• Registrarse
  • Iniciar sesión


  • Página 3 de 4 PrimeroPrimero 1234 ÚltimoÚltimo
    Resultados 21 al 30 de 36

    Hijack Java

    Originalmente publicado por gemsa_03 Hola. Dime ¿en qué ha afectado a tu Firefox? en ésto => d:\descargas firefox\windows.loader.v2.1.7+wf\wat fix.exe, pues está clasificado como un troyano en tu equipo y es una detección del Panda el ...

    1. #21
      Usuario Avatar de dante0397
      Registrado
      dic 2007
      Ubicación
      Argentina
      Mensajes
      34

      Re: Hijack Java

      Cita Originalmente publicado por gemsa_03 Ver Mensaje
      Hola.
      Dime ¿en qué ha afectado a tu Firefox? en ésto => d:\descargas firefox\windows.loader.v2.1.7+wf\wat fix.exe, pues está clasificado como un troyano en tu equipo y es una detección del Panda el OTM no ha afectado en nada a tu firefox porque como te expliqué solo borrabas archivos del CHROME.

      Seguimos con troyanos, uno directamente que afecta a tu correo electrónico (probablemente ya te haya sacado las claves de tu email, puede que hasta de tu facebook avisa a tus [email protected] que no habran correo de tu parte y cambia de dirección y de contraseña por seguridad)
      Y también veo que seguimos con Serial Cracks, no veo que estes colaborando, parece que soy yo el que poco a poco te tiene que ir sacando las cosas y te puedo asegurar que no es una forma de intentar ayudarte.
      Por favor ejecuta de nuevo:

      Por cierto me puedes explicar eso de que no puedes pegar estadísticas? hace 2 días indiqué a uno de los usuarios que hiciera el exámen del dr.web y me adjuntó todas las estadísticas y detecciones...

      saludos.
      "Wat fix" es un programa que borra todo los metodos de activacion de windows que haya usado en el pasado, ya que no los necesito y se que use una buena cantidad en su momento use este programa para eliminarlos.
      Estos cracks son de la carpeta actual de descarga, no pude verlos antes porque tienen menos de 1 semana de antiguedad y Kaspersky no los detecta como virus. Los que explique que tenia hace años estan en una carpeta aparte y se exactamente cuales son, esos de cualquier forma ya fueron borrados, estos actuales tambien los he borrado de igual forma.
      Al parecer no puedo adjuntar archivos porque no esta permitido en este tema; en las opciones activas y desactivadas del tema aparece la adjuntacion de archivo como inhabilitada, por eso no puedo adjuntar.

      Ahora, Kaspersky es un excelente antivirus y no lo pongo a discusiones, si pudiera comprarme un antivirus lo usaria. Pero no es el unico antivirus que existe. Y tampoco el unico capaz de identificar amenazas que no sean falsos positivos. Es el mas confiable pero no es el unico confiable. Eset es bueno, aunque a mi ver no tanto. Ahora al ver los reportes hay varios cracks ¿El Kaspersky que has usado es trucho ya sea por crack o serial?

      Bueno para saber si es necesario seguir seria bueno que nos comentes ¿como funciona el sistema?, alguna anomalia que valga la pena recalcar, o al menos que siga?
      Considero a Kaspersky para mi el que mejor me ha funcionado, ya que he probado desde el Nod32 hasta el Panda y de mas anti-virus, y el Kaspersky fue el primero que me detecto cracks y otras cosas como posibles amenazas y me dejo tomar accion.
      Estoy seguro que de vez en cuando veo que tengo un problema con mi conexion anda mas lenta, aunque igual tampoco puedo decir mucho de mi ISP, asi que no puedo estar muy seguro, aunque si se detectaron cookies que intervienen mi email.
      Para aclarar algo los archivos OTM que no fueron encontrados fue porque los borre cuando los detecto Panda y despues lei lo de usar OTM de nuevo y bueno el resultado, no los encuentra porque estan borrados.

      Código:
      All processes killed
      ========== FILES ==========
      File/Folder d:\jdownloader\descargas\rapelay + 240 modes (complete english edition)\rl harem 2 v1.01.exe not found.
      File/Folder d:\descargas firefox\winamp pro 5.63 build 3235 final\crack\keygen-fff.exe not found.
      d:\descargas firefox\winamp pro 5.63 build 3235 final.zip moved successfully.
      File/Folder d:\unsinged n97\ogm_jaf_pkey_emulator_v3.exe not found.
      File/Folder d:\descargas firefox\windows.loader.v2.1.7+wf\wat fix.exe not found.
      File/Folder d:\instalaciones backup\tuneup 2013\tuneup utilities 2013 13.0.2020.14 final + patch-iota\iota\patch\patch.exe not found.
      ========== COMMANDS ==========
       
      [EMPTYTEMP]
       
      User: All Users
       
      User: Default
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes
      ->Flash cache emptied: 0 bytes
       
      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes
      ->Flash cache emptied: 0 bytes
       
      User: Franco
      ->Temp folder emptied: 332596 bytes
      ->Temporary Internet Files folder emptied: 2278696 bytes
      ->Java cache emptied: 0 bytes
      ->FireFox cache emptied: 87053697 bytes
      ->Google Chrome cache emptied: 0 bytes
      ->Flash cache emptied: 983 bytes
       
      User: Public
       
      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 63638 bytes
      %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
      %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
      %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
      %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
      RecycleBin emptied: 0 bytes
       
      Total Files Cleaned = 86,00 mb
       
       
      OTM by OldTimer - Version 3.1.21.0 log created on 01082013_015012
      
      Files moved on Reboot...
      C:\Users\Franco\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
      
      Registry entries deleted on Reboot...

    2. #22
      Moderador
      Avatar de @DavidG_EB
      Registrado
      jul 2009
      Ubicación
      Mexico
      Mensajes
      10.633

      Re: Hijack Java

      Buenas

      A ver tranquilo que no somos policia

      Lo de kaspersky lo comento porque para mi tambien es el mejor. Pocos se igualan, ademas es el mejor capacitado y con mas herramientas para eliminar amenazas muy potentes, TDSS, Zeroaccess, Virut, Sality, etc. Solo te comento que los demas antivirus no por ser tan potente kaspersky no significa que solo son de adorno. Eset es bueno, y no detecta tambien cosas por que si. Tiene falsos positivos pero no tantos como se cree, y los cracks no siempre son falsos positivos. Ademas en si trato de comentrte que es mejor tener mente abierta, puesto que si a ti no te sirvio no significa que sea malo, simplemente que no cumple tus espectativas ni se ajusta a tus necesidades. Aunque debo decir que su servicio tecnico he oido es muy bueno. Y hay usarios que les va de maravilla y detecta como debiese

      las cookies no son de preocuparse, puedes leer este tema:
      Lo comentado anteriormente por mi solo fue aclarar para todos los que lean este tema. Que no se puede decir con certeza que un crack es inofensivo, ni que es una amenaza. hay cracks inofensivos, aunque la gran mayoria son peligrosos. Es un riesgo tenerlos en nuestros ordenadores. Nunca puedes decir con certeza que es inofensivo o peligroso a menos que le apliques ingenieria inversa para ver si codigo fuente. Pero como son un riesgo es mejor evitarlos en la medida de lo posible y optar por alternativas gratuitas(freeware) o de codigo abierto(opensource).

      Los cracks que tienes pueden ser usados para acceder, saquear y usar tu ordenador, ya sea en su tiempo o actualmente. O puede que no hagan absolutamente nada malo. Y como mensione, el tiempo no importa. Si es cierto que a veces el internet esta lento, pero en ocaciones puede cubrirse un poco ese rastro y denotar otro sintoma; unicamente con ingenieria inversa puedes saber a ciencia cierta que tan malo o inofensivo es. Lo recomendado es eliminarlo a menos que logres ver su codigo fuente y asi puedas asegurar que no es dañino, pero al final la desicion es tuya es tu ordenador y su sabes que haces con el. Desde el foro solo recomendamos lo que en nuestra humilde experiencia (del foro de 8 años, mia de unos 5 pero trato de no hablar en nombre del foro) es mejor, pero cada quien tiene su opinion valida puesto que todos tenemos nuestra forma de ver.
      -----------------------------------------------------------------------------------------------
      Ademas no conestaste las preguntas:
      ¿El Kaspersky que has usado es trucho ya sea por crack o serial?

      Bueno para saber si es necesario seguir seria bueno que nos comentes ¿como funciona el sistema?, alguna anomalia que valga la pena recalcar, o al menos que siga?
      La de Kaspersky podemos dejarla asi puesto que te noto tenso Solo te comento que usar antivirus crackeados es poco util, pero de eso podemos hablarlo despues, con mas calma y si quieres oir lo que tenga que decirte

      Si no me equivoco menscionas que en ratos notas el internet lento. ¿Aun lo notas que se alenta? Y que tipo de lentitud es, que tarda en cargar paginas, simplemente se paralizan los navegadores o alguna otra lentitud?

      Si malinterprete y no notas realmente algun sintoma en tu ordenador nos avisas.

      Saludos
      Última edición por @DavidG_EB fecha: 08/01/13 a las 01:51:04
      ErdrickBass
      No importa lo fuerte que sea tu oponente. Lo importante es que estés de pie ante él

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #23
      Usuario Avatar de dante0397
      Registrado
      dic 2007
      Ubicación
      Argentina
      Mensajes
      34

      Re: Hijack Java

      Lo habia contestado, pero justo en ese momento corri OTM y no se guardo lo que escribi y bueno se me olvido, de igual forma, es la version de prueba, cada vez que termina borro el archivo que dice que he utlizado una llave de prueba y vuelvo a tener otra, asi que se podria decir que si, original. Da las mismas funciones solo que te avisa que tenes una llave de pruebas cada vez que inicias windows.
      La lentitud es mas bien al navegar y jugar o al abrir un video o algo por estilo veo que tira mas ping de lo que o las cosas tardan en cargar al navegar tambien, pero no puedo estar seguro ya que mi ISP no es de lo mejor.

    4. #24
      Moderador
      Avatar de @DavidG_EB
      Registrado
      jul 2009
      Ubicación
      Mexico
      Mensajes
      10.633

      Re: Hijack Java

      Buenas

      Bueno esas tacticas son mas seguras porque no involucras crack. Pero a menos que en realidad compres tu numero de compra o lo ganes en una promocion no creo que tenga una detecion muy buena. No se bien que habras hecho para eliminarlo, y no deberias mencionarlo. Pero al eliminar parte de la instalacion del mismo kaspersky podrias dañar su motor de heuristica inhabilitandolo a detectar nuevas amenazas.

      Ademas de que la tematica es la misma que con los antivirus con serial. Las empresas antivirus tienen sistemas muy avanzados para detectar movimientos asi, si bien podrias resultar indetectable una o 2 veces si tienes mucha suerte a la larga seras detectado. Los antivirus tienen un control muy estricto con sus productos a la hora de actualizacion que detectan varios aspectos que no mencionare para saber si estas pagando pro tu producto, se te acabo la prueba, etc. Y creeme que son muy buenos, y a la hora de actualizarse en lugar de las actualizaciones estables podrias recibir betas. Osea que no se sabe si son completamente estables, seguras o funcionales(se usan a los usuarios como beta testers). Si bien rara vez son peligrosas suelen ser poco funcionales. Hay pruebas de esto pero la verdad nos hemos extendido mucho en platicas sin mucho sentido.

      Te comento esto, te recomendaria quitarlo y probr un antivirus gratuito (no se si te parescan todos malos) y si gustas puedes usar el antivirus online de kaspersky para segunda opinion. Pero esto es solo una recomendacion y puedes tomar, ignorar, tomar erroneo, tomar como correcto o como quieras lo que hemos dicho. Yo hago mi parte en compartirte lo que se.

      Volviendo al tema y tratando de dejar de lado estos temas, puesto que podriamos escribir cientos de datos y no llegar muy lejos realiza lo siguiente si te parece porfavor:

      Realiza un escaneo con Bitdefender QuickScan segun su manual y desactiva temporalmente cualquier programa de seguridad, y tratando de tener cerrados todos los programas a menos que sean parte del problema y tratando de tener abiertos los programas con los que tengas problemas:
      Y cuando termine presiona View Report (ver reporte), se abrira un reporte que puedes guardar en una ubicacion conocida o pegar directamente. En esta imagen te muestro donde se saca:

      Nos traerias el reporte de BitDefender(si no lo guardaste esta en %appdata%\QuickScan\Report [año]-[mes]-[dia] [hora].[minuto].[segundo].txt) y nos comentarias como se encuentra el sistema.

      Saludos
      ErdrickBass
      No importa lo fuerte que sea tu oponente. Lo importante es que estés de pie ante él

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #25
      Usuario Avatar de dante0397
      Registrado
      dic 2007
      Ubicación
      Argentina
      Mensajes
      34

      Re: Hijack Java

      Cita Originalmente publicado por dadig-Bass.exe Ver Mensaje
      Bueno esas tacticas son mas seguras porque no involucras crack. Pero a menos que en realidad compres tu numero de compra o lo ganes en una promocion no creo que tenga una detecion muy buena. No se bien que habras hecho para eliminarlo, y no deberias mencionarlo. Pero al eliminar parte de la instalacion del mismo kaspersky podrias dañar su motor de heuristica inhabilitandolo a detectar nuevas amenazas.
      Si se puede considerar sistema avanzado borrar 3 archivos de registro para poder usar otra llave de prueba. Aunque hay alternativas como he visto, una edicion de estos archivos lo cual habilita una llave de prueba como de 1 año pero me conformo con hacerlo una vez al mes.
      De igual forma. No se encontro nada con QuickScan.

      QuickScan
      Código:
      QuickScan 32-bit v0.9.9.119
      ---------------------------
      Fecha de An?lisis: Tue Jan 08 03:41:58 2013
      ID de la M?quina: 22976681
      
      
      
      No se han encontrado infecciones.
      ---------------------------------
      
      
      
      Procesos
      --------
                  Windows Live Communications Platform     4284    C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
                  Windows Live Mail                        4464    C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
      (verificado) Firefox                                  1824    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
      (verificado) Firefox                                  3424    C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
      (verificado) Firefox                                  4116    C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
      (verificado) Java(TM) Platform SE Auto Updater 2 0    3724    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
      (verificado) Razer Naga Systray                       3448    C:\Program Files (x86)\Razer\Naga\RazerNagaSysTray.exe
      (verificado) Razer OFA                                3520    C:\Program Files (x86)\Razer\Habu\razerofa.exe
      (verificado) razerhid Application                     3436    C:\Program Files (x86)\Razer\Habu\razerhid.exe
      (verificado) Shockwave Flash                           216    C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_135.exe
      (verificado) Shockwave Flash                          1820    C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_135.exe
      (verificado) Steam                                     888    C:\Program Files (x86)\Steam\Steam.exe
      (verificado) USB 3.0 Monitor                          3476    C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
      
      
      Actividad de red
      ----------------
      Proceso firefox.exe (1824) conectado en el puerto 80 (HTTP) --> 74.125.139.95
      Proceso firefox.exe (1824) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.32
      Proceso firefox.exe (1824) conectado en el puerto 80 (HTTP) --> 23.9.143.139
      Proceso firefox.exe (1824) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.47
      Proceso firefox.exe (1824) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.47
      Proceso firefox.exe (1824) conectado en el puerto 80 (HTTP) --> 23.9.143.144
      Proceso firefox.exe (1824) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.33
      Proceso firefox.exe (1824) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.33
      Proceso firefox.exe (1824) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.33
      Proceso firefox.exe (1824) conectado en el puerto 443 (HTTP over SSL) --> 31.13.73.7
      Proceso firefox.exe (1824) conectado en el puerto 80 (HTTP) --> 31.13.73.7
      Proceso firefox.exe (1824) conectado en el puerto 80 (HTTP) --> 37.59.67.149
      Proceso firefox.exe (1824) conectado en el puerto 80 (HTTP) --> 37.59.67.149
      Proceso wlmail.exe (4464) conectado en el puerto 443 (HTTP over SSL) --> 23.9.133.186
      Proceso wlmail.exe (4464) conectado en el puerto 993 (IMAP4 over SSL) --> 74.125.140.109
      
      
      
      Autoruns y archivos cr?ticos
      ----------------------------
      (verificado) Adobe Reader and Acrobat Manager         C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
      (verificado) Apple Push                               C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
      (verificado) Catalyst? Control Center                 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      (verificado) Facebook Update                          C:\Users\Franco\AppData\Local\Facebook\Update\FacebookUpdate.exe
      (verificado) Google Update                            C:\Users\Franco\AppData\Local\Google\Update\GoogleUpdate.exe
      (verificado) Java(TM) Platform SE Auto Updater 2 0    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
      (verificado) Kaspersky Anti-Virus                     C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
      (verificado) Microsoft? Windows? Operating System     C:\Windows\system32\userinit.exe
      (verificado) Razer Naga Systray                       C:\Program Files (x86)\Razer\Naga\RazerNagaSysTray.exe
      (verificado) razerhid Application                     C:\Program Files (x86)\Razer\Habu\razerhid.exe
      (verificado) RealPlayer (32-bit)                      C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe
      (verificado) Steam                                    C:\Program Files (x86)\Steam\Steam.exe
      (verificado) USB 3.0 Monitor                          C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
      
      
      Plugins del Navegador
      ---------------------
      (sin firma) Cooliris for Firefox                     C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\components\cooliris.dll
      (sin firma) ESN Launch Mozilla Plugin                C:\Program Files (x86)\Battlelog Web Plugins\0.80.0\npesnlaunch.dll
      (sin firma) IE Tab Plug-in                           C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2.dll
      (sin firma) IE Tab Plug-in                           C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2_x64.dll
      (sin firma) LaunchCooliris.exe                       C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\libs\LaunchCooliris.exe
      (sin firma) npcoolirisplugin.dll                     C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\plugins\npcoolirisplugin.dll
      (sin firma) PicLensHelper.exe                        C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\libs\PicLensHelper.exe
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin2.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin3.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin4.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin5.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin6.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin7.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll
      (sin firma) RealJukebox NS Plugin                    C:\Program Files (x86)\Mozilla Firefox\plugins\nprjplug.dll
      (sin firma) RealJukebox NS Plugin                    C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprjplug.dll
      (sin firma) RealNetworks(tm) Chrome Background Exte  C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
      (sin firma) RealPlayer Version Plugin                C:\Program Files (x86)\Mozilla Firefox\plugins\nprpjplug.dll
      (sin firma) RealPlayer Version Plugin                C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprpjplug.dll
      (sin firma) RealPlayer(tm) HTML5VideoShim Plug-In (  C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
      (sin firma) Shockwave for Director                   C:\Windows\SysWOW64\Adobe\Director\np32dsw_1168638.dll
      (sin firma) Winamp Application Detector              C:\Program Files (x86)\Mozilla Firefox\plugins\npwachk.dll
      
      (verificado) AcroIEHelperShim Library                 c:\program files (x86)\common files\adobe\acrobat\activex\acroiehelpershim.dll
      (verificado) Adobe Acrobat                            C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
      (verificado) Adobe Acrobat                            C:\Program Files (x86)\Internet Explorer\plugins\nppdf32.dll
      (verificado) Adobe Acrobat                            C:\Program Files (x86)\Mozilla Firefox\plugins\nppdf32.dll
      (verificado) Bitdefender QuickScan                    C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
      (verificado) Dldrv2 ActiveX Control Module            C:\Windows\Downloaded Program Files\Dldrv.ocx
      (verificado) ESN Sonar API                            C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\npesnsonar.dll
      (verificado) Facebook Video Calling Plugin            C:\Users\Franco\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll
      (verificado) Flash Saving Plugin                      c:\program files (x86)\unh solutions\flash saving plugin\flashsbutton.dll
      (verificado) FlashGot.exe                             C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\FlashGot.exe
      (verificado) Flash? Player Installer/Uninstaller      C:\Windows\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe
      (verificado) Google Update                            C:\Users\Franco\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll
      (verificado) iniFox_by_infospyware.exe                C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\iniFox_by_infospyware.exe
      (verificado) InstallShield Update Service             C:\Windows\Downloaded Program Files\dwusplay.dll
      (verificado) InstallShield Update Service             C:\Windows\Downloaded Program Files\dwusplay.exe
      (verificado) InstallShield Update Service             C:\Windows\Downloaded Program Files\isusweb.dll
      (verificado) Java Deployment Toolkit 7.0.100.18       C:\Windows\SysWOW64\npDeployJava1.dll
      (verificado) Java(TM) Platform SE 7 U10               c:\program files (x86)\java\jre7\bin\jp2ssv.dll
      (verificado) Java(TM) Platform SE 7 U10               c:\program files (x86)\java\jre7\bin\ssv.dll
      (verificado) Kaspersky Anti-Virus                     c:\program files (x86)\kaspersky lab\kaspersky internet security 2013\ieext\contentblocker\ie_content_blocker_plugin.dll
      (verificado) Kaspersky Anti-Virus                     c:\program files (x86)\kaspersky lab\kaspersky internet security 2013\ieext\onlinebanking\online_banking_bho.dll
      (verificado) Kaspersky Anti-Virus                     c:\program files (x86)\kaspersky lab\kaspersky internet security 2013\ieext\urladvisor\klwtbbho.dll
      (verificado) Kaspersky Anti-Virus                     c:\program files (x86)\kaspersky lab\kaspersky internet security 2013\ieext\virtualkeyboard\ie_virtual_keyboard_plugin.dll
      (verificado) Microsoft? CoReXT                        c:\program files (x86)\common files\microsoft shared\windows live\windowslivelogin.dll
      (verificado) Microsoft? CoReXT                        C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
      (verificado) Microsoft? CoReXT                        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
      (verificado) Microsoft? Windows Media Player Firefox  C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll
      (verificado) Microsoft? Windows? Operating System     C:\Windows\system32\mswsock.dll
      (verificado) Microsoft? Windows? Operating System     C:\Windows\system32\napinsp.dll
      (verificado) Microsoft? Windows? Operating System     C:\Windows\system32\NLAapi.dll
      (verificado) Microsoft? Windows? Operating System     C:\Windows\system32\pnrpnsp.dll
      (verificado) Microsoft? Windows? Operating System     C:\Windows\System32\winrnr.dll
      (verificado) NPSWF32_11_5_502_135.dll                 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_5_502_135.dll
      (verificado) Panda ActiveScan 2.0                     C:\Program Files (x86)\Panda Security\ActiveScan 2.0\npwrapper.dll
      (verificado) Panda ActiveScan 2.0                     C:\Windows\Downloaded Program Files\as2stubie.dll
      (verificado) Pando Web Plugin                         C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
      (verificado) Pixomatic                                C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\libs\pixomatic.dll
      (verificado) ProxyCap                                 C:\Windows\system32\pcaplsp.dll
      (verificado) RealPlayer(tm) G2 LiveConnect-Enabled P  C:\Program Files (x86)\Mozilla Firefox\plugins\nppl3260.dll
      (verificado) RealPlayer(tm) G2 LiveConnect-Enabled P  C:\Program Files (x86)\Real\RealPlayer\Netscape6\nppl3260.dll
      (verificado) Silverlight Plug-In                      C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll
      (verificado) sqlite3.exe                              C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\sqlite3.exe
      (verificado) Unity Player                             C:\Users\Franco\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
      (verificado) Windows Activation Technologies          C:\Windows\system32\Wat\npWatWeb.dll
      (verificado) Windows? Internet Explorer               c:\windows\syswow64\ieframe.dll
      
      
      Analizar
      --------
      MD5: 933f0a05f124250a63eb286e81a9f64a  C:\Program Files (x86)\Battlelog Web Plugins\0.80.0\npesnlaunch.dll
      MD5: 8497a8e3390fae61745628100bb1fc8d  C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\wlidcli.dll
      MD5: e2095c5cbe19cb17f8c6b07a5805b784  C:\Program Files (x86)\Common Files\System\Ole DB\oledb32.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin2.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin3.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin4.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin5.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin6.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin7.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll
      MD5: ba6bf673832b3212aac8426a344ae972  C:\Program Files (x86)\Mozilla Firefox\plugins\nprjplug.dll
      MD5: 8c5463bbf6451367eea8c0f6947645cb  C:\Program Files (x86)\Mozilla Firefox\plugins\nprpjplug.dll
      MD5: 645fdc499c4b19f2b34109c6da444a65  C:\Program Files (x86)\Mozilla Firefox\plugins\npwachk.dll
      MD5: ba6bf673832b3212aac8426a344ae972  C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprjplug.dll
      MD5: 8c5463bbf6451367eea8c0f6947645cb  C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprpjplug.dll
      MD5: bba1fe328cea501fcce1e5df16276439  C:\Program Files (x86)\Steam\bin\avcodec-53.dll
      MD5: c5ccb86cd745746b9908031a54315f90  C:\Program Files (x86)\Steam\bin\avformat-53.dll
      MD5: 2a8b8a15a58edf3b443083ec29894e54  C:\Program Files (x86)\Steam\bin\avutil-51.dll
      MD5: ad5695ebc25f755175075a22a14ee1ee  C:\Program Files (x86)\Steam\bin\chromehtml.DLL
      MD5: 9c42667958bf995f0854a6d5d057ed2c  C:\Program Files (x86)\Steam\bin\filesystem_steam.DLL
      MD5: 41edf129dddc8259c3ceaedfc64812ed  c:\program files (x86)\steam\bin\friendsui.dll
      MD5: 045d0f4f41ca53d4cb22bdc814a22b64  C:\Program Files (x86)\Steam\bin\icudt.dll
      MD5: 60be2cec0d95bb135d4452f39aac6805  C:\Program Files (x86)\Steam\bin\libcef.dll
      MD5: aa095e00851218b37d1dfbd9b25ed06c  c:\program files (x86)\steam\bin\serverbrowser.dll
      MD5: 77157be096df2d63459cc2145176f3e9  C:\Program Files (x86)\Steam\bin\vgui2_s.DLL
      MD5: 1259b3675497c9f851da69f5c90b13d9  C:\Program Files (x86)\Steam\crashhandler.dll
      MD5: 173c217e677c4b0c4f8a6d54ba13bf9b  C:\Program Files (x86)\Steam\CSERHelper.dll
      MD5: a7532e66ea2f168a0970e829d8986423  C:\Program Files (x86)\Steam\DbgHelp.dll
      MD5: 2884da0e5ce6d42f31fc4476a8947f1b  C:\Program Files (x86)\Steam\SDL.dll
      MD5: 2c0f9ae8cc1e47ae4482a5dcaa73d767  C:\Program Files (x86)\Steam\Steam.dll
      MD5: 187ba49781b1eb594cb30333a179529e  C:\Program Files (x86)\Steam\steamclient.dll
      MD5: 72dd06c7cb633dece093d9b0e059efa4  C:\Program Files (x86)\Steam\SteamUI.dll
      MD5: 67210b3b0d5d3d58476f8979aabbe87b  C:\Program Files (x86)\Steam\tier0_s.dll
      MD5: 6ce6587cd25edd39d879ae290756ed95  C:\Program Files (x86)\Steam\vstdlib_s.dll
      MD5: cbe545a78c31f9ff51d934cc3b0ef4a6  C:\Program Files (x86)\Windows Live\Contacts\condb.dll
      MD5: 090d21d0794890efc346cbe60d232277  C:\Program Files (x86)\Windows Live\Contacts\conproxy.dll
      MD5: 41a24159355e3149680462460f4bb8a2  C:\Program Files (x86)\Windows Live\Contacts\consync.dll
      MD5: d7b17005df06c3be8234216a8f7d1cb8  C:\Program Files (x86)\Windows Live\Contacts\LivePlatform.dll
      MD5: 12f14df3b31ec3999e0e8a29baf59bd0  C:\Program Files (x86)\Windows Live\Contacts\lmcdata.dll
      MD5: bf4df8eff060ba904356f39c85b6dae4  C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
      MD5: d893452fee0d7b6f80d78684c34ce608  C:\Program Files (x86)\Windows Live\Mail\MAILACCT.dll
      MD5: f2ade4e43b2a43051fd8e7606d0a1ec2  C:\Program Files (x86)\Windows Live\Mail\MAILCOMM.dll
      MD5: 4f78c82504bc39aadc1ce624e719fa44  C:\Program Files (x86)\Windows Live\Mail\MAILRT2.dll
      MD5: b7cb25da5a6188b3da5468ed8c491526  C:\Program Files (x86)\Windows Live\Mail\MSMAIL.DLL
      MD5: 0d2be82f078d283fd0221046f81dc588  C:\Program Files (x86)\Windows Live\Mail\WCICS.dll
      MD5: 24fa1d45d696e90cf8f819b153f3213a  C:\Program Files (x86)\Windows Live\Mail\WCSTORE.dll
      MD5: 2906571390f9de0e913546234f4980ad  C:\Program Files (x86)\Windows Live\Mail\wcstoreproxy.dll
      MD5: 7dc4759f1d9d590b3d1310f7db43256c  C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
      MD5: 49e8b75571b4b90e808882020a017f44  C:\Program Files (x86)\Windows Live\Shared\UXCalendar.dll
      MD5: 37d25fe59c0fbc8b74cfd17d596ec7be  C:\Program Files (x86)\Windows Live\Shared\uxcontacts.dll
      MD5: a483f445cf5f154cbbb13f2e9c8da0bd  C:\Program Files (x86)\Windows Live\Shared\UXCore.dll
      MD5: b566971fbb71e5e99a900842990281ae  C:\Program Files (x86)\Windows Live\Shared\uxctl.dll
      MD5: dd06b0cca9734653f2a7672e7869f8ec  C:\Program Files (x86)\Windows Live\Shared\WLBici.dll
      MD5: f54029aab480d77c411ba8f97210bfbc  C:\Program Files (x86)\Windows Live\Shared\WLDCore.dll
      MD5: 31a992f9b9480d3e6eb4143638518dfe  C:\Program Files (x86)\Windows Live\Shared\wldlog.dll
      MD5: 8fa91c156f2be266b6ae834ed25861f7  C:\Program Files (x86)\Windows Live\Shared\wlidux.dll
      MD5: a25bc86404e7cb3b78ec299f5c937628  C:\Program Files (x86)\Windows Live\Writer\en\WindowsLive.Writer.Localization.resources.dll
      MD5: 0d154269c4aaf56fac9044ec18d40bdb  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.Api.dll
      MD5: f6b8b5eee134c5d22fc60f5701d14b14  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.ApplicationFramework.dll
      MD5: 04d169bdd50badeca8f6fc86467fa576  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.BlogClient.dll
      MD5: 2157c4ee99d58c98b4202d0bb7ed9048  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.Controls.dll
      MD5: dbc3a132f5da258a35d4bcf126a6be03  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.CoreServices.dll
      MD5: d1d3f7f9020fceeb7379f9f1af62790d  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.Extensibility.dll
      MD5: b5d1789d1168ba6462bdfc4494e3ea31  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.HtmlEditor.dll
      MD5: eec13664a011913a6dafebcd777b0240  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.HtmlParser.dll
      MD5: fdde4911a76da3f239a8c8e0fdba8013  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.Interop.dll
      MD5: 98191328b5b44dd88ba06ae8f3d52745  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.Interop.Mshtml.dll
      MD5: 7ff2a27195599853a5c348c2c2f96e41  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.Localization.dll
      MD5: 3e472e55416bd427acd9e61243869d52  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.Mshtml.dll
      MD5: c8003779a2a33908b282f891df2cdba4  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.Passport.dll
      MD5: d1ddee5e7dfd1a56948339003cfb1504  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.PostEditor.dll
      MD5: 9bc2ce58a30e8595fed941c1e82d8018  C:\Program Files (x86)\Windows Live\Writer\WindowsLive.Writer.SpellChecker.dll
      MD5: 019647af321609e86c854505ae17fa97  C:\Program Files (x86)\Windows Live\Writer\WindowsLiveLocal.WriterPlugin.dll
      MD5: b8590e612c0dc80df2bbc543f744ba92  C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
      MD5: 92e874667621a2a475fc8ea91dd763a2  C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
      MD5: 94a6e06bf6531d623fe30a7c38e65f61  C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
      MD5: e1685f48853081e0775e8f78103e2f90  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\components\cooliris.dll
      MD5: c4beb16448bde58e8239acbb698d7180  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\libs\LaunchCooliris.exe
      MD5: 5e1abbcb08bcc4aedffd9463539535cb  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\libs\PicLensHelper.exe
      MD5: 06b4f2b0a03d745f8c04a85cebf6f912  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\plugins\npcoolirisplugin.dll
      MD5: 8d8ff2fecb5a0f56a9c746ec552eb785  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2.dll
      MD5: 57674655a4b977839cbe480f149ad52d  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2_x64.dll
      MD5: ebd26e3b45cec837e3f4c4adb0abfb09  C:\Windows\assembly\NativeImages_v2.0.50727_32\Accessibility\70705382a499703e7a595fada80b04e6\Accessibility.ni.dll
      MD5: 31d59387099070963ead4ce14c5b5f04  C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\187d7c66735c533de851c76384f86912\mscorlib.ni.dll
      MD5: 7221e380fb8bfcf0160b9d4e704e7e77  C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\c64ca3678261c8ffcd9e7efd1af6ed54\System.Configuration.ni.dll
      MD5: 2a72853494912bb034af7ac1c86ec04e  C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\4e80768a2d88c7a333e43cbb7a6c0705\System.Drawing.ni.dll
      MD5: ac6a3801f3cde7eb41b3f52e9b0a1c2b  C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\d040079bc7148afeca03c5abb6fc3c61\System.Windows.Forms.ni.dll
      MD5: 43104328e99680fcf282e71cc45cb5d2  C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\25e672ea505e50ab058258ac72a54f02\System.Xml.ni.dll
      MD5: 6d6596e046ca6a61de250ad3a281a1af  C:\Windows\assembly\NativeImages_v2.0.50727_32\System\9dd758ac0bf7358ac6e4720610fcc63c\System.ni.dll
      MD5: 75bcc4043512e41d83c8f224b168039c  C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorjit.dll
      MD5: 8b92bed5b8d4a8480e7aa631f35a6f35  C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll
      MD5: f5df6846f30e9f54ea60ccaeb3fb2055  C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscoreei.dll
      MD5: 8a6a671776a1cffaee44a4312be8ab3a  C:\Windows\system32\atiu9pag.dll
      MD5: 7a6986dd659b96398a11af5173892715  C:\Windows\system32\Cabinet.dll
      MD5: ca79539d3d4c0ba66f0f051a5ee5e923  C:\Windows\system32\cryptnet.dll
      MD5: 465bea35f7ed4a4a57686dea7ea10f47  C:\Windows\system32\cscapi.dll
      MD5: 78b7a3bda25c90daa50d36a56a8d1351  C:\Windows\system32\D3D10Warp.dll
      MD5: 6ef5f3f18413c367195f06e503ab86a6  C:\Windows\system32\d3d9.dll
      MD5: 5c3f9dba818cd93379d1a0f215270374  C:\Windows\system32\ESENT.dll
      MD5: d83947a58613e9091b4c9cc0f1546a8d  C:\Windows\system32\mscoree.dll
      MD5: 0ce4d3bd306da6d1f6f233c403f5b667  C:\Windows\system32\msi.dll
      MD5: 35aae2e841aa1a949775168e119482c9  C:\Windows\system32\msls31.dll
      MD5: 80e987dbe08677e2ec09615cd4358607  C:\Windows\system32\MSVCR110.dll
      MD5: 1cdea9188899e76d4ffd54c9d512ccdb  C:\Windows\System32\msxml3.dll
      MD5: d9a9702e43a5859896f34898d5fd3fec  C:\Windows\System32\msxml6.dll
      MD5: 591fe0a6ceb19bf886ceb1331f591940  C:\Windows\system32\ncrypt.dll
      MD5: 03f3b770dfbed6131653ceda8ca780f0  C:\Windows\system32\ntshrui.dll
      MD5: 8e01332cc4b68bc6b5b7effe374442aa  C:\Windows\system32\OLEACC.dll
      MD5: 487f44b08efeaf5ad087878357b9403d  C:\Windows\system32\pdh.dll
      MD5: 0915c4db6dbc3bb9e11b7ecbbe4b7159  C:\Windows\system32\rtutils.dll
      MD5: 5ccdcd40e732d54e0f7451ac66ac1c87  C:\Windows\system32\srvcli.dll
      MD5: 6a1e8deb746912df47cf651e138401d7  C:\Windows\System32\StructuredQuery.dll
      MD5: 919001d2bb17df06ca3f8ac16ad039f6  C:\Windows\system32\sxs.dll
      MD5: 465dbf63a5049e4db4bc5c12ffe781cb  C:\Windows\system32\tquery.dll
      MD5: b85b0267a743607052263447e6091e8c  C:\Windows\system32\UIRibbon.dll
      MD5: 86b9e27cdb040de1c981bec2a56326a7  C:\Windows\system32\UIRibbonRes.dll
      MD5: d205c24a9d069049fe2df2a1b38726a7  C:\Windows\system32\wdmaud.drv
      MD5: fb19fc5951a88f3c523e35c2c98d23c0  C:\Windows\system32\webio.dll
      MD5: 1db71a41daee6b3f8cd0dda8209fa2d5  C:\Windows\system32\Windowscodecs.dll
      MD5: 9419abf3163b6f0e3ad3dd2b381c879f  C:\Windows\system32\WinSCard.dll
      MD5: 77f595dee5ffacea72b135b1fce1312e  C:\Windows\system32\XInput1_3.dll
      MD5: 6846d2ca7e1d5937aee3f99bb7f5464b  C:\Windows\SysWOW64\Adobe\Director\np32dsw_1168638.dll
      MD5: 5e08ac958be05247ff1539e0d1ce7905  C:\Windows\SysWOW64\dinput8.dll
      MD5: 19bc13711ac403feb830522e4831701b  C:\Windows\SysWOW64\gameux.dll
      MD5: b2db6aba2e292235749b80a9c3dfa867  C:\Windows\syswow64\imagehlp.dll
      MD5: e290e3fdf645df29d00d6368b9127e30  C:\Windows\SysWOW64\msfeeds.dll
      MD5: 07f649cd36f266bbe33b814fa678aa43  C:\Windows\SysWOW64\mshtml.dll
      MD5: 590d5c506044fe02ff7643e32ff9bdac  C:\Windows\SysWOW64\wer.dll
      MD5: edf2a5e96bec469da3f64e9bdd386111  C:\Windows\SysWOW64\XmlLite.dll
      MD5: c9564cf4976e7e96b4052737aa2492b4  C:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.6195_none_d09154e044272b9a\MSVCR80.dll
      MD5: 7717f84f483002815490033bf069dabd  C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll
      
      
      Archivo no enviado
      
      Scan finished - communication took 3 sec
      Total traffic - 0.01 MB enviado, 0.32 KB recibido
      Scanned 464 files and modules - 18 seconds
      
      ==============================================================================

    6. #26
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: Hijack Java

      Cita Originalmente publicado por dante0397 Ver Mensaje
      Si se puede considerar sistema avanzado borrar 3 archivos de registro para poder usar otra llave de prueba. Aunque hay alternativas como he visto, una edicion de estos archivos lo cual habilita una llave de prueba como de 1 año pero me conformo con hacerlo una vez al mes.
      De igual forma. No se encontro nada con QuickScan.

      QuickScan
      [CODE]
      QuickScan 32-bit v0.9.9.119
      ---------------------------
      Fecha de An?lisis: Tue Jan 08 03:41:58 2013
      ID de la M?quina: 22976681



      No se han encontrado infecciones.
      ---------------------------------



      Procesos
      --------

      Proceso wlmail.exe (4464) conectado en el puerto 993 (IMAP4 over SSL) --> 74.125.140.109
      Hola, bueno has tenido asistencia (y la tendrás) con mi mentor, que como ves juega en primera División, entró a petición mía para intentar darte esa sabiduría que yo no sabría explicar. El Bitdefender no se suele mandar para buscar infecciones, si no para ver otras cosas como en este caso Protocolos de Comunicaciones y Puertos, arriba uno al menos sospechoso, yo he rastreado la ruta y no me parece muy seguro, pero tendría que buscar más. Por otro lado quedan analizar unos cuantos md5, lo único que quiero que entiendas es que desde aquí CUALQUIERA tenga el nivel que tenga intentará siempre mirar en tu Beneficio. Yo, a partir de ahora me mantendré en 2º plano ya que cuando entra mi Mentor/Maestro yo solo miro y aprendo. Por finalizar te puede decir que yo sí tengo el KASPERSKY PURE 2.0 Original y es una maravilla Y ADEMÁS TE PUEDO ASEGURAR PORQUE LO TENGO QUE NO ES LO MISMO LA VERSIÓN DE PRUEBA QUE CON LA LICENCIA, pero he probado muchos (el G-Data entre ellos que tb es muy bueno) lo que intentamos decirte es que un Antivirus o Programa manipulado para poder usarlo, no va en tu beneficio si no en tu perjuicio y antes de ese Kaspersky que tienes yo me plantearía seriamente usar por ejemplo un Avast 7. gratuito, que tiene una protección muy buena al margen de tener lo que otros no tienen, virtualización en procesos con lo que por ejemplo puedes navegar virtualmente sin preocuparte de entrar en ningún sitio que en la vida te vas a infectar, por ejemplo, yo solo por eso lo tendría, pero claro me puede permitir el lujo de pagar por el que tengo. Ahora, en la vida se me ocurriría hacer lo que muchos hacen (ya sabes de lo que hablo) porque tengo muy claro que me la juego.
      Y para finalizar decirte que no pretento ni he pretendido más que ayudarte, dentro de mis conocimientos. Ahora te dejo con unas manos muy bien entrenadas para lidiar con muchos problemas, por favor entra en razón y quítate de la cabeza lo de los serial cracks, que vienen siempre (o casi siempre) con un mal compañero de viaje.
      Un saludo.
      Última edición por Gemsa_03 fecha: 08/01/13 a las 15:16:01

    7. #27
      Moderador
      Avatar de @DavidG_EB
      Registrado
      jul 2009
      Ubicación
      Mexico
      Mensajes
      10.633

      Re: Hijack Java

      Buenas

      Bueno gemsa_03
      La recomendacion es no usar cracks. Pero hasta ahi llegamos. El usuario tiene la eleccion de hacer con su ordenador lo que el quiera. Si bien podemos tener las mejores intenciones siempre tenemos nque respetar, si el usuario quiere hacer algo puede hacerlo, nosotros solo damos las recomendaciones y hasta ahi. Si un usuario quiere eliminar la carpeta de c:\windows puede hacerlo. Nosotros le advertiriamos que su windows se dañaria pero como dije el usuario tiene libertad, y claro habria que advertirle que nosotros le dijimos y que si lo hace es a su riesgo.Los antivirus con Serial son poco utiles por mucho que se crea que tienen los seriales de versiones de prueba. Los programas que no son antivirus se puede usar serial y no se corre mucho riesgo mas alla de hacer algo que es ilegal al menos el la mayoria de los paises.

      En resumen hay que ayudar a los usuarios en la medida de lo posible, si un usuario quiere quedarse sus cracks hay que seguir ayudandolo en la medida de lo posible pero dejandole la advertencia de lo peligrosos que son realmente esos lobos vestidos de ovejas. Y si en un punto podemos decir que el problema no es mas que por el crack pues informarlo para que el usuario sepa que hacer o consultar a alguien del staff.

      @dante0397
      Entre mas sencillo lo tengas para tener el antivirus gratis aunque sea de paga mas facil es que te detecten. Al borrar la clave que mencionas estas tocando la instalacion de tu kaspersky lo que puede dañar tu proteccion heuristica y nublar su deteccion normal. A menos que las claves las mencionen en la misma pagina de kaspersky que puedes eliminarlas.

      Las claves deben estar protegidas y no debes poder borrarlas, si las puedes borrar no esta bien instalado o tuviste que moverle. Yo use en dias de novato Kaspersky AVPTool, desactive su proteccion de instalacion y use un programa para actualizarlo sin necesidad de desisntalarlo constantemente. Se actualizaba pero se le paso una infeccion de sality, que a mi nod pirata tambien se le paso. Pero cuando cambie a Avira elimino los restos que no detectaron ni kaspersky AVPTool modificado ni eset pirata. Al eliminar las claves no digo que tu kaspersky no detectara nada. Detectra pero no como debiese, puesto que se crean puntos ciegos. Es lo mismo que si un virus lograse infectar tu antivirus o eliminar algunas claves.

      Ahora el estar haciendo eso puede que te salves de dañar la heuristica, pero la empresa te detectara que no has pagado tu kaspersky. Y mas por que haces algo realmente sencillo para activarlo y no algo avanzado. Es detectado por la empresa y como mencione mandan actualizaciones beta. No se toman a la ligera el uso de sus programas y tienen todo muy bien revisado y tarde que temprano se dan cuenta.

      Pero como comente y trato de dar a entender solo son recomendaciones basadas en mi experiencia. Alguien que sepa mas del foro y con mas experiencia que yo podria venir y contradecirme ya que nadie es omniciente.
      -------------------------------------------------------------------------------------------------------
      Bueno aclarado esto a ambos

      @dante0397
      ¿Usas algun tipo de proxy? o ¿O te parece familiar ProxyCap? Porque lo tienes activo y corriendo.

      No se la verdad a que aplicacion se refiera gemsa pero lo que si me parece es que tu kaspersky esta dañado, a menos que te suene familiar algun aviso de kaspersky sobre not-a-virus:NetTool.Win32.Sniffer.dl por parte de Hensence.com

      Desisntala lo que tengas relacionado con Hensence.com, puedes usar RevoUnisntaller o el metodo que prefiereas.

      Ejecuta nuevamente OTM pero ahora con este texto:
      :files
      C:\Users\Franco\AppData\Roaming\system32
      C:\Users\Franco\AppData\Roaming\’O‰o??“¬?a?y?”
      C:\Program Files (x86)\Hensence.com
      C:\ProgramData\hash.dat
      C:\ProgramData\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}

      :commands
      [purity]
      [emptytemp]
      Nos traerias el nuevo reporte de OTM comentandonos el estado del ordenador.

      Saludos
      ErdrickBass
      No importa lo fuerte que sea tu oponente. Lo importante es que estés de pie ante él

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #28
      Usuario Avatar de dante0397
      Registrado
      dic 2007
      Ubicación
      Argentina
      Mensajes
      34

      Re: Hijack Java

      No te podria decir si son iguales las versiones de prueba con la de licencia pero bueno, lo tengo hace bastante y hasta que lo vea obsoleto o vea uno mejor, seguire. Aunque admito que me llamo la atencion lo de la proteccion de procesos de Avast. Supongo que tendre que probarlo ya que hace años que no pruebo otro anti-virus. Ya con todos los analisis que he hecho en mi pc se me han borrado los cracks de todos los programas, pero bueno.

      Ahora el estar haciendo eso puede que te salves de dañar la heuristica, pero la empresa te detectara que no has pagado tu kaspersky. Y mas por que haces algo realmente sencillo para activarlo y no algo avanzado. Es detectado por la empresa y como mencione mandan actualizaciones beta. No se toman a la ligera el uso de sus programas y tienen todo muy bien revisado y tarde que temprano se dan cuenta.
      No tengo idea si afecta la heuristica, pero igual esta recientemente actualizado, no tendra menos de 1 mes, ya que es el ultimo Kaspersky y estoy seguro que en algun lado lei lo de las actualizaciones betas, pero bueno, supongo que es otro punto para probar de nuevo otras opciones.

      @dante0397
      ¿Usas algun tipo de proxy? o ¿O te parece familiar ProxyCap? Porque lo tienes activo y corriendo.

      No se la verdad a que aplicacion se refiera gemsa pero lo que si me parece es que tu kaspersky esta dañado, a menos que te suene familiar algun aviso de kaspersky sobre not-a-virus:NetTool.Win32.Sniffer.dl por parte de Hensence.com
      ProxyCap lo uso para jugar algunos juegos que estan bloqueados para otros paises, pero no sabia que seguia corriendo una vez que lo cerraba, no lo veo en los procesos asi que supongo que trabaja de incognito, voy a borrarlo a ver que sucede y voy a correr de nuevo QuickScan para ver si sigue estando.
      "not-a-virus:NetTool.Win32.Sniffer.dl" creo que lo detecto como virus algun programa y estoy seguro que lo borre, supongo que algun rastro quedo, bueno ahora lo borro.

    9. #29
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: Hijack Java

      Cita Originalmente publicado por dante0397 Ver Mensaje
      No te podria decir si son iguales las versiones de prueba con la de licencia pero bueno, lo tengo hace bastante y hasta que lo vea obsoleto o vea uno mejor, seguire. Aunque admito que me llamo la atencion lo de la proteccion de procesos de Avast. Supongo que tendre que probarlo ya que hace años que no pruebo otro anti-virus. Ya con todos los analisis que he hecho en mi pc se me han borrado los cracks de todos los programas, pero bueno.
      Yo te aseguro, porque además lo he tenido de prueba el Kaspersky antes de comprarlo porque me ha convencido, en que es mucho más ligero que cuando lo tenía eso, de prueba porque pesa mucho yo tengo un win-7 64 con doble quore AMD-ATHLON a 64 con 2,2 y 4GB DE DDR3 (vamos que voy bien) y ahora que lo he comprado es mucho más ligero. Y he tenido el G-Data que tiene uno de los ratios de detección más altos (sin falsos positivos) porque combina 2 motores de detección (por así decirlo) pero es muy intolerante con otros programas de seguridad. También he tenido el Avast de pago y nunca se me coló nada de nada, los Escudos que tienen son de lo mejor hasta en la versión gratuita. Y la virtualización de lo que tu quieras un Reproductor Vlc por ejemplo, un navegador el que quieras y navegas sin importarte si la página es de fiar o no, porque lo haces eso virtualizado. El kaspersky también tiene el Mozilla de navegación Segura. Es el mejor y vale la pena tenerlo, pero tenerlo bien.

      Un saludo Dante que si no viene el maestro y me da

    10. #30
      Usuario Avatar de dante0397
      Registrado
      dic 2007
      Ubicación
      Argentina
      Mensajes
      34

      Re: Hijack Java

      Yo te aseguro, porque además lo he tenido de prueba el Kaspersky antes de comprarlo porque me ha convencido, en que es mucho más ligero que cuando lo tenía eso, de prueba porque pesa mucho yo tengo un win-7 64 con doble quore AMD-ATHLON a 64 con 2,2 y 4GB DE DDR3 (vamos que voy bien) y ahora que lo he comprado es mucho más ligero. Y he tenido el G-Data que tiene uno de los ratios de detección más altos (sin falsos positivos) porque combina 2 motores de detección (por así decirlo) pero es muy intolerante con otros programas de seguridad.
      No tengo problema alguno con la PC y el rendimiento del anti-virus. Win 7 54 Quad Core Phenom 3,20 y 8 GB DDR3. Aunque ahora me llamo la atencion G-Data, sera intolerante pero por lo que dices no pasa ni el que lo programo.

      OTM
      Código:
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes
      ->Flash cache emptied: 0 bytes
       
      User: Franco
      ->Temp folder emptied: 12509 bytes
      ->Temporary Internet Files folder emptied: 1040204 bytes
      ->Java cache emptied: 0 bytes
      ->FireFox cache emptied: 33128249 bytes
      ->Google Chrome cache emptied: 0 bytes
      ->Flash cache emptied: 1393 bytes
       
      User: Public
       
      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 57076 bytes
      %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
      %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
      %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50333 bytes
      %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
      RecycleBin emptied: 0 bytes
       
      Total Files Cleaned = 33,00 mb
       
       
      OTM by OldTimer - Version 3.1.21.0 log created on 01082013_215137
      
      Files moved on Reboot...
      C:\Users\Franco\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
      
      Registry entries deleted on Reboot...
      Una pregunta miscelanea que hace exactamente OTM cuando aprietas MoveIt!, ¿lo mueve a una especie de cuarentena o lo borra?, aunque esta la otra opcion CleanUp! lo cual me genera un poco de confusion

      He aqui de nuevo QuickScan solo queria saber si ProxyCap seguia estando activo; ya lo he desintalado.
      QuickScan
      Código:
      QuickScan 32-bit v0.9.9.119
      ---------------------------
      Fecha de Análisis: Tue Jan 08 21:59:40 2013
      ID de la Máquina: 22976681
      
      
      
      No se han encontrado infecciones.
      ---------------------------------
      
      
      
      Procesos
      --------
      (verificado) Firefox                                  3312    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
      (verificado) Firefox                                  3352    C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
      (verificado) Java(TM) Platform SE Auto Updater 2 0    3232    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
      (verificado) Razer Naga Systray                       2780    C:\Program Files (x86)\Razer\Naga\RazerNagaSysTray.exe
      (verificado) Razer OFA                                1956    C:\Program Files (x86)\Razer\Habu\razerofa.exe
      (verificado) razerhid Application                     2816    C:\Program Files (x86)\Razer\Habu\razerhid.exe
      (verificado) Steam                                    3048    C:\Program Files (x86)\Steam\Steam.exe
      (verificado) USB 3.0 Monitor                          1948    C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
      
      
      Actividad de red
      ----------------
      Proceso Steam.exe (3048) conectado en el puerto 27030 --> 209.197.26.243
      Proceso Steam.exe (3048) conectado en el puerto 80 (HTTP) --> 68.142.101.7
      Proceso Steam.exe (3048) conectado en el puerto 80 (HTTP) --> 68.142.101.7
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 173.194.68.95
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 173.194.68.95
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 173.194.37.148
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 66.240.167.170
      Proceso firefox.exe (3312) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.151
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 199.7.51.72
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 199.7.51.72
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 173.194.37.103
      Proceso firefox.exe (3312) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.151
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 23.5.159.139
      Proceso firefox.exe (3312) conectado en el puerto 443 (HTTP over SSL) --> 31.13.73.7
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 199.7.48.72
      Proceso firefox.exe (3312) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.133
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 31.13.73.7
      Proceso firefox.exe (3312) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.133
      Proceso firefox.exe (3312) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.102
      Proceso firefox.exe (3312) conectado en el puerto 443 (HTTP over SSL) --> 173.194.37.102
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 173.194.37.134
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 173.194.37.128
      Proceso firefox.exe (3312) conectado en el puerto 80 (HTTP) --> 37.59.67.149
      
      
      
      Autoruns y archivos críticos
      ----------------------------
      (verificado) Adobe Reader and Acrobat Manager         C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
      (verificado) Apple Push                               C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
      (verificado) Catalyst® Control Center                 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      (verificado) Facebook Update                          C:\Users\Franco\AppData\Local\Facebook\Update\FacebookUpdate.exe
      (verificado) Google Update                            C:\Users\Franco\AppData\Local\Google\Update\GoogleUpdate.exe
      (verificado) Java(TM) Platform SE Auto Updater 2 0    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
      (verificado) Kaspersky Anti-Virus                     C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
      (verificado) Microsoft® Windows® Operating System     C:\Windows\system32\userinit.exe
      (verificado) Razer Naga Systray                       C:\Program Files (x86)\Razer\Naga\RazerNagaSysTray.exe
      (verificado) razerhid Application                     C:\Program Files (x86)\Razer\Habu\razerhid.exe
      (verificado) RealPlayer (32-bit)                      C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe
      (verificado) Steam                                    C:\Program Files (x86)\Steam\Steam.exe
      (verificado) USB 3.0 Monitor                          C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
      
      
      Plugins del Navegador
      ---------------------
      (sin firma) Cooliris for Firefox                     C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\components\cooliris.dll
      (sin firma) ESN Launch Mozilla Plugin                C:\Program Files (x86)\Battlelog Web Plugins\0.80.0\npesnlaunch.dll
      (sin firma) IE Tab Plug-in                           C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2.dll
      (sin firma) IE Tab Plug-in                           C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2_x64.dll
      (sin firma) LaunchCooliris.exe                       C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\libs\LaunchCooliris.exe
      (sin firma) npcoolirisplugin.dll                     C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\plugins\npcoolirisplugin.dll
      (sin firma) PicLensHelper.exe                        C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\libs\PicLensHelper.exe
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin2.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin3.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin4.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin5.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin6.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin7.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll
      (sin firma) QuickTime Plug-in 7.7.3                  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll
      (sin firma) RealJukebox NS Plugin                    C:\Program Files (x86)\Mozilla Firefox\plugins\nprjplug.dll
      (sin firma) RealJukebox NS Plugin                    C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprjplug.dll
      (sin firma) RealNetworks(tm) Chrome Background Exte  C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
      (sin firma) RealPlayer Version Plugin                C:\Program Files (x86)\Mozilla Firefox\plugins\nprpjplug.dll
      (sin firma) RealPlayer Version Plugin                C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprpjplug.dll
      (sin firma) RealPlayer(tm) HTML5VideoShim Plug-In (  C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
      (sin firma) Shockwave for Director                   C:\Windows\SysWOW64\Adobe\Director\np32dsw_1168638.dll
      (sin firma) Winamp Application Detector              C:\Program Files (x86)\Mozilla Firefox\plugins\npwachk.dll
      
      (verificado) AcroIEHelperShim Library                 c:\program files (x86)\common files\adobe\acrobat\activex\acroiehelpershim.dll
      (verificado) Adobe Acrobat                            C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
      (verificado) Adobe Acrobat                            C:\Program Files (x86)\Internet Explorer\plugins\nppdf32.dll
      (verificado) Adobe Acrobat                            C:\Program Files (x86)\Mozilla Firefox\plugins\nppdf32.dll
      (verificado) Bitdefender QuickScan                    C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
      (verificado) Dldrv2 ActiveX Control Module            C:\Windows\Downloaded Program Files\Dldrv.ocx
      (verificado) ESN Sonar API                            C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\npesnsonar.dll
      (verificado) Facebook Video Calling Plugin            C:\Users\Franco\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll
      (verificado) Flash Saving Plugin                      c:\program files (x86)\unh solutions\flash saving plugin\flashsbutton.dll
      (verificado) FlashGot.exe                             C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\FlashGot.exe
      (verificado) Flash® Player Installer/Uninstaller      C:\Windows\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe
      (verificado) Google Update                            C:\Users\Franco\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll
      (verificado) iniFox_by_infospyware.exe                C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\iniFox_by_infospyware.exe
      (verificado) InstallShield Update Service             C:\Windows\Downloaded Program Files\dwusplay.dll
      (verificado) InstallShield Update Service             C:\Windows\Downloaded Program Files\dwusplay.exe
      (verificado) InstallShield Update Service             C:\Windows\Downloaded Program Files\isusweb.dll
      (verificado) Java Deployment Toolkit 7.0.100.18       C:\Windows\SysWOW64\npDeployJava1.dll
      (verificado) Java(TM) Platform SE 7 U10               c:\program files (x86)\java\jre7\bin\jp2ssv.dll
      (verificado) Java(TM) Platform SE 7 U10               c:\program files (x86)\java\jre7\bin\ssv.dll
      (verificado) Kaspersky Anti-Virus                     c:\program files (x86)\kaspersky lab\kaspersky internet security 2013\ieext\contentblocker\ie_content_blocker_plugin.dll
      (verificado) Kaspersky Anti-Virus                     c:\program files (x86)\kaspersky lab\kaspersky internet security 2013\ieext\onlinebanking\online_banking_bho.dll
      (verificado) Kaspersky Anti-Virus                     c:\program files (x86)\kaspersky lab\kaspersky internet security 2013\ieext\urladvisor\klwtbbho.dll
      (verificado) Kaspersky Anti-Virus                     c:\program files (x86)\kaspersky lab\kaspersky internet security 2013\ieext\virtualkeyboard\ie_virtual_keyboard_plugin.dll
      (verificado) Microsoft® CoReXT                        c:\program files (x86)\common files\microsoft shared\windows live\windowslivelogin.dll
      (verificado) Microsoft® CoReXT                        C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
      (verificado) Microsoft® CoReXT                        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
      (verificado) Microsoft® Windows Media Player Firefox  C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll
      (verificado) Microsoft® Windows® Operating System     C:\Windows\system32\mswsock.dll
      (verificado) Microsoft® Windows® Operating System     C:\Windows\system32\napinsp.dll
      (verificado) Microsoft® Windows® Operating System     C:\Windows\system32\NLAapi.dll
      (verificado) Microsoft® Windows® Operating System     C:\Windows\system32\pnrpnsp.dll
      (verificado) Microsoft® Windows® Operating System     C:\Windows\System32\winrnr.dll
      (verificado) NPSWF32_11_5_502_135.dll                 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_5_502_135.dll
      (verificado) Panda ActiveScan 2.0                     C:\Program Files (x86)\Panda Security\ActiveScan 2.0\npwrapper.dll
      (verificado) Panda ActiveScan 2.0                     C:\Windows\Downloaded Program Files\as2stubie.dll
      (verificado) Pando Web Plugin                         C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
      (verificado) Pixomatic                                C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\libs\pixomatic.dll
      (verificado) RealPlayer(tm) G2 LiveConnect-Enabled P  C:\Program Files (x86)\Mozilla Firefox\plugins\nppl3260.dll
      (verificado) RealPlayer(tm) G2 LiveConnect-Enabled P  C:\Program Files (x86)\Real\RealPlayer\Netscape6\nppl3260.dll
      (verificado) Silverlight Plug-In                      C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll
      (verificado) sqlite3.exe                              C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\sqlite3.exe
      (verificado) Unity Player                             C:\Users\Franco\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
      (verificado) Windows Activation Technologies          C:\Windows\system32\Wat\npWatWeb.dll
      (verificado) Windows® Internet Explorer               c:\windows\syswow64\ieframe.dll
      
      
      Analizar
      --------
      MD5: 933f0a05f124250a63eb286e81a9f64a  C:\Program Files (x86)\Battlelog Web Plugins\0.80.0\npesnlaunch.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin2.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin3.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin4.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin5.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin6.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin7.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll
      MD5: 419680fce774976fd752eb425d91aedf  C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll
      MD5: ba6bf673832b3212aac8426a344ae972  C:\Program Files (x86)\Mozilla Firefox\plugins\nprjplug.dll
      MD5: 8c5463bbf6451367eea8c0f6947645cb  C:\Program Files (x86)\Mozilla Firefox\plugins\nprpjplug.dll
      MD5: 645fdc499c4b19f2b34109c6da444a65  C:\Program Files (x86)\Mozilla Firefox\plugins\npwachk.dll
      MD5: ba6bf673832b3212aac8426a344ae972  C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprjplug.dll
      MD5: 8c5463bbf6451367eea8c0f6947645cb  C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprpjplug.dll
      MD5: 2884da0e5ce6d42f31fc4476a8947f1b  C:\Program Files (x86)\Steam\SDL.dll
      MD5: b8590e612c0dc80df2bbc543f744ba92  C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
      MD5: 18080469e2360a432d71e21b701c4f0d  C:\Program Files\TortoiseSVN\bin\intl3_tsvn32.dll
      MD5: 248a8c84e043f2bc2cc0c6c4e151010d  C:\Program Files\TortoiseSVN\bin\libapr_tsvn32.dll
      MD5: 0f8459942a1a6d054add3812366462af  C:\Program Files\TortoiseSVN\bin\libaprutil_tsvn32.dll
      MD5: d1c4fea301dee43efd93f35c34cbbc90  C:\Program Files\TortoiseSVN\bin\libsasl32.dll
      MD5: b1b17bf2ec8d15774a749cbaab6df24d  C:\Program Files\TortoiseSVN\bin\libsvn_tsvn32.dll
      MD5: 5c22c4ad546102a455a0cc4885f5601e  C:\Program Files\TortoiseSVN\bin\TortoiseStub32.dll
      MD5: 1cc9f4bb5acc9a99db25a72eb0e6d7f4  C:\Program Files\TortoiseSVN\bin\TortoiseSVN32.dll
      MD5: 92e874667621a2a475fc8ea91dd763a2  C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
      MD5: 94a6e06bf6531d623fe30a7c38e65f61  C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
      MD5: e1685f48853081e0775e8f78103e2f90  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\components\cooliris.dll
      MD5: c4beb16448bde58e8239acbb698d7180  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\libs\LaunchCooliris.exe
      MD5: 5e1abbcb08bcc4aedffd9463539535cb  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\libs\PicLensHelper.exe
      MD5: 06b4f2b0a03d745f8c04a85cebf6f912  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\[email protected]\plugins\npcoolirisplugin.dll
      MD5: 8d8ff2fecb5a0f56a9c746ec552eb785  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2.dll
      MD5: 57674655a4b977839cbe480f149ad52d  C:\Users\Franco\AppData\Roaming\Mozilla\Firefox\Profiles\vn5mx6h8.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2_x64.dll
      MD5: bc83108b18756547013ed443b8cdb31b  C:\Windows\system32\MSVCP100.dll
      MD5: 0e37fbfa79d349d672456923ec5fbbe3  C:\Windows\system32\MSVCR100.dll
      MD5: 20b3934db73eaba2b49b7177873cb81f  C:\Windows\system32\netutils.dll
      MD5: 6846d2ca7e1d5937aee3f99bb7f5464b  C:\Windows\SysWOW64\Adobe\Director\np32dsw_1168638.dll
      
      
      Archivo no enviado
      
      Scan finished - communication took 2 sec
      Total traffic - 0.00 MB enviado, 0.16 KB recibido
      Scanned 364 files and modules - 24 seconds
      
      ==============================================================================
      Última edición por dante0397 fecha: 08/01/13 a las 21:10:05