• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 14

    No puedo quitar buscalo.in de pagina de inicio. (Solucionado)

    Resumen del tema: No puedo quitar buscalo.in de pagina de inicio. (Solucionado) - Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 07:03:58 p.m., on 09/10/2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe ...

      
    1. #1
      Usuario Avatar de llCOSMOll
      Registrado
      oct 2010
      Ubicación
      cerquita =D
      Mensajes
      13

      Malware No puedo quitar buscalo.in de pagina de inicio. (Solucionado)

      Logfile of Trend Micro HijackThis v2.0.4
      Scan saved at 07:03:58 p.m., on 09/10/2010
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe
      C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
      C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
      C:\Archivos de programa\Pando Networks\Media Booster\PMB.exe
      C:\WINDOWS\system32\OSK.exe
      C:\WINDOWS\system32\MSSWCHX.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      R3 - URLSearchHook: softonic.com4 Toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - C:\Archivos de programa\softonic.com4\tbsof0.dll
      O2 - BHO: softonic.com4 Toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - C:\Archivos de programa\softonic.com4\tbsof0.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: softonic.com4 Toolbar - {0974848a-b5bc-49f2-9778-307742b4a55d} - C:\Archivos de programa\softonic.com4\tbsof0.dll
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [avast5] "C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe" /nogui
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [Pando Media Booster] C:\Archivos de programa\Pando Networks\Media Booster\PMB.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O17 - HKLM\System\CCS\Services\Tcpip\..\{0A721CE2-B706-462A-8BD7-CA0FACA63CF3}: NameServer = 200.48.225.130,200.48.225.146
      O17 - HKLM\System\CS1\Services\Tcpip\..\{0A721CE2-B706-462A-8BD7-CA0FACA63CF3}: NameServer = 200.48.225.130,200.48.225.146
      O17 - HKLM\System\CS2\Services\Tcpip\..\{0A721CE2-B706-462A-8BD7-CA0FACA63CF3}: NameServer = 200.48.225.130,200.48.225.146
      O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
      O23 - Service: avast! Mail Scanner - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
      O23 - Service: avast! Web Scanner - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
      O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

      --
      End of file - 6738 bytes

      sobre los registros tengo 2
      ayudenme porfavor

      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Versión de la Base de Datos: 4786

      Windows 5.1.2600 Service Pack 2
      Internet Explorer 6.0.2900.2180

      09/10/2010 06:18:34 p.m.
      mbam-log-2010-10-09 (18-18-34).txt

      Tipos de Análisis: Análisis Rápido
      Objetos examinados: 92854
      Tiempo transcurrido: 8 minuto(s), 14 segundo(s)

      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Archivos Infectados: 2

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Archivos Infectados:
      C:\WINDOWS\newbin.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
      C:\WINDOWS\sap.exe (Trojan.Agent) -> Quarantined and deleted successfully.



      y el 2 es :

      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Versión de la Base de Datos: 4786

      Windows 5.1.2600 Service Pack 2
      Internet Explorer 6.0.2900.2180

      09/10/2010 06:58:50 p.m.
      mbam-log-2010-10-09 (18-58-50).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|)
      Objetos examinados: 163624
      Tiempo transcurrido: 35 minuto(s), 8 segundo(s)

      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 5
      Carpetas Infectadas: 0
      Archivos Infectados: 0

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel\Homepage (Hijack.Homepage) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://iniciorapido.info) Good: (http://www.google.com) -> Quarantined and deleted successfully.

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Archivos Infectados:
      (No se han detectado elementos maliciosos)

    2. #2
      Moderadora Gral.
      Avatar de SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      21.841

      Re: ayudenmeeeeeee!!!

      Hola llCOSMOll:


      Para poder ayudarte, debes detallarnos cual es tu problema.


      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de llCOSMOll
      Registrado
      oct 2010
      Ubicación
      cerquita =D
      Mensajes
      13

      Re: ayudenmeeeeeee!!!

      no puedo quitar el buscalo.in de pagina de inicio ya probe el ccleaner
      y malware ahi deje los datos necesarios ..ahora me ayudas

    4. #4
      Moderadora Gral.
      Avatar de SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      21.841

      Re: ayudenmeeeeeee!!!

      Hola:


      Cual es tu navegador??


      Realiza lo siguiente:




      - Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
      • Cuando termine, generara un registro en C:\ComboFix.txt.
        • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
        • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
      • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.



      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de llCOSMOll
      Registrado
      oct 2010
      Ubicación
      cerquita =D
      Mensajes
      13

      Re: ayudenmeeeeeee!!!

      desactivo mi avast ??¿
      disculpa no se hacer eso
      pero buscare la manera de hacerlo =)

    6. #6
      Usuario Avatar de llCOSMOll
      Registrado
      oct 2010
      Ubicación
      cerquita =D
      Mensajes
      13

      Re: ayudenmeeeeeee!!!

      ComboFix 10-10-09.04 - Usuario 10/10/2010 8:13.1.1 - x86
      Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.223.109 [GMT -5:00]
      Running from: c:\documents and settings\Usuario\Escritorio\ComboFix.exe
      AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
      .

      ((((((((((((((((((((((((( Files Created from 2010-09-10 to 2010-10-10 )))))))))))))))))))))))))))))))
      .

      2010-10-10 00:02 . 2010-10-10 00:02 388096 ----a-r- c:\documents and settings\Usuario\Datos de programa\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
      2010-10-10 00:02 . 2010-10-10 00:02 -------- d-----w- c:\archivos de programa\Trend Micro
      2010-10-09 23:07 . 2010-10-09 23:07 -------- d-----w- c:\documents and settings\Usuario\Datos de programa\Malwarebytes
      2010-10-09 23:07 . 2010-04-29 20:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
      2010-10-09 23:07 . 2010-10-09 23:07 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes
      2010-10-09 23:07 . 2010-04-29 20:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
      2010-10-09 23:07 . 2010-10-09 23:07 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
      2010-10-08 16:27 . 2010-10-08 16:27 81920 --sh--r- c:\windows\oldbin.exe
      2010-09-25 16:17 . 2010-09-25 16:17 -------- d-----w- c:\archivos de programa\CCleaner
      2010-09-13 13:05 . 2010-09-07 14:47 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
      2010-09-13 13:05 . 2010-09-07 14:52 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
      2010-09-13 13:05 . 2010-09-07 14:47 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
      2010-09-13 13:05 . 2010-09-07 14:52 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
      2010-09-13 13:05 . 2010-09-07 14:47 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
      2010-09-13 13:05 . 2010-09-07 14:47 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
      2010-09-13 13:05 . 2010-09-07 14:46 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
      2010-09-13 13:04 . 2010-09-07 15:12 38848 ----a-w- c:\windows\avastSS.scr
      2010-09-13 13:04 . 2010-09-07 15:11 167592 ----a-w- c:\windows\system32\aswBoot.exe
      2010-09-13 13:04 . 2010-09-13 13:04 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Alwil Software
      2010-09-13 13:04 . 2010-09-13 13:04 -------- d-----w- c:\archivos de programa\Alwil Software

      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .

      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
      "{0974848a-b5bc-49f2-9778-307742b4a55d}"= "c:\archivos de programa\softonic.com4\tbsof0.dll" [2010-09-27 2735200]

      [HKEY_CLASSES_ROOT\clsid\{0974848a-b5bc-49f2-9778-307742b4a55d}]

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0974848a-b5bc-49f2-9778-307742b4a55d}]
      2010-09-27 13:55 2735200 ----a-w- c:\archivos de programa\softonic.com4\tbsof0.dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      "{0974848a-b5bc-49f2-9778-307742b4a55d}"= "c:\archivos de programa\softonic.com4\tbsof0.dll" [2010-09-27 2735200]

      [HKEY_CLASSES_ROOT\clsid\{0974848a-b5bc-49f2-9778-307742b4a55d}]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
      "{0974848A-B5BC-49F2-9778-307742B4A55D}"= "c:\archivos de programa\softonic.com4\tbsof0.dll" [2010-09-27 2735200]

      [HKEY_CLASSES_ROOT\clsid\{0974848a-b5bc-49f2-9778-307742b4a55d}]

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "msnmsgr"="c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2010-04-17 3872080]
      "Pando Media Booster"="c:\archivos de programa\Pando Networks\Media Booster\PMB.exe" [2010-08-03 2943896]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "VTTimer"="VTTimer.exe" [2006-09-21 53248]
      "VTTrayp"="VTtrayp.exe" [2007-05-15 200704]
      "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
      "RemoteControl"="c:\archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2006-09-18 29696]
      "LanguageShortcut"="c:\archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2006-09-30 49152]
      "GhostStartTrayApp"="c:\archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe" [2003-06-10 94208]
      "SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
      "avast5"="c:\archivos de programa\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
      BootExecute REG_MULTI_SZ autocheck autochk *\0aswBoot.exe /M:43092b4d7

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "c:\\SipTar\\SipTar.exe"=
      "c:\\Archivos de programa\\Messenger\\msmsgs.exe"=
      "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
      "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
      "c:\\Archivos de programa\\Pando Networks\\Media Booster\\PMB.exe"=
      "c:\\WINDOWS\\oldbin.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "59057:TCP"= 59057:TCP:Pando Media Booster
      "59057:UDP"= 59057:UDP:Pando Media Booster

      R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [13/09/2010 08:05 a.m. 165584]
      R1 GhPciScan;GhostPciScanner;c:\archivos de programa\Symantec\Norton Ghost 2003\GhPciScan.sys [28/05/2003 07:01 p.m. 5632]
      R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [13/09/2010 08:05 a.m. 17744]
      S3 LLRING0;LLRING0;\??\d:\mis documentos\Mis archivos recibidos\MU San Luis Season 4 Episodio 2\MuGuard\llck.sys --> d:\mis documentos\Mis archivos recibidos\MU San Luis Season 4 Episodio 2\MuGuard\llck.sys [?]
      S3 XDva349;XDva349;\??\c:\windows\system32\XDva349.sys --> c:\windows\system32\XDva349.sys [?]
      .
      .
      ------- Supplementary Scan -------
      .
      uStart Page = hxxp://www.google.com
      IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      TCP: {0A721CE2-B706-462A-8BD7-CA0FACA63CF3} = 200.48.225.130,200.48.225.146
      FF - ProfilePath - c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\okyhwn3l.default\
      FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2329447&SearchSource=3&q={searchTerms}
      FF - prefs.js: browser.search.selectedEngine - Softonic Espana MassTube Customized Web Search
      FF - prefs.js: browser.startup.homepage - hxxp://iniciorapido.info
      FF - component: c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\okyhwn3l.default\extensions\{1cf093f4-16d5-4776-b413-ff1c63b34b65}\components\FFExternalAlert.dll
      FF - component: c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\okyhwn3l.default\extensions\{1cf093f4-16d5-4776-b413-ff1c63b34b65}\components\RadioWMPCore.dll
      FF - component: c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\okyhwn3l.default\extensions\{eebc5c3f-ec4b-4ad4-b5d1-fa51b3c42c58}\components\sehLibGlue_stub.dll
      FF - plugin: c:\archivos de programa\Pando Networks\Media Booster\npPandoWebPlugin.dll

      ---- FIREFOX POLICIES ----
      c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
      c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
      c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
      .
      .
      --------------------- LOCKED REGISTRY KEYS ---------------------

      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
      @Denied: (A 2) (Everyone)
      @="FlashBroker"
      "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101"

      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
      "Enabled"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
      @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe"

      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
      @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
      @Denied: (A 2) (Everyone)
      @="IFlashBroker4"

      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
      @="{00020424-0000-0000-C000-000000000046}"

      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
      @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
      "Version"="1.0"
      .
      --------------------- DLLs Loaded Under Running Processes ---------------------

      - - - - - - - > 'explorer.exe'(1056)
      c:\windows\system32\msi.dll
      .
      Completion time: 2010-10-10 08:21:19
      ComboFix-quarantined-files.txt 2010-10-10 13:21

      Pre-Run: 11,272,482,816 bytes libres
      Post-Run: 11,245,023,232 bytes libres

      WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
      [boot loader]
      timeout=2
      default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
      [operating systems]
      c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
      UnsupportedDebug="do not select this" /debug
      multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

      - - End Of File - - D6F89D6F3C179CFB496F71D7A7A9C789


      TODAVIA NO REINICIO PORQUE SI LO AGO PIERDO EL REPORTE ??
      PERO IGUAL AHI ESTA EL REPORTE AYUDAME AMIGO

    7. #7
      Usuario Avatar de llCOSMOll
      Registrado
      oct 2010
      Ubicación
      cerquita =D
      Mensajes
      13

      Re: ayudenmeeeeeee!!!

      NOSE SI EL TEMA SE DA POR CERRADO
      PORQUE buscalo.in ES TEMA PASADO YA NO MOLESTA
      PERO AUN ASI HAY ALGO MAS QUE TENGO QUE HACER ??
      NO CREO QUE TODO AIGA ACABADO ASI COMO ASI VERDAD ??
      amigo San Mar =)

    8. #8
      Moderadora Gral.
      Avatar de SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      21.841

      Re: ayudenmeeeeeee!!!

      Hola:


      Paciencia, no estamos conectados las 24 hs, debes usar el boton editar en lugar de autorresponderte, y ademas darnos tiempo para analizar el reporte.


      Aun se ven rastros en tu equipo, realiza lo siguiente:



      Paso 1.-: Desinstala desde Panel de Control - Agregar /quitar Programas:

      Softonic Toolbar.


      Paso 2.-:

      1.-Abrir el Notepad (Bloc de Notas)
      • Ir a INICIO > EJECUTAR >
      • Y ahí pones notepad.exe y ACEPTAR

      2.-Ahora copia y pega estos archivos dentro del Notepad. Se exluye la palabra Código.

      Código:
      KillAll::
      
      File:: 
      c:\windows\oldbin.exe
      c:\windows\system32\XDva349.sys
      
      Registry::
      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "c:\\WINDOWS\\oldbin.exe"=-
      
      DDS:: 
      FF - ProfilePath - c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\okyhwn3l.default \
      FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2329447&SearchSource=3&q={s earchTerms}
      FF - prefs.js: browser.startup.homepage - hxxp://iniciorapido.info
      
      Driver::
      XDva349
      3.- Graba este archivo con el nombre CFScript.txt y déjalo en tu escritorio.

      4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.

      • Reinicia tu PC y nos dejas un el nuevo reporte de ComboFix, comentándonos como esta funcionado todo actualmente?



      Nota: Debes permitirle a Combofix reiniciar, no se piedrde su reporte.

      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    9. #9
      Usuario Avatar de llCOSMOll
      Registrado
      oct 2010
      Ubicación
      cerquita =D
      Mensajes
      13

      Re: ayudenmeeeeeee!!!

      Hola : San Mar

      Bueno hize lo que me dijiste aunque me olvide que se desinstalaba el avast ..
      bueno luego lo hize denuevo y transcurria normal
      - De pronto se reinicio la PC sola
      - ya encendida se abrio una pequeño rastro del Combo Fix .. pero no sucedia nada
      lo deje buen rato y nada no botava ningun bloc de notas (ASI QUE LO CERRE).
      -Luego abri denuevo el ComboFix y salio normal todo sin reiniciarse y me boto esto: [COLOR="black"](ojo que cuando lo abri por 2 vez no copie el bloc que me diste lo abri asi noma .. esta bien eso ?? o tenia que pegarlo denuevo al ComboFix?? )




      ComboFix 10-10-10.02 - Usuario 11/10/2010 8:36.3.1 - x86
      Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.223.80 [GMT -5:00]
      Running from: c:\documents and settings\Usuario\Escritorio\ComboFix.exe
      AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
      .

      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      ---- Previous Run -------
      .
      c:\windows\oldbin.exe

      .
      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      -------\Legacy_XDVA349
      -------\Service_XDva349


      ((((((((((((((((((((((((( Files Created from 2010-09-11 to 2010-10-11 )))))))))))))))))))))))))))))))
      .

      2010-10-10 00:02 . 2010-10-10 00:02 388096 ----a-r- c:\documents and settings\Usuario\Datos de programa\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
      2010-10-10 00:02 . 2010-10-10 00:02 -------- d-----w- c:\archivos de programa\Trend Micro
      2010-10-09 23:07 . 2010-10-09 23:07 -------- d-----w- c:\documents and settings\Usuario\Datos de programa\Malwarebytes
      2010-10-09 23:07 . 2010-04-29 20:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
      2010-10-09 23:07 . 2010-10-09 23:07 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes
      2010-10-09 23:07 . 2010-04-29 20:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
      2010-10-09 23:07 . 2010-10-09 23:07 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
      2010-09-25 16:17 . 2010-09-25 16:17 -------- d-----w- c:\archivos de programa\CCleaner
      2010-09-13 13:05 . 2010-09-07 14:47 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
      2010-09-13 13:05 . 2010-09-07 14:52 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
      2010-09-13 13:05 . 2010-09-07 14:47 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
      2010-09-13 13:05 . 2010-09-07 14:52 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
      2010-09-13 13:05 . 2010-09-07 14:47 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
      2010-09-13 13:05 . 2010-09-07 14:47 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
      2010-09-13 13:05 . 2010-09-07 14:46 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
      2010-09-13 13:04 . 2010-09-07 15:12 38848 ----a-w- c:\windows\avastSS.scr
      2010-09-13 13:04 . 2010-09-07 15:11 167592 ----a-w- c:\windows\system32\aswBoot.exe
      2010-09-13 13:04 . 2010-09-13 13:04 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Alwil Software
      2010-09-13 13:04 . 2010-09-13 13:04 -------- d-----w- c:\archivos de programa\Alwil Software

      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .

      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "msnmsgr"="c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2010-04-17 3872080]
      "Pando Media Booster"="c:\archivos de programa\Pando Networks\Media Booster\PMB.exe" [2010-08-03 2943896]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "VTTimer"="VTTimer.exe" [2006-09-21 53248]
      "VTTrayp"="VTtrayp.exe" [2007-05-15 200704]
      "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
      "RemoteControl"="c:\archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2006-09-18 29696]
      "LanguageShortcut"="c:\archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2006-09-30 49152]
      "GhostStartTrayApp"="c:\archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe" [2003-06-10 94208]
      "SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
      "avast5"="c:\archivos de programa\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
      BootExecute REG_MULTI_SZ autocheck autochk *\0aswBoot.exe /M:43092b4d7

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "c:\\SipTar\\SipTar.exe"=
      "c:\\Archivos de programa\\Messenger\\msmsgs.exe"=
      "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
      "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
      "c:\\Archivos de programa\\Pando Networks\\Media Booster\\PMB.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "59057:TCP"= 59057:TCP:Pando Media Booster
      "59057:UDP"= 59057:UDP:Pando Media Booster

      R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [13/09/2010 08:05 a.m. 165584]
      R1 GhPciScan;GhostPciScanner;c:\archivos de programa\Symantec\Norton Ghost 2003\GhPciScan.sys [28/05/2003 07:01 p.m. 5632]
      R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [13/09/2010 08:05 a.m. 17744]
      S3 LLRING0;LLRING0;\??\d:\mis documentos\Mis archivos recibidos\MU San Luis Season 4 Episodio 2\MuGuard\llck.sys --> d:\mis documentos\Mis archivos recibidos\MU San Luis Season 4 Episodio 2\MuGuard\llck.sys [?]
      .
      .
      ------- Supplementary Scan -------
      .
      uStart Page = hxxp://www.google.com
      IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      TCP: {0A721CE2-B706-462A-8BD7-CA0FACA63CF3} = 200.48.225.130,200.48.225.146
      FF - ProfilePath - c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\okyhwn3l.default\
      FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2329447&SearchSource=3&q={searchTerms}
      FF - prefs.js: browser.search.selectedEngine - Softonic Espana MassTube Customized Web Search
      FF - prefs.js: browser.startup.homepage - hxxp://www.google.com.pe/
      FF - component: c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\okyhwn3l.default\extensions\{1cf093f4-16d5-4776-b413-ff1c63b34b65}\components\FFExternalAlert.dll
      FF - component: c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\okyhwn3l.default\extensions\{1cf093f4-16d5-4776-b413-ff1c63b34b65}\components\RadioWMPCore.dll
      FF - component: c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\okyhwn3l.default\extensions\{eebc5c3f-ec4b-4ad4-b5d1-fa51b3c42c58}\components\sehLibGlue_stub.dll
      FF - plugin: c:\archivos de programa\Pando Networks\Media Booster\npPandoWebPlugin.dll

      ---- FIREFOX POLICIES ----
      c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
      c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
      c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
      .
      .
      --------------------- LOCKED REGISTRY KEYS ---------------------

      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
      @Denied: (A 2) (Everyone)
      @="FlashBroker"
      "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101"

      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
      "Enabled"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
      @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe"

      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
      @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
      @Denied: (A 2) (Everyone)
      @="IFlashBroker4"

      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
      @="{00020424-0000-0000-C000-000000000046}"

      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
      @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
      "Version"="1.0"
      .
      --------------------- DLLs Loaded Under Running Processes ---------------------

      - - - - - - - > 'explorer.exe'(2320)
      c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\PDFShell.dll
      c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\PDFShell.ESP
      c:\windows\system32\msi.dll
      .
      Completion time: 2010-10-11 08:43:52
      ComboFix-quarantined-files.txt 2010-10-11 13:43
      ComboFix2.txt 2010-10-10 13:21

      Pre-Run: 13,343,510,528 bytes libres
      Post-Run: 13,339,299,840 bytes libres

      - - End Of File - - C4562C9CA28E21D06BCA899A272C05A4



      NOSE SI ESTARA BIEN .. HABER QUE ME DICES .. ESPERO TU RESPUESTA

    10. #10
      Moderadora Gral.
      Avatar de SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      21.841

      Re: ayudenmeeeeeee!!!

      Hola:


      Combofix eliminó lo indicado.


      Comenta como sigue el equipo.


      Tambien realiza lo siguiente para cambiar tu buscador por defecto en Firefox:

      1.- Abre Mozilla Firefox: Escribe en la barra de navegación: about:config >> pulsa ENTER
      • En la ventana de las opciones de configuración, dentro de la barra de Filtro busca de uno a la vez:
        • browser.search.defaulturl
          • Al encontrarlo dale doble clic para editar
          • Cambia el valor por este:
            Código:
            http://www.google.com/?q={searchTerms}

        • browser.startup.homepage
          • Al encontrarlo dale doble clic para editar
          • Cambia el valor por este:
            Código:
            http://www.google.com/
        • browser.search.selectedEngine
          • Al encontrarlo dale doble clic para editar
          • Cambia el valor por este:
            Código:
            Google Search

        • keyword.URL
          • Al encontrarlo dale doble clic para editar
          • Cambia el valor por este:
            Código:
            http://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=



      Nos comentas.


      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    Página 1 de 2 12 ÚltimoÚltimo