• Registrarse
  • Iniciar sesión


  • Resultados 1 al 8 de 8

    DaemonProcess.exe y error en desinstalación. (Solucionado)

    Resumen del tema: DaemonProcess.exe y error en desinstalación. (Solucionado) - Hola, Tengo dos problemas que puede que estén relacionados. Se me han instalado varias aplicaciones sin querer, y he podido desinstalarlas todas menos una. La que se resiste se llama "DivX Plus". El desinstalador se ...

      
    1. #1
      Usuario Avatar de bopopa
      Registrado
      nov 2012
      Ubicación
      CST
      Mensajes
      37

      DaemonProcess.exe y error en desinstalación. (Solucionado)

      Hola,

      Tengo dos problemas que puede que estén relacionados. Se me han instalado varias aplicaciones sin querer, y he podido desinstalarlas todas menos una.

      La que se resiste se llama "DivX Plus". El desinstalador se queda parado y da error. Intento localizar el instalador de nuevo en internet, para instalarlo y volver a desinstalarlo de nuevo, pero me indica que es un programa potencialmente peligroso, por lo que desisto esta opción.

      El segundo problema, más importante, es que a raíz de la desinstalación de aplicaciones, ahora cada vez que inicio el ordenador me aparece un mensaje de error en "DaemonProcess.exe" y en "Qtnetwok4.dll".

      He buscado un poco antes de enviar este mensaje, pero lo que veo son las recomendaciones generales. Adjunto lo que he hecho hasta ahora:

      - He intentado restaurar sistema a un punto anterior sin éxito.

      - He pasado CCleaner en modo Limpiador y Registro

      - Adjunto reporte de Malwarebytes:

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Versión de la Base de Datos: v2013.11.09.04

      Windows XP Service Pack 3 x86 FAT32
      Internet Explorer 8.0.6001.18702
      Oriol :: NOMBRE-67B1544E [administrador]

      09/11/2013 11:20:21
      mbam-log-2013-11-09 (11-20-21).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 249186
      Tiempo transcurrido: 1 hora(s), 53 minuto(s), 23 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 1
      HKLM\SOFTWARE\dosearchesSoftware (PUP.Optional.DoSearches.A) -> En cuarentena y eliminado con éxito.

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 65
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033191.exe (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033192.exe (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033193.DLL (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033194.exe (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033195.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033196.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033197.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033198.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033199.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033200.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033201.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033202.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033203.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033204.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033205.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033206.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033207.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033208.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033209.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033210.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033211.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033212.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033213.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033214.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033215.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033216.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033217.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033218.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033219.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033220.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033221.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033222.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033223.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033224.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033225.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033226.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033227.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033228.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033229.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033230.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033231.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033232.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033233.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033234.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033235.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033236.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033237.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033238.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033239.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033240.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033241.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033242.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033243.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033244.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033245.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033246.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033247.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033248.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033249.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033251.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033252.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033253.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033254.exe (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033255.exe (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP168\A0036137.exe (PUP.Optional.Firseria) -> En cuarentena y eliminado con éxito.

      fin)

      - Adjunto reporte de AT-Destroyer:

      ######################## AT-Destroyer [2.1] By Infospyware.
      Hora/Día/Mes/Año: 18:55:19 \\\ 09/11/2013
      AT-Destroyer 2.1 By Infospyware ---> www.infospyware.com
      Última actualización: 30/11/2012
      Opción escogida: 2 :Buscar y Destruir
      Versión Internet Explorer:8.0.6001.18702
      Google Chrome:30.0.1599.101
      Privilegios: Oriol - Administrador
      Modo Actual: Modo Normal.
      Nombre del pc: NOMBRE-67B1544E
      Información del sistema operativo:X86-WIN_XP-Service Pack 3
      nombre del usuario:Oriol
      Lenguaje del sistema: Español



      >>>>>>> Servicios <<<<<<<



      >>>>>> Carpetas <<<<<<



      >>>>>> Archivos <<<<<<



      >>>>>> Registro <<<<<<



      >>>>>> Heurística <<<<<<



      >>>>>> Internet Explorer <<<<<<

      Start Page==www.google.com
      Local Page==C:\WINDOWS\system32\blank.htm
      Search Page==http://search.dosearches.com/web/?utm_source=b&utm_medium=slbnew&utm_campaign=rg&utm_content=ds&from=slbnew&uid=ST980811AS_5LY0MABZXXXX5LY0MABZ&ts=1383934241&type=default&q={searchTerms}
      Default_search_url==http://search.dosearches.com/web/?utm_source=b&utm_medium=slbnew&utm_campaign=rg&utm_content=ds&from=slbnew&uid=ST980811AS_5LY0MABZXXXX5LY0MABZ&ts=1383934241&type=default&q={searchTerms}
      Default_Page_URL==about:blank


      ''HKCU\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\WINDOWS\system32\blank.htm
      Search Page==http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_search_url==
      Default_Page_URL==about:blank


      HKEY_USERS\S-1-5-21-3582218786-3360168776-2075554315-1005\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\WINDOWS\system32\blank.htm
      Search Page==http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_search_url==
      Default_Page_URL==about:blank


      >>>>>> Plugins Firefox <<<<<<

      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.45.2
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.45.2
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandasecurity.com/activescan
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader

      >>>>>> Google Chrome <<<<<<

      "homepage": "http://www.google.com/",
      "homepage_changed": true,
      "homepage_is_newtabpage": false,


      >>>>>> Extensiones Google Chrome <<<<<<

      C:\Documents and Settings\Oriol\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\4
      C:\Documents and Settings\Oriol\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp
      C:\Documents and Settings\Oriol\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\ofjgdeeehbfjcnnfjaldmbbcpjbakdfd
      C:\Documents and Settings\Oriol\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
      C:\Documents and Settings\Oriol\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\ldbheajkebdflbjdckojokbfdndkahnl

      ======== Listado ===========

      [19/03/2013 21:39] [19/03/2013 22:01] [0] C:\Documents and Settings\Oriol\Datos de programa\Symantec
      [19/03/2013 21:46] [19/03/2013 22:01] [0] C:\Documents and Settings\Oriol\Datos de programa\Intel
      [19/03/2013 21:19] [19/03/2013 22:01] [0] C:\Documents and Settings\Oriol\Datos de programa\Identities
      [19/03/2013 21:11] [19/03/2013 22:01] [S] C:\Documents and Settings\Oriol\Datos de programa\Microsoft
      C:\Documents and Settings\Oriol\Datos de programa\desktop.ini [HSA] 1 KB ( )
      [19/03/2013 22:13] [19/03/2013 22:13] [0] C:\Documents and Settings\Oriol\Datos de programa\HP
      [ 20/03/2013 0:53] [ 20/03/2013 0:53] [0] C:\Documents and Settings\Oriol\Datos de programa\Adobe
      [22/03/2013 19:10] [22/03/2013 19:10] [0] C:\Documents and Settings\Oriol\Datos de programa\AdobeUM
      [23/03/2013 18:42] [23/03/2013 18:42] [0] C:\Documents and Settings\Oriol\Datos de programa\GlarySoft
      [23/03/2013 19:12] [23/03/2013 19:12] [0] C:\Documents and Settings\Oriol\Datos de programa\Malwarebytes
      [25/03/2013 22:02] [25/03/2013 22:02] [0] C:\Documents and Settings\Oriol\Datos de programa\BSplayer
      [25/03/2013 22:02] [25/03/2013 22:02] [0] C:\Documents and Settings\Oriol\Datos de programa\BSplayer Pro
      [20/03/2013 19:49] [20/03/2013 19:49] [0] C:\Documents and Settings\Oriol\Datos de programa\sun1
      [10/04/2013 23:44] [10/04/2013 23:44] [0] C:\Documents and Settings\Oriol\Datos de programa\Sun
      C:\Documents and Settings\Oriol\Datos de programa\Bubble Dock.boostrap.log [A] 2 KB ( )
      C:\Documents and Settings\Oriol\Datos de programa\Bubble Dock.installation.log [A] 16 KB ( )
      [23/06/2013 16:55] [23/06/2013 16:55] [0] C:\Documents and Settings\Oriol\Datos de programa\Ad-Aware Antivirus
      [26/06/2013 19:09] [26/06/2013 19:09] [0] C:\Documents and Settings\Oriol\Datos de programa\SecureSearch
      [26/06/2013 19:11] [26/06/2013 19:11] [0] C:\Documents and Settings\Oriol\Datos de programa\LavasoftStatistics
      [03/07/2013 19:32] [03/07/2013 19:32] [0] C:\Documents and Settings\Oriol\Datos de programa\Image Zone Express
      C:\Documents and Settings\Oriol\Datos de programa\Update_HP_RedboxHprblog_HPSU.log [A] 44 KB ( )
      C:\Documents and Settings\Oriol\Datos de programa\HPSU_48BitScanUpdate.log [A] 2 KB ( )
      C:\Documents and Settings\Oriol\Datos de programa\PatchUpdate_HP_CounterReport_Update_HPSU.log [A] 27 KB ( )
      [21/08/2013 18:27] [21/08/2013 18:27] [0] C:\Documents and Settings\Oriol\Datos de programa\LavFilters
      [21/08/2013 18:27] [21/08/2013 18:27] [0] C:\Documents and Settings\Oriol\Datos de programa\CDXReader
      [21/10/2013 18:54] [21/10/2013 18:54] [0] C:\Documents and Settings\Oriol\Datos de programa\Blackboard
      [08/11/2013 19:10] [08/11/2013 19:10] [0] C:\Documents and Settings\Oriol\Datos de programa\dosearches
      [08/11/2013 19:23] [08/11/2013 19:23] [0] C:\Documents and Settings\Oriol\Datos de programa\uTorrent
      [09/11/2013 18:11] [09/11/2013 18:11] [0] C:\Documents and Settings\Oriol\Datos de programa\ParetoLogic
      [09/11/2013 18:11] [09/11/2013 18:11] [0] C:\Documents and Settings\Oriol\Datos de programa\DriverCure
      [09/11/2013 18:17] [09/11/2013 18:17] [0] C:\Documents and Settings\Oriol\Datos de programa\dll-files.com
      [19/03/2013 21:17] [19/03/2013 21:17] [0] C:\Archivos de programa\Windows NT
      [19/03/2013 21:17] [19/03/2013 21:17] [0] C:\Archivos de programa\MSN
      [19/03/2013 21:17] [19/03/2013 21:17] [0] C:\Archivos de programa\MSN Gaming Zone
      [19/03/2013 21:17] [19/03/2013 21:17] [0] C:\Archivos de programa\Messenger
      [19/03/2013 21:17] [19/03/2013 21:17] [0] C:\Archivos de programa\Windows Media Player
      [19/03/2013 21:17] [19/03/2013 21:17] [0] C:\Archivos de programa\Online Services
      [19/03/2013 21:17] [19/03/2013 21:17] [0] C:\Archivos de programa\ComPlus Applications
      [19/03/2013 21:18] [19/03/2013 21:18] [0] C:\Archivos de programa\Internet Explorer
      [19/03/2013 21:18] [19/03/2013 21:18] [0] C:\Archivos de programa\Outlook Express
      [19/03/2013 21:18] [19/03/2013 21:18] [0] C:\Archivos de programa\NetMeeting
      [19/03/2013 21:18] [19/03/2013 21:18] [0] C:\Archivos de programa\Movie Maker
      [19/03/2013 21:18] [19/03/2013 21:18] [0] C:\Archivos de programa\Servicios en línea
      [19/03/2013 21:18] [19/03/2013 21:18] [H] C:\Archivos de programa\WindowsUpdate
      [19/03/2013 21:20] [19/03/2013 21:20] [0] C:\Archivos de programa\microsoft frontpage
      [19/03/2013 21:20] [19/03/2013 21:20] [0] C:\Archivos de programa\xerox
      [19/03/2013 21:25] [19/03/2013 21:25] [0] C:\Archivos de programa\Intel
      [19/03/2013 21:27] [19/03/2013 21:27] [H] C:\Archivos de programa\Uninstall Information
      [19/03/2013 21:30] [19/03/2013 21:30] [H] C:\Archivos de programa\InstallShield Installation Information
      [19/03/2013 21:31] [19/03/2013 21:31] [0] C:\Archivos de programa\Skype
      [19/03/2013 21:31] [19/03/2013 21:31] [0] C:\Archivos de programa\Asus
      [19/03/2013 21:34] [19/03/2013 21:34] [0] C:\Archivos de programa\Wireless Console 2
      [19/03/2013 21:35] [19/03/2013 21:35] [0] C:\Archivos de programa\Synaptics
      [19/03/2013 21:38] [19/03/2013 21:38] [0] C:\Archivos de programa\Symantec
      [19/03/2013 21:49] [19/03/2013 21:49] [0] C:\Archivos de programa\Adobe
      [19/03/2013 22:03] [19/03/2013 22:03] [0] C:\Archivos de programa\Google
      [19/03/2013 22:16] [19/03/2013 22:16] [0] C:\Archivos de programa\HP
      [20/03/2013 0:29] [20/03/2013 0:29] [0] C:\Archivos de programa\Microsoft Office
      [20/03/2013 0:30] [20/03/2013 0:30] [0] C:\Archivos de programa\Microsoft Visual Studio 8
      [20/03/2013 0:33] [20/03/2013 0:33] [0] C:\Archivos de programa\Microsoft.NET
      [20/03/2013 0:34] [20/03/2013 0:34] [0] C:\Archivos de programa\Microsoft Visual Studio
      [20/03/2013 0:34] [20/03/2013 0:34] [0] C:\Archivos de programa\MSBuild
      [20/03/2013 0:34] [20/03/2013 0:34] [0] C:\Archivos de programa\Microsoft Works
      [20/03/2013 19:50] [20/03/2013 19:50] [0] C:\Archivos de programa\Java
      [21/03/2013 21:50] [21/03/2013 21:50] [0] C:\Archivos de programa\MSXML 4.0
      [22/03/2013 19:10] [22/03/2013 19:10] [0] C:\Archivos de programa\Reference Assemblies
      [23/03/2013 18:38] [23/03/2013 18:38] [0] C:\Archivos de programa\CCleaner
      [23/03/2013 19:10] [23/03/2013 19:10] [0] C:\Archivos de programa\Panda USB Vaccine
      [23/03/2013 19:26] [23/03/2013 19:26] [0] C:\Archivos de programa\Microsoft Security Client
      [23/03/2013 20:05] [23/03/2013 20:05] [0] C:\Archivos de programa\Ahead
      [24/03/2013 12:17] [24/03/2013 12:17] [0] C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2
      [25/03/2013 22:02] [25/03/2013 22:02] [0] C:\Archivos de programa\Webteh
      [25/03/2013 22:02] [25/03/2013 22:02] [0] C:\Archivos de programa\BS.Player ControlBar
      [30/03/2013 23:34] [30/03/2013 23:34] [0] C:\Archivos de programa\Defraggler
      [10/04/2013 22:43] [10/04/2013 22:43] [0] C:\Archivos de programa\Configurador AEAT
      [14/04/2013 0:47] [14/04/2013 0:47] [0] C:\Archivos de programa\Malwarebytes' Anti-Malware
      [22/04/2013 20:35] [22/04/2013 20:35] [0] C:\Archivos de programa\HDD Regenerator
      [23/04/2013 20:02] [23/04/2013 20:02] [0] C:\Archivos de programa\Glary Utilities
      [23/04/2013 20:02] [23/04/2013 20:02] [0] C:\Archivos de programa\Sigmatel
      [19/05/2013 0:21] [19/05/2013 0:21] [0] C:\Archivos de programa\WinZip
      [22/06/2013 17:51] [22/06/2013 17:51] [0] C:\Archivos de programa\Mozilla Firefox
      [22/06/2013 17:52] [22/06/2013 17:52] [0] C:\Archivos de programa\Microsoft Silverlight
      [25/06/2013 22:18] [25/06/2013 22:18] [0] C:\Archivos de programa\Panda Security
      [03/07/2013 19:20] [03/07/2013 19:20] [0] C:\Archivos de programa\Hewlett-Packard
      [03/07/2013 20:18] [03/07/2013 20:18] [0] C:\Archivos de programa\Windows Media Connect 2
      [09/07/2013 10:31] [09/07/2013 10:31] [0] C:\Archivos de programa\ESET
      [21/08/2013 18:27] [21/08/2013 18:27] [0] C:\Archivos de programa\OpenSource Flash Video Splitter
      [21/08/2013 18:27] [21/08/2013 18:27] [0] C:\Archivos de programa\DSP-worx
      [21/08/2013 18:28] [21/08/2013 18:28] [0] C:\Archivos de programa\DivX
      [08/11/2013 19:10] [08/11/2013 19:10] [0] C:\Archivos de programa\Mobogenie
      [09/11/2013 18:11] [09/11/2013 18:11] [0] C:\Archivos de programa\ParetoLogic
      [09/11/2013 18:17] [09/11/2013 18:17] [0] C:\Archivos de programa\Dll-Files.com Fixer
      C:\Documents and Settings\All Users\Datos de programa\desktop.ini [HSA] 1 KB 0
      [19/03/2013 21:24] [19/03/2013 21:24] [0] C:\Documents and Settings\All Users\Datos de programa\SBSI
      [19/03/2013 21:36] [19/03/2013 21:36] [0] C:\Documents and Settings\All Users\Datos de programa\Skype
      [19/03/2013 21:38] [19/03/2013 21:38] [0] C:\Documents and Settings\All Users\Datos de programa\Symantec
      [19/03/2013 21:46] [19/03/2013 21:46] [0] C:\Documents and Settings\All Users\Datos de programa\Intel
      [19/03/2013 21:49] [19/03/2013 21:49] [0] C:\Documents and Settings\All Users\Datos de programa\Adobe
      C:\Documents and Settings\All Users\Datos de programa\hpzinstall.log [A] 2 KB 0
      [20/03/2013 0:29] [20/03/2013 0:29] [0] C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
      [20/03/2013 19:51] [20/03/2013 19:51] [0] C:\Documents and Settings\All Users\Datos de programa\Sun
      [21/03/2013 21:10] [21/03/2013 21:10] [0] C:\Documents and Settings\All Users\Datos de programa\Windows Genuine Advantage
      [23/03/2013 19:10] [23/03/2013 19:10] [0] C:\Documents and Settings\All Users\Datos de programa\Panda Security
      [23/03/2013 19:11] [23/03/2013 19:11] [0] C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
      [23/03/2013 20:05] [23/03/2013 20:05] [0] C:\Documents and Settings\All Users\Datos de programa\Ahead
      [22/04/2013 20:36] [22/04/2013 20:36] [0] C:\Documents and Settings\All Users\Datos de programa\TEMP
      [19/05/2013 0:21] [19/05/2013 0:21] [0] C:\Documents and Settings\All Users\Datos de programa\WinZip
      [26/06/2013 19:10] [26/06/2013 19:10] [0] C:\Documents and Settings\All Users\Datos de programa\Downloaded Installations
      [03/07/2013 19:23] [03/07/2013 19:23] [0] C:\Documents and Settings\All Users\Datos de programa\HP
      [04/08/2013 18:50] [04/08/2013 18:50] [0] C:\Documents and Settings\All Users\Datos de programa\WinZipEC
      [21/08/2013 18:28] [21/08/2013 18:28] [0] C:\Documents and Settings\All Users\Datos de programa\DivX
      [08/11/2013 19:42] [08/11/2013 19:42] [0] C:\Documents and Settings\All Users\Datos de programa\McAfee
      [08/11/2013 20:55] [08/11/2013 20:55] [0] C:\Documents and Settings\All Users\Datos de programa\ESET
      [09/11/2013 18:11] [09/11/2013 18:11] [0] C:\Documents and Settings\All Users\Datos de programa\ParetoLogic
      [09/11/2013 18:17] [09/11/2013 18:17] [0] C:\Documents and Settings\All Users\Datos de programa\Logs

      ==================== EOF ==================


      Espero pues vuestros comentarios y agradezco vuestra ayuda

      Salu2
      Última edición por bopopa fecha: 09/11/13 a las 14:40:49

    2. #2
      Colaborador Avatar de JAMF304
      Registrado
      may 2013
      Ubicación
      España
      Mensajes
      4.315

      Re: DaemonProcess.exe y error en desinstalación

      Hola:
      Vaya que casualidad volvemos a coincidir.

      Realiza por favor lo siguiente:
      Desactiva o Apaga Restaurar sistema
      Reinicia el equipo y vuelve a activarlo, de esta manera se creara un nuevo punto de restauración limpio de virus.

      >Descarga(en el escritorio) >>IFS (InfoSpyware First Steps).

      • Cierra todos los programas que tengas abiertos.
      • Ejecuta IFS.exe(Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona"Ejecutar como Administrador.")
      • Pulsar en el botón Analizar, y espera a que se realice el proceso.
      • Al terminar se abrirá un informe, que debes copiar y pegar(entero) en tu próxima respuesta.
      • El informe también se puede encontrar en "C:\IFS.log"


      Realiza una nueva ejecución de Mbam y nos traes el reporte junto al de IFS.

      Saludos

    3. #3
      Usuario Avatar de bopopa
      Registrado
      nov 2012
      Ubicación
      CST
      Mensajes
      37

      Re: DaemonProcess.exe y error en desinstalación

      Hola

      Adjunto reportes solicitados:


      Código:
      ~~~~~~~~~~~| Inicio: 
      
      *IFS (InfoSpyware First Steps) v Beta 0.5.7
      *www.InfoSpyware.com | www.ForoSpyware.com
      *Iniciado: 10/11/2013 a las 12h.22m.16s
      
      ~~~~~~~~~~~|  Información del Sistema:
      
      OS: Microsoft Windows XP Home Edition x86 Service Pack 3
      Idioma:  (España|)
      Permisos de Administrador / ON
      Windows se Inició en   Modo Normal
      Drive: C:\WINDOWS (Install: \Device\HarddiskVolume2)
      
      ~~~~~~~~~~~| Arquitectura Fisica:
      
      CPU: ASUSTeK Computer Inc. 
      CPU Modelo: F3F                 
      Procesador: Genuine Intel(R) CPU           T2050  @ 1.60GHz (x86-BasedPC)
      Memoria Ram: 0 Gigas. Disponible: 71
      Video: Mobile Intel(R) 945GM Express Chipset Family
      Chip: Intel(R) GMA 950 Capacidad video:224 MB (Internal)
      
      ~~~~~~~~~~~| Unidades
      
      C: [FIXED|FAT32|] - [43.6 Gb][23.9 Gb][19.1 Gb]
      D: [FIXED|FAT32|] - [29.0 Gb][29.0 Gb][0.781249999998 Gb]
      E: [CDROM]
      C:\ Fragmentación total 36.70% - Desfragmentar unidad 
      D:\ Fragmentación total 0.00% - Correcto
      
      ~~~~~~~~~~~| Seguridad del SO
      
      SafeBoot: Inicio en Modo seguro Correcto
      Security Center: Correcto (Servicio Activo)
      Windows Update: Correcto (Servicio Activo) [LST: 2013-11-09 17:00:36][LD: 2013-10-13 17:11:14][LI: 2013-10-13 17:16:03][NDT: 2013-11-10 14:41:34][LRP: 2013-10-13 17:16:03]
      Windows Firewall (Habilitado) 
      
      ~~~~~~~~~~~|  Update Check
      
      Internet Explorer Versión Instalada 8
      Google Chrome Versión Instalada 30.0.1599.101
      Consola Java Versión Instalada 7 Update 45 (7.0.450.18)
      
      ~~~~~~~~~~~| Process List 
      
      MBAMscheduler.exe (Malwarebytes Anti-Malware)
      
      ~~~~~~~~~~~| Install Check 
      
      
      Panda ActiveScan 2.0 [01.04.01.0014]
      CCleaner [4.03]
      ESET Online Scanner v3 []
      Glary Utilities 2.54.0.1759 [2.54.0.1759]
      
      ~~~~~~~~~~~| Registry Check
      
      HKLM\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
      HKLM\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      HKLM\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      HKLM\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      HKLM\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
      HKLM\Run: [SigmatelSysTrayApp] stsystra.exe
      HKLM\Run: [Wireless Console 2] C:\Archivos de programa\Wireless Console 2\wcourier.exe
      HKLM\Run: [ATKMEDIA] C:\Archivos de programa\ASUS\ATK Media\DMEDIA.EXE
      HKLM\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
      HKLM\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
      HKLM\Run: [Power_Gear] C:\Archivos de programa\ASUS\Power4 Gear\BatteryLife.exe 1
      HKLM\Run: [ACMON] C:\Archivos de programa\ASUS\Splendid\ACMON.exe
      HKLM\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"
      HKLM\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
      HKLM\Run: [EOUApp] "C:\Archivos de programa\Intel\Wireless\Bin\EOUWiz.exe"
      HKLM\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
      HKLM\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
      HKLM\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      HKLM\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
      HKLM\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
      HKLM\Run: [mobilegeni daemon] C:\Archivos de programa\Mobogenie\DaemonProcess.exe
      HKCU\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      HKCU\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
      HKCU\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
      Winlogon: Shell = Explorer.exe
      Winlogon: Userinit = Explorer.exe
      
      [HKCR\.\.open\command] -> Navegador Preferido es Google Chrome
      "search_url": "hxxp//www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=04000018DE8EADA6&affID=119357&tsp=4981",
      "search_url_post_params": "",
      "keyword": "delta-search.com",
      "urls_to_restore_on_startup": [ "hxxp//www.google.com/" ]
      
      ~~~~~~~~~~~| PUPs Check
      
      C:\Documents and Settings\Oriol\Datos de programa\drivercure
      
      ~~~~~~~~~~~| Listado 7 Días (Predeterminado)
      
      [09/11/2013 19:53] - C:\WINDOWS\0.log
      [09/11/2013 11:06] - C:\FOUND.004
      [10/11/2013 12:22] - C:\IFS.log
      [10/11/2013 12:19] - C:\FSTool
      [09/11/2013 11:13] - C:\AdwCleaner[S8].txt
      
      ~~~~~~~~~~~| End Report
      *Finalizado 12:25:50
      *Se limpiaron los archivos temporales
      *[1521946] C:\Documents and Settings\Oriol\Escritorio\IFS (1).exe
      *Herramienta de Análisis e investigación

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Versión de la Base de Datos: v2013.11.09.04

      Windows XP Service Pack 3 x86 FAT32
      Internet Explorer 8.0.6001.18702
      Oriol :: NOMBRE-67B1544E [administrador]

      10/11/2013 12:28:10
      mbam-log-2013-11-10 (12-28-10).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 244814
      Tiempo transcurrido: 33 minuto(s), 46 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 1
      C:\WINDOWS\system32\roboot.exe (PUP.Optional.PCPerformer.A) -> En cuarentena y eliminado con éxito.

      fin)


      Salu2

    4. #4
      Colaborador Avatar de JAMF304
      Registrado
      may 2013
      Ubicación
      España
      Mensajes
      4.315

      Re: DaemonProcess.exe y error en desinstalación

      Hola:
      Has realizado lo indicado acerca de apagar Restaurar sistema? es que los informes me indican una fecha diferente a la que debería salir en caso de haberlo hecho, si has olvidado o has saltado ese paso por favor hazlo ya que es de suma importancia eliminar todo lo que pueda volver a reinfectar tu equipo.

      Realiza por favor y en el orden indicado lo siguiente:

      >Ejecuta AdwCleaner y le das desinstalar luego en carpeta Descargas, eliminas el instalador y por ultimo en C:\AdwCleaner.log eliminas los que tengas. Realizas la misma operación pero esta vez con AtDestroyer.
      >Descarga Defraggler (Manual)
      Ejecútalo varias veces hasta que te ponga que ya no queda espacio fragmentado o que este es minimo.

      >Descarga Eset Online Scanner desde y siguiendo las instrucciones de este Manual .
      --Ejecuta el programa pero antes de dar scan realiza lo sgte:
      --Marca las casillas Eliminar las amenazas detectadas y Analizar archivos.
      --En Configuración adicional marca Analizar en busca de aplicaciones potencialmente indeseables./ Analizar en busca de aplicaciones potencialmente peligrosas./Activar la tecnolgía Anti-Stealth.
      -- Pulsas en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.
      --Al terminar marcar Borrar ficheros en cuarentena y clic en Finalizar(no marcar Desinstalar aplicación al terminar)
      --Reporte en C:\Archivos de programa\ESET\ESET Online Scanner\log

      >Descarga AdwCleaner y sigue las indicaciones
      Cierra todos los programas antes de abrir la herramienta
      •Desactiva temporalmente antivirus y/o antispyware residente en tu pc o cualquier otro programa de protección; Cómo deshabilitar temporalmente su Antivirus
      Copia en el escritorio el programa (vas a la carpeta descargas seleccionas el instalador del programa y botón derecho copiar y al escritorio pegar)y lo ejecutas como Administrador(clic derecho Ejecutar como/Administrador)
      • Una vez abierto eliges la opción Escanear y al terminar y reabrirse el programa Limpiar
      •Esperas q termine su trabajo y se abrirá un reporte de lo detectado lo copias y lo pegas aquí. En caso de no abrir el reporte búscalo en C o D bajo el nombre AdwCleaner[R0], [S0].txt

      Pega en tu próxima respuesta los reportes de Eset y AdwCleaner e incluye por favor en todos tus post un breve comentario de tu visión del problema.

      Saludos
      Última edición por JAMF304 fecha: 10/11/13 a las 12:13:18 Razón: Error ortografico

    5. #5
      Usuario Avatar de bopopa
      Registrado
      nov 2012
      Ubicación
      CST
      Mensajes
      37

      Re: DaemonProcess.exe y error en desinstalación

      Hola

      He seguido los pasos, y adjunto a continuación los reportes solicitados:

      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1ab1b784adc1e049a8e12a21c452f4d7
      # engine=14325
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-07-09 09:43:00
      # local_time=2013-07-09 11:43:00 (+0100, Hora de verano romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # compatibility_mode=5892 16777213 88 94 9306906 14676236 0 0
      # scanned=49557
      # found=8
      # cleaned=8
      # scan_time=4051
      sh=74C1C453E895C5D6EE918991F90F48763078B16F ft=1 fh=18f37ec2e2ec7b62 vn="Win32/InstallCore.BN aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Oriol\Mis documentos\Downloads\ZipExtractorSetup.exe"
      sh=41D9ED155A34BAC7FD26E6E86F8B52778F9DC900 ft=1 fh=950b28910ee5c50e vn="una variante de Win32/SoftonicDownloader.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Oriol\Mis documentos\Downloads\SoftonicDownloader_para_hdd-regenerator.exe"
      sh=BF0313CD5633AAE90084268D339E613351D3DD1B ft=1 fh=30fd053a05644261 vn="una variante de Win32/OpenInstall aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Oriol\Mis documentos\Downloads\WinZip175.exe"
      sh=CA44129CE46226B526C0CCDEE4B4BAC77BB53668 ft=1 fh=92a87eb55cbfab36 vn="una variante de Win32/Toolbar.CrossRider.C aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP50\A0019696.exe"
      sh=2A19E8791533376D8F930704C7487B990BE5B7CD ft=1 fh=a0530847b5c3752d vn="Win32/DownWare.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP102\A0028495.exe"
      sh=9C1F62B0654C2E3193F608EF490DE5495708A583 ft=1 fh=33f2ea3bb7a73bb8 vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP102\A0028504.exe"
      sh=9C1F62B0654C2E3193F608EF490DE5495708A583 ft=1 fh=33f2ea3bb7a73bb8 vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP102\A0028505.exe"
      sh=267B0AECB953B2FDE043FBE6D3EB2BAC80CF9A8F ft=1 fh=ba018e00eaeea0ed vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP106\A0028651.dll"
      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1ab1b784adc1e049a8e12a21c452f4d7
      # engine=14352
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-07-11 02:05:03
      # local_time=2013-07-11 04:05:03 (+0100, Hora de verano romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # compatibility_mode=5892 16777213 88 94 9491829 14864759 0 0
      # scanned=146480
      # found=2
      # cleaned=2
      # scan_time=10045
      sh=655BEF31FF98DE1389CE09629612108362982172 ft=0 fh=0000000000000000 vn="múltiples amenazas (eliminado - puesto en Cuarentena)" ac=C fn="F:\CARLOS\Backup Set 2012-10-24 100217\Backup Files 2012-10-24 100217\Backup files 1.zip"
      sh=B712D503A7066D112BB71D88BD9FF15B9608BBF8 ft=1 fh=4812a28f683615d9 vn="una variante de Win32/HiddenStart.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="F:\Windows 7\Windows_7_Total (E)\AUTOPLAY\DOCS\HSTART.EXE"
      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1ab1b784adc1e049a8e12a21c452f4d7
      # engine=14824
      # end=finished
      # remove_checked=false
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-08-19 10:47:45
      # local_time=2013-08-19 12:47:45 (+0100, Hora de verano romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # scanned=47978
      # found=0
      # cleaned=0
      # scan_time=3417
      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1ab1b784adc1e049a8e12a21c452f4d7
      # engine=14848
      # end=finished
      # remove_checked=false
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-08-21 10:12:33
      # local_time=2013-08-21 12:12:33 (+0100, Hora de verano romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # scanned=48202
      # found=0
      # cleaned=0
      # scan_time=3138
      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1ab1b784adc1e049a8e12a21c452f4d7
      # engine=14905
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-08-26 01:39:06
      # local_time=2013-08-26 03:39:06 (+0100, Hora de verano romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # scanned=49149
      # found=4
      # cleaned=4
      # scan_time=3358
      sh=5D081C79B6FACBCBE85AE0455775296A7E119A8D ft=1 fh=6953bd64bdb349fb vn="una variante de Win32/InstallCore.CF aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Oriol\Mis documentos\Downloads\UltimateCodec.exe"
      sh=5B1B511C55F5E656C01C34FC3812AF210A942D7B ft=1 fh=270199ee25538721 vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033162.exe"
      sh=9632E1AC8B967AC0C86C1164C5CC1BE6D09559BD ft=1 fh=8fbaa163c9af4b58 vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033163.dll"
      sh=5B1B511C55F5E656C01C34FC3812AF210A942D7B ft=1 fh=270199ee25538721 vn="una variante de Win32/bProtector.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033164.exe"
      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1ab1b784adc1e049a8e12a21c452f4d7
      # engine=15076
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-09-10 01:11:39
      # local_time=2013-09-10 03:11:39 (+0100, Hora de verano romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # scanned=47424
      # found=1
      # cleaned=1
      # scan_time=3362
      sh=E0814D0F17EE1122F6D3507DC676030F8E1CC133 ft=1 fh=0e0f46db8e6ee8c4 vn="Win32/Toolbar.Babylon.I aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP102\A0028492.exe"
      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1ab1b784adc1e049a8e12a21c452f4d7
      # engine=15386
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-10-07 12:36:54
      # local_time=2013-10-07 02:36:54 (+0100, Hora de verano romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # scanned=47644
      # found=2
      # cleaned=2
      # scan_time=2899
      sh=C2EA719C745574A7246484E301E60E35FAD6847C ft=1 fh=d0501c5d7cf41ba1 vn="una variante de Win32/Toolbar.Babylon.F aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Documents and Settings\Oriol\Mis documentos\Downloads\Babylon10_setup.exe"
      sh=84D231BD285FB6E1BC20F82BC6261C1507675C17 ft=1 fh=a053084764085b12 vn="una variante de Win32/DealPly.F aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\System Volume Information\_restore{35FA7DC8-5F9A-437B-B6C4-41A7A32C83A0}\RP137\A0033172.exe"
      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1ab1b784adc1e049a8e12a21c452f4d7
      # engine=15814
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-11-08 09:29:19
      # local_time=2013-11-08 10:29:19 (+0100, Hora estándar romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # scanned=48315
      # found=1
      # cleaned=0
      # scan_time=3312
      sh=16F5AED10B2D3581BEC4DC1D9C17A089D210EBB4 ft=1 fh=1924f077847e77ce vn="una variante de Win32/FirseriaInstaller.A aplicación" ac=I fn="C:\Recycled\Dc4.exe"
      ESETSmartInstaller@High as downloader log:
      all ok
      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1ab1b784adc1e049a8e12a21c452f4d7
      # engine=15817
      # end=finished
      # remove_checked=false
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-11-09 12:32:33
      # local_time=2013-11-09 01:32:33 (+0100, Hora estándar romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # scanned=48138
      # found=0
      # cleaned=0
      # scan_time=7721
      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=1ab1b784adc1e049a8e12a21c452f4d7
      # engine=15826
      # end=finished
      # remove_checked=false
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-11-10 06:51:50
      # local_time=2013-11-10 07:51:50 (+0100, Hora estándar romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # scanned=43667
      # found=0
      # cleaned=0
      # scan_time=6344


      # AdwCleaner v3.011 - Reporte Creado 10/11/2013 en 22:28:27
      # Actualizado 03/11/2013 por Xplode
      # Sistema Operativo : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nombre de usuario : Oriol - NOMBRE-67B1544E
      # Ejecutado desde : C:\Documents and Settings\Oriol\Mis documentos\Downloads\adwcleaner.exe
      # Opción : Limpiar

      ***** [ Servicios ] *****


      ***** [ Archivos / Carpetas ] *****

      Carpeta Borrar : C:\Documents and Settings\All Users\Datos de programa\ParetoLogic
      Carpeta Borrar : C:\Archivos de programa\ParetoLogic
      Carpeta Borrar : C:\Documents and Settings\Oriol\Datos de programa\DriverCure
      Carpeta Borrar : C:\Documents and Settings\Oriol\Datos de programa\ParetoLogic
      Archivo Borrar : C:\WINDOWS\Tasks\PC Health Advisor Defrag.job
      Archivo Borrar : C:\WINDOWS\Tasks\PC Health Advisor.job

      ***** [ Accesos directos ] *****


      ***** [ Registro ] *****

      Valor Borrar : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
      Clave Borrar : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
      Datos Restaurado : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Valor Borrar : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\All Users\Datos de programa\eSafe\eGdpSvc.exe]
      Clave Borrar : HKCU\Software\dsiteproducts
      Clave Borrar : HKCU\Software\ParetoLogic
      Clave Borrar : HKLM\Software\DivX\Install\Setup\WizardLayout\ConduitToolbar
      Clave Borrar : HKLM\Software\ParetoLogic

      ***** [ Navegadores ] *****

      -\\ Internet Explorer v8.0.6001.18702

      Ajustes Restaurar : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Ajustes Restaurar : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Google Chrome v30.0.1599.101

      [ Archivo : C:\Documents and Settings\Oriol\Configuración local\Datos de programa\Google\Chrome\User Data\Default\preferences ]

      Borrar : icon_url
      Borrar : search_url
      Borrar : keyword

      *************************

      AdwCleaner[R0].txt - [3077 octets] - [10/11/2013 22:24:09]
      AdwCleaner[S0].txt - [2332 octets] - [10/11/2013 22:28:27]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2392 octets] ##########


      Todavía deben quedar rastros de DivX Plus porque en Herramientas de CCleaner todavía aparece. Al ejecutar el desinstalador se queda colgado como antes.

      Por lo demás ya no aparecen los mensajes de error de DaemonProcess.exe. Lo único que queda como problemático es lo comentado de Divx Plus

      Salu2

    6. #6
      Colaborador Avatar de JAMF304
      Registrado
      may 2013
      Ubicación
      España
      Mensajes
      4.315

      Re: DaemonProcess.exe y error en desinstalación

      Hola:
      Ejecuta AdwCleaner y lo desinstalas como anteriormente hiciste, el Eset lo seleccionas y le das eliminar ya que no lleva instalación, luego busca esta ruta C:\Archivos de programa\ESET\ESET Online Scanner\log y si queda algo elimínalo también.

      Descarga Revo Uninstaller
      y siguiendo las indicaciones de su Manual
      Procedes a localizar el DivX y a desinstalarlo en modo Avanzado seleccionando todo lo que te salga y solo reinicia cuando Revo termine.
      Haz una nueva ejecución de Ccleaner en sus funciones Limpiador y Registro.

      Comenta por favor en tu próximo post si con esto se ha solucionado este ultimo problema, para dar el tema por terminado y dejarte algunas recomendaciones que pueden ayudarte con la seguridad de tu equipo

    7. #7
      Usuario Avatar de bopopa
      Registrado
      nov 2012
      Ubicación
      CST
      Mensajes
      37

      Re: DaemonProcess.exe y error en desinstalación

      Hola

      Hecho como indicado. De momento todo va bien.

      Salu2

    8. #8
      Colaborador Avatar de JAMF304
      Registrado
      may 2013
      Ubicación
      España
      Mensajes
      4.315

      Re: DaemonProcess.exe y error en desinstalación

      Hola:

      Me alegra haberte podido ayudar a solucionar tu problema.
      De parte del Equipo (Staff del foro de Infospyware) y de la mía te damos las gracias por haber confiado en nosotr@s (también tenemos chicas, y muy valiosas, en el equipo) si necesitas reabrir el tema haz clic en el icono en la parte inferior izquierda del post, expón brevemente tus razones y un moderador evaluara su reapertura o la creación de un nuevo tema.
      Si te surge otro problema no dudes en volver a postear, aquí estaremos.

      Saludos.

      Recomendaciones finales:

      •Mantener tu Windows, todos tus programas y complementos y tu antivirus actualizados.
      •Si tienes Java y no lo usas desinstálalo. Si lo tienes y lo usas, actualízalo y revisa con detenimiento este enlace: Para desactivar Java en el explorador web
      •Escanear tu ordenador regularmente con tu antivirus y programas como Malwarebytes o un Antivirus Online.
      •Evita Webs peligrosas (puedes basarte en WOT).
      •Para tener protección adicional al navegar por internet puedes usar SpywareBlaster y/o Malwarebytes Anti-Exploit
      •Verifica lo que seleccionas antes de realizar la descarga, no dar a Ejecutar,
      sino a Guardar,(carpeta Descargas) si lo descargado es lo que quieres (debes realizarle un examen(antivirus, antispyware, Mbam) antes de instalar) y si lo que se va a instalar en el ordenador es lo elegido
      Tema Solucionado