Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 12/08/06, 20:43:08
Usuario
 
Registrado: feb 2006
Ubicación: Venezuela
Mensajes: 5
Tengo instalado Virus Alert (Solucionado)

Saludos, tengo instalado en mi equipo el Virus Alert, me sale una ventana muy molesta con este mensaje "Your Computer is infected!", se instalo junto con Antivirus Windows Pro2000 o algo asi, que ya elimine. Segui instrucciones en este foro para eliminarlo (Casos iguales al mio) pero no han funcionado. Supongo que ha mutado y se ha hecho mas dificil de eliminar... mi infeccion fue en esta misma semana. Les agradeceria si pudieran ayudarme...

Sin mas y esperando una pronta respuesta me despido...

Gustavo Vasquez
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 12/08/06, 20:47:46
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Tengo instalado Virus Alert

Hola. Sigue los siguientes pasos:
- Apaga Restaurar Sistema si tienes Windows ME o XP.
- Entra en Modo Seguro (Modo a Prueba de Fallos).
- Desinstalar desde Panel de Control ==> Agregar/Quitar Programas, cualquier programa de la familia PSGuard y eliminar su carpeta de C:\Archivos de Programa (%programfiles%).
- Escanea con: - No salgas del modo seguro. Has lo siguiente en cada cuenta de usuario:
  • Cierra todas las ventanas.
  • Pasa el CCleaner.
  • Limpia el registro con RegSeeker (opcion limpiar registro).
- Inicia en modo normal y escanea con:>>> Nos pegas el reporte de cada uno.
- Reactiva Restaurar Sistema.

Nos cuentas.

salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 12/08/06, 20:53:09
Avatar de Ultraviolet
Usuario
 
Registrado: ago 2006
Ubicación: merida
Mensajes: 3
Yo tengo problema, soy nueva esto,

Logfile of HijackThis v1.99.1
Scan saved at 06:31:24 p.m., on 12/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5450.0004)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Ayuso\Mis documentos\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe Reader 7.0.8\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Protection Bar - {a2595f37-48d0-46a1-9b51-478591a97764} - C:\Archivos de programa\IntCodec\iesplugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [RemoteControl] "D:\Power DVD 7\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "D:\Power DVD 7\Language\Language.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [nvCpl32] C:\WINDOWS\system32\nvCpl32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\QuixTime - 7\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DownloadAccelerator] "D:\Archivos de programa\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [BDMCon] c:\ARCHIV~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\ARCHIV~1\softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\archiv~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [nvCpl32] C:\WINDOWS\system32\nvCpl32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = D:\Adobe Reader 7.0.8\Reader\reader_sl.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: &Clean Traces - D:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - D:\Archivos de programa\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - D:\Archivos de programa\DAP\dapextie2.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1155152374395
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCD18BA7-3D54-4976-A622-85AF067D6007}: NameServer = 85.255.116.105
O17 - HKLM\System\CS1\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209
O17 - HKLM\System\CS2\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209
O17 - HKLM\System\CS3\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

Última edición por Ultraviolet fecha: 12/08/06 a las 20:55:05. Razón: Es que tengo Nod32 y BitDefender 9.0 ninguno, ni killbox estoy haciendo no se me borra los archivo exe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 12/08/06, 21:10:51
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Yo tengo problema, soy nueva esto,

Cita:
Originalmente publicado por Ultraviolet
Logfile of HijackThis v1.99.1
Scan saved at 06:31:24 p.m., on 12/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5450.0004)

Running processes:
Y este de donde salio????? Si quieres ayuda crea un nuevo tema.

salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 12/08/06, 21:21:18
Avatar de Ultraviolet
Usuario
 
Registrado: ago 2006
Ubicación: merida
Mensajes: 3
Sonrisa Le tengo puesto Explorer 7.0

Es soy nueva en esto segun dice aqui se manda logs o estoy lugar equivocado o si.

Tengo varios sypware y no se me borrar y no se me quita para nada.

estoy aqui esperandolo una respuesta. si quiere envie otra vez mi logs.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 12/08/06, 21:24:15
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Le tengo puesto Explorer 7.0

Cita:
Originalmente publicado por Ultraviolet
Es soy nueva en esto segun dice aqui se manda logs o estoy lugar equivocado o si.

Tengo varios sypware y no se me borrar y no se me quita para nada.

estoy aqui esperandolo una respuesta. si quiere envie otra vez mi logs.
Si quieres ayuda, abre un nuevo tema en el foro del HijackThis (tambien lee las politicas del foro).

salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 13/08/06, 07:56:48
Usuario
 
Registrado: feb 2006
Ubicación: Venezuela
Mensajes: 5
Re: Tengo instalado Virus Alert

Saludos...

Me ha servido de mucho tu ayuda, me parece que el equipo esta mejor, ya no me sale el virus alert!. Pero para estar seguros aqui te dejo los reportes que me arrojo el antivirus online Kaspersky, que fue en ultima instancia quien lo eliminó a ver que me dices...

Muchas gracias por todo...

************************************************** *******

Sunday, August 13, 2006 5:32:07 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 13/08/2006
Kaspersky Anti-Virus database records: 201762
Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
A:\
C:\
D:\
E:\
F:\
G:\
Scan Statistics
Total number of scanned objects 98522
Number of viruses found 1
Number of infected objects 1 / 0
Number of suspicious objects 0
Duration of the scan process 02:22:34

Infected Object Name Virus Name Last Action
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \Cache\_CACHE_001_ Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \Cache\_CACHE_002_ Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \Cache\_CACHE_003_ Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \Cache\_CACHE_MAP_ Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Historial\History.IE5\MSHist0120060812200608 13\index.dat Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Historial\History.IE5\MSHist0120060813200608 14\index.dat Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Configuración local\Temp\~DFF492.tmp Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \history.dat Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\Datos de programa\Mozilla\Firefox\Profiles\nb858fv8.default \parent.lock Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Gustavo Vasquez\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\system32\__delete_on_reboot__v_w_l_u_m_ m_c_._d_l_l_ Infected: not-virus:Hoax.Win32.Renos.du skipped
C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
Scan process completed.

************************************************** ********
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 13/08/06, 12:09:04
Usuario
 
Registrado: abr 2006
Ubicación: --
Mensajes: 1.832
Wink Re: Tengo instalado Virus Alert

holass, realiza lo siguiente "ghvg":


ver archivos ocultos

busca y elimina con killbox lo siguiente:

C:\WINDOWS\system32\__delete_on_reboot__v_w_l_u_m_ m_c_._d_l_l_

pasa el disk cleaner para limpiar cookies y temporales

utiliza el regseeker+manual para limpiar el registro

cuentanos como sigue tu pc, y si presenta mas problemas




salu2
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 13/08/06, 16:46:56
Usuario
 
Registrado: feb 2006
Ubicación: Venezuela
Mensajes: 5
Re: Tengo instalado Virus Alert

Todo calidad...

Gracias por todo... les agradezco mucho su ayuda....
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 13/08/06, 22:09:39
Avatar de Ultraviolet
Usuario
 
Registrado: ago 2006
Ubicación: merida
Mensajes: 3
Investigación Se me renicia cada rato mi computadora cuant abro un aplicacion.

Logfile of HijackThis v1.99.1
Scan saved at 06:31:24 p.m., on 12/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5450.0004)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Ayuso\Mis documentos\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe Reader 7.0.8\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Protection Bar - {a2595f37-48d0-46a1-9b51-478591a97764} - C:\Archivos de programa\IntCodec\iesplugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [RemoteControl] "D:\Power DVD 7\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "D:\Power DVD 7\Language\Language.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [nvCpl32] C:\WINDOWS\system32\nvCpl32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\QuixTime - 7\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DownloadAccelerator] "D:\Archivos de programa\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [BDMCon] c:\ARCHIV~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\ARCHIV~1\softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\archiv~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [nvCpl32] C:\WINDOWS\system32\nvCpl32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = D:\Adobe Reader 7.0.8\Reader\reader_sl.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: &Clean Traces - D:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - D:\Archivos de programa\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - D:\Archivos de programa\DAP\dapextie2.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1155152374395
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCD18BA7-3D54-4976-A622-85AF067D6007}: NameServer = 85.255.116.105
O17 - HKLM\System\CS1\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209
O17 - HKLM\System\CS2\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209
O17 - HKLM\System\CS3\Services\Tcpip\..\{2B885C62-65CE-4390-BE42-E3C8072269DA}: NameServer = 200.33.146.217,200.33.146.209
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Icono Virus Alert! (Solucionado) matitu Temas Solucionados 3 30/05/06 19:02:02
SpyFalcon, virus alert! (Solucionado) MeLiNhO Temas Solucionados 3 20/05/06 20:50:16
Virus Alert!!!!!!!!!!! (solucionado) lschiano Temas Solucionados 5 17/05/06 19:46:38
tengo un virus Pwsteal.trojan (Solucionado) nelson 10 Temas Solucionados 6 15/03/06 09:21:20
about:blank (solucionado) rubentome Temas Solucionados 13 06/06/05 05:08:53




Todas las horas son GMT -4. La hora es 03:05:56.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30