• Registrarse
  • Iniciar sesión


  • Página 2 de 2 PrimeroPrimero 12
    Resultados 11 al 20 de 20

    spycheck.exe imposible de eliminar con Avast

    Hola kwaldmann Cuando te ha empezado a pasar lo de word? El Ccleaner no puede ser, lo pasaste el di 25 de Febrero, te hubiera dado problemas antes Restaura el sistema a una fecha anterior ...

    1. #11
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      23.308

      Re: spycheck.exe imposible de eliminar con Avast

      Hola kwaldmann

      Cuando te ha empezado a pasar lo de word? El Ccleaner no puede ser, lo pasaste el di 25 de Febrero, te hubiera dado problemas antes

      Restaura el sistema a una fecha anterior a empezar el problema.

      Vuelve a realizar un escaneo con ESET y me pegas el reporte.

      Comentas si sigues con el problema.

      Un saludo

    2. #12
      Usuario Avatar de kwaldmann
      Registrado
      oct 2010
      Ubicación
      Sevilla
      Mensajes
      19

      Re: spycheck.exe imposible de eliminar con Avast

      Hola @Daniela,

      Desde que me pasé por aquí la última vez he estado echándole un vitazo al sistema, he pasado el Avast en modo arranque y el reporte te lo dejo a continuación; lo de word me pasó una sola vez y no me ha vuelto a pasar, no sé si al restaurar el sistema recuperaré el archivo, supongo que no, puesto que he estado trabajando en él ayer y hoy, y el último punto de restauración es de el otro día, antes de irme de viaje, supongo, te dejo lo del avast y hago lo que me indicas con el eset.

      03/12/2013 12:55
      Analizar todas las unidades locales

      El archivo C:\WINDOWS\system\RCDsetup.exe|>%SYS%\OCXSETUP.WS4 Error 42145 {El archivo de instalación está dañado.}
      El archivo C:\Documents and Settings\All Users\Application Data\Microsoft\WLSetup\CabLogs\Logs5.CAB|>2011-07-05_13-35_14d4-hoe08ynp.log Error 42127 {El archivo CAB está dañado.}
      El archivo D:\ESCRITORIO\CARPETAS\programas\aida32ee_3942.zip|>aida32.bin Error 42125 {El archivo ZIP está dañado.}
      Número de carpetas analizadas: 11886
      Número de archivos examinados: 796440
      Número de archivos infectados: 0
      Un saludo

      Kwaldmann

    3. #13
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      23.308

      Re: spycheck.exe imposible de eliminar con Avast

      Hola Karl

      Aunque Restaures el sistema, los archivos no deberías de perderlos, mira para ver si está.

      Realiza lo siguiente:

      Descarga SUPERAntiSpyware > Manual del SUPERAntiSpyware

      • Seleccionas la opción Análisis completo.

      • El reporte lo encuentras en Preferencias > Pestaña estadísticas/ Registros, Seleccionas el registro del escaneo y lo pegas aquí.

      Pegas los reportes de ESET y SuperAntispyware y comenta todos los problemas que tienes actualmente en el PC.

      Un saludo

    4. #14
      Usuario Avatar de kwaldmann
      Registrado
      oct 2010
      Ubicación
      Sevilla
      Mensajes
      19

      Re: spycheck.exe imposible de eliminar con Avast

      Hola @Daniela,

      Disculpa que aún no haya hecho nada, pero es que las cosas van de mal en peor, ahora incluso me asaltan una cuenta de hotmail, me dan de alta en el FB alemán, y parece que la cosa va a más en vez de a menos, cada vez que abro un docu de excel me aparece un archivo asociado a ese docu que dice ser de extensión TMP, es decir temporal, pero que es imposible de borrar, el word va, pero no obstante me he descargado openoffice y estoy pasndo todo a wri y calc, no me puedo permitir según qué lujos. Simplemente priorizo, aunque realmente estoy por coger el portátil y llevárselo a un profesional para que me saque la infección si es que aún perdura, e instale las herramientas adecuadas para que sea lo más difícil posible volver a infectarme.

      Decirte que el ESET me es imposible pasarlo en Modo a prueba de fallos, aún no sé porqué; en cuánto al SuperAntispyware ya lo tengo descargado y actualizado. Lo paso hoy y te dejo el reporte.

      Un saludo y gracias por tu atención

    5. #15
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      23.308

      Re: spycheck.exe imposible de eliminar con Avast

      Hola Karl

      Si no has ejecutado SuperAntispyware, déjalo de momento.

      Lo primero que vas a hacer es eliminar el Virus de la Policia.

      Lee con atención y realiza los pasos que se detallan en este manual:

      Eliminar Virus de la Policía (Ransomware)

      Comentas como funciona tu Pc.

      Un saludo

    6. #16
      Usuario Avatar de kwaldmann
      Registrado
      oct 2010
      Ubicación
      Sevilla
      Mensajes
      19

      Re: spycheck.exe imposible de eliminar con Avast

      Hola @Daniela,

      Aún no he pasado el SuperAntiSpyware, se me metó en la cabeza pasar el Eset y es lo que acabo dehacer, te escribo desde "Modo Seguro a prueba de fallos con acceso a internet", te dejo el log del eset, y una pregunta, a mi personalmente no me ha aparecido ninguno de los avisos del virus de la policía, lo que me ha ocurrido es que me han secuestrado la cuenta de hotmail y hecho un perfil en el FB alemán, pero quién lo ha hecho tiene dedos, me consta porqué debió olvidarse de la contraseña e intentó modificarla, al hacerlo fue cuánod me di cta del robo de la cuenta, puesto que me llegaron vía móvil dos sms con un código para cambiar la contra, y vía mail un enlace; así pues creo que lo que tengo no es un virus, sino un "K_bron" por ponerlo de un modo suave, toquiteándome en el portátil, y asatando mis cuentas, no sé, de esto sabes más tú que yo que soy un usuario inexpertoy cada vez más cabreado que se ha puesto en contacto con la guardia civil y va a por todas; lo del perfil alemán creo que es más por mi nombre que por el hecho de que se trate de un virus de la policía, no obstante haré lo que me indicas, más vale prevenir; iré luego a un cibercafé a bajarme la herramienta, no tengo manera de hacerlo si no desde otro ordenador.

      [email protected] as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1eb2533ec052cc4eb47920071960bbb0
      # engine=13235
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-02-25 12:29:25
      # local_time=2013-02-25 01:29:25 (+0100, Romance Standard Time)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # scanned=118177
      # found=4
      # cleaned=4
      # scan_time=5787
      sh=F556B6739D719051BA1E5E47057124BCEADF657C ft=1 fh=4ce607812769b14f vn="una variante de Win32/SoftonicDownloader.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Karl\My Documents\Descargas\SoftonicDownloader_para_mcafee-avert-stinger.exe"
      sh=928A5F919E319F089B9459A1AAF28D8063F8AC64 ft=1 fh=d26ebcaa0f5f569d vn="una variante de Win32/SoftonicDownloader.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Karl\My Documents\Descargas\SoftonicDownloader_para_spotify.exe"
      sh=F43C5B16ED06F43F529CEC6CC1757BE45F2EC44E ft=0 fh=0000000000000000 vn="una variante de Win32/Adware.SpyCheck.A aplicación (eliminado - puesto en Cuarentena)" ac=C fn="C:\_OTM\MovedFiles\11152010_172713\c_windows\downloaded installations\{ca96caaa-f816-4cb5-9676-6a3fccb81468}\Spycheck Antispyware.msi"
      sh=D8320D89C16CB25E1665739DDA74FF90F60464DE ft=1 fh=7113ade50f5f569d vn="una variante de Win32/SoftonicDownloader.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="D:\ESCRITORIO\CARPETAS\programas\SoftonicDownloader_para_ccleaner.exe"
      [email protected] as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1eb2533ec052cc4eb47920071960bbb0
      # engine=13455
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-03-22 01:58:30
      # local_time=2013-03-22 02:58:30 (+0100, Romance Standard Time)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # scanned=125675
      # found=4
      # cleaned=4
      # scan_time=8135
      sh=27F63C928A3441CB5B1D1C1E6CF4E80099C30D20 ft=1 fh=6d3e76d32d995b6b vn="una variante de Win32/DealPly.B aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Karl\Local Settings\Temp\dealply.exe"
      sh=014A531D3CC8C338B54050E33F8169D8ACAD204C ft=1 fh=35b367b6db82c840 vn="una variante de Win32/Toolbar.Babylon.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Karl\Local Settings\Temp\DeltaTB.exe"
      sh=6511B37C7ACE73216D35C2AA7AF2034E1780EB56 ft=1 fh=c71c0011fd19b3c0 vn="una variante de Win32/Toolbar.Babylon.C aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Karl\Local Settings\Temp\61C50607-BAB0-7891-B382-11B56855D60F\BExternal.dll"
      sh=286C38B59477DFF62D3B9E2064807376C93B19C9 ft=1 fh=fe59acf6f8eac3c8 vn="una variante de Win32/SoftonicDownloader.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Karl\My Documents\Descargas\SoftonicDownloader_para_apache-openoffice.exe"
      Un saludo y gracias por tu tiempo

      kwaldmann

    7. #17
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      23.308

      Re: spycheck.exe imposible de eliminar con Avast

      Hola Karl

      Te recomiendo leer lo siguiente: Cronología del Virus de la Policía

      Puede que sea simplemente un perfil que te han creado, pero mejor que realices lo que te indiqué.

      Cambia las contraseñas de los correos si no lo has echo todavía.

      Te has descargado OpenOffice de softonic?

      Desinstalalo y descargalo desde su página oficial:

      Apache OpenOffice - The Free and Open Productivity Suite

      Que Antivirus utilizas?

      Habrá que ejecutar de nuevo herramientas de desinfección, pero después de que comentes como va tu PC..

      Un saludo

    8. #18
      Usuario Avatar de kwaldmann
      Registrado
      oct 2010
      Ubicación
      Sevilla
      Mensajes
      19

      Re: spycheck.exe imposible de eliminar con Avast

      Cita Originalmente publicado por @Daniela Ver Mensaje
      Hola Karl

      Te recomiendo leer lo siguiente: Cronología del Virus de la Policía

      Puede que sea simplemente un perfil que te han creado, pero mejor que realices lo que te indiqué.

      Cambia las contraseñas de los correos si no lo has echo todavía.

      Te has descargado OpenOffice de softonic?

      Desinstalalo y descargalo desde su página oficial:

      Apache OpenOffice - The Free and Open Productivity Suite

      Que Antivirus utilizas?

      Habrá que ejecutar de nuevo herramientas de desinfección, pero después de que comentes como va tu PC..

      Un saludo
      Hola @Daniela,

      Ya cambié cuándo me di cuenta de que me habían asaltado la cta de correo, la contraseña del correo el otro día, lo que no sé si hacer es algo que me han recomendado, entrar en la página de FB alemania y cerrar la cuenta que me han creado, y no sé si hacerlo porqué entiendo que al estar con otro apellido sería como cometer un delito (hacerme pasar por otra persona) para cerrar la cuenta, por mucho que se haya creado desde mi propia cta de correo, no sé si es legal hacerlo.

      Mi antivirus es Avast Free Antiviru versió 8.0.1483

      He desisntalado después de pasar PoliFix.exe le OpenOffice; no sé si tengo o no que dejarte por aquí el resultado del informe de haber pasado PoliFix.exe, o por el contrario lo que tengo que hacer es volver a psarlo, no sé a qué te refieres cuándo comentas que habrá que pasar de nuevo herramientas de desinfección, ¿cuáles?

      Un saludo y gracias de nuevo por tu ayuda

      kwaldmann

      PD: Edito el mensaje para decirte que ahora me sale un cuadradito que dice: (pongo entre comillas el texto que aparece)

      "Error de conexión con Internet de" (no dice de qué)
      "No se puede completar la petición. El servicio no de puede encontrar o no responde. Puede que el servidor esté experimentando doficultades técnicas o que deba ajustar su configuración de red"
      Muestra dos botones uno dice "Intentar de nuevo" y el otro "Cancelar"

      He mirado la conexión a internet y todo parece estar bien, todas las ip's, dns, etc así que ni idea. Cuándo ha salido esto, estaba comprobando a ver si habían desaparecido los archivos temp que no podía borrrar el otro día.
      Última edición por kwaldmann fecha: 24/03/13 a las 05:20:00

    9. #19
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      23.308

      Re: spycheck.exe imposible de eliminar con Avast

      Hola Karl

      Yo personalmente si entraría en la página y me daría de baja. El delito lo ha cometido quien se ha hecho pasar por ti y la ha creado. La cuenta de correo es tuya aunque tenga apellido diferente. Has llegado a visitar FB alemania y ver que tipo de página es? Es en realidad del FB Alemania? Te llegan notificaciones en tu correo? Desde esas notificaciones no puedes darla de baja? De momento no hagas nada, quiero consultarlo.

      Te preguntaba que Antivirus utilizas porque en el reporte de ESET veo algo de McAfee y habría que desinstalarlo, pero lo vamos a dejar de momento así.

      No tienes que volver a ejecutar PoliFix, me refiero a otros escaneos que te voy a mandar realizar. Vas a pegar el reporte de PoliFix.

      Ese cuadradito que te sale diciendo "Error de conexión con Internet" puede que en ese momento se cayera la conexión y no podría abrir alguna página Comprueba si te pasa más veces y me lo comentas.

      Realiza los siguientes pasos:

      Algunas herramientas ya las tienes descargadas, a si que sólo actualizalas si te lo pide.

      1)
      • Actualiza Malwarebytes
      • Realizas un análisis completo
      • Una vez finalizado, pulsa sobre "Mostrar los Resultados " y "Eliminar Seleccionadas", si se da el caso
      • En el caso de que te pida reiniciar, reinicia


      2) MSNCleaner 1.7.5 by InfoSpyware.com | InfoSpyware

      • Ejecutar el archivo MSNCleaner.exe
      • Hacer Clic en el botón Analizar, Si se detecta algún archivo nocivo, se activará el botón Eliminar
      • Seleccionar las opciones "Eliminar archivos temporales" y "Restaurar el archivo Hosts"
      • Hacer Clic en el botón Eliminar



      3) Descarga >> AT-Destroyer (by InfoSpyware) | InfoSpyware

      • Cierra TODOS los programas que tengas abiertos, y >> Desactiva temporalmente el Antivirus y/o Antispyware.
      • Ejecuta AT-Destroyer. (Si usas Windows Vista o 7 presiona clic derecho y selecciona "Ejecutar como Administrador.")
      • En el menú pulsa sobre la opción "Buscar y Destruir".
      • AT-Destroyer desconectará el escritorio momentáneamente.
      • Si detecta infecciones se te indicara y pulsas en Aceptar.
      • Al finalizar el proceso te pedirá Reiniciar, pulsa para Aceptar.
      • Al Iniciar de nuevo Windows se te abrirá un reporte/informe, que deberás copiar en tu próxima respuesta, comentando cómo funciona el sistema.(También puedes encontrarlo en C:\AT-Destroyer.txt)


      4) Descarga AdwCleaner.exe a tu escritorio.

      • Deshabilita temporalmente tu antivirus. y cierra todos los programas abiertos.
      • Ejecuta AdwCleaner.exe (En Windows Vista o 7, presiona clic derecho sobre el ícono y elige Ejecutar como Administrador)
      • Presiona Supresión.
      • AdwCleaner.exe generará un reporte en C:\AdwCleaner[R1].txt.


      5)
      • Abres Ccleaner en la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador
      • clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad
      • Vuelves a darle clic en buscar problemas hasta que no encuentre ninguno.


      Pega los reportes de PoliFix, Malwarebytes, MSNCleaner, At-Destroyer y AdwCleaner y comentas como va el problema.

      Un saludo

    10. #20
      Usuario Avatar de kwaldmann
      Registrado
      oct 2010
      Ubicación
      Sevilla
      Mensajes
      19

      Re: spycheck.exe imposible de eliminar con Avast

      Hola @Daniela,

      Paso a dejarte a continuación los distintos reportes tal y cómo me los pedías.

      PoliFix:
      //////////////////// PoliFix 2.0.7 By InfoSpyware ////////////////////

      Ejecutado Desde: I:\PoliFix.exe
      Fecha: 24/03/2013 | Hora: 09:19:37
      Sistema Operativo: Windows XP De X86 Bits
      Modo De Arranque: Modo Seguro
      Usuario: Karl | (Administrador)
      Version De Java 32: 6.0.240.7


      =========================== Malwares Eliminados ===========================

      C:\Documents and Settings\Karl\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
      C:\Documents and Settings\Karl\Local Settings\temp\AdobeARM.log
      C:\Documents and Settings\Karl\Local Settings\temp\LVCOMSX.LOG
      C:\Documents and Settings\Karl\Local Settings\temp\_avast_ No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\MPC9.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\SSUPDATE.EXE
      C:\Documents and Settings\Karl\Local Settings\temp\IadHide5.dll
      C:\Documents and Settings\Karl\Local Settings\temp\~DF180E.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\Skype.msi
      C:\Documents and Settings\Karl\Local Settings\temp\hpqddusr.log
      C:\Documents and Settings\Karl\Local Settings\temp\gui.jpg
      C:\Documents and Settings\Karl\Local Settings\temp\AC99.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\AC9E.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\IMT29.xml
      C:\Documents and Settings\Karl\Local Settings\temp\jusched.log
      C:\Documents and Settings\Karl\Local Settings\temp\AC11.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\~C22E6.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\au-descriptor-1.7.0_17-b02.xml
      C:\Documents and Settings\Karl\Local Settings\temp\~DF9E00.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\IMT2A.xml
      C:\Documents and Settings\Karl\Local Settings\temp\~DF35B4.tmp No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\VBE
      C:\Documents and Settings\Karl\Local Settings\temp\IMT17.xml
      C:\Documents and Settings\Karl\Local Settings\temp\msohtml1 No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\IMT18.xml
      C:\Documents and Settings\Karl\Local Settings\temp\IMT19.xml
      C:\Documents and Settings\Karl\Local Settings\temp\IMT37.xml
      C:\Documents and Settings\Karl\Local Settings\temp\~DF6825.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\IMT38.xml
      C:\Documents and Settings\Karl\Local Settings\temp\~DF6922.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\IMT39.xml
      C:\Documents and Settings\Karl\Local Settings\temp\~DF6B91.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\IMT67.xml
      C:\Documents and Settings\Karl\Local Settings\temp\IMT68.xml
      C:\Documents and Settings\Karl\Local Settings\temp\IMT69.xml
      C:\Documents and Settings\Karl\Local Settings\temp\BTN%Copy%1 No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\~DF4D8D.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\Google Toolbar No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\5643ce.mst
      C:\Documents and Settings\Karl\Local Settings\temp\~DF4B.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\c812c.mst
      C:\Documents and Settings\Karl\Local Settings\temp\AUCHECK_CORE.txt
      C:\Documents and Settings\Karl\Local Settings\temp\HPWUCl000.log
      C:\Documents and Settings\Karl\Local Settings\temp\~WRF0001.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\AUCHECK_PARSER.txt
      C:\Documents and Settings\Karl\Local Settings\temp\oRRnsF2y.cache.part
      C:\Documents and Settings\Karl\Local Settings\temp\ArmUI.ini
      C:\Documents and Settings\Karl\Local Settings\temp\Newtonsoft.Json.dll
      C:\Documents and Settings\Karl\Local Settings\temp\Down.exe
      C:\Documents and Settings\Karl\Local Settings\temp\dd_vcredistUI5EF5.txt
      C:\Documents and Settings\Karl\Local Settings\temp\dd_vcredistMSI5EF5.txt
      C:\Documents and Settings\Karl\Local Settings\temp\open_office.png
      C:\Documents and Settings\Karl\Local Settings\temp\file.html
      C:\Documents and Settings\Karl\Local Settings\temp\61C50607-BAB0-7891-B382-11B56855D60F
      C:\Documents and Settings\Karl\Local Settings\temp\wajam_download.exe
      C:\Documents and Settings\Karl\Local Settings\temp\Apache_OpenOffice_incubating_3.4.1_Win_x86_install_es.exe
      C:\Documents and Settings\Karl\Local Settings\temp\svj8sdr.tmp No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\svj8sij.tmp No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\dd_vcredistUI35E8.txt
      C:\Documents and Settings\Karl\Local Settings\temp\dd_vcredistMSI35E8.txt
      C:\Documents and Settings\Karl\Local Settings\temp\chart_data.dat
      C:\Documents and Settings\Karl\Local Settings\temp\bca8f.mst
      C:\Documents and Settings\Karl\Local Settings\temp\svj8sju.tmp No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\svj8ss3.tmp No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\svj8std.tmp No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\svj8stt.tmp No se pudo Borrar
      C:\Documents and Settings\Karl\Local Settings\temp\~DFD07E.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\07051438000014d4l08gy6qfqj
      C:\Documents and Settings\Karl\Local Settings\temp\07051438000014d4rc9t7ri5au
      C:\Documents and Settings\Karl\Local Settings\temp\07051439000014d4u36hu2jt3v
      C:\Documents and Settings\Karl\Local Settings\temp\07051439000014d4nz3goe4e9u
      C:\Documents and Settings\Karl\Local Settings\temp\07051450000014d4v38gb75rg4
      C:\Documents and Settings\Karl\Local Settings\temp\07051515000014d4weioc2aau0
      C:\Documents and Settings\Karl\Local Settings\temp\07051547000014d4tjspbbu73e
      C:\Documents and Settings\Karl\Local Settings\temp\07051547000014d4z5c549rs09
      C:\Documents and Settings\Karl\Local Settings\temp\07051559000014d49qvwzmr7y2
      C:\Documents and Settings\Karl\Local Settings\temp\07051611000014d44f2tug6tvq
      C:\Documents and Settings\Karl\Local Settings\temp\07051832000014d4q974sqeod7
      C:\Documents and Settings\Karl\Local Settings\temp\07051832000014d44xde8qxpn9
      C:\Documents and Settings\Karl\Local Settings\temp\07051844000014d42726ncnt25
      C:\Documents and Settings\Karl\Local Settings\temp\07051857000014d4ickl9j99se
      C:\Documents and Settings\Karl\Local Settings\temp\0706105400000cfc6wtxwabfyi
      C:\Documents and Settings\Karl\Local Settings\temp\0706105400000cfcylpkc3j82d
      C:\Documents and Settings\Karl\Local Settings\temp\0706105600000cfcxby3u6c7cc
      C:\Documents and Settings\Karl\Local Settings\temp\0706105800000cfc399529sem1
      C:\Documents and Settings\Karl\Local Settings\temp\~DFD0E3.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\~DFD12F.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\0706112300000f70jfq367d4mr
      C:\Documents and Settings\Karl\Local Settings\temp\0706112300000f700pxa2fud5r
      C:\Documents and Settings\Karl\Local Settings\temp\~DF26AC.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\~DF2711.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\~DF282D.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\~DF5632.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\~DF5697.tmp
      C:\Documents and Settings\Karl\Local Settings\temp\~DF57B6.tmp
      C:\Documents and Settings\Karl\Application Data\SUPERAntiSpyware.com No se pudo Borrar
      HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows | load


      ============================= Poli-Heurística =============================


      ================================== Startup ================================

      HKLM - Run: [igfxtray] - C:\WINDOWS\system32\igfxtray.exe
      HKLM - Run: [igfxhkcmd] - C:\WINDOWS\system32\hkcmd.exe
      HKLM - Run: [igfxpers] - C:\WINDOWS\system32\igfxpers.exe
      HKLM - Run: [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      HKLM - Run: [ehTray] - C:\WINDOWS\ehome\ehtray.exe
      HKLM - Run: [LaunchApp] - Alaunch
      HKLM - Run: [SkyTel] - SkyTel.EXE
      HKLM - Run: [AzMixerSel] - C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      HKLM - Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      HKLM - Run: [ntiMUI] - C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      HKLM - Run: [] -
      HKLM - Run: [ADMTray.exe] - "C:\Acer\Empowering Technology\admtray.exe"
      HKLM - Run: [eDataSecurity Loader] - C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      HKLM - Run: [IMJPMIG8.1] - "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      HKLM - Run: [MSPY2002] - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      HKLM - Run: [PHIME2002ASync] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      HKLM - Run: [PHIME2002A] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      HKLM - Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      HKLM - Run: [nwiz] - nwiz.exe /install
      HKLM - Run: [ePower_DMC] - C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      HKLM - Run: [Acer ePower Management] - C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
      HKLM - Run: [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe
      HKLM - Run: [eRecoveryService] - C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      HKLM - Run: [Telefonica] - "C:\Program Files\Telefonica\bin\sprtcmd.exe" /P Telefonica
      HKLM - Run: [LVCOMSX] - C:\WINDOWS\system32\LVCOMSX.EXE
      HKLM - Run: [LogitechCameraAssistant] - C:\Program Files\Logitech\Video\CameraAssistant.exe
      HKLM - Run: [LogitechVideo[inspector]] - C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
      HKLM - Run: [LogitechCameraService(E)] - C:\WINDOWS\system32\ElkCtrl.exe /automation
      HKLM - Run: [Alcmtr] - ALCMTR.EXE
      HKLM - Run: [YSearchProtection] - "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
      HKLM - Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
      HKLM - Run: [Share-to-Web Namespace Daemon] - C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      HKLM - Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k
      HKLM - Run: [hpqSRMon] - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe
      HKLM - Run: [HP Software Update] - C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
      HKLM - Run: [Adobe Reader Speed Launcher] - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      HKLM - Run: [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      HKLM - Run: [RegistrarUsrDNIeCertStoreDLL] - D:\DNIe\udcs.exe
      HKLM - Run: [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
      HKLM - Run: [avast] - "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
      HKCU - Run: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
      HKCU - Run: [Picasa Media Detector] - C:\Program Files\Picasa2\PicasaMediaDetector.exe
      HKCU - Run: [LDM] - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      HKCU - Run: [YSearchProtection] - C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
      HKCU - Run: [SUPERAntiSpyware] - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      HKCU - Run: [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\BTTray.lnk = C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
      Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe


      ============================ Scan Suplementario ===========================

      C:\Documents and Settings\All Users\Application Data\Microsoft
      C:\Documents and Settings\All Users\Application Data\Acer
      C:\Documents and Settings\All Users\Application Data\Symantec
      C:\Documents and Settings\All Users\Application Data\desktop.ini
      C:\Documents and Settings\All Users\Application Data\Intel
      C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
      C:\Documents and Settings\All Users\Application Data\CyberLink
      C:\Documents and Settings\All Users\Application Data\ISxA.tmp
      C:\Documents and Settings\All Users\Application Data\ISxB.tmp
      C:\Documents and Settings\All Users\Application Data\ISxD.tmp
      C:\Documents and Settings\All Users\Application Data\ISxE.tmp
      C:\Documents and Settings\All Users\Application Data\Otto
      C:\Documents and Settings\All Users\Application Data\ISxBE.tmp
      C:\Documents and Settings\All Users\Application Data\ISx1.tmp
      C:\Documents and Settings\All Users\Application Data\ISx2.tmp
      C:\Documents and Settings\All Users\Application Data\ISx3.tmp
      C:\Documents and Settings\All Users\Application Data\ISx4.tmp
      C:\Documents and Settings\All Users\Application Data\Skype
      C:\Documents and Settings\All Users\Application Data\Yahoo!
      C:\Documents and Settings\All Users\Application Data\Apple Computer
      C:\Documents and Settings\All Users\Application Data\ISx5.tmp
      C:\Documents and Settings\All Users\Application Data\ISx6.tmp
      C:\Documents and Settings\All Users\Application Data\Sony Ericsson
      C:\Documents and Settings\All Users\Application Data\My Pictures
      C:\Documents and Settings\All Users\Application Data\ISx7.tmp
      C:\Documents and Settings\All Users\Application Data\ISxC.tmp
      C:\Documents and Settings\All Users\Application Data\ISxF.tmp
      C:\Documents and Settings\All Users\Application Data\ISx20.tmp
      C:\Documents and Settings\All Users\Application Data\ISxEA.tmp
      C:\Documents and Settings\All Users\Application Data\ISx8.tmp
      C:\Documents and Settings\All Users\Application Data\ISx9.tmp
      C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
      C:\Documents and Settings\All Users\Application Data\ISx10.tmp
      C:\Documents and Settings\All Users\Application Data\nView_Profiles
      C:\Documents and Settings\All Users\Application Data\ISx11.tmp
      C:\Documents and Settings\All Users\Application Data\ISx13.tmp
      C:\Documents and Settings\All Users\Application Data\ISx4F.tmp
      C:\Documents and Settings\All Users\Application Data\ISx51.tmp
      C:\Documents and Settings\All Users\Application Data\ISx12.tmp
      C:\Documents and Settings\All Users\Application Data\ISx14.tmp
      C:\Documents and Settings\All Users\Application Data\WLInstaller
      C:\Documents and Settings\All Users\Application Data\Installer.log
      C:\Documents and Settings\All Users\Application Data\Google Updater
      C:\Documents and Settings\All Users\Application Data\Google
      C:\Documents and Settings\All Users\Application Data\ISx9E.tmp
      C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
      C:\Documents and Settings\All Users\Application Data\Apple
      C:\Documents and Settings\All Users\Application Data\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
      C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      C:\Documents and Settings\All Users\Application Data\Adobe
      C:\Documents and Settings\All Users\Application Data\hpzinstall.log
      C:\Documents and Settings\All Users\Application Data\HP
      C:\Documents and Settings\All Users\Application Data\WEBREG
      C:\Documents and Settings\All Users\Application Data\HPSSUPPLY
      C:\Documents and Settings\All Users\Application Data\Nero
      C:\Documents and Settings\All Users\Application Data\Jovian Archive Corp
      C:\Documents and Settings\All Users\Application Data\Sun
      C:\Documents and Settings\All Users\Application Data\Malwarebytes
      C:\Documents and Settings\All Users\Application Data\Alwil Software
      C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
      C:\Documents and Settings\All Users\Application Data\ISx49.tmp
      C:\Documents and Settings\All Users\Application Data\ISx4A.tmp
      C:\Documents and Settings\All Users\Application Data\ISx4B.tmp
      C:\Documents and Settings\All Users\Application Data\ISx15.tmp
      C:\Documents and Settings\All Users\Application Data\ISx16.tmp
      C:\Documents and Settings\All Users\Application Data\ISx1E.tmp
      C:\Documents and Settings\All Users\Application Data\Mozilla
      C:\Documents and Settings\All Users\Application Data\ISx26.tmp
      C:\Documents and Settings\All Users\Application Data\AVAST Software
      C:\Documents and Settings\All Users\Application Data\Babylon
      C:\Documents and Settings\Karl\Application Data\Identities
      C:\Documents and Settings\Karl\Application Data\Acer
      C:\Documents and Settings\Karl\Application Data\Microsoft
      C:\Documents and Settings\Karl\Application Data\desktop.ini
      C:\Documents and Settings\Karl\Application Data\Macromedia
      C:\Documents and Settings\Karl\Application Data\Adobe
      C:\Documents and Settings\Karl\Application Data\CyberLink
      C:\Documents and Settings\Karl\Application Data\AdobeUM
      C:\Documents and Settings\Karl\Application Data\Otto
      C:\Documents and Settings\Karl\Application Data\Help
      C:\Documents and Settings\Karl\Application Data\Mozilla
      C:\Documents and Settings\Karl\Application Data\Talkback
      C:\Documents and Settings\Karl\Application Data\MSNInstaller
      C:\Documents and Settings\Karl\Application Data\Skype
      C:\Documents and Settings\Karl\Application Data\Google
      C:\Documents and Settings\Karl\Application Data\DivX
      C:\Documents and Settings\Karl\Application Data\Apple Computer
      C:\Documents and Settings\Karl\Application Data\Sun
      C:\Documents and Settings\Karl\Application Data\Kingston
      C:\Documents and Settings\Karl\Application Data\WinRAR
      C:\Documents and Settings\Karl\Application Data\Opera
      C:\Documents and Settings\Karl\Application Data\GDIPFONTCACHEV1.DAT
      C:\Documents and Settings\Karl\Application Data\Yahoo!
      C:\Documents and Settings\Karl\Application Data\EspAnadir
      C:\Documents and Settings\Karl\Application Data\Carpeta de carga de Share-to-Web
      C:\Documents and Settings\Karl\Application Data\Real
      C:\Documents and Settings\Karl\Application Data\PageotPrefs
      C:\Documents and Settings\Karl\Application Data\Intel
      C:\Documents and Settings\Karl\Application Data\PDFCreator
      C:\Documents and Settings\Karl\Application Data\pdfforge
      C:\Documents and Settings\Karl\Application Data\HP
      C:\Documents and Settings\Karl\Application Data\HPAppData
      C:\Documents and Settings\Karl\Application Data\G-Force Prefs (WindowsMediaPlayer).txt
      C:\Documents and Settings\Karl\Application Data\Nero
      C:\Documents and Settings\Karl\Application Data\HpUpdate
      C:\Documents and Settings\Karl\Application Data\Windows Live Writer
      C:\Documents and Settings\Karl\Application Data\Jovian Archive
      C:\Documents and Settings\Karl\Application Data\Malwarebytes
      C:\Documents and Settings\Karl\Application Data\SUPERAntiSpyware.com
      C:\Documents and Settings\Karl\Application Data\Babylon
      C:\Documents and Settings\Karl\Application Data\OpenOffice.org
      C:\DOCUME~1\Karl\LOCALS~1\Temp\~DF35B4.tmp


      ========================== 24/03/2013 - 09:19:41 ==========================

      Malwarebytes:

      Malwarebytes Anti-Malware 1.70.0.1100
      www.malwarebytes.org

      Versión de la Base de Datos: v2013.03.27.04

      Windows XP Service Pack 3 x86 FAT32 (Modo Seguro/Red)
      Internet Explorer 8.0.6001.18702
      Karl :: TEMPUS [administrador]

      27/03/2013 9:41:08
      mbam-log-2013-03-27 (09-41-08).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 394375
      Tiempo transcurrido: 34 minuto(s), 39 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 2
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> datos: 0 -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> datos: 0 -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 0
      (No se han detectado elementos maliciosos)

      fin)
      MSNCleaner

      - Reporte MSNCleaner 1.7.5 by www.forospyware.com
      - Reporte Creado: 27/03/2013 a las 10:21:46
      - Sistema Operativo: Windows XP
      - Modo de Inicio: Prueba de fallos con soporte de red
      _________________________________________

      Archivos detectados: 3
      Archivos eliminados: 3
      Archivos no eliminados: 0

      C:\WINDOWS\system32\drivers\npf.sys <--- Eliminado
      C:\WINDOWS\system32\Packet.dll <--- Eliminado
      C:\WINDOWS\system32\WanPacket.dll <--- Eliminado

      Archivo Hosts restaurado
      AT-Destroyer Este me costó pasarlo, tuve que hacerlo en tres ocasiones, te dejo el último reporte.

      ######################## AT-Destroyer [2.1] By Infospyware.
      Hora/Día/Mes/Año: 11:19:06 \\\ 27/03/2013
      AT-Destroyer 2.1 By Infospyware ---> www.infospyware.com
      Última actualización: 30/11/2012
      Opción escogida: 2 :Buscar y Destruir
      Versión Internet Explorer:8.0.6001.18702
      Mozilla Firefox:19.0.2.4814
      Privilegios: Karl - Administrador
      Modo Actual: Modo Seguro.
      Nombre del pc: TEMPUS
      Información del sistema operativo:X86-WIN_XP-Service Pack 3
      nombre del usuario:Karl
      Lenguaje del sistema: Inglés



      >>>>>>> Servicios <<<<<<<



      >>>>>> Carpetas <<<<<<



      >>>>>> Archivos <<<<<<



      >>>>>> Registro <<<<<<



      >>>>>> Heurística <<<<<<



      >>>>>> Internet Explorer <<<<<<

      Start Page==www.google.com
      Local Page==C:\WINDOWS\system32\blank.htm
      Search Page==http://go.microsoft.com/fwlink/?LinkId=54896
      Default_search_url==http://go.microsoft.com/fwlink/?LinkId=54896
      Default_Page_URL==http://go.microsoft.com/fwlink/?LinkId=69157


      ''HKCU\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\WINDOWS\system32\blank.htm
      Search Page==http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_search_url==
      Default_Page_URL==


      HKEY_USERS\S-1-5-21-2103386878-3824238877-781879478-1005\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\WINDOWS\system32\blank.htm
      Search Page==http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_search_url==
      Default_Page_URL==


      >>>>>> Firefox <<<<<<

      user_pref("browser.startup.homepage", "http://google.com");


      >>>>>> Plugins Firefox <<<<<<

      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@divx.com/DivX Content Upload Plugin,version=1.0.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@google.com/npPicasa2,version=2.0.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@google.com/npPicasa3,version=3.0.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5


      >>>>>> Extensiones Google Chrome <<<<<<


      ======== Listado ===========

      C:\Documents and Settings\Karl\Application Data\Acer [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Microsoft [S] 0 ( )
      C:\Documents and Settings\Karl\Application Data\desktop.ini [HSA] 1 KB ( )
      C:\Documents and Settings\Karl\Application Data\Macromedia [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Adobe [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\CyberLink [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\AdobeUM [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Otto [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Help [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Mozilla [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Talkback [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\MSNInstaller [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Skype [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Google [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\DivX [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Apple Computer [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Sun [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Kingston [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\WinRAR [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Opera [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Yahoo! [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\EspAnadir [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Carpeta de carga de Share-to-Web [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Real [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\PageotPrefs [A] 1 KB ( )
      C:\Documents and Settings\Karl\Application Data\Intel [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\PDFCreator [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\pdfforge [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\HP [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\HPAppData [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\G-Force Prefs (WindowsMediaPlayer).txt [A] 1 KB ( )
      C:\Documents and Settings\Karl\Application Data\Nero [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\HpUpdate [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Windows Live Writer [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Jovian Archive [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\Malwarebytes [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\SUPERAntiSpyware.com [0] 0 ( )
      C:\Documents and Settings\Karl\Application Data\OpenOffice.org [0] 0 ( )
      C:\Program Files\Windows NT [0] 0 ( )
      C:\Program Files\MSN [0] 0 ( )
      C:\Program Files\MSN Gaming Zone [0] 0 ( )
      C:\Program Files\Messenger [0] 0 ( )
      C:\Program Files\Movie Maker [0] 0 ( )
      C:\Program Files\Windows Plus [0] 0 ( )
      C:\Program Files\Windows Media Player [0] 0 ( )
      C:\Program Files\Online Services [0] 0 ( )
      C:\Program Files\ComPlus Applications [0] 0 ( )
      C:\Program Files\Internet Explorer [0] 0 ( )
      C:\Program Files\Outlook Express [0] 0 ( )
      C:\Program Files\NetMeeting [0] 0 ( )
      C:\Program Files\WindowsUpdate [H] 0( 0)
      C:\Program Files\microsoft frontpage [0] 0 ( )
      C:\Program Files\xerox [0] 0 ( )
      C:\Program Files\Intel [0] 0 ( )
      C:\Program Files\Uninstall Information [H] 0( 0)
      C:\Program Files\EnglishOtto [0] 0 ( )
      C:\Program Files\GemMaster [0] 0 ( )
      C:\Program Files\Windows XP MUI Pack [0] 0 ( )
      C:\Program Files\InstallShield Installation Information [H] 0( 0)
      C:\Program Files\Realtek [0] 0 ( )
      C:\Program Files\CONEXANT [0] 0 ( )
      C:\Program Files\Synaptics [0] 0 ( )
      C:\Program Files\Acer Inc [0] 0 ( )
      C:\Program Files\Adobe [0] 0 ( )
      C:\Program Files\CyberLink [0] 0 ( )
      C:\Program Files\NewTech Infosystems [0] 0 ( )
      C:\Program Files\Symantec [0] 0 ( )
      C:\Program Files\Norton AntiVirus [0] 0 ( )
      C:\Program Files\Launch Manager [0] 0 ( )
      C:\Program Files\WinPCap [0] 0 ( )
      C:\Program Files\Acer [0] 0 ( )
      C:\Program Files\Yahoo! [0] 0 ( )
      C:\Program Files\wt3d.ini [A] 1 KB( 0)
      C:\Program Files\Microsoft Office [0] 0 ( )
      C:\Program Files\Mensajería de Windows [0] 0 ( )
      C:\Program Files\Alwil Software [0] 0 ( )
      C:\Program Files\MSXML 4.0 [0] 0 ( )
      C:\Program Files\Google [0] 0 ( )
      C:\Program Files\DivX [0] 0 ( )
      C:\Program Files\Zattoo [0] 0 ( )
      C:\Program Files\Sony Ericsson [0] 0 ( )
      C:\Program Files\Xing [0] 0 ( )
      C:\Program Files\Picasa2 [0] 0 ( )
      C:\Program Files\Java [0] 0 ( )
      C:\Program Files\WinRAR [0] 0 ( )
      C:\Program Files\Opera [0] 0 ( )
      C:\Program Files\mozilla.org [0] 0 ( )
      C:\Program Files\SupportSoft [0] 0 ( )
      C:\Program Files\Telefonica [0] 0 ( )
      C:\Program Files\Windows Live [0] 0 ( )
      C:\Program Files\Microsoft CAPICOM 2.1.0.2 [0] 0 ( )
      C:\Program Files\CDex_150 [0] 0 ( )
      C:\Program Files\Logitech [0] 0 ( )
      C:\Program Files\WIDCOMM [0] 0 ( )
      C:\Program Files\ANWSOFT [0] 0 ( )
      C:\Program Files\Hewlett-Packard [0] 0 ( )
      C:\Program Files\hp deskjet 3320 series [0] 0 ( )
      C:\Program Files\EspAnadir [0] 0 ( )
      C:\Program Files\Hemera Products [0] 0 ( )
      C:\Program Files\Real [0] 0 ( )
      C:\Program Files\Apple Software Update [0] 0 ( )
      C:\Program Files\Bonjour [0] 0 ( )
      C:\Program Files\iTunes [0] 0 ( )
      C:\Program Files\Panda Security [0] 0 ( )
      C:\Program Files\Spybot - Search & Destroy [0] 0 ( )
      C:\Program Files\PDFCreator [0] 0 ( )
      C:\Program Files\pdfforge Toolbar [0] 0 ( )
      C:\Program Files\HP [0] 0 ( )
      C:\Program Files\Microsoft SQL Server Compact Edition [0] 0 ( )
      C:\Program Files\QuickTime [0] 0 ( )
      C:\Program Files\shARES [0] 0 ( )
      C:\Program Files\eMule [0] 0 ( )
      C:\Program Files\Media_Mule [0] 0 ( )
      C:\Program Files\Ares [0] 0 ( )
      C:\Program Files\Nero [0] 0 ( )
      C:\Program Files\Pando Networks [0] 0 ( )
      C:\Program Files\Windows Live SkyDrive [0] 0 ( )
      C:\Program Files\Microsoft [0] 0 ( )
      C:\Program Files\Jovian Archive [0] 0 ( )
      C:\Program Files\FLV Player X [0] 0 ( )
      C:\Program Files\PhotoScape [0] 0 ( )
      C:\Program Files\Sophos [0] 0 ( )
      C:\Program Files\Malwarebytes' Anti-Malware [0] 0 ( )
      C:\Program Files\Reference Assemblies [0] 0 ( )
      C:\Program Files\MSBuild [0] 0 ( )
      C:\Program Files\CCleaner [0] 0 ( )
      C:\Program Files\SystemRequirementsLab [0] 0 ( )
      C:\Program Files\SUPERAntiSpyware [0] 0 ( )
      C:\Program Files\DIFX [0] 0 ( )
      C:\Program Files\Bit4id [0] 0 ( )
      C:\Program Files\FreeTime [0] 0 ( )
      C:\Program Files\Skype [R] 0( 0)
      C:\Program Files\Hofmann [0] 0 ( )
      C:\Program Files\Mozilla Maintenance Service [0] 0 ( )
      C:\Program Files\ESET [0] 0 ( )
      C:\Program Files\Mozilla Firefox [0] 0 ( )
      C:\Program Files\OpenOffice.org 3 [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Acer [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Symantec [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\desktop.ini [HSA] 1 KB 0
      C:\Documents and Settings\All Users\Application Data\Intel [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Yahoo! Companion [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\CyberLink [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\ISxA.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISxB.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISxD.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISxE.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\Otto [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\ISxBE.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx1.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx2.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx3.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx4.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\Skype [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Yahoo! [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Apple Computer [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\ISx5.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx6.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\Sony Ericsson [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\My Pictures [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\ISx7.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISxC.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISxF.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx20.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISxEA.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx8.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx9.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache [A] 2 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx10.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\nView_Profiles [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\ISx11.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx13.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx4F.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx51.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx12.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx14.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\WLInstaller [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Installer.log [A] 1 KB 0
      C:\Documents and Settings\All Users\Application Data\Google Updater [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Google [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\ISx9E.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Apple [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3} [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Adobe [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\hpzinstall.log [A] 3 KB 0
      C:\Documents and Settings\All Users\Application Data\HP [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\WEBREG [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\HPSSUPPLY [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Nero [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Jovian Archive Corp [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Sun [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Malwarebytes [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Alwil Software [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\ISx49.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx4A.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx4B.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx15.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx16.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\ISx1E.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\Mozilla [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\ISx26.tmp [A] 0 KB 0
      C:\Documents and Settings\All Users\Application Data\AVAST Software [0] 0 ( )
      C:\Documents and Settings\All Users\Application Data\Babylon [0] 0 ( )

      ==================== EOF ==================
      AdwCleaner Y este me despistó el funcionamiento, lo pasé primero en modo buscar y lo cerré, al cerrarlo me salió un aviso de que tenía que borrar, así que lo abrí de nuevo y borré, te dejo el reporte del borrado sólo y exclusivamente.

      # AdwCleaner v2.115 - Logfile created 03/27/2013 at 11:29:50
      # Updated 17/03/2013 by Xplode
      # Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
      # User : Karl - TEMPUS
      # Boot Mode : Safe mode with networking
      # Running from : C:\Documents and Settings\Karl\Desktop\adwcleaner.exe
      # Option [Delete]


      ***** [Services] *****


      ***** [Files / Folders] *****

      File Deleted : C:\Program Files\Mozilla Firefox\extensions\[email protected]
      Folder Deleted : C:\Documents and Settings\All Users\Application Data\Babylon
      Folder Deleted : C:\Documents and Settings\Karl\Application Data\pdfforge
      Folder Deleted : C:\Documents and Settings\Karl\Local Settings\Application Data\Conduit
      Folder Deleted : C:\Documents and Settings\Karl\Local Settings\Application Data\PackageAware
      Folder Deleted : C:\Program Files\pdfforge Toolbar
      Folder Deleted : C:\WINDOWS\Installer\{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}

      ***** [Registry] *****

      Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
      Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Key Deleted : HKCU\Software\pdfforge
      Key Deleted : HKCU\Software\Softonic
      Key Deleted : HKLM\Software\Application Updater
      Key Deleted : HKLM\Software\Babylon
      Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
      Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
      Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT1460988
      Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
      Key Deleted : HKLM\Software\pdfforge
      Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
      Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
      Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]

      ***** [Internet Browsers] *****

      -\\ Internet Explorer v8.0.6001.18702

      [OK] Registry is clean.

      -\\ Mozilla Firefox v19.0.2 (es-ES)

      File : C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\f9tngqhp.default\prefs.js

      [OK] File is clean.

      File : C:\Documents and Settings\Karl\Application Data\Mozilla\Firefox\Profiles\nxzwttue.default\prefs.js

      C:\Documents and Settings\Karl\Application Data\Mozilla\Firefox\Profiles\nxzwttue.default\user.js ... Deleted !

      [OK] File is clean.

      -\\ Opera v12.14.1738.0

      File : C:\Documents and Settings\Karl\Application Data\Opera\Opera\operaprefs.ini

      [OK] File is clean.

      *************************

      AdwCleaner[R1].txt - [2852 octets] - [27/02/2013 2216]
      AdwCleaner[R2].txt - [3600 octets] - [27/03/2013 11:27:57]
      AdwCleaner[S1].txt - [3704 octets] - [27/03/2013 11:29:50]

      ########## EOF - C:\AdwCleaner[S1].txt - [3764 octets] ##########

      De este último reporte me despista la información que da al final, dónde pone los nombres de los txt, no me cuadra la hora del primero de ellos, difícilmente puede ser de las 22:10 cuándo lo pasé sobre las 11 y algo de la mañana de este 27/03.

      En fin, imagino que son rarezas de este tipo de software de los que no entiendo ni "papa"

      Te agradezco el esfuerzo que estás realizando para ayudarme, un saludo y felices vacaciones (si es que las disfrutas)

      kwaldmann

    Página 2 de 2 PrimeroPrimero 12