Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 16/05/07, 22:47:21
Usuario
 
Registrado: jul 2006
Ubicación: mexico
Mensajes: 22
Bien checkeo de rutina (Solucionado)

saludos, aqui dejo el log, se abren otras ventanas con publicidad, que tengan un buen dia.
Logfile of HijackThis v1.99.1
Scan saved at 07:35:38 p.m., on 16/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lacronica.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\UpMedia\ContentTool.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CaAvTray] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Coal For Pop Aim] C:\Documents and Settings\All Users\Datos de programa\exit eq coal for\CloseMess.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Aim Idle] C:\DOCUME~1\pers\DATOSD~1\DOGDAL~1\SITE MORE WARN.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab50997.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmbox.itelcel.com/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab50997.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 17/05/07, 14:44:39
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.447
Re: checkeo de rutina

Hola y Bienvenid@ a forospyware

Primero haz lo siguiente:

Utiliza la herramienta LopReport 1.0.4.zip

Cita:
- Descomprime el archivo LopReport 1.0.4.zip, ejecuta el archivo LopReport 1.0.4.exe y haz clic en el botón "Generar reporte"
Luego pegas el reporte de LopReport y un nuevo log de HijackThis


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 19/05/07, 17:30:34
Usuario
 
Registrado: jul 2006
Ubicación: mexico
Mensajes: 22
Re: checkeo de rutina

- LopReport 1.0.4 by Sebastián T.
- Reporte Creado: 19/05/2007 a las 02:20:05 p.m.
- Sistema Operativo: WINDOWS XP
- Modo de Inicio: Normal
- Nombre de Usuario: pers
______________________________________
Procesos en ejecución


\SystemRoot\System32\smss.exe
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
c:\archiv~1\intern~1\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\pers\CONFIG~1\Temp\MirarPrefetchor.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\pers\CONFIG~1\Temp\Rar$EX00.875\LopRep ort 1.0.4.exe

__________________________________________________ _____
C:\Archivos de programa

.
..
Adobe
Ahead
Apple Software Update
Archivos comunes
BitDownload
CA
ComPlus Applications
CyberLink
Disk Cleaner
dog dale heart
DVD Decrypter
DVD Region-Free
DVD Shrink
Elaborate Bytes
GameHouse
Google
HJT
Internet Explorer
Java
Lavasoft
LimeWire
martians
MasqueGames
Max Payne
Messenger
Messenger Plus! Live
MessengerPlus! 3
microsoft frontpage
Microsoft Office
Microsoft Visual Studio
Microsoft Works
Microsoft.NET
Movie Maker
MSN
MSN Gaming Zone
MSN Messenger
MumboJumbo
NetMeeting
Online Services
Outlook Express
Prodigy Infinitum
PuzzlesMaster
QuickTime
Servicios en línea
Sherwood
SpywareBlaster
Super Collapse 3
Ulead Systems
utorrent
VIAudioi
Video ActiveX Object
Webteh
Windows Media Player
Windows NT
WinRAR
xerox
Yahoo!
Zone Labs

__________________________________________________ _____
C:\Documents and Settings\pers\Configuración local

C:\Documents and Settings\pers\Configuración local\Temp\bisE.exe
C:\Documents and Settings\pers\Configuración local\Temp\ErrorSafeScannerSetup.exe
C:\Documents and Settings\pers\Configuración local\Temp\Install_Messenger.exe
C:\Documents and Settings\pers\Configuración local\Temp\MirarPrefetchor.exe
C:\Documents and Settings\pers\Configuración local\Temp\Mirar_VC_Setup_876260_V58IE7.exe
C:\Documents and Settings\pers\Configuración local\Temp\setup_wm.exe
C:\Documents and Settings\pers\Configuración local\Temp\$CD_Viewer\CDVIEWER.EXE
C:\Documents and Settings\pers\Configuración local\Temp\NI.UERS_9999_N94S0501\setup.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX00.437\Connectix VGS.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX00.437\VGSVideoPatchXP.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX00.875\LopReport 1.0.4.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX01.375\WinsockxpFix.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX01.500\Connectix VGS.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX01.500\VGSVideoPatchXP.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX01.797\Connectix VGS.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX01.797\VGSVideoPatchXP.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX15.578\Connectix VGS.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX15.578\VGSVideoPatchXP.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX52.265\Connectix VGS.exe
C:\Documents and Settings\pers\Configuración local\Temp\Rar$EX52.265\VGSVideoPatchXP.exe

__________________________________________________ ___
C:\Documents and Settings\pers\Datos de programa

C:\Documents and Settings\pers\Datos de programa\drvcleaner.exe
C:\Documents and Settings\pers\Datos de programa\errsafer.exe
C:\Documents and Settings\pers\Datos de programa\prg.exe
C:\Documents and Settings\pers\Datos de programa\sysdoctor.exe
C:\Documents and Settings\pers\Datos de programa\dog dale heart\Default Safe Trust.exe
C:\Documents and Settings\pers\Datos de programa\dog dale heart\iljlhjaf.exe
C:\Documents and Settings\pers\Datos de programa\dog dale heart\SITE MORE WARN.exe
C:\Documents and Settings\pers\Datos de programa\LimeWire\.NetworkShare\LimeWireWin4.12.11 .exe
C:\Documents and Settings\pers\Datos de programa\MSNInstaller\msnauins.exe

_____________________________________________
C:\Documents and Settings\Favoritos

C:\Documents and Settings\Favoritos\....Foro.... Foro.url
C:\Documents and Settings\Favoritos\Academia Atenea - Inicio.url
C:\Documents and Settings\Favoritos\Billiards - MiniJuegos .com - Juegos online.url
C:\Documents and Settings\Favoritos\Champion Archer.url
C:\Documents and Settings\Favoritos\Comunidad Underground Hispana - Índice.url
C:\Documents and Settings\Favoritos\Dark~Hunters Indice.url
C:\Documents and Settings\Favoritos\Desktop.ini
C:\Documents and Settings\Favoritos\DRUMMERWORLD - Welcome to the World Of Drummers and Drums.url
C:\Documents and Settings\Favoritos\La Voz de la Frontera.url
C:\Documents and Settings\Favoritos\La web del SrPaquito.url
C:\Documents and Settings\Favoritos\mini juegos -Onslaught.url
C:\Documents and Settings\Favoritos\MiniJuegos .com - Últimos Juegos en flash gratis.url
C:\Documents and Settings\Favoritos\MonstersGame World 1 (ES).url
C:\Documents and Settings\Favoritos\MSN.com.url
C:\Documents and Settings\Favoritos\Mundial de clubes - ESTO en línea.url
C:\Documents and Settings\Favoritos\putrefuckto.url
C:\Documents and Settings\Favoritos\Shock Defence - MiniJuegos .url
C:\Documents and Settings\Favoritos\Spideman 3.url
C:\Documents and Settings\Favoritos\Trucos de Killer Instinct.url
C:\Documents and Settings\Favoritos\Vínculos
C:\Documents and Settings\Favoritos\www.smallville.com.ar.url
C:\Documents and Settings\Favoritos\Vínculos\Hotmail gratuito.url
C:\Documents and Settings\Favoritos\Vínculos\Personalizar vínculos.url
C:\Documents and Settings\Favoritos\Vínculos\Windows Media.url
C:\Documents and Settings\Favoritos\Vínculos\Windows.url

__________________________________________________ ___
C:\Documents and Settings\All Users\Datos de programa

C:\Documents and Settings\All Users\Datos de programa\exit eq coal for\CloseMess.exe

_____________________________________________
C:\Documents and Settings\All Users\Favoritos


__________________________________________________ ________
C:\Documents and Settings\Default User\Configuración local


__________________________________________________ ______
C:\Documents and Settings\Default User\Datos de programa


________________________________________________
C:\Documents and Settings\Default User\Favoritos


__________________________________________________ ________
C:\Documents and Settings\LocalService\Configuración local


__________________________________________________ ______
C:\Documents and Settings\LocalService\Datos de programa


__________________________________________________ __________
C:\Documents and Settings\NetworkService\Configuración local


__________________________________________________ ________
C:\Documents and Settings\NetworkService\Datos de programa


__________________________________________________ __________
C:\WINDOWS\system32\config\systemprofile\Configura ción local


__________________________________________________ ________
C:\WINDOWS\system32\config\systemprofile\Datos de programa


__________________________________________________
C:\WINDOWS\system32\config\systemprofile\Favoritos


________________
C:\WINDOWS\Tasks

C:\WINDOWS\Tasks\A96A90B791E5081B.job
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

_______________________________
Valores del Registro de Windows

HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lacronica.com/
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lacronica.com/
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.habbo.es
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = pub.lacuerda.net
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.nuevodisplay.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = juegosjuegos.mundijuegos.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = netbios-wait.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.netbios-wait.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = startnow.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow = www.startnow.com
HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow =
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {01E04581-4EEE-11D0-BFE9-00AA005B4383}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {EF99BD32-C1FB-11D2-892F-0090271D4F88}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {2318C2B1-4965-11D4-9B18-009027A5CD4F}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = ITBarLayout
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = ITBar7Layout
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {F2CF5485-4E02-4F68-819C-B92DE9277049}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser = {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser =
HKLM\...\Toolbar = [{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}] 0
HKCU\...\Run = [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
HKCU\...\Run = [Aim Idle] C:\DOCUME~1\pers\DATOSD~1\DOGDAL~1\SITE MORE WARN.exe
HKLM\...\Run = [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
HKLM\...\Run = [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
HKLM\...\Run = [CaAvTray] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
HKLM\...\Run = [CAVRID] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
HKLM\...\Run = [NWEReboot]
HKLM\...\Run = [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
HKLM\...\Run = [snpstd] C:\WINDOWS\vsnpstd.exe
HKLM\...\Run = [Coal For Pop Aim] C:\Documents and Settings\All Users\Datos de programa\exit eq coal for\CloseMess.exe

______________________________
Claves del Registro de Windows

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall:
[2Wire SetupWiz] - Prodigy Infinitum Módem Router
[Ad-Aware SE Professional] - Ad-Aware SE Professional
[Adobe Shockwave Player] - Adobe Shockwave Player
[Best of Slots II] - Best of Slots II
[BSPlayer1] - BSPlayer
[CloneDVD2] - CloneDVD2
[DiskCleaner] - Disk Cleaner (remove only)
[Dust] - Dust: A Tale of the Wired West
[DVD Decrypter] - DVD Decrypter (Remove Only)
[DVD Region-Free_is1] - DVD Region-Free 3.62
[DVD Shrink_is1] - DVD Shrink 3.1.7
[HijackThis] - HijackThis 1.99.1
[IDNMitigationAPIs] - Microsoft Internationalized Domain Names Mitigation APIs
[ie7] - Windows Internet Explorer 7
[KB873339] - Revisión de Windows XP - KB873339
[KB885835] - Revisión de Windows XP - KB885835
[KB885836] - Revisión de Windows XP - KB885836
[KB886185] - Revisión de Windows XP - KB886185
[KB887472] - Revisión de Windows XP - KB887472
[KB888302] - Revisión de Windows XP - KB888302
[KB890046] - Actualización de seguridad para Windows XP (KB890046)
[KB890859] - Revisión de Windows XP - KB890859
[KB891781] - Revisión de Windows XP - KB891781
[KB893756] - Actualización de seguridad para Windows XP (KB893756)
[KB893803v2] - Windows Installer 3.1 (KB893803)
[KB894391] - Actualización para Windows XP (KB894391)
[KB896358] - Actualización de seguridad para Windows XP (KB896358)
[KB896423] - Actualización de seguridad para Windows XP (KB896423)
[KB896424] - Actualización de seguridad para Windows XP (KB896424)
[KB896428] - Actualización de seguridad para Windows XP (KB896428)
[KB898461] - Actualización para Windows XP (KB898461)
[KB899587] - Actualización de seguridad para Windows XP (KB899587)
[KB899589] - Actualización de seguridad para Windows XP (KB899589)
[KB899591] - Actualización de seguridad para Windows XP (KB899591)
[KB900485] - Actualización para Windows XP (KB900485)
[KB900725] - Actualización de seguridad para Windows XP (KB900725)
[KB901017] - Actualización de seguridad para Windows XP (KB901017)
[KB901214] - Actualización de seguridad para Windows XP (KB901214)
[KB902400] - Actualización de seguridad para Windows XP (KB902400)
[KB904706] - Actualización de seguridad para Windows XP (KB904706)
[KB904942] - Actualización para Windows XP (KB904942)
[KB905414] - Actualización de seguridad para Windows XP (KB905414)
[KB905749] - Actualización de seguridad para Windows XP (KB905749)
[KB908519] - Actualización de seguridad para Windows XP (KB908519)
[KB908531] - Actualización para Windows XP (KB908531)
[KB910437] - Actualización para Windows XP (KB910437)
[KB911280] - Actualización para Windows XP (KB911280)
[KB911562] - Actualización de seguridad para Windows XP (KB911562)
[KB911564] - Actualización de seguridad para el Reproductor de Windows Media (KB911564)
[KB911567] - Actualización de seguridad para Windows XP (KB911567)
[KB911927] - Actualización de seguridad para Windows XP (KB911927)
[KB912919] - Actualización de seguridad para Windows XP (KB912919)
[KB913580] - Actualización de seguridad para Windows XP (KB913580)
[KB914388] - Actualización de seguridad para Windows XP (KB914388)
[KB914389] - Actualización de seguridad para Windows XP (KB914389)
[KB914440] - Revisión para Windows XP (KB914440)
[KB915865] - Hotfix for Windows XP (KB915865)
[KB916595] - Actualización para Windows XP (KB916595)
[KB917159] - Actualización de seguridad para Windows XP (KB917159)
[KB917344] - Actualización de seguridad para Windows XP (KB917344)
[KB917422] - Actualización de seguridad para Windows XP (KB917422)
[KB917734_WMP10] - Actualización de seguridad para el Reproductor de Windows Media 10 (KB917734)
[KB917953] - Actualización de seguridad para Windows XP (KB917953)
[KB918118] - Actualización de seguridad para Windows XP (KB918118)
[KB918439] - Actualización de seguridad para Windows XP (KB918439)
[KB918899] - Actualización de seguridad para Windows XP (KB918899)
[KB919007] - Actualización de seguridad para Windows XP (KB919007)
[KB920213] - Actualización de seguridad para Windows XP (KB920213)
[KB920214] - Actualización de seguridad para Windows XP (KB920214)
[KB920670] - Actualización de seguridad para Windows XP (KB920670)
[KB920683] - Actualización de seguridad para Windows XP (KB920683)
[KB920685] - Actualización de seguridad para Windows XP (KB920685)
[KB920872] - Actualización para Windows XP (KB920872)
[KB921398] - Actualización de seguridad para Windows XP (KB921398)
[KB921883] - Actualización de seguridad para Windows XP (KB921883)
[KB922582] - Actualización para Windows XP (KB922582)
[KB922616] - Actualización de seguridad para Windows XP (KB922616)
[KB922760] - Actualización de seguridad para Windows XP (KB922760)
[KB922819] - Actualización de seguridad para Windows XP (KB922819)
[KB923191] - Actualización de seguridad para Windows XP (KB923191)
[KB923414] - Actualización de seguridad para Windows XP (KB923414)
[KB923689] - Actualización de seguridad para Windows XP (KB923689)
[KB923694] - Actualización de seguridad para Windows XP (KB923694)
[KB923980] - Actualización de seguridad para Windows XP (KB923980)
[KB924191] - Actualización de seguridad para Windows XP (KB924191)
[KB924270] - Actualización de seguridad para Windows XP (KB924270)
[KB924496] - Actualización de seguridad para Windows XP (KB924496)
[KB924667] - Actualización de seguridad para Windows XP (KB924667)
[KB925398_WMP64] - Actualización de seguridad para el Reproductor de Windows Media 6.4 (KB925398)
[KB925454] - Actualización de seguridad para Windows XP (KB925454)
[KB925486] - Actualización de seguridad para Windows XP (KB925486)
[KB925902] - Actualización de seguridad para Windows XP (KB925902)
[KB926255] - Actualización de seguridad para Windows XP (KB926255)
[KB926436] - Actualización de seguridad para Windows XP (KB926436)
[KB927779] - Actualización de seguridad para Windows XP (KB927779)
[KB927802] - Actualización de seguridad para Windows XP (KB927802)
[KB928090-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB928090)
[KB928255] - Actualización de seguridad para Windows XP (KB928255)
[KB928843] - Actualización de seguridad para Windows XP (KB928843)
[KB929338] - Actualización para Windows XP (KB929338)
[KB929969] - Actualización de seguridad para Windows Internet Explorer 7 (KB929969)
[KB930178] - Actualización de seguridad para Windows XP (KB930178)
[KB930916] - Actualización para Windows XP (KB930916)
[KB931261] - Actualización de seguridad para Windows XP (KB931261)
[KB931768-IE7] - Actualización de seguridad para Windows Internet Explorer 7 (KB931768)
[KB931784] - Actualización de seguridad para Windows XP (KB931784)
[KB931836] - Actualización para Windows XP (KB931836)
[KB932168] - Actualización de seguridad para Windows XP (KB932168)
[Language pack for Ad-Aware SE] - Language pack for Ad-Aware SE
[LimeWire] - LimeWire 4.12.6
[M886903] - Microsoft .NET Framework 1.1 Hotfix (KB886903)
[Messenger Plus! Live] - Messenger Plus! Live
[Microsoft .NET Framework 1.1 (1033)] - Microsoft .NET Framework 1.1
[MsgPlus! Plugin] - Messenger Plus! 3
[Nero - Burning Rom!UninstallKey] - Nero 6 Ultra Edition
[NLSDownlevelMapping] - Microsoft National Language Support Downlevel APIs
[PuzzlesMaster] - PuzzlesMaster
[ShockwaveFlash] - Adobe Flash Player 9 ActiveX
[SpywareBlaster_is1] - SpywareBlaster v3.5.1
[Super Collapse 3] - Super Collapse 3
[Super TextTwist] - Super TextTwist
[Ulead COOL 360 1.0] - Ulead COOL 360 1.0
[Ultra soft] - Ultra soft
[UpMedia] - Uptown Engine
[VETWIN32Vp5] - eTrust EZ Antivirus
[VIA Audio Driver Setup Program] - VIA Audio Driver Setup Program
[WgaNotify] - Windows Genuine Advantage Notifications (KB905474)
[Windows Media Format Runtime] - Windows Media Format Runtime
[Windows Media Player] - Reproductor de Windows Media 10
[WinRAR archiver] - Compresor WinRAR
[Yahoo! Companion] - Yahoo! Toolbar
[Yahoo! Toolbar] - Yahoo! Toolbar
[ZoneAlarm] - ZoneAlarm
[{22B3CC30-77B8-419C-AA4B-F571FDF5D66D}] - Windows Live Sign-in Assistant
[{2318C2B1-4965-11d4-9B18-009027A5CD4F}] - Google Toolbar for Internet Explorer
[{3248F0A8-6813-11D6-A77B-00B0D0150040}] - J2SE Runtime Environment 5.0 Update 4
[{3248F0A8-6813-11D6-A77B-00B0D0150060}] - J2SE Runtime Environment 5.0 Update 6
[{3248F0A8-6813-11D6-A77B-00B0D0150090}] - J2SE Runtime Environment 5.0 Update 9
[{350C9C0A-3D7C-4EE8-BAA9-00BCB3D54227}] - WebFldrs XP
[{3B323210-3805-4C93-B587-27C28604A9AC}] - MeteorCrash
[{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}] - Google Earth
[{3FCC9C29-FBB3-11D6-80BE-0050BAAAE8FF}] - martians
[{57383270-6F61-4DC8-A9B8-C1745FC29F38}] - USB PC Camera (SN9C102)
[{595FF979-5E0F-4233-8DED-17FA9294F28A}] - Super Collapse II
[{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}] - PowerDVD
[{721BF42A-D081-4370-ADB3-2D4FB53263C3}_is1] - HijackThis v1.99.1
[{8A0DCBDA-6E20-489C-9041-C1E8A0352E75}] - Mirar
[{90110C0A-6000-11D3-8CFE-0150048383C9}] - Microsoft Office Professional Edition 2003
[{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}] - Apple Software Update
[{AC76BA86-7AD7-1034-7B44-A70000000000}] - Adobe Reader 7.0 - Español
[{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}] - Microsoft .NET Framework 1.1
[{D271DAE0-8D68-4C97-8356-A126D48A1D8C}] - Ulead Photo Explorer 8.0 SE Basic
[{FD3FEE11-A03E-47DC-971B-60F73D7128A4}] - Windows Live Messenger

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg:

- HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\ZoneMap\Domains:
008i.com
008k.com
00hq.com
0190-dialers.com
02pmnzy5eo29bfk4.com
05p.com
07ic5do2myz3vzpk.com
08nigbmwk43i01y6.com
093qpeuqpmz6ebfa.com
0calories.net
0cj.net
1-domains-registrations.com
1-se.com
1001movie.com
1001night.biz
100gal.net
100sexlinks.com
101hotteens.com
101lottery.com
123expressview.com
123found.com
123keno.com
143fuck.com
180solutions.com
1gb.ru
1se.ru
1sexparty.com
1stfind.com
1stpagehere.com
1traff.us
1ze.net
2004search.cc
2020search.com
20x2p.com
24-7find.com
24teen.com
2pursuit.com
30search.com
31234.com
33search.cc
34f.com
34yo.com
356563.net
36site.com
3dxxx3d.com
4-counter.com
4corn.net
4pokertips.com
53ia49772x7r16ks.com
5hvx2m8sixttkn8a.com
600pics.com
680130.net
69teenage.com
700xxx.com
75tz.com
777search.com
777top.com
7adpower.com
888net.net
8ad.com
99livecam.com
a2zlinks.com
a311.com
aamhi.com
aavc.com
abc-find.net
abcfind.net
abcsearch.com
about-blank.biz
about-blank.ws
about-find.com
aboutclicker.com
aboutsearch.org
abrp.net
absolutdialer.com
absolutdialer.cz
access-find.com
accessthefuture.net
accipiter.com
acculoader.com
acemedic.com
achea.org
acjp.com
actionbreastcancer.org
activexupdate.com
ad25.com
ad45.com
ad77.com
ad86.com
adamsupportgroup.org
adasearch.com
adbot.com
adclick.de
addictivetechnologies.com
adinfinity.com
adipics.com
adoptawaitingchild.org
adpowerzone.com
adrevolver.com
adsag.com
adsonwww.com
adspics.com
adsrve.com
adult-engine-search.com
adult-erotic-guide.net
adult-friends-finder.net
adult-host.org
adultden.com
adulterotica4free.com
adulthyperlinks.com
adultlinksco.com
adulttds.com
advancedfinder.com
advnt01.com
advnt02.com
advnt03.com
africaspromise.org
afterlifetelegrams.com
agentstudio.com
aifind.cc
aifind.info
akril.com
alcatel.ws
aleateia.org
alfa-search.com
alfasearch.net
alfreethought.org
all-dating-secrets.com
all-find.info
all-inet.com
allabtcars.com
allabtjeeps.com
allcanfind.com
allcitypages.net
allcount.net
allcybersearch.com
allhyperlinks.com
allinternetbusiness.com
allneedsearch.com
allsearch.ws
allsitesaccess.com
alltheweb.ru
almarvideos.com
amandamountains.com
american-teens.net
amigeek.com
amisbusiness.com
amisexyornot.co.uk
amzip.info
analmovi.com
anin.org
annaromeo.com
antivirgins.com
antrocity.com
anypussy.org
anything4health.com
apmebf.com
approvedlinks.com
apsua.com
aregay.com
arheo.com
arizonaweb.org
armitageinn.com
aroundweb.com
art-func.com
art-xxx.com
artachnid.com
ashenvale.xu.pl
asiangirls.ss.ru
asiankingkong.com
askgates.com
ass-gals.com
asuid.org
atdmt.com
athenrye.com
audioseek.net
auto-parts.ws
autosearch.cc
avelavok.com
avian-ads.com
awebfind.biz
ayakawamura.com
ayumitaniguchi.com
b00gle.com
b13.com
baccarat.md
bad-credits.net
bad-url.com
badboss.tv
bankruptcy-police.com
bannedhost.net
bannersandpopups.com
barbudafarms.com
barnandfence.com
barnetshenkinbridge.com
batsearch.com
baygraphicsllc.com
bb-search.com
bbbsearch.com
bedhome.com
bediadance.com
beehappyy.biz
bellabasketsfl.com
bernaolatwin.com
best-counter.com
best-find.org
best-hardpics.com
best-incest.net
best-mature-babes.com
best-offers-for-you.ws
best-search.info
best-searchengine.com
best-winning-casino.com
bestbabekiss.com
bestcrawler.com
bestfind.biz
bestfor.ru
bestfreepic.com
bestmature4free.com
bestporngate.com
bestpornnews.com
bestsearch.cc
bestteenagers.com
bestwaycum.com
bestxporno.com
bestxxxweb.com
betterfind.info
betterfinder.net
biblelifechurch.org
bigbr.cc
bigpornguide.com
billfind.com
bitchonmydick.net
biz-partner.org
biz-partners.net
black-search.com
black-search.net
blackjack-free.net
blackjack.md
blazefind.com
blender.xu.pl
blussy.com
bnmq.com
boardofsearching.com
bodaciousbabette.com
bondreal.com
boobdoll.com
boobsandtits.com
boobsclub.com
boredlife.com
bowlofogumbo.com
bradcoem.org
brainbeat.net
brandiyoung.com
brookeburn.com
browse-find.com
browserplugin.com
brutal-video.net
brutalpics.com
bsnlbuldhana.com
bucketbooks.com
bucps.com
buddylinks.com
buildhere.org
bulk-search.net
burgerkingbigscreen.com
buscards.net
business-cc.com
bustyrussell.com
buttejazz.org
buy-find.info
buymeds.com
buysearch.cc
buyselldomain.net
c7y.net
c911c.com
cadabra.biz
calcioturris.com
cameup.com
canberracricketcoaching.com
candyasians.com
candycantaloupes.com
cantfind.com
carsands.com
carsrentals.net
casalemedia.com
cashsearch.biz
cashtoolbar.com
casino-007.com
casino-gambling-1.net
casino-gambling-2.net
casino-onlines.net
casino2win.net
casinomidas.net
casinonline.net
casinos-online.md
catallogue.com
cataloweb.net
catsss.da.ru
caxa.ru
cc-debt.com
cclebali.org
ceewawires.org
celeb-dialer.de
center-find.net
centralfinder.com
certumgroup.com
chargitdial.com
chelancatering.com
chfela.org
chicagocub.com
chicklick.net
chickvip.net
childpaysite.com
childrenvilla.com
china-design.org
chipovka.ru
chips-4-free.com
chrisswasey.com
chriswallace.net
ciaclinton.com
cigarettes-directory-usa.com
cimfel.com
cjb.net
ckick4thumbs.com
clackamasliteraryreview.com
claria.com
clearsearch.cc
clearsearch.net
click-now.net
click2findnow.com
clickaire.com
clickfor-xxx.com
clickyestoenter.net
closexxx.com
clrsch.com
club-super-sex.com
clubasean.org
cmtapestry.com
collcom.com
com.au
com.br
com.ru
comxcast.net
conetka.com
consumer-credits.com
content-loader.com
contextplus.com
contextplus.net
cool-find.info
cool-find.net
cool-homepage.com
cool-search.com
cool-search.net
cool-web-search.com
coolfetishsite.com
coolfreehost.com
coolfreepage.com
coolfreepages.com
coollocator.com
coolloud.org
coolmoneysearch.com
coolnameserv.com
coolpage.cc
coolporngalleries.com
coolpornsearch.com
coolsearch.biz
coolsearcher.info
coolsearcher.net
coolwebsearch.biz
coolwebsearch.cc
coolwebsearch.co.uk
coolwebsearch.com
coolwebsearch.info
coolwebsearch.net
coolwebsearch.org
coolwebsearch.us
coolwebsearchx.biz
coolwebsearsh.com
coolwwwsearch.com
copmtraine.com
copyporn.com
couldnotfind.com
count-all.com
cracks.me.uk
cracks4u.com
crackweb.com
craps.md
crawlermachine.com
crazy-toolbar.com
creamedcutties.com
creditsearchonline.com
crestring.com
crooder.com
crossdots.com
culvercountry.com
cumonteens.biz
cursorzone.com
curvedspaces.com
cvsymphony.com
cwbsearch.com
cyberneedfulthings.com
cydom.com
daily-gals.com
daily-virgins.com
dailyfreepics.us
dailytoolbar.com
dancingbabycd.com
daosearch.com
data-line.us
datanotary.com
datareco.com
datasearch.info
davemarshall.org
dcfitusa.com
dclk.net
dealhelper.com
dedmazai.com
default-homepage-network.com
defaultsearch.com
defaultsearch.net
deftonsm.com
desarrollocreativo.com
detroitigers.com
develip.com
devilteensex.com
dewis.h1.ru
dewis.us
df809jow4wj2304lfd0sf9fsd0a2t4ldf809jow4wj2304lfd0 sf9fsd0a2t4ld.biz
dialeraccess.com
dialerbank.net
dialerclub.com
dialerdata.com
dialersworld.com
dialerworld.com
dialerzona.com
dialxs.nl
diamondsearch.info
diannemackay.com
dietpills4free.com
dietpillz.org
dietpussy.com
digistreamsa.com
digitalecontent.com
dionforvalleycouncil.org
directplugin.com
disavowed.net
djfet.info
dk-forhandler.dk
dmvlite.com
dns404.net
doctorwaldron.com
dogdj.info
doggyaction.com
domain-your-registration.com
domains-for-you-online.com
domains2003.net
domkrat.com
dopestar.org
doprdele.com
dorkodrom.com
dotmaniac.com
doubleclick.co.uk
doubleclick.com
doubleclick.ne.jp
doubleclick.net
download-crack.com
dp-host.com
drive-find.net
drug-interactions-reference.com
drug-sources-exposed.com
drusearch.com
drvvv.com
drxcount.biz
dsm.xu.pl
dulcineasystems.net
dutch-sex.com
dvdbank.org
e--pics.com
e-localad.com
e-plus.cc
e-service.ws
e-websitesolutions.com
eameschairsandmore.com
eases.net
easy-search.net
easycategories.com
easysearch.cc
easyteenies.com
ebch.com
ebdv.com
ebdw.com
ebjp.com
ebkn.com
ebky.com
eblv.com
ebonybabeclub.com
ebonyboom.com
ebvr.com
ecbaonline.org
ecosrioplatenses.org
ecstasyporn.net
ecwz.com
ecyb.com
editsearch.net
eduy.com
eeev.com
effectivesearch.net
effnetedge.com
efim2003.org
efinder.cc
ehttp.cc
ehypercard.com
eikokoike.com
el-chiringuito.com
empnads.com
emptysearch.com
engine-find.com
enjoysearch.info
enjoywebsurf.com
epornsex.com
eroticwoman.net
errorplace.com
eu-adcenter.net
euniverseads.com
euro-infomedia.com
euuu.com
everything4find.com
everythingonweb.net
evidence-detector.biz
evilspidercomics.com
ewcca.org
ewebsearch.net
exaccess.ru
exactadvertising.com
excellentsckin.com
excixe.com
exhns.com
exit-money.de
exit-traffic.net
exitmoney.com
exittraffic.net
exmoney.ru
explore-it.org
extreme-virgins.com
extremeseek.net
ez-searching.com
ez2seek.com
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 19/05/07, 17:34:18
Usuario
 
Registrado: jul 2006
Ubicación: mexico
Mensajes: 22
Re: checkeo de rutina

demasiado largo tuve que hacer 2 post y disculpa la tardanza
f1organizer.com
f1organizer.net
faithstevens.com
falkag.com
falkag.de
falkag.net
famestation.com
family-incest-sex.net
fantasiewelten.com
farmsteadbandb.com
fartpost.com
fast-search.org
fastadvert.com
fastclick.com
fastclick.net
fastgoogle.com
fastsearch.cc
fastsearchweb.com
fastwebfinder.com
fat-mature-lady.com
faxporn.com
fhgstr.com
filthlesbians.com
finance-loans.com
financial-aid-refinance.com
find-bid.com
find-browse.com
find-control.net
find-fun.com
find-fun.net
find-global.net
find-itnow.com
find-master.com
find-more.net
find-online.net
find-party.net
find-plus.net
find-porn-here.com
find-scan.net
find-seek.com
find-service.com
find-the.com
find-uk-health.co.uk
find-use.net
find-visit.com
find-visit.net
find4advance.com
find4better.com
find4bigfun.com
find4fun.net
find4u.net
find4you.net
findallgood.com
findarachnids.biz
findemnow.com
finder2003.com
findit-now.com
findloss.com
findmayflies.net
findonline.com
findsexxx.us
findsx.com
findthesite.com
findthewebsiteyouneed.com
findtop.net
findtry.net
finduse.net
findwasps.com
findwhat.com
fine-search.net
finetimesearch.com
fionasteel.com
firstbangboatsexclips.com
firstbookmark.com
firstbookmark.net
fitness-free.com
flingstone.com
flipperkeys.com
flycast.com
flyinads.com
foodvacations.net
footfetishmaniacs.com
forced-schoolgirls.com
forexcredit.com
forexcredit.ru
formingfusions.com
forsythfire.net
forthline.com
fortleesaloon.com
freddee.com
free-chipes.com
free-dating-free.com
free-delivery-pharmacy.com
free-fucking-video.com
free-hardporno.com
free-hit.com
free-pics-and-movies.com
free-scratch-cards.com
free-sex-movie-clips.net
free4porno.net
free64all.com
freebookmark.net
freebookmarks.net
freecategories.com
freecoolhost.com
freednshost.info
freejuicysluts.com
freepornbest.com
freepornisland.com
freerbhost.com
freescratchandwin.com
freeshemalepics.net
freexxxmovie.us
freexxxpages.net
freeyaho.com
freshseek.com
freshteensite.com
freshvideogals.com
friendlysearch.net
frogsearch.net
fuck-album.com
fuck-dream.com
fuckdenniss.com
fuckedlesbian.com
fucking-machine.net
fuckingteen.net
fuckk.org
fucknicepics.com
fuckporn.com
fun-boys.com
funclickz.com
funnysearch.net
funsnuf.com
future-factory.org
gabrielscott.com
gainpublishing.com
gallview.com
galpostgirls.com
gals-for-free.com
gambling-online4you.com
gameterror.net
gaming.md
gator.com
gatoradvertisinginformationnetwork.com
gay--sites.com
gay-clan.com
gay-photos.info
gay50.com
gaysthumb.com
generalsmeltingofcanada.com
german-club-manila.com
get-search.cc
geteens.com
getfound.com
getpicshere.com
gfoogle.com
gigafinder.com
gimmezamore.com
gimnasiaer.com
gipersearch.com
girls-porn-life.com
girls.ss.ru
girlsteens.net
girlswantporn.biz
gkicp.info
gladsclan.com
glbdf.org
global-finder.com
globalfind.info
globalhosting4u.co.uk
globe-finder.cc
globe-finder.com
globe-finder.net
globesearch.com
go-fuck-her.com
go2-search.com
gocybersearch.com
gofreegalleries.com
goiia.info
golftennis.net
gonnasearch.com
good-mortgages-calculator.com
good-mortgages.net
goodoldsearch.com
goodsexs.com
googfle.com
googkle.com
googlebrain.com
googlf.com
gotofucks.com
gradforum.org
gratis-porn-movie.com
gratis-pornopics.com
gratisdownloads.nl
greatsearch.biz
greg-search.com
grokfusebox.org
group-find.com
group-find.info
groupfind.info
groupfind.net
grupomarineda.net
gs-microdrive.com
gsnh.org
gugle.biz
guidefind.net
guzzycats.com
gzphoenix.com
h00auth.net
hallnetaccolade.com
hand-book.com
hangoutspot.com
happy-money.net
happyanal.com
hard-gals.com
hard-virgins.com
hardbodytgp.com
hardcore4ever.net
hardcoreover.com
hardloved.com
hardporndreams.com
hardwareseek.net
hardysex.com
harukaigawa.com
haznegocios.com
hccsolanonapa.org
headinsurance.com
health-protein.com
heartacheandmisery.com
heartsmeeting.com
hentai4u.net
here4search.com
heyrichy.com
hi-search.com
hiddenguides.com
hightcalldialer.com
hitlistlyrics.com
hitq.com
hits4biz.com
hitscount.net
hizen.org
holidayautostr.com
home-search.cc
home2ocean.org
homematures.com
homemortage.ws
homepage.ru
homesexsearch.com
horsesearch.net
host.sk
hostssp.com
hotbar.com
hotbookmark.com
hotels-list.net
hotelxxxcams.com
hotfreebies.com
hotnetsearch.com
hotnewinfo.com
hotpopup.com
hotsearchbox.com
hotsex-series.com
hotstartpage.com
hotwebsearch.com
houstonfugitives.com
hq-search.com
hqsex.biz
httpwwwads.com
hugeporn4u.net
hugesearch.net
hunacsa.com
hupacasath.com
huy-search.info
hyperbanner.net
hyperpaths.com
hzsx.com
i--search.com
i-lookup.com
ibmx.com
icanfindit.net
icannews.com
icannnews.com
icansearch.net
iciinfo.com
icoo-loader.com
icwb.com
icwo.com
icwp.com
iddh.com
idgsearch.com
idhh.com
ie-search.com
iefeadsl.com
ieplugin.com
ifinditall.com
ifiz.com
iframecash.biz
iframedialer.com
iframedollars.biz
iframenetwork.biz
iframenetwork.com
iframenetwork.us
igalz.info
iguu.com
illegalpages.com
imaginedp.net
imrworldwide.com
inc-search.com
incestporngate.com
incfind.net
index-se.com
indie.ru
infinite-ads.com
infodialer.biz
infodialer3000.com
infodigger.net
infoglobus.com
inherhole.com
insertthiscock.com
installs4money.com
instme.biz
insurance-flood.net
insurance-quotes-search.net
insuranceall.net
inter-casinos.net
interactive-forum.org
internetsearch.ru
inventorysearch.org
inwardhouse.org
ionichost.com
ionomist.com
ipassist.biz
ipcons.biz
iplsolo.org
ipsex.net
iqsearch.net
isacasa.org
isearch.com
itchytushy.com
itemssearch.net
itsanal.com
itseasy.us
iweb-commerce.com
iwebland.comjeannineoldfield.com
jengadss.com
jennilyn.com
jethomepage.com
jetseeker.com
jewsformckinney.org
jmhgallery.org
joannelatham.com
johnsonsausage.com
jpeg4.us
jps.ru
judin.ru
junkysex.com
k4ewl.co.uk
kathisomers.com
kazaa-lite.ws
kazanon.com
keithgreenpro.com
kenmccaul.com
keno.md
kilosex.com
kimhines.com
kinoru.com
kissebony.com
kitasearch.com
kliksearch.com
klodcash.com
kloun.com
ksdspups.org
landrape.com
laopen.org
lastories.net
lauraroebuck.com
leannalovelace.com
lesbianporndreams.com
lesbisite4u.com
lesobank.ru
letssearch.com
libertyonlinehosting.com
lickingorgy.com
lickingpalace.com
liferowboys.com
lightofsearch.com
lightspeedsearch.net
lightspeedsearcher.com
line-find.com
line-find.net
line-search.com
lingerie-mania.com
linkph.com
lisamatthew.com
list2004.com
list666.com
litmagkiosk.com
livefinder.net
liveholio.com
livenewspaper.com
livesearchpage.com
loadcash.biz
locator.cc
lolkiss.info
lolsites.info
look.com
look2me.com
lookfor.cc
looking-for.cc
lookingfor.cc
looksa.com
lop.com
louiseleeds.com
love-pix.com
lovelas.com
lovelysearch.com
lovemynet.com
low-taxes.com
ls0.net
luckysearch.net
lunitaweb.net
lustful-porno.com
luycos.com
mackinnonsbrook.org
madfinder.com
madisonmoons.com
madisonoilco.com
madonalive.com
magicsearch.ws
mainentrypoint.com
mainentrypoint.net
majuozawa.com
make-online-biz.com
make-search.com
makin-do.com
male4free.com
maltayellowpages.com
mannixforgovernor.com
mano.ru
map-quest.org
marilynchamber.com
martfinder.com
massearch.com
masterbar.com
matetrava.com
mature50.com
matureporngate.com
maturs.com
maxdzines.com
maximumsearch.net
maxserving.com
maxxxhosters.com
mcgeeforlabor.com
mdstunisie.org
mediatracker.org
medicare-insurance.net
medicare-supplemental.com
medicine-matters.com
medinfosearch.net
mega-dating-tips.com
mega-dating.net
megapornix.com
megumikanzaki.com
meshalynn.com
meta-adult.com
meta-casino.com
meta-mobile.com
meta-porn.com
meta-shop.com
metafora.ru
metapoisk.ru
michiyonakajima.com
miconsultamedica.com
microgirls.com
mig29here.com
mikasakamoto.com
mikoni.com
millennialpeople.org
millergames.net
mintorphone.com
miosearch.com
mipham.org
missingcommand.com
mixsearch.com
mommykiss.com
moneybg.com
moneyhunters.com
montgomeryhospitalanesthesia.com
morefinders.com
moremagicsoftware.com
moreporn.biz
moresearch.net
morflot.com
morgen.cc
mortgage-debt.net
mortismaximus.com
moscowwhores.com
mostimportant.org
mostsexygirls.com
motor-search.info
moviecategories.com
moviemonster.com
mp3--songs-security.com
mp3-pix.com
mp32.net
mshp.dll
msn-info.net
msn1.com
msupdater.com
msupdater.net
msupdater.org
mt-download.com
mtree.com
mtreexxx.net
multigals.com
multioffers.com
multipussy.com
mundopolar.com
museodeartecostarricense.com
mustv.com
muul.com
muxa.cc
mvp.org
my-viagra.org
mycoolscreen.com
myexexex.com
myfastsearch.net
myfind4u.com
myfreecursors.com
myhandysearch.com
mynetprotector.com
mypoisk.com
mysearch-results.com
mysearchnow.com
myselfsearch.com
mysticalchristmas.com
mywebsearch.net
narod.ru
nativehardcore.com
naturalspy.com
nbasportsbook.net
neededware.com
needfucknow.com
needupdate.com
nellyslyrics.com
nepgyan.com
nesrecords.com
netfartpost.com
netfinder.cc
netpalnow.com
netpaloffers.net
netscase.com
netsearchsoft.com
netshastra.net
nettime.ru
netvenda.com
netvoine.biz
netyellowpages.info
new-incest.com
new-searching.com
newcategories.com
newcracks.com
newcracks.net
newiframe.biz
newlife-lajolla.com
newsexgate.com
newtonsracks.com
newtopsites.com
newxpics.com
nfire.org
ngadcenter.net
ngasaw.com
nhlsportsbook.net
niagaracapital.com
niche-tv.com
niddabeilles.com
nkvd.us
nmrba.com
noblindlinks.com
nocalories.net
nocensor.com
nocreditcard.com
nocreditcard.net
nonelarai.com
nonstopsearch.com
nordsearch.com
normandcompany.com
norsty.net
novafuck.com
nowfind.net
nozonedata.com
nsbabes.com
ntcor.com
ntsearch.com
nuclearwitness.org
nudefreebabes.com
nudematuresite.com
nudestar.org
nursemania.com
nvntour.com
nvphall.org
oborot.com
ocalalivestockmarket.com
ocsff.com
oeatlanta.com
offerssearch.com
offerssearch.net
offshoreclicks.com
oh-find.com
oh-find.net
oharrowsearch.com
ohfind.info
ok-search.com
okulta.com
omega-search.com
omegabrains.net
oneclicksearch.com
online--gambling.com
online-casino-1.net
online-casino-bonus.info
online-casinos-x.com
online-gambling.md
online-winning.net
onlineserverz.com
onlinetradings.net
only-virgins.com
only18plus.com
onlycunt.com
onlyhardcore.info
onlyinsured.com
onlyrandom.com
oopsearch.com
operanabuco.com
opsex.com
orbitexplorer.com
order4search.com
oregoncharters.org
other-find.com
othersearch.net
otrlives.com
outrageousorgy.net
ozawamadoka.com
paigesummer.com
pamelacollections.com
panamcup.com
pantygirls4u.com
pantyhoserealm.com
pantyplace.com
paperssearch.com
parenting-directory.com
partnersinpeace.org
party-find.net
passthison.com
pastubes.com
paulapage.com
paulhoover.com
payfortraffic.net
paypopup.com
pedo.ws
pentameter.org
perfect-search.info
perfectnav.com
perfectseeker.com
pervertbot.com
pharma-diet-pills.com
pharmacy2003.com
pharmalocator.com
phendimetrazine-tenuate-adipex.com
pics-videos.com
picsdir.com
picsforbucks.com
picsofseductiveladies.com
picture-posters.com
pictures1.net
pills-birth-control.com
pillsbook.com
pillsmall.com
pilotronix.com
pixpox.com
pizdato.biz
placeforsearch.com
planemusic.com
playminigolf.com
pluginaccess.com
plushysearch.com
poiska.net
poker-casino-free.com
poker-games-free.net
polradiologia.com
pooi.net
popsearches.com
popuptoast.com
porn-mix.com
porn-teacher.com
porn4porn.net
porncamz.com
pornclon.com
porncross.com
pornfree.info
pornjoy.com
pornnightdreams.com
pornokopec.com
pornpic.org
porntetris.com
porntwist.com
pornxxxsearch.com
power-search.info
powerwebsearch.com
prblitz.com
premium-search.net
pretypics.com
pribalt.com
privacy-support.biz
privatediet.com
privateporn.net
prn.ru
pro-market.net
promotionsearch.net
prostactive.com
prostol.com
protect-yourself.biz
prsainlandempire.org
psn.cn
purescans.com
put-your-link-here.com
pyrocorp.com
quertysearch123.biz
quick-search.ws
quicklaunch.com
quickmetasearch.com
quickreplies.net
quiksearchgenealogy.com
qwertysearch123.biz
rack.cc
radfrall.org
radiomillon.com
ramgo.com
ranafrog.ne
rape-cool-video.com
rapegate.com
rapidblaster.com
reachsearch.net
real-yellow-page.com
realphx.com
realxz.com
redbudbmx.com
redsheriff.com
refinance-help.com
refinance-mortgage-now.com
relatedfind.com
relatedfind.net
removeearthkeepers.org
reportsearch.net
resultsyoursearch.com
revenue.net
rightfinder.net
riviera.cc
robbsproshop.com
robertferencz.com
roings.com
rompl.net
rotocasters.com
royalsearch.net
rpts.net
rubberea.com
rudepornlinks.com
rugbydoctors.com
running-pages.com
runsearch.com
russiansponsor.com
russogay.comsacitylife.com
sama.ru
samplegals.com
samz.com
saoe.com
satisfucktion.net
savehits.com
savvysecretary.com
sbjr.com
sbnl.com
sbnt.com
sbssurvivor.com
sbvr.com
scan-search.com
scanthenet.com
scarypix.com
scbm.com
sccdnet.com
sceauxbasket.com
scents4centsonline.com
scholarstones.com
school-fuck.com
schoolforest.com
scienceweek-tas.org
scin-care-drugs.com
sckr.com
scourweb.net
scrk.com
sdry.com
search-1.net
search-2003.com
search-about.net
search-access.net
search-aid.com
search-and-find.net
search-and-go.com
search-click.com
search-company.com
search-direct.net
search-dot.com
search-explorer.com
search-explorer.net
search-findall.com
search-for-you.com
search-hawk.com
search-ing.com
search-internet.net
search-log.com
search-meta.com
search-play.net
search-safe.com
search-seek.net
search-soft.net
search-space.com
search-to-find.com
search-top.com
search-town.com
search-town.net
search2004.net
search42.com
search47.com
searchable-sex.com
searchadultweb.com
searchall.info
searchallhere.com
searchbarcash.com
searchbutler.com
searchbutler.org
searchbuttler.com
searchcentral.cc
searchclub.ws
searchcm.info
searchcomplete.com
searchdesire.com
searchdot.net
searched.cc
searchem.biz
searchengine2000.com
searchexpander.com
searchfastnet.com
searchfeed.com
searchfind.info
searchforge.com
searchhh.com
searchhtg.com
searching-the-net.com
searchinn.com
searchlol.com
searchmadesafe.com
searchmaniacs.net
searchmeta.biz
searchmeta.md
searchmeta.net
searchmeta.ru
searchmeup.com
searchmeweb.com
searchmiracle.com
searchmyrequest.com
searchnow.ws
searchonfly.com
searchpage.cc
searchpedia.net
searchproject.net
searchreply.com
searchscore.net
searchscreens.com
searchterror.com
searchv.com
searchvisit.com
searchvph.com
searchweb.ws
searchxl.com
searchxp.com
sebot.com
securenp.org
security-look.cc
security-warning.biz
securityerror.com
securityindex.net
seehardcore.com
seek-all.com
seekaround.com
seekwell.net
seksdialer.com
seld.com
selfbookmark.com
selfbookmark.info
selfbookmark.net
selltraff.com
seoplus.org
sergepics.com
serving-sys.com
sesupport.com
sex-all.net
sex-coach.com
sex-everyday.com
sex-explorer.com
sex-festival.com
sex-melody.com
sex-true.com
sex-video-galleries.com
sexdialer.com
sexfilms.ru
sexgalleries4all.com
sexinside.net
sexjc.com
sexmoviesnet.com
sexodial.com
sexodial2.com
sexpatriot.net
sexpornonline.com
sexy18.cc
sexysgirls.com
sfbayfolkboats.com
sfux.com
sgirls.net
sharedsource.org
sharempeg.com
sheat.com
shopcards.net
shopknights.com
showebway.com
sic02.com
sintrader.com
sipo.com
site1.ru
sites-in-web.com
sitetracking.info
sitevictoria.com
sixroads.com
skakalka.ru
skoobidoo.com
sky-find.net
slawsearch.com
sleazydream.com
slimfind.com
slot.md
slotch.com
slotchbar.com
slutmania.biz
smart-finder.biz
smart-search.biz
smartbotpro.net
smartsearch.ws
smartsearchpage.com
smartsumo.com
smds.com
smutarchive.net
solongas.com
somesearch.net
sonomaevents.com
soul-killer.com
sp2fucked.biz
spb.ru
specific911.biz
specific911.com
specific911.net
specific911.org
specificclick.net
speedyfinder.net
spermatrix.com
spicyebonysex.com
spinbox.net
splitinfinity.info
sportbooks-free4you.com
spros.com
spy-find.com
spy-find.info
spyass.com
spyfind.info
spyorgy.net
sqwire.com
srib.com
srox.com
srsf.com
ssaw.com
ssby.com
staceyowens.com
stacistaxx.com
stacystaxx.com
stardialer.de
stardomthemovie.com
start-find.net
start-page.info
start-search.com
start-space.com
statscash.biz
steamycock.com
stepsofsearch.com
sterva.com
stevecashdollar.com
stickylist.com
stop-tracking.biz
stopvotefraud.com
stopxxxpics.com
strekoza.com
studiothirteen.net
stuffstore.com
stuphome.com
styleclickink.com
summercollins.com
summitcross.com
super-spider.com
super-websearch.com
superbookmark.com
supersexmachine.com
superstarved.com
superwebsearch.com
supret.com
surfast.info
surfwebsafely.com
surj.com
suzannebrecht.com
sweetasiansex.com
sweeteenz.com
sweetpornfantasies.com
swift-look.com
syspage.com
t34rulit.com
tabi-tv.com
tacil.org
tadstore.cc
tamquangtemple.org
tangounion.com
tastethemusic.com
tax-refund4you.com
tbvg.com
tdak.com
tdko.com
tech-jobs.ws
technology-related.com
teen-biz.com
teen-pic-post.com
teenagepic.com
teenagesecrets.biz
teenhqpics.com
teenpornosex.com
teens4free.net
teensact.com
teensfestival.com
teensgate.com
teensguru.com
teenstouch.com
teenswamp.com
teenysexx.com
tefs.com
tehranzamin.com
telaquente.com
terra.es
terrorist-prep-info.com
testosterone-birth-control.com
tfil.com
tgppornlinks.com
thatissearch.com
the-exit.com
the-huns-yellow-pages.com
the-right-start.com
theadultgate.com
thefakejournal.com
thehuy.net
thenewsearch.com
theproxy.org
therealsearch.com
thesearchmall.com
thesearchs.com
thestas.com
thesten.com
thestex.com
thethumbsite.com
thinkoctopus.com
thko.com
thornleygroup.com
thumbex.com
timesynchronize.com
tings.org
tinybar.com
tipssearch.com
tit-x.com
titanvision.com
titsianna.com
tjar.com
tjaw.com
tjdo.com
tjem.com
tjgo.com
tobiasjenny.com
toddhayes.com
toolbarpartner.com
toon-comics.com
tooncomics.com
toopp.net
topfivesearch.com
topnetsearch.cc
toprankingsearch.net
toprankingsearch.org
toprefsys.com
topsearcher.com
torc.com
toteen.com
traffcash.com
trafficback.com
trafficswitcher.com
trafficsyndicate.com
trafic.ro
trans4u.net
travel-find.net
tribalfusion.com
triplexlist.com
troyanov.net
true-counter.com
true-portal.com
trumble-trumbull.com
trytechnical.com
trytofind.info
tscash.com
tucows.com
txiframe.biz
u45.cx
u46.cx
u47.cc
u48.cc
ulovesex2.com
ultimatefinder.net
ultradialer.com
ultralinks.info
umaxsearch.com
une-autre-france.com
uni-porn.com
unigays.com
unipages.cc
up2you.ru
updatescenter.com
upgm.com
uralitel.ru
urlstat.com
urlstat.ru
ursie.net
usatodayradionews.com
usearch.biz
uspninternet.com
utahsweet.com
utopicportal.com
uusocialjustice.org
v61.com
vaginpics.com
valmyers.com
vcodec.com
vegas-free.com
vegbuy.com
veloventures.com
verzila.com
vicodec.com
victoriaadam.com
videocategories.com
videsee.com
viewpornkey.com
vioclicks.com
virgins-fuck.com
visit-find.com
visit-search.com
vitamins-for-each.com
vizit.us
vizitus.com
votehowe.org
vxebony.com
vxiframe.biz
wabq.com
wabu.com
wakeupdick.com
want-find.com
warnomore.org
watersport-specialties.com
wazzupnet.com
wbkb.com
web-1000.com
web-4-design.com
web-homepage.net
web-search.tk
webacedialer.com
webads.nl
webcoolsearch.com
webcounter.cc
webeasyfind.com
webforhumans.com
webhost.ru
webraing.ru
websearch4u.com
websearch4u.net
websearchdot.com
websearchnetwork.com
websearchup.com
webserach4u.com
webtracer.cc
weekend-movies.com
weekly-teens.com
weeklytop.net
welcomepage.net
wet-teenie.net
wethere.com
wetpornostars.com
wetsearch.ws
wfix.com
wflu.com
what2find.com
whatsyoursearch.com
whazit.com
white-pages.ws
whittierblvd.com
wholeworldmarket.com
whopass.com
wildarcade.com
wildsearch.net
win-in-casino.com
windowws.cc
windupdates.com
winprotections.com
winshow.biz
wiresearch.com
wmmse.com
wofldsex.com
wolfpacracing.com
woodoosearch.com
worldmpeg.com
wowweb.net
wpc2001.org
www55.com
wwwbet.net
wwwbetting.net
wwwfinder.net
wwwhellomoto.com
wwwpokergames.com
wwwpokerplayers.com
wwwroulette.net
wwwsearch.biz
x-family.net
x-library.com
x-orgasm.com
x-traffic.biz
x-webdesign.com
xbeta69.com
xcnn.com
xcomics4u.com
xic-bs.com
xjupiter.com
xldr.com
xlsites.net
xp18.com
xpire.info
xrandom.com
xrenoder.com
xrenosearch.com
xsites.net
xtragay.com
xtrocash.org
xu.xu.pl
xupiter.com
xwebsearch.biz
xxxcategories.com
xxxemailxxx.com
xxxtoolbar.com
xyesearch.com
y-e-l-l-o-w.com
yandex.ws
ycafcsc.net
yeah.com
yeasearch.com
yellow500.com
yezol.com
you-search.com
youfindall.com
youfindall.net
young-devils.com
young96.com
your-prescriptions.net
your-search.cc
your.com
yourbookmarks.info
yourbookmarks.ws
yourpc.org
yoursearch247.com
yoursearchresults.net
yoursystemupdate.com
youthpassagenet.org
ypir.com
ysa-info.net
yudacollege.org
yukohamano.com
ywebsearch.info
yyepp.com
zadolbali.com
zambeel.com
zapros.com
zedo.biz
zedo.com
zesearch.com
zestyfind.com
zetta-search.com
ziportal.com
zipportal.com
znext.com
zonadialer.com
zonebest.com
zoneoffreeporn.com
zoomegasite.com
zvimigdal.com
zyban-zocor-levitra.com

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet Settings\ZoneMap\Domains:
getmirar.com
mirarsearch.com
msn.com
net-nucleus.com

********** FIN **********

Logfile of HijackThis v1.99.1
Scan saved at 02:33:57 p.m., on 19/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
c:\archiv~1\intern~1\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lacronica.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\UpMedia\ContentTool.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CaAvTray] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Coal For Pop Aim] C:\Documents and Settings\All Users\Datos de programa\exit eq coal for\CloseMess.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Aim Idle] C:\DOCUME~1\pers\DATOSD~1\DOGDAL~1\SITE MORE WARN.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab50997.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmbox.itelcel.com/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab50997.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 19/05/07, 18:26:01
Avatar de Nextspy
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.447
Re: checkeo de rutina

Hola

Tienes que desinstalar el Messenger Plus! Live y MessengerPlus! 3, al terminar los puedes volver a instalar pero sin el patrocinador (Sponsor)

Descarga y Actualiza todas las herramientas antes de comenzar

1.- Desactiva Restaurar Sistema

2.- Activa Ver Archivos Ocultos

3.- Reinicia el pc en Modo a Prueba de Fallos

4.- Ve a inicio/panel de control/ agregar o quitar programas y desinstalas lo siguiente:

- Messenger Plus! Live
- MessengerPlus! 3
- UpMedia


5.- Cierra todos los programas, luego ejecuta el HijackThis, marca y les das "Fix Checked" a las siguientes entradas:

O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\UpMedia\ContentTool.dll

O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll

O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll

O4 - HKLM\..\Run: [Coal For Pop Aim] C:\Documents and Settings\All Users\Datos de programa\exit eq coal for\CloseMess.exe

O4 - HKCU\..\Run: [Aim Idle] C:\DOCUME~1\pers\DATOSD~1\DOGDAL~1\SITE MORE WARN.exe

O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)


6.- Busca y elimina estos archivos, en caso de que no los puedas eliminar utilizas la herramienta FileASSASSIN

C:\Documents and Settings\pers\Datos de programa\drvcleaner.exe
C:\Documents and Settings\pers\Datos de programa\errsafer.exe
C:\Documents and Settings\pers\Datos de programa\prg.exe
C:\Documents and Settings\pers\Datos de programa\sysdoctor.exe
C:\WINDOWS\system32\version69ie7fix.dll
C:\WINDOWS\Tasks\A96A90B791E5081B.job


Elimina estas carpetas y todo el contenido, si los archivos que continen las carpetas no se pueden eliminar, utiliza la herramienta FileASSASSIN

C:\Archivos de programa\dog dale heart
C:\Archivos de programa\Messenger Plus! Live
C:\Archivos de programa\MessengerPlus! 3
C:\Documents and Settings\pers\Datos de programa\dog dale heart
C:\Documents and Settings\All Users\Datos de programa\exit eq coal for
C:\WINDOWS\system32\UpMedia
C:\Documents and Settings\pers\Configuración local\Temp
<-- Elimina todo el contenido de esta carpeta

7.- Ve a Inicio/Todos los programas/accesorios/Bloc de Notas

Pega lo siguiente:

REGEDIT4

[HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow]
"netbios-wait.com"=-
"www.netbios-wait.com"=-
"startnow.com"=-
"www.startnow.com"=-


Lo gurdas como Fix.reg, lo ejecutas y luego de dices que si

7.- Utiliza la herramienta TZ-Kill 2.0.1.exe

8.- Utiliza la herramienta IniRem 2.0.exe

9.- Analiza el sistema con SuperAntiSpyware

10.- Utiliza el Ccleaner - Manual para eliminar las cookies y temporales

11.- Utiliza el Regseeker - Manual para limpiar el registro

12.- Reinicia, entra en modo normal y analiza el sistema con Kaspersky online - Manual

Nota* Al terminar vuelve a activar restaurar sistema y esconde los archivos ocultos

Me cuentas los resultados y pegas un nuevo log de HijackThis

salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 20/05/07, 12:48:10
Usuario
 
Registrado: jul 2006
Ubicación: mexico
Mensajes: 22
Re: checkeo de rutina

hize todo tal y como me lo dijiste, al parecer todo salio bien gracias por tu ayuda.

Logfile of HijackThis v1.99.1
Scan saved at 09:39:26 a.m., on 20/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.lacronica.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CaAvTray] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab50997.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmbox.itelcel.com/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messeng