• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 17

    No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

    Resumen del tema: No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro - He intentado eliminar este clave del registro pues me impide instalar una nueva version de AVG antivirus, habiendo buscado el error relacionado me decía que debo eliminar esa clave, he intentado usar el regedit, borrar ...

      
    1. #1
      Usuario Avatar de JohnSly
      Registrado
      dic 2010
      Ubicación
      Mexico
      Mensajes
      20

      Molesto No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

      He intentado eliminar este clave del registro pues me impide instalar una nueva version de AVG antivirus, habiendo buscado el error relacionado me decía que debo eliminar esa clave, he intentado usar el regedit, borrar por medio de comandos en CMD (Modo administrador) pero ninguna ha funcionado la cuenta en la que estoy tiene privilegios de administrador, aun así no me permite borrar la clave ni nada del registro y esa clave impide que yo pueda instalar AVG Internet security 2013 espero puedan ayudarme con mi problema.

    2. #2
      Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.607

      Re: No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

      Hola Jhon :

      Pasa por el siguiente post : >>Herramientas de desinstalación de Antivirus y AntiSpyware y descargas la herramienta AVGRemover y la ejecutas, si te pide reiniciar aceptas y luego, probas instalar Avg nuevamente

      Salu2
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de JohnSly
      Registrado
      dic 2010
      Ubicación
      Mexico
      Mensajes
      20

      Re: No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

      Use la herramienta pero no tuvo exito, volvió a darme el mismo error al instalar de nuevo el antivirus, volvi a ejecutar avgremover y de inmediato fui al registro dandome cuenta que la clave seguia ahi aun cuando utilice el programa, el error durante la instalacion es el siguiente.

      No se puede abrir la clave HKEY_LOCAL_MACHINE32\Software\Classes\.avgdx\shell\AvgDxOpenVerb.
      Severidad: Error
      Codigo de error: 0xC0070643
      Mensaje de error: Error interno general.
      Mensaje adicional: Motor MSI: no se pudo instalar el producto.
      @AVGMS_Error 1402
      No se puede abrir la clave HKEY_LOCAL_MACHINE32\Software\Classes\.avgdx\shell\AvgDxOpenVerb. Compruebe que tiene acceso suficiente a esa clave o póngase en contacto con el personal de soporte. (0xC007057A)
      Contexto: Instalacion del producto AVG, Falló la acción MSI.

      Cabe mencionar que estoy usando la cuenta de administrador al ejecutar avgremover, el instalador del programa y otros programas de los que me he apoyado para intentar instalar el producto.

    4. #4
      Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.607

      Re: No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

      Hola,

      1. Primero, hace una copia del registro con Erunt
      2. Descarga la herramienta RegAssasin
      3. Una vez descargada le das a Clic derecho->"Ejecutar como administrador"
      4. Una vez abierto el programa dale a "I Agree" para aceptar los términos de condiciones
      5. Deja las 2 casillas marcadas por defecto y copia 1 por 1 las siguientes claves y le das a "Delete"
      6. HKEY_LOCAL_MACHINE32\Software\Classes\.avgdx\shell\AvgDxOpenVerb


      Volve comentando luego si podes instalar AVG

      Salu2
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de JohnSly
      Registrado
      dic 2010
      Ubicación
      Mexico
      Mensajes
      20

      Re: No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

      Me salió lo siguiente al seguir las instrucciones

      "RegASSASIN could NOT remove the registry key"

      intentando instalar de nuevo a ver si se habia solucionado, siguio persistiendo la molestia, esta cuenta tiene permisos de administrador totales, de forma alguna esa clave del registro esta bloqueada de una forma total.

    6. #6
      Usuario Avatar de JohnSly
      Registrado
      dic 2010
      Ubicación
      Mexico
      Mensajes
      20

      Re: No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

      Bueno aparentemente todo el registro de windows esta bloqueado y no puedo acceder a el de ninguna forma, entonces tengo por entendido que si el registro esta bloqueado de ninguna manera va a actualizar ningun programa si no deja editar, crear o eliminar claves del registro o cualquier cosa en el, generalmente esta bloqueado, he intentado tantas cosas pero sin exito...

    7. #7
      Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.607

      Re: No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

      Hola,

      Perdona por la demora:

      1. Descarga e instala Malwarebytes como indica su manual.


        • Abrí el programa Malwarebytes y anda a la pestaña actualizar y actualizas a la ultima versión y la ultima base de datos
        • Anda a la pestaña Escáner y realizas un Análisis completo. seleccionando todos los discos conectados a tu pc
        • Una vez finalizado, pulsa sobre "Mostrar los Resultados " y "Eliminar Seleccionadas" como se demuestra en esta imagen
        • En el caso de que te pida reiniciar,reinicia.
        • Peganos el reporte del escaneo del malwarebytes despues de reiniciar,esta en la pestaña Registros.


      2. Descarga e Instala Ccleanner como indica su manual

        • Presione el botón "Analizar" y luego le das a "Ejecutar Limpiador"
        • Después presione el botón "Registro" -> Buscar problemas -> Reparar seleccionadas, cuando te pida hacer una copia de registro le das a "Si"y haces la copia de seguridad. (varias veces hasta que no quede nada).


      3. Instala y Realiza un escaneo online con ESET Online Scanner

        • Abrís el Eset Online Scanner y lo ejecutas de la siguiente manera
        • Marcas las casillas de Eliminar las amenazas detectadas y analizar archivos
        • Haces clic en Configuración adicional y ahí marcas las casillas:
        • Analizar en busca de aplicaciones potencialmente indeseables.
        • Analizar en busca de aplicaciones potencialmente peligrosas.
        • Activar la tecnología Anti-Stealth.
        • Pulsas en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.
        • Cuando acabe haz clic en Finalizar
        • Localiza y pega el reporte ubicado en C:\Archivos de programa\ESET\ESET Online Scanner\log


      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #8
      Usuario Avatar de JohnSly
      Registrado
      dic 2010
      Ubicación
      Mexico
      Mensajes
      20

      Re: No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

      Lamento tardar en mi respuesta

      Reporte Malwarebytes

      Malwarebytes Anti-Malware (PRO) 1.75.0.1300
      www.malwarebytes.org

      Versión de la Base de Datos: v2013.05.19.09

      Windows 7 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Juan Pablo :: FSBN1 [administrador]

      Protección: Habilitado

      19/05/2013 08:30:16 p.m.
      mbam-log-2013-05-19 (20-30-16).txt

      Tipos de Análisis: Análisis Completo (C:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 749413
      Tiempo transcurrido: 1 hora(s), 36 minuto(s), 50 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 0
      (No se han detectado elementos maliciosos)

      fin)


      Reporte de Eset Online Scanner

      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=30c9ba171c1eab469eb2ca33600ee75a
      # engine=13883
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-05-21 08:32:32
      # local_time=2013-05-21 03:32:32 (-0600, Hora de verano central (México))
      # country="Mexico"
      # lang=3082
      # osver=6.1.7600 NT
      # compatibility_mode=1286 16777213 100 98 0 22991474 0 0
      # compatibility_mode=5893 16776574 100 94 6487385 120711802 0 0
      # scanned=473863
      # found=36
      # cleaned=32
      # scan_time=7879
      sh=3BED57B45FFA1A6DF55DCEE3E749834A3342305E ft=1 fh=bc0be5a481dc8d55 vn="una variante de Win32/bProtector.A aplicación" ac=I fn="C:\Users\All Users\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe"
      sh=83862B51062A3A5F521BCE6AFB8228AF44B87BA1 ft=0 fh=0000000000000000 vn="Win32/bProtector.F aplicación" ac=I fn="C:\Users\All Users\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js"
      sh=3AEF532A0211CE7869F0EB51E940D9E0C7CAE321 ft=1 fh=c7560653d3ee2314 vn="una variante de Win32/Adware.Yontoo.B aplicación" ac=I fn="C:\Users\All Users\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll"
      sh=6391F475328183373BB2BED2E5704E5088FF5C8A ft=1 fh=3d6e0b0b2f0f489a vn="una variante de Win32/Adware.Yontoo.B aplicación" ac=I fn="C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll"
      sh=42641E6015220DB5095B28606C82C003E2DB097B ft=1 fh=aff2050af91a0498 vn="una variante de Win32/HackTool.CheatEngine.AB aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Cheat Engine 6.1\cheatengine-i386.exe"
      sh=9923CDFE31FD9FDBB792557EEEADDA0B44877176 ft=1 fh=45549d446f3b5ace vn="una variante de Win32/HackTool.CheatEngine.AB aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Cheat Engine 6.2\cheatengine-i386.exe"
      sh=CA3F51EC1897756636232998193325B830F22F26 ft=1 fh=3702c3e3af3ccb17 vn="una variante de Win32/HackTool.CheatEngine.AF aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Cheat Engine 6.2\standalonephase1.dat"
      sh=BDE434BC951FE761E81D06727FC0265655064EE9 ft=1 fh=c71c0011b6395944 vn="una variante de Win32/SProtector.A aplicación (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\ContinueToSave\sprotector.dll"
      sh=DF4FB1B2D51A6D5F64FA31858598711134756D63 ft=1 fh=e80bf87c095f43cc vn="una variante de Win32/Toolbar.Babylon.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Installer\babylonnn.exe"
      sh=D489B4CD3DDA20BAF9F72BEBB9F2D8C451C5A839 ft=1 fh=c71c0011176dc80e vn="una variante de Win32/SProtector.A aplicación (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\WebSearch\sprotector.dll"
      sh=F54C364F0A82D05A2EB6F940F3954C1A9C423B1F ft=1 fh=4b8d734b41da37e4 vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena)" ac=C fn="C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll"
      sh=3BED57B45FFA1A6DF55DCEE3E749834A3342305E ft=1 fh=bc0be5a481dc8d55 vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena)" ac=C fn="C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe"
      sh=3BED57B45FFA1A6DF55DCEE3E749834A3342305E ft=1 fh=bc0be5a481dc8d55 vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena)" ac=C fn="C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe"
      sh=83862B51062A3A5F521BCE6AFB8228AF44B87BA1 ft=0 fh=0000000000000000 vn="Win32/bProtector.F aplicación (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena)" ac=C fn="C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js"
      sh=3AEF532A0211CE7869F0EB51E940D9E0C7CAE321 ft=1 fh=c7560653d3ee2314 vn="una variante de Win32/Adware.Yontoo.B aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll"
      sh=6391F475328183373BB2BED2E5704E5088FF5C8A ft=1 fh=3d6e0b0b2f0f489a vn="una variante de Win32/Adware.Yontoo.B aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll"
      sh=890368473ECBC404DCD42FF0C6C38397102F59C0 ft=1 fh=4c7db45bf4256cb3 vn="Win32/PrcView aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Smitrem\smitRem\Process.exe"
      sh=F54C364F0A82D05A2EB6F940F3954C1A9C423B1F ft=1 fh=4b8d734b41da37e4 vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena)" ac=C fn="C:\Users\All Users\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll"
      sh=3BED57B45FFA1A6DF55DCEE3E749834A3342305E ft=1 fh=bc0be5a481dc8d55 vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena)" ac=C fn="C:\Users\All Users\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe"
      sh=ED57D33C4F657BC4511E605A48BB7BE15B86C0D7 ft=1 fh=2b4f26caa9b20a57 vn="una variante de Win32/PSWTool.RouterPassView.B aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Arteaga\Nueva carpeta (3)\RouterPassView.exe"
      sh=BCF43267B4416C6DDEFAAD5AE0A63E3F682C5BB0 ft=1 fh=905be375e5c80006 vn="Win32/OpenCandy aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Desktop\PDFCreator-1_6_2_setup.exe"
      sh=22C42026087C8A5628614BFE8B486573C752FEAF ft=0 fh=0000000000000000 vn="una variante de Win32/Keygen.AR aplicación (eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Documents\Respaldo PC anterior\S_V80a179Esp.part1.rar"
      sh=6D6F591B036398FE29624861504017760E34A433 ft=1 fh=7da278ab98611d15 vn="una variante de Win32/Somoto.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\CheatEngine62.exe"
      sh=B6A3B40BD1A6CF84B4F6081E501DE9B8A1EF46F5 ft=1 fh=0f1bdde4791d7a2e vn="Win32/PrcView aplicación (eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\smitRem.exe"
      sh=DB89CF515401E531685DC158DBF04B4B813C39EE ft=1 fh=f6f8db6230050566 vn="Win32/InstallCore.BL aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\Smitrem_3.2_Downloader.exe"
      sh=2716D17F621B16522B6F325DC7D2D309832D8273 ft=1 fh=017a754faf20a9ec vn="una variante de Win32/SoftonicDownloader.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\SoftonicDownloader_para_avg-internet-security-2013.exe"
      sh=6F5848AED5513410D95EEC81D7B40F2D9E347AC1 ft=1 fh=fba67983621c0b5c vn="Win32/InstalleRex.J aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\WLD.v2.2.1.zip (1).exe"
      sh=0EB73BC666C5E2D38236C1B73967861F1712DFE8 ft=1 fh=8a6e3d96621c0b5c vn="Win32/InstalleRex.J aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\WLD.v2.2.1.zip.exe"
      sh=A5A6555E53BDBA5C83AD0992B02745712B29906A ft=1 fh=4a9dec5497d77473 vn="una variante de Win32/SoftonicDownloader.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\2013 M\SoftonicDownloader_para_aida64.exe"
      sh=25ADB12728FC4CA6A38591A7289389A726B8EEBD ft=1 fh=212c00c1c1686486 vn="una variante de Win32/SoftonicDownloader.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\2013 M\SoftonicDownloader_para_everest.exe"
      sh=370915F4D669D9C7165CD66AF664D990B042586F ft=1 fh=1f75c3b6d01ca5d8 vn="una variante de Win32/SoftonicDownloader.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\2013 M\SoftonicDownloader_para_pdfcreator.exe"
      sh=5BCBA1C25D5BEB2AD67A91FD407CF2D36710901A ft=1 fh=00640f97360e4fc8 vn="Win32/OpenCandy aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\Nueva carpeta (2)\PhotoScape_V3.6.3.exe"
      sh=15794B7E49BD9EFF70D0FC4EA3E7E619FADA2E52 ft=1 fh=efd1ec2332dfd9d2 vn="una variante de Win32/SoftonicDownloader.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\Nueva carpeta (2)\SoftonicDownloader_para_mcedit.exe"
      sh=8E741A41B2CEF71DBDD189C3B9B6FA417D516059 ft=1 fh=2f1562fe7e79f635 vn="una variante de Win32/SoftonicDownloader.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Juan Pablo\Downloads\Nueva carpeta (2)\SoftonicDownloader_para_windows-7-service-pack-1-sp1.exe"
      sh=75E3233E4183BE45DBC44573BA4F1E9F7C66E708 ft=0 fh=0000000000000000 vn="una variante de Win32/Bundled.Toolbar.Ask aplicación (eliminado - puesto en Cuarentena)" ac=C fn="C:\Windows\Installer\177d830.msi"
      sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="una variante de Win32/bProtector.A aplicación (contiene archivos infectados)" ac=C fn="${Memory}"


      Me gustaría comentar y preguntar si el hecho de que detecte que mi copia de windows 7 no es original tiene que ver con que estén bloqueadas las claves del registro o tendría algo que ver con este problema ?

    9. #9
      Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.607

      Re: No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

      Hola,

      No tiene anda que ver eso, pero veo que tenes mucha infeccion en el equipo

      • Descarga AdwCleaner en el equipo infectado
      • Copia en el escritorio el programa AdwCleaner y lo ejecutas
      • Una Vez abierto le das a Supresión/Delete y esperas que termine su trabajo.
      • Se va a abrir un reporte donde muestra lo que detecto, lo copias y lo pegas acá.
      • En caso de que no se abra el reporte lo buscas en C:\AdwCleaner[S1].txt
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    10. #10
      Usuario Avatar de JohnSly
      Registrado
      dic 2010
      Ubicación
      Mexico
      Mensajes
      20

      Re: No puedo eliminar HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.avgdx del registro

      Aquí está el reporte de AdwCleaner

      # AdwCleaner v2.301 - Fichero creado el 22/05/2013 a 20:58:26
      # Actualizado el 16/05/2013 por Xplode
      # Sistema operativo : Windows 7 Ultimate (64 bits)
      # Usuario : Juan Pablo - FSBN1
      # Modo de inicio : Normal
      # Ejecutado desde : C:\Users\Juan Pablo\Desktop\Adwarecleaner\adwcleaner.exe
      # Opción [Supresión]


      ***** [Servicios] *****


      ***** [Ficheros / Carpetas] *****

      Carpeta Suprimido : C:\Program Files (x86)\continuetosave
      Carpeta Suprimido : C:\Program Files (x86)\Delta
      Carpeta Suprimido : C:\Program Files (x86)\PutLockerDownloader
      Carpeta Suprimido : C:\Program Files (x86)\PutLockerDownloader.com
      Carpeta Suprimido : C:\Program Files (x86)\WebSearch
      Carpeta Suprimido : C:\ProgramData\BrowserProtect
      Carpeta Suprimido : C:\ProgramData\InstallMate
      Carpeta Suprimido : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder
      Carpeta Suprimido : C:\ProgramData\Tarma Installer
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\Local\PutLockerDownloader
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\LocalLow\Delta
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\Roaming\BabSolution
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Delta
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Media Finder
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PutLockerDownloader.com
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\[email protected]
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Mozilla\Firefox\Profiles\4sq9m14h.default\extensions\[email protected]
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Mozilla\Firefox\Profiles\4sq9m14h.default\jetpack
      Carpeta Suprimido : C:\Users\Juan Pablo\AppData\Roaming\pdfforge
      Fichero Suprimido : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
      Fichero Suprimido : C:\Users\Juan Arteaga\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
      Fichero Suprimido : C:\Users\Juan Arteaga\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
      Fichero Suprimido : C:\Users\Juan Pablo\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
      Fichero Suprimido : C:\Users\Juan Pablo\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
      Fichero Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Mozilla\Firefox\Profiles\4sq9m14h.default\bprotector_extensions.sqlite
      Fichero Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Mozilla\Firefox\Profiles\4sq9m14h.default\bprotector_prefs.js
      Fichero Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Mozilla\Firefox\Profiles\4sq9m14h.default\searchplugins\Babylon.xml
      Fichero Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Mozilla\Firefox\Profiles\4sq9m14h.default\searchplugins\delta.xml
      Fichero Suprimido : C:\Users\Juan Pablo\AppData\Roaming\Mozilla\Firefox\Profiles\4sq9m14h.default\searchplugins\WebSearch.xml
      Fichero Suprimido : C:\Users\Juan Pablo\Desktop\PutLockerDownloader.lnk

      ***** [Registro] *****

      Clave Supprimida : HKCU\Software\1ClickDownload
      Clave Supprimida : HKCU\Software\AppDataLow\Software\NetNucleous
      Clave Supprimida : HKCU\Software\AppDataLow\SProtector
      Clave Supprimida : HKCU\Software\BabylonToolbar
      Clave Supprimida : HKCU\Software\BI
      Clave Supprimida : HKCU\Software\DataMngr
      Clave Supprimida : HKCU\Software\DealPly
      Clave Supprimida : HKCU\Software\Delta
      Clave Supprimida : HKCU\Software\delta LTD
      Clave Supprimida : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Clave Supprimida : HKCU\Software\MediaFinder
      Clave Supprimida : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07202B0D-149C-4568-90DF-ACC2B4057809}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F1AF26F8-1828-4279-ABCE-074EF3235BD7}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F1AF26F8-1828-4279-ABCE-074EF3235BD7}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\NBT
      Clave Supprimida : HKCU\Software\Softonic
      Clave Supprimida : HKCU\Software\d538bdfb23ae510
      Clave Supprimida : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
      Clave Supprimida : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clave Supprimida : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clave Supprimida : HKLM\Software\Babylon
      Clave Supprimida : HKLM\Software\BabylonToolbar
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{A8ECB19D-6458-4C31-82B2-60CF30440483}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
      Clave Supprimida : HKLM\SOFTWARE\Classes\delta.deltaappCore
      Clave Supprimida : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\delta.deltadskBnd
      Clave Supprimida : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\delta.deltaHlpr
      Clave Supprimida : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clave Supprimida : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
      Clave Supprimida : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\MF
      Clave Supprimida : HKLM\SOFTWARE\Classes\Prod.cap
      Clave Supprimida : HKLM\SOFTWARE\Classes\PutLockerDownloader
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{162E06EC-4E38-4809-AE76-BF2400D34334}
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clave Supprimida : HKLM\Software\DataMngr
      Clave Supprimida : HKLM\Software\DealPly
      Clave Supprimida : HKLM\Software\Delta
      Clave Supprimida : HKLM\Software\Iminent
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\PutlockerDownloader_RASAPI32
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\PutlockerDownloader_RASMANCS
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clave Supprimida : HKLM\Software\SP Global
      Clave Supprimida : HKLM\Software\SProtector
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0F3DC9E0-C459-4A40-BCF8-747BD9322E10}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F1AF26F8-1828-4279-ABCE-074EF3235BD7}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\d538bdfb23ae510
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\apfdadfinodckpcehhdhjlgiphgnbfci
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F1AF26F8-1828-4279-ABCE-074EF3235BD7}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{EDE9DB44-A3CA-4465-B527-6E9FA037C84C}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
      Clave Supprimida : HKLM\SOFTWARE\Tarma Installer
      Dato Supprimida : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\contin~1\sprote~1.dll
      Dato Supprimida : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\websea~1\sprote~1.dll
      Dato Supprimida : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll
      Valor Supprimida : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
      Valor Supprimida : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0F3DC9E0-C459-4A40-BCF8-747BD9322E10}]
      Valor Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
      Valor Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]

      ***** [Navegadores] *****

      -\\ Internet Explorer v9.0.8112.16476

      Sustituido : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com

      -\\ Mozilla Firefox v21.0 (es-MX)

      Fichero : C:\Users\Juan Pablo\AppData\Roaming\Mozilla\Firefox\Profiles\4sq9m14h.default\prefs.js

      C:\Users\Juan Pablo\AppData\Roaming\Mozilla\Firefox\Profiles\4sq9m14h.default\user.js ... Suprimido !

      Supprimida : user_pref("aol_toolbar.default.homepage.check", false);
      Supprimida : user_pref("aol_toolbar.default.search.check", false);
      Supprimida : user_pref("browser.newtab.url", "hxxp://www2.delta-search.com/?affID=119816&tt=gc_&babsrc=NT_ss&mntr[...]
      Supprimida : user_pref("browser.search.defaultenginename", "WebSearch");
      Supprimida : user_pref("browser.search.defaultenginename,S", "WebSearch");
      Supprimida : user_pref("browser.search.defaulturl", "hxxp://websearch.lookforithere.info/?pid=512&r=2013/05/18&hi[...]
      Supprimida : user_pref("browser.search.order.1", "Delta Search");
      Supprimida : user_pref("browser.search.order.1,S", "WebSearch");
      Supprimida : user_pref("browser.search.selectedEngine", "Delta Search");
      Supprimida : user_pref("browser.search.selectedEngine,S", "WebSearch");
      Supprimida : user_pref("extensions.BabylonToolbar.prtkDS", 0);
      Supprimida : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
      Supprimida : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Supprimida : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Supprimida : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=19317");
      Supprimida : user_pref("extensions.BabylonToolbar_i.hardId", "fee6669a00000000000050e5493ba7d9");
      Supprimida : user_pref("extensions.BabylonToolbar_i.id", "fee6669a00000000000050e5493ba7d9");
      Supprimida : user_pref("extensions.BabylonToolbar_i.instlDay", "15536");
      Supprimida : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Supprimida : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Supprimida : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Supprimida : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Supprimida : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Supprimida : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      Supprimida : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Supprimida : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      Supprimida : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.171:37:27");
      Supprimida : user_pref("extensions.delta.admin", false);
      Supprimida : user_pref("extensions.delta.aflt", "babsst");
      Supprimida : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
      Supprimida : user_pref("extensions.delta.autoRvrt", "false");
      Supprimida : user_pref("extensions.delta.bbDpng", "22");
      Supprimida : user_pref("extensions.delta.cntry", "MX");
      Supprimida : user_pref("extensions.delta.dfltLng", "en");
      Supprimida : user_pref("extensions.delta.excTlbr", false);
      Supprimida : user_pref("extensions.delta.ffxUnstlRst", true);
      Supprimida : user_pref("extensions.delta.hdrMd5", "95C0B98A59F89D7BD26BE4F37A6F79FA");
      Supprimida : user_pref("extensions.delta.id", "fee6669a00000000000050e5493ba7d9");
      Supprimida : user_pref("extensions.delta.instlDay", "15836");
      Supprimida : user_pref("extensions.delta.instlRef", "sst");
      Supprimida : user_pref("extensions.delta.lastVrsnTs", "1.8.16.1615:51:43");
      Supprimida : user_pref("extensions.delta.newTab", false);
      Supprimida : user_pref("extensions.delta.prdct", "delta");
      Supprimida : user_pref("extensions.delta.prtnrId", "delta");
      Supprimida : user_pref("extensions.delta.rvrt", "false");
      Supprimida : user_pref("extensions.delta.sg", "azb");
      Supprimida : user_pref("extensions.delta.smplGrp", "azb");
      Supprimida : user_pref("extensions.delta.tlbrId", "base");
      Supprimida : user_pref("extensions.delta.tlbrSrchUrl", "");
      Supprimida : user_pref("extensions.delta.vrsn", "1.8.16.16");
      Supprimida : user_pref("extensions.delta.vrsni", "1.8.16.16");
      Supprimida : user_pref("extensions.delta.vrsnTs", "1.8.16.1615:51:43");
      Supprimida : user_pref("extensions.facemoods.aflt", "ddrnw");
      Supprimida : user_pref("extensions.facemoods.dfltSrch", true);
      Supprimida : user_pref("extensions.facemoods.dfltSrchPrvdr", "Facemoods Search");
      Supprimida : user_pref("extensions.facemoods.dnsErr", true);
      Supprimida : user_pref("extensions.facemoods.DNSErrUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=5");
      Supprimida : user_pref("extensions.facemoods.firstRun", true);
      Supprimida : user_pref("extensions.facemoods.hmpg", true);
      Supprimida : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=ddrnw");
      Supprimida : user_pref("extensions.facemoods.id", "fee6669a00000000000050e5493ba7d9");
      Supprimida : user_pref("extensions.facemoods.instlDay", "15340");
      Supprimida : user_pref("extensions.facemoods.mntz", "");
      Supprimida : user_pref("extensions.facemoods.newTab", true);
      Supprimida : user_pref("extensions.facemoods.newTabUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=2");
      Supprimida : user_pref("extensions.facemoods.prtnrId", "facemoods.com");
      Supprimida : user_pref("extensions.facemoods.searchProviderAdded", true);
      Supprimida : user_pref("extensions.facemoods.sid", "29e13ab1365447a6b1a7c8c2bf2f3705");
      Supprimida : user_pref("extensions.facemoods.tlbrSrchUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=3");
      Supprimida : user_pref("extensions.facemoods.vrsn", "1.4.17.11");
      Supprimida : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
      Supprimida : user_pref("extentions.y2layers.installId", "51520a61-8ea1-4064-ab4f-44da271d36f7");
      Supprimida : user_pref("keyword.URL", "hxxp://websearch.lookforithere.info/?pid=512&r=2013/05/18&hid=1412361388&l[...]
      Supprimida : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "WebSearch");
      Supprimida : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "WebSearch");
      Supprimida : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://websearch.lookforithere.info/[...]
      Supprimida : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://websearch.lookforithere.info/?pid=512&r=20[...]
      Supprimida : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ".*");
      Supprimida : user_pref("sweetim.toolbar.searchguard.enable", "false");
      Supprimida : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1");
      Supprimida : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1");

      Fichero : C:\Users\Juan Arteaga\AppData\Roaming\Mozilla\Firefox\Profiles\ezbo854o.default\prefs.js

      [OK] El fichero no contiene ninguna entrada ilegítima.

      -\\ Google Chrome v26.0.1410.64

      Fichero : C:\Users\Juan Pablo\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimida [l.2644] : homepage = "hxxp://websearch.lookforithere.info/?pid=512&r=2013/05/18&hid=1412361388&lg=EN&cc=MX[...]

      Fichero : C:\Users\Juan Arteaga\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] El fichero no contiene ninguna entrada ilegítima.

      *************************

      AdwCleaner[S1].txt - [383 octets] - [22/05/2013 20:58:14]
      AdwCleaner[S2].txt - [24128 octets] - [22/05/2013 20:58:26]

      ########## EOF - C:\AdwCleaner[S2].txt - [24189 octets] ##########

    Página 1 de 2 12 ÚltimoÚltimo