavilion&pf=cnnb
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_ec&c=91&bd=Pavilion&pf=cnnb
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\IPSBHO.DLL
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
      O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Microsoft Live Search Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - c:\Archivos de programa\MSN\Toolbar\3.0.0559.0\msneshellx.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
      O3 - Toolbar: Microsoft Live Search Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - c:\Archivos de programa\MSN\Toolbar\3.0.0559.0\msneshellx.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
      O4 - HKLM\..\Run: [AESTFltr] %SystemRoot%\system32\AESTFltr.exe /NoDlg
      O4 - HKLM\..\Run: [HP BTW Detect Program] C:\Archivos de programa\HP\HPBTWD.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Syncables] C:\Archivos de programa\syncables\syncables desktop\Syncables.exe
      O4 - HKLM\..\Run: [Microsoft Default Manager] "c:\Archivos de programa\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
      O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
      O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 3.1.lnk = C:\Archivos de programa\OpenOffice.org 3\program\quickstart.exe
      O8 - Extra context menu item: &AOL Toolbar Buscar - C:\Documents and Settings\All Users\Datos de programa\AOL\ieToolbar\resources\es-ES\local\search.html
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O17 - HKLM\System\CCS\Services\Tcpip\..\{C7DBC7EF-D593-4555-83D6-80BB04D18765}: NameServer = 200.25.197.8 200.25.207.114
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
      O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Archivos de programa\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe
      O23 - Service: BOTService - Sonic Solutions - C:\Archivos de programa\Roxio\BackOnTrack\Instant Restore\BOTService.exe
      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: Norton Internet Security - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
      O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\archivos de programa\idt\wdm\STacSV.exe

      --
      End of file - 9573 bytes


      Adicional a esto te comento que GamingHarbor toolbar no puedo desinstalarla desde Agregar/Quitar programas, ya que cuando intento hacerlo me sale el mensaje "setup was unable to locate the run windows live messenger program on your system. Error code: (3009)", a pesar de en la lista de Agregar/Quitar programas no tiene ni tamaño.

      Gracias por tu ayuda.

    10. #10
      Moderadora Gral.
      Avatar de SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      22.239

      Re: Solución completa?

      Hola nbermeo:

      Tu log se ve limpio.

      Sobre :

      Adicional a esto te comento que GamingHarbor toolbar no puedo desinstalarla desde Agregar/Quitar programas, ya que cuando intento hacerlo me sale el mensaje "setup was unable to locate the run windows live messenger program on your system. Error code: (3009)", a pesar de en la lista de Agregar/Quitar programas no tiene ni tamaño.
      Lo que te está pasando, es lo normal cuando en lugar de desinstalar, borramos carpetas de programas.

      Cuando vas a Agregar/Quitar Programas, no encuentra el desinstalador, ni la información necesaria para desinstalar el software (que, ya no existe).

      Ejecuta CCleaner, en la pestaña Herramientas, busca la entrada relacionada a GamingHarbor toolbar y le das a Borrar Entrada.

      Ademas realiza lo siguiente:

      * Ejecuta OTM
      o Asegurate de estar conectado a internet.
      o Presiona el botón CleanUp!
      o Confirma el inicio del proceso de limpieza pulsando en "Yes".
      o Aparecerá un listado de las herramientas usadas durante la desinfección.
      o OTM pedira que reinicie el sistema, confírmelo pulsando en "Yes".

      Nos cuentas como sigue todo.

      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    Página 1 de 2 12 ÚltimoÚltimo