• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 13

    Mi navegador me redirecciona a otra pagina (Solucionado)

    Resumen del tema: Mi navegador me redirecciona a otra pagina (Solucionado) - Hola buenas tarde familia de este foro, es agradable saludarlos espero esten todos bien..... Tengo un problema es que cuando abro mi navegador bien sea el Explore o el Mozilla... y en google ingreso en ...

      
    1. #1
      Usuario Avatar de atenas2122
      Registrado
      feb 2008
      Ubicación
      Venezuela
      Mensajes
      91

      Malware Mi navegador me redirecciona a otra pagina (Solucionado)

      Hola buenas tarde familia de este foro, es agradable saludarlos espero esten todos bien.....

      Tengo un problema es que cuando abro mi navegador bien sea el Explore o el Mozilla... y en google ingreso en la busqueda BANESCO (es una pagina bancaria es mi banco y ahi hago mis transferencias y ya saben el resto), el caso es, que la primera pagina que aparece es la de mi Banco, pero al darle click me redirecciona la pagina directamente a la banca online que es donde uno coloca el nombre de usuario mi clave para ir a mi cuenta personal..... yo eso lo vi muy extraño ya que no entro directamente a la pagina principal del Banco... espero me vayan siguiendo en mi explicacion....

      Entonces procedi a ingresar mi Usuario y mi Clave y el enseguida me deberia pasar a mi cuenta pero ese no fue el caso, sino que me hizo una serie de preguntas que ingresa mi Clave de Operaciones Especiales (clave con la cual uno hace transferencias bancarias) y luego pide la imagen (esa imagen es para hacer tambien transferencias) con esas dos cosas ya puede uno movilizar el dinero a otras cuentas.... En fin cuando me sale la 1era pregunta me parece extraño, pero igual ingreso la clave ya cuando me sale la 2da pregunta si que lo vi mas extraño y no la coloque GRACIAS A DIOS!!!! vi que arriba no estaba el FAMOSO CANDADITO AMARILLO que sale para verificar si la pagina es segura, entonces lo que hice fue cerrar la pagina.... Vuelvo a abrir la pagina a ver y sigue sin aparcer el candadito.... entro de nuevo en google y ahi aparece la pagina del banco, entonces como ya a una habia ingresado, pues escogi la otra y esa si tenia el candatito de seguridad.... hice la prueba a ver y entro con mi usuario y mi clave.... y que paso???? pues entro como deberia entrar y seguia el candadito.... Obviamente antes de hacer cualquier cosa cambie las claves y todo, ya que la pagina ha sido hackeada y pudieron si no hago los cambios a tiempo robarme..... ahora bien....

      Estoy en la PC de mi hermana y hago la prueba a ver si es que hackearon la pagina bancaria y pues no, no aparece como sale en mi lapto sino qu aparece como debe ser entra a la pagina principal y no se va enseguida a la de bancaonline.... Ahi me di cuenta que es mi LAPTO la que debe tener algun espia o algo parecido, que hace que la pagina de mi banco lo redireccione a otra... EN conclusion ese es mi problema quisiera resolverlo sera que me pueden ayudar seguro tengo algun virus y por eso aqui les dejo el LOG de hijackthis te una vez para que analisen mi sistema y enseguida me digan que debo hacer... Se que fue algo largooooo pero debi ser explicita en mi explicacion para que me uedan ayudar... de ante manos MUCHAS GRACIAS!!!!

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 04:12:24 p.m., on 05/10/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18372)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\wltrysvc.exe
      C:\WINDOWS\System32\bcmwltry.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Acer\Empowering Technology\admServ.exe
      C:\Archivos de programa\Bonjour\mDNSResponder.exe
      C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
      C:\Archivos de programa\Java\jre6\bin\jqs.exe
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
      C:\Archivos de programa\Launch Manager\Wbutton.exe
      C:\Archivos de programa\Launch Manager\PowerKey.exe
      C:\Archivos de programa\ScanSoft\OmniPageSE\opware32.exe
      C:\Archivos de programa\Launch Manager\OSDCtrl.exe
      C:\Archivos de programa\Launch Manager\HotkeyApp.exe
      C:\Archivos de programa\Launch Manager\LaunchAp.exe
      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      C:\Acer\Empowering Technology\admtray.exe
      C:\Archivos de programa\Java\jre6\bin\jusched.exe
      C:\Archivos de programa\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Archivos de programa\IObit\Advanced SystemCare 3\AWC.exe
      C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
      C:\WINDOWS\system32\win\zmwsc\winlogo.exe
      C:\WINDOWS\system32\cmd.exe
      C:\WINDOWS\system32\win\zmwsc\svshost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Archivos de programa\iPod\bin\iPodService.exe
      C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
      C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
      C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
      C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
      C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
      C:\Archivos de programa\Skype\Phone\Skype.exe
      C:\Archivos de programa\Skype\Plugin Manager\skypePM.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Skype\Toolbars\Shared\SkypeNames.exe
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Archivos de programa\Megaupload\Mega Manager\MegaIEMn.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
      O4 - HKLM\..\Run: [Wbutton] "C:\Archivos de programa\Launch Manager\Wbutton.exe"
      O4 - HKLM\..\Run: [PowerKey] "C:\Archivos de programa\Launch Manager\PowerKey.exe"
      O4 - HKLM\..\Run: [Omnipage] C:\Archivos de programa\ScanSoft\OmniPageSE\opware32.exe
      O4 - HKLM\..\Run: [LMgrOSD] "C:\Archivos de programa\Launch Manager\OSDCtrl.exe"
      O4 - HKLM\..\Run: [LManager] "C:\Archivos de programa\Launch Manager\HotkeyApp.exe"
      O4 - HKLM\..\Run: [LaunchAp] "C:\Archivos de programa\Launch Manager\LaunchAp.exe"
      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      O4 - HKLM\..\Run: [CtrlVol] "C:\Archivos de programa\Launch Manager\CtrlVol.exe"
      O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
      O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe
      O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Archivos de programa\IObit\Advanced SystemCare 3\AWC.exe" /startup
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Chi_DESTROYS_XpWGA.lnk = C:\WINDOWS\Validation.bat
      O4 - Startup: Reproductor de Windows Media.lnk = C:\WINDOWS\system32\win\zmwsc\winlogo.exe
      O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
      O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
      O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://static.slide.com/uploader/SlideImageUploader.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
      O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
      O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
      O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
      O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
      O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Servicio Google Update (gupdate) (gupdate) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
      O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
      O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

      --
      End of file - 12293 bytes

    2. #2
      Ex-Colaborador Avatar de GPastor
      Registrado
      mar 2005
      Ubicación
      Perú
      Mensajes
      23.116

      Re: Mi navegador me redirecciona a otra pagina

      Hola, sigue estos pasos:

      Descarga, actualiza y ejecuta el programa:
      Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


      - Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Haz doble clic al archivo ComboFix.exe y sigue las instrucciones.
      • Cuando termine, generará un registro en C:\ComboFix.txt.
        • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
        • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
      • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.


      Saludos

    3. #3
      Usuario Avatar de atenas2122
      Registrado
      feb 2008
      Ubicación
      Venezuela
      Mensajes
      91

      Re: Mi navegador me redirecciona a otra pagina

      Hola gracias por su pronta respuesta hice lo que se me indico y aqui es dejo el reporte de ComboFix y aunque no me lo piden pero como me detecto un virus el de Malwarebit.... que me lo arrojo a cuarentena debo eliminarlo tambien de cuarentena verdad??? bueno ahi estan los dos LOG

      EL DE COMBOFIX

      ComboFix 09-10-05.01 - Kristal 06/10/2009 17:31.2.1 - NTFSx86
      Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.1270.760 [GMT -4:00]
      Running from: c:\documents and settings\Kristal\Escritorio\ComboFix.exe
      AV: ESET NOD32 Antivirus 3.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

      WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
      .

      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\archivos de programa\SGPSA
      c:\archivos de programa\SGPSA\BHO.dll
      c:\documents and settings\Kristal\Datos de programa\Microsoft\Clip Organizer\mstore10.mgc
      c:\documents and settings\Kristal\Datos de programa\Microsoft\Clip Organizer\Offic10.MGC
      c:\windows\Installer\3e64f.msi
      c:\windows\Installer\cd130.msi
      c:\windows\Installer\SwInstall.msi
      c:\windows\system32\win
      c:\windows\system32\win\_web.zmwsc\App_Themes\TemaBanesco\TemaBanesco.css
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\bot_aceptar.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\1pixel.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\bulet.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\candado.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\cudrado-azul.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\cudrado-blanco.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\esquinablanca_inferior.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\img_triangulo-down.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\img_triangulo-up.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\interrogacion_down.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\interrogacion_up.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\generales\Thumbs.db
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\loguin\candado_fondoverde.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\loguin\icono_informacion-01.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\loguin\icono_mouse.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\loguin\img_computadora01.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\loguin\img_computadora02.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\loguin\logo_verisign.gif
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\loguin\Thumbs.db
      c:\windows\system32\win\_web.zmwsc\CAU\imagenes\Thumbs.db
      c:\windows\system32\win\_web.zmwsc\CAU\Includes\estilos.css
      c:\windows\system32\win\_web.zmwsc\CAU\Includes\scripts.js
      c:\windows\system32\win\_web.zmwsc\CAU\Includes\servicios_electronicos.js
      c:\windows\system32\win\_web.zmwsc\CAU\Includes\style_menu01mantis.css
      c:\windows\system32\win\_web.zmwsc\CAU\Includes\style01mantis.css
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\1pixel.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\abeja.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\afeitadora.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\aleta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\altavoz.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\ancla.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\angel.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\anillos.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\anillosolimpicos.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\antenaparabolica.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\antorcha.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\arbol.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\arcoiris.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\arena.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\armadura.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\arpa.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\arroba.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\astronauta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\audifono.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\avion.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\balanza.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\banesco.js
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\barco.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\barril.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\batidora.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\baul.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\bicicleta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\blanco.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\bolos.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cañadepescar.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\caballo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cactus.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cafetera.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\calabaza.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\camara.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\camaradevideo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\camello.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\campana.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\canadepescar.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\candado.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\caracol.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\carpa.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\carretilla.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\carrito.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\carta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\casa.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\casco.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\caset.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\castillo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\celular.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cepillodental.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cerrucho.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\chupon.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cine.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cinta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cintametrica.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\clic.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\coche.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cochino.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cocodrilo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cono.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\control.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\corazon.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\corbata.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\corona.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\coronadeflores.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\correa.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\cruzroja.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\curita.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\dedal.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\dentadura.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\diamante.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\diploma.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\dolar.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\dragon.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\dulce.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\edificios.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\enchunfe.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\engranaje.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\escalera.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\escoba.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\esq_sup.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\esq_white_inf.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\esqueleto.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\esquiador.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\estatualibertad.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\estrella.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\extintor.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\faro.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\flor.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\fotografica.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\fuego.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\gafas.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\galon.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\gancho.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\gato.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\globo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\globos.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\gorra.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\gorrofiesta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\grafico.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\grapadora.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\grifo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\guantes.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\hamburguesa.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\helado.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\helicoptero.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\herradura.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\hoja.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\hongo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\hormiga.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\icono_flecha.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\iglu.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\inicio.html
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\inicio2.html
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\inicio2.php
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\inicio3.html
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\inicio3.php
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\j4iber
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\jarra.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\jarrate.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\juegodidactico.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\kayak.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\labial.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\labio.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\lampara.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\lapiz.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\laptop.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\lazo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\lentes.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\libro.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\licuadora.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\llave.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\logo_bol.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\luna.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\lupa.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\maiz.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\maletin.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\maquinadecoser.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\maquinadescribir.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\maracas.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\mariquita.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\martillo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\mascara.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\medalla.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\media.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\microfono.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\microscopio.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\molino.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\monopatin.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\moto.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\muñeka.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\nave.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\nevera.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\nieve.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\nota.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\objetivo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\okey.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\olla.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\osopeluche.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\ostra.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\oveja.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pala.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\palmera.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\palodegolf.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pantuflas.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\papagallo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\papelera.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\parlante.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\patin.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\patines.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\paz.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\peine.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pelota.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\perinola.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\perro.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\petroleo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pez.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\piano.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\piezalego.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pila.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pinturas.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pinza.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pizza.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\plancha.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\planeta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\planetatierra.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\platanos.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\platillovolador.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pluma.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pollito.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\puerta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\puntero.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\pupitre.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\puzze.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\raqueta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\rata.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\rayo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\reciclar.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\refineria.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\regadera.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\regalo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\relog.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\resorte.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\robot.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\rosario.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\sacagrapa.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\sacapunta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\señaldesvio.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\secador.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\sello.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\semaforo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\serpiente.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\serrucho.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\signodebien.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\sillon.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\simboloreciclar.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\sol.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\sombrero.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\sopa.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tablero.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tambor.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\taza.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tela.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\telefono.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\telf-azul.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\TemaBanesco.css
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tenedor.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\termometro.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tetero.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\Thumbs.db
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\ticket.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tijera.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\timon.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tobogan.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\toga.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tornillo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\torrreiffel.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\torta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tractor.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\traje.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\transportador.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\trebol4.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tren.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\trigo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\trineo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\trofeo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\trompeta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\trompo.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tucan.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\tuerca.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\valeta.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\vela.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\ventilador.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\violin.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\xilofono.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\yinyan.gif
      c:\windows\system32\win\_web.zmwsc\CAU\inicio\zapato.gif
      c:\windows\system32\win\_web.zmwsc\favicon.ico
      c:\windows\system32\win\_web.zmwsc\Images\1pixel.gif
      c:\windows\system32\win\_web.zmwsc\Images\esq_sup.gif
      c:\windows\system32\win\_web.zmwsc\Images\esq_white_inf.gif
      c:\windows\system32\win\_web.zmwsc\Images\fondo.jpg
      c:\windows\system32\win\_web.zmwsc\Images\icono_flecha.gif
      c:\windows\system32\win\_web.zmwsc\Images\int_down.gif
      c:\windows\system32\win\_web.zmwsc\Images\int_up.gif
      c:\windows\system32\win\_web.zmwsc\Images\logo_bol.gif
      c:\windows\system32\win\_web.zmwsc\Images\parentover.gif
      c:\windows\system32\win\_web.zmwsc\Images\sd.php
      c:\windows\system32\win\_web.zmwsc\Images\secondparent.gif
      c:\windows\system32\win\_web.zmwsc\Images\sel_parent.gif
      c:\windows\system32\win\_web.zmwsc\Images\telf-azul.gif
      c:\windows\system32\win\_web.zmwsc\Images\Thumbs.db
      c:\windows\system32\win\_web.zmwsc\index.html
      c:\windows\system32\win\_web.zmwsc\j4iber
      c:\windows\system32\win\_web.zmwsc\Login.aspx
      c:\windows\system32\win\_web.zmwsc\Shared\banesco.js
      c:\windows\system32\win\_web.zmwsc\Thumbs.db
      c:\windows\system32\win\logs\access_log
      c:\windows\system32\win\logs\zmws_1344.pid
      c:\windows\system32\win\logs\zmws_1356.pid
      c:\windows\system32\win\logs\zmws_1360.pid
      c:\windows\system32\win\logs\zmws_1364.pid
      c:\windows\system32\win\logs\zmws_1376.pid
      c:\windows\system32\win\logs\zmws_1660.pid
      c:\windows\system32\win\logs\zmws_1688.pid
      c:\windows\system32\win\logs\zmws_1692.pid
      c:\windows\system32\win\logs\zmws_2556.pid
      c:\windows\system32\win\logs\zmws_2616.pid
      c:\windows\system32\win\logs\zmws_2636.pid
      c:\windows\system32\win\logs\zmws_2696.pid
      c:\windows\system32\win\logs\zmws_2740.pid
      c:\windows\system32\win\logs\zmws_2832.pid
      c:\windows\system32\win\logs\zmws_2904.pid
      c:\windows\system32\win\logs\zmws_2948.pid
      c:\windows\system32\win\logs\zmws_3052.pid
      c:\windows\system32\win\logs\zmws_3108.pid
      c:\windows\system32\win\logs\zmws_3168.pid
      c:\windows\system32\win\logs\zmws_3180.pid
      c:\windows\system32\win\logs\zmws_3304.pid
      c:\windows\system32\win\logs\zmws_3628.pid
      c:\windows\system32\win\logs\zmws_5648.pid
      c:\windows\system32\win\media.ico
      c:\windows\system32\win\Thumbs.db
      c:\windows\system32\win\zmwsc\_config.zmwsc
      c:\windows\system32\win\zmwsc\basico.css
      c:\windows\system32\win\zmwsc\svshost.exe
      c:\windows\system32\win\zmwsc\winlogo.exe

      .
      ((((((((((((((((((((((((( Files Created from 2009-09-06 to 2009-10-06 )))))))))))))))))))))))))))))))
      .

      2009-10-05 18:55 . 2009-10-05 18:55 -------- d-----w- c:\archivos de programa\Google
      2009-10-01 15:44 . 2009-10-01 15:49 -------- d-----w- C:\Program Files
      2009-10-01 15:43 . 2009-10-01 15:43 -------- d-----w- C:\users
      2009-10-01 07:07 . 2009-10-01 07:07 -------- d-----w- c:\archivos de programa\Microsoft Office Outlook Connector
      2009-10-01 07:05 . 2009-10-01 07:05 -------- d-----w- c:\archivos de programa\Microsoft SQL Server Compact Edition
      2009-09-24 20:23 . 2009-09-24 20:23 -------- d-----w- c:\archivos de programa\FDRLab
      2009-09-24 19:39 . 2009-09-24 19:39 -------- d-----w- c:\windows\system32\wbem\Repository
      2009-09-15 05:18 . 2009-09-15 05:18 -------- d-----w- c:\archivos de programa\MSXML 6.0
      2009-09-15 04:11 . 2009-09-15 04:11 -------- d-----w- c:\archivos de programa\iPod
      2009-09-15 04:10 . 2009-09-15 04:13 -------- d-----w- c:\documents and settings\All Users\Datos de programa\{755AC846-7372-4AC8-8550-C52491DAA8BD}
      2009-09-15 04:10 . 2009-09-15 04:13 -------- d-----w- c:\archivos de programa\iTunes

      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-10-06 21:12 . 2002-09-10 12:00 90710 ----a-w- c:\windows\system32\perfc00A.dat
      2009-10-06 21:12 . 2002-09-10 12:00 484430 ----a-w- c:\windows\system32\perfh00A.dat
      2009-10-06 19:28 . 2009-06-17 21:00 -------- d-----w- c:\documents and settings\Kristal\Datos de programa\Skype
      2009-10-06 19:17 . 2009-04-16 03:56 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
      2009-10-06 17:59 . 2009-06-17 21:01 -------- d-----w- c:\documents and settings\Kristal\Datos de programa\skypePM
      2009-10-01 15:48 . 2008-09-20 09:52 -------- d--h--w- c:\archivos de programa\InstallShield Installation Information
      2009-10-01 15:45 . 2009-08-30 03:51 -------- d-----w- c:\archivos de programa\El Internado Fans
      2009-10-01 15:11 . 2009-01-16 02:07 -------- d-----w- c:\archivos de programa\Microsoft Silverlight
      2009-10-01 07:06 . 2008-09-20 18:16 -------- d-----w- c:\archivos de programa\Windows Live
      2009-10-01 07:03 . 2009-01-16 02:04 -------- d-----w- c:\archivos de programa\Microsoft
      2009-09-18 05:24 . 2009-04-15 19:31 -------- d-----w- c:\archivos de programa\SUPERAntiSpyware
      2009-09-15 04:30 . 2008-10-15 17:59 -------- d-----w- c:\documents and settings\Kristal\Datos de programa\Apple Computer
      2009-09-15 04:06 . 2008-11-20 05:07 -------- d-----w- c:\archivos de programa\QuickTime
      2009-09-15 04:03 . 2008-11-20 05:06 -------- d-----w- c:\archivos de programa\Archivos comunes\Apple
      2009-09-10 18:54 . 2009-04-16 03:56 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
      2009-09-10 18:53 . 2009-04-16 03:56 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
      2009-09-07 01:49 . 2009-08-22 14:43 -------- d---a-w- c:\documents and settings\All Users\Datos de programa\TEMP
      2009-09-05 16:39 . 2009-06-12 20:26 664 ----a-w- c:\windows\system32\d3d9caps.dat
      2009-09-04 01:10 . 2009-09-04 01:07 -------- d-----w- c:\archivos de programa\Dream Aquarium
      2009-09-01 23:44 . 2009-04-28 01:08 -------- d-----w- c:\archivos de programa\IObit
      2009-08-28 02:05 . 2008-09-20 19:30 -------- d-----w- c:\archivos de programa\Java
      2009-08-22 14:59 . 2009-08-22 15:13 15688 ----a-w- c:\windows\system32\lsdelete.exe
      2009-08-22 14:58 . 2009-08-22 14:59 64160 ----a-w- c:\windows\system32\drivers\Lbd.sys
      2009-08-22 14:54 . 2009-08-22 14:54 -------- dc-h--w- c:\documents and settings\All Users\Datos de programa\{83C91755-2546-441D-AC40-9A6B4B860800}
      2009-08-22 14:53 . 2009-08-22 14:53 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Lavasoft
      2009-08-22 14:53 . 2009-08-22 14:53 -------- d-----w- c:\archivos de programa\Lavasoft
      2009-08-22 14:44 . 2009-08-22 14:43 -------- d-----w- c:\archivos de programa\SpywareBlaster
      2009-08-21 20:54 . 2009-08-21 20:18 -------- d-----w- c:\archivos de programa\Free FLV Converter
      2009-08-21 19:46 . 2009-06-12 15:56 -------- d-----w- c:\documents and settings\Kristal\Datos de programa\xVideoServiceThief
      2009-08-19 07:36 . 2009-08-21 20:18 299008 ----a-w- c:\windows\system32\TubeFinder.exe
      2009-08-18 18:40 . 2008-10-15 17:58 -------- d-----w- c:\archivos de programa\Safari
      2009-08-17 02:34 . 2009-08-17 02:34 -------- d-----w- c:\archivos de programa\EA GAMES
      2009-08-12 05:44 . 2009-08-12 05:44 -------- d-----w- c:\documents and settings\Kristal\Datos de programa\Megaupload
      2009-08-12 05:38 . 2009-08-12 05:38 -------- d-----w- c:\documents and settings\All Users\Datos de programa\FLEXnet
      2009-08-12 05:09 . 2008-09-20 19:30 -------- d-----w- c:\archivos de programa\Archivos comunes\Adobe
      2009-08-12 04:01 . 2009-08-12 04:01 -------- d-----w- c:\archivos de programa\Archivos comunes\Macrovision Shared
      2009-08-12 02:24 . 2009-08-12 02:24 -------- d-----w- c:\archivos de programa\Megaupload
      2009-08-12 02:23 . 2009-08-12 02:23 -------- d-----w- c:\documents and settings\Kristal\Datos de programa\InstallShield
      2009-08-09 18:55 . 2009-07-13 20:30 -------- d-----w- c:\archivos de programa\Free Audio Pack
      2009-08-09 15:34 . 2009-06-17 20:59 -------- d-----r- c:\archivos de programa\Skype
      2009-08-09 15:33 . 2009-08-09 15:33 -------- d-----w- c:\archivos de programa\Archivos comunes\Skype
      2009-08-09 15:33 . 2009-06-17 20:59 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Skype
      2009-08-08 16:41 . 2009-08-08 16:41 -------- d-----w- c:\archivos de programa\Argente Software
      2009-07-26 20:44 . 2009-07-26 20:44 48448 ----a-w- c:\windows\system32\sirenacm.dll
      2009-07-25 09:23 . 2009-01-18 18:49 411368 ----a-w- c:\windows\system32\deploytk.dll
      2009-07-10 16:55 . 2009-07-10 16:55 307568 ----a-w- c:\windows\WLXPGSS.SCR
      .

      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 152872]
      "SUPERAntiSpyware"="c:\archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-09-18 1998576]
      "Advanced SystemCare 3"="c:\archivos de programa\IObit\Advanced SystemCare 3\AWC.exe" [2009-06-30 2329224]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "igfxtray"="c:\windows\system32\igfxtray.exe" [2005-08-24 94208]
      "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-08-24 77824]
      "igfxpers"="c:\windows\system32\igfxpers.exe" [2005-08-24 114688]
      "egui"="c:\archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" [2008-03-13 1443072]
      "Wbutton"="c:\archivos de programa\Launch Manager\Wbutton.exe" [2005-11-08 81920]
      "PowerKey"="c:\archivos de programa\Launch Manager\PowerKey.exe" [2002-08-30 94208]
      "Omnipage"="c:\archivos de programa\ScanSoft\OmniPageSE\opware32.exe" [2002-06-03 49152]
      "LMgrOSD"="c:\archivos de programa\Launch Manager\OSDCtrl.exe" [2005-07-25 241664]
      "LManager"="c:\archivos de programa\Launch Manager\HotkeyApp.exe" [2005-11-08 69632]
      "LaunchAp"="c:\archivos de programa\Launch Manager\LaunchAp.exe" [2005-07-25 32768]
      "eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2005-07-26 69632]
      "CtrlVol"="c:\archivos de programa\Launch Manager\CtrlVol.exe" [2003-09-16 20480]
      "ADMTray.exe"="c:\acer\Empowering Technology\admtray.exe" [2005-10-24 2462208]
      "Ink Monitor"="c:\archivos de programa\EPSON\Ink Monitor\InkMonitor.exe" [2003-05-05 258116]
      "Ad-Watch"="c:\archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe" [2009-10-05 520024]
      "SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
      "QuickTime Task"="c:\archivos de programa\QuickTime\qttask.exe" [2009-09-05 417792]
      "iTunesHelper"="c:\archivos de programa\iTunes\iTunesHelper.exe" [2009-09-09 305440]
      "AppleSyncNotifier"="c:\archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-08-13 177440]
      "Malwarebytes Anti-Malware (reboot)"="c:\archivos de programa\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
      "SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2005-04-15 77824]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

      c:\documents and settings\Kristal\Men£ Inicio\Programas\Inicio\
      Chi_DESTROYS_XpWGA.lnk - c:\windows\Validation.bat [2009-1-29 36]

      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
      2009-09-05 16:10 548352 ----a-w- c:\archivos de programa\SUPERAntiSpyware\SASWINLO.DLL

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
      @="Service"

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "c:\\Archivos de programa\\eMule\\emule.exe"=
      "c:\\Archivos de programa\\Ares\\Ares.exe"=
      "c:\\Archivos de programa\\Archivos comunes\\Ahead\\Nero Web\\SetupX.exe"=
      "c:\\Archivos de programa\\Java\\jre6\\bin\\java.exe"=
      "c:\\WINDOWS\\system32\\rtcshare.exe"=
      "c:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
      "c:\\Archivos de programa\\iTunes\\iTunes.exe"=
      "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
      "c:\\Archivos de programa\\Windows Live\\Sync\\WindowsLiveSync.exe"=
      "c:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=

      R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [22/08/2009 10:59 a.m. 64160]
      R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [13/03/2008 04:52 p.m. 33800]
      R1 SASDIFSV;SASDIFSV;c:\archivos de programa\SUPERAntiSpyware\sasdifsv.sys [23/03/2009 02:07 p.m. 9968]
      R1 SASKUTIL;SASKUTIL;c:\archivos de programa\SUPERAntiSpyware\SASKUTIL.SYS [23/03/2009 02:07 p.m. 74480]
      R2 ekrn;Eset Service;c:\archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe [09/04/2009 03:19 p.m. 472320]
      R3 POWERKEY;POWERKEY;c:\archivos de programa\Launch Manager\POWERKEY.SYS [20/09/2008 06:04 a.m. 2343]
      R3 SASENUM;SASENUM;c:\archivos de programa\SUPERAntiSpyware\SASENUM.SYS [23/03/2009 02:07 p.m. 7408]
      S1 mailKmd;mailKmd; [x]
      S2 gupdate;Servicio Google Update (gupdate);c:\archivos de programa\Google\Update\GoogleUpdate.exe [05/10/2009 02:55 p.m. 133104]
      S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\archivos de programa\Lavasoft\Ad-Aware\AAWService.exe [18/01/2009 05:34 p.m. 1028432]
      S2 NOD32FiXTemDono;Eset Nod32 Boot;c:\windows\system32\regedt32.exe [10/09/2002 08:00 a.m. 3584]

      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
      "c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
      .
      Contents of the 'Scheduled Tasks' folder

      2009-10-05 c:\windows\Tasks\Ad-Aware Update (Weekly).job
      - c:\archivos de programa\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-01-18 15:05]

      2009-08-22 c:\windows\Tasks\AppleSoftwareUpdate.job
      - c:\archivos de programa\Apple Software Update\SoftwareUpdate.exe [2008-07-30 16:34]

      2009-10-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
      - c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-10-05 18:55]

      2009-10-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
      - c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-10-05 18:55]

      2009-10-06 c:\windows\Tasks\User_Feed_Synchronization-{E3F70922-932B-4DD9-A539-9FC6EB351AA1}.job
      - c:\windows\system32\msfeedssync.exe [2007-08-13 06:01]
      .
      .
      ------- Supplementary Scan -------
      .
      uStart Page = hxxp://www.google.com/
      uInternet Settings,ProxyOverride = *.local
      IE: &Sample Toolband Serach - c:\windows\system32\ToolBand.dll/MENUSEARCH.HTM
      IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game08.zylom.com/activex/zylomgamesplayer.cab
      FF - ProfilePath - c:\documents and settings\Kristal\Datos de programa\Mozilla\Firefox\Profiles\vam2kb38.default\
      FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/
      FF - plugin: c:\archivos de programa\Microsoft\Office Live\npOLW.dll
      FF - plugin: c:\archivos de programa\Unity\WebPlayer\loader\npUnity3D32.dll
      FF - plugin: c:\archivos de programa\Windows Live\Photo Gallery\NPWLPG.dll

      ---- FIREFOX POLICIES ----
      FF - user.js: browser.cache.memory.capacity - 65536
      FF - user.js: browser.chrome.favicons - fales
      FF - user.js: browser.display.show_image_placeholders - true
      FF - user.js: browser.turbo.enabled - true
      FF - user.js: browser.urlbar.autocomplete.enabled - true
      FF - user.js: browser.urlbar.autofill - true
      FF - user.js: browser.xul.error_pages.enabled - true
      FF - user.js: content.interrupt.parsing - true
      FF - user.js: content.max.tokenizing.time - 3000000
      FF - user.js: content.maxtextrun - 8191
      FF - user.js: content.notify.backoffcount - 5
      FF - user.js: content.notify.interval - 750000
      FF - user.js: content.notify.ontimer - true
      FF - user.js: content.switch.threshold - 750000
      FF - user.js: network.http.max-connections - 32
      FF - user.js: network.http.max-connections-per-server - 8
      FF - user.js: network.http.max-persistent-connections-per-proxy - 8
      FF - user.js: network.http.max-persistent-connections-per-server - 4
      FF - user.js: network.http.pipelining - true
      FF - user.js: network.http.pipelining.firstrequest - true
      FF - user.js: network.http.pipelining.maxrequests - 8
      FF - user.js: network.http.proxy.pipelining - true
      FF - user.js: network.http.request.max-start-delay - 0
      FF - user.js: nglayout.initialpaint.delay - 0
      FF - user.js: plugin.expose_full_path - true
      FF - user.js: ui.submenuDelay - 0
      .

      **************************************************************************

      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2009-10-06 17:38
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden processes ...

      scanning hidden autostart entries ...

      scanning hidden files ...

      scan completed successfully
      hidden files: 0

      **************************************************************************
      .
      --------------------- DLLs Loaded Under Running Processes ---------------------

      - - - - - - - > 'winlogon.exe'(716)
      c:\archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
      .
      Completion time: 2009-10-06 17:41
      ComboFix-quarantined-files.txt 2009-10-06 21:40
      ComboFix2.txt 2009-04-22 06:28

      Pre-Run: 82.335.559.680 bytes libres
      Post-Run: 82.334.228.480 bytes libres

      555 --- E O F --- 2008-11-25 18:14

      -------------------------------------------------------------------------------------------------------
      Ahora el de Malware

      Malwarebytes' Anti-Malware 1.41
      Versión de la Base de Datos: 2775
      Windows 5.1.2600 Service Pack 2

      06/10/2009 05:00:39 p.m.
      mbam-log-2009-10-06 (17-00-39).txt

      Tipo de examen : Examen Completo (C:\|)
      Objetos examinados: 266426
      Tiempo transcurrido: 1 hour(s), 39 minute(s), 24 second(s)

      Procesos en Memoria Infectados: 0
      Módulos en Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Ficheros Infectados: 1

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Ficheros Infectados:
      C:\WINDOWS\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

      GRACIAS POR TODO ESPERO SU RESPUESTA SALUDOS

    4. #4
      Ex-Colaborador Avatar de GPastor
      Registrado
      mar 2005
      Ubicación
      Perú
      Mensajes
      23.116

      Re: Mi navegador me redirecciona a otra pagina

      Si deseas puedes vaciarla cuarentena de MBAM.

      ComboFix ya se encargó de eliminar la infección, coméntanos como está funcionando el sistema ahora.

    5. #5
      Usuario Avatar de atenas2122
      Registrado
      feb 2008
      Ubicación
      Venezuela
      Mensajes
      91

      Re: Mi navegador me redirecciona a otra pagina

      bueno creo que esta bien solo que ahra la pagina de Banesco me sale esto Internet Explorer no puede mostrar la página web.... no se que habra pasado.... tambien queria saber si ya el problema del troyano que queria sacar mis claves no esta en mi pc porque le pase otro antivirus ad ware algo asi se llama y detecto osea que aun seguia sucio y le meti el superatispyware e igual me detecto cosas..... otra cosita quisiera que me recomendaras un buen antivirus gratis ya qu tengo el NOD32 pero es pirata asi me dijeron...

      y bueno me funciona bien pero ahora la pagina del banco no abre te doy la pagina a ver si a ti te abre y asi sabre si es mi pc o es el banco www.banesco.com saludos y gracias

    6. #6
      Ex-Colaborador Avatar de GPastor
      Registrado
      mar 2005
      Ubicación
      Perú
      Mensajes
      23.116

      Re: Mi navegador me redirecciona a otra pagina

      Verifica si el problema de la página sucede con otro navegador, digamos Firefox u Opera.

      Sería cuestión de saber que es lo que detectó Ad-aware y Superantispyware ya que muchas veces detectan cookies como infecciones y estas no representan riesgo latente.

      Particularmente recomiendo esta configuración para tener el sistema mas seguro.

    7. #7
      Usuario Avatar de atenas2122
      Registrado
      feb 2008
      Ubicación
      Venezuela
      Mensajes
      91

      Re: Mi navegador me redirecciona a otra pagina

      Gracias por la recomendacion, ahora bien pregunto el Ad -Aware Edition Anirvesary que tengo es que un antivirus o uno que limpia spyware lei y recomiendas como antivirs gratis el Ad- Aware pero no se si es el que tengo yo... yo tengo el NOD32 pero no es original, debo quitarlo y colocar uno de esos o solo quitarlo proque tengo el Ad-Aware...

      Abri por mozilla y creo que es la pagina que esta dañada aunque abro banesconline y si me funciona pero la principal no saludos

    8. #8
      Ex-Colaborador Avatar de GPastor
      Registrado
      mar 2005
      Ubicación
      Perú
      Mensajes
      23.116

      Re: Mi navegador me redirecciona a otra pagina

      Ad-aware no es un antivirus, es un antispywares, por lo que este no reemplaza a un antivirus. Puedes elegir un antivirus gratuito del enlace que te proporcioné.

      Con respecto a la página sería bueno también que te comuniques con tu ISP para descartar problemas del servicio.

      Seguimos pendientes.

    9. #9
      Usuario Avatar de atenas2122
      Registrado
      feb 2008
      Ubicación
      Venezuela
      Mensajes
      91

      Re: Mi navegador me redirecciona a otra pagina

      Disculpa que haya tardado en contestar es que estaba trabajando... pero dime que es ISP no entiendo y disculpa la molestia y ya voy a buscar un buen antivirus gracias

    10. #10
      Ex-Colaborador Avatar de GPastor
      Registrado
      mar 2005
      Ubicación
      Perú
      Mensajes
      23.116

      Re: Mi navegador me redirecciona a otra pagina

      ISP son las siglas de Internet Service Provider, es decir tu proveedor de servicios de internet, contáctate con ellos para descartar problemas de servicio.

    Página 1 de 2 12 ÚltimoÚltimo