Problema de virus
savathi
-
savarthi -
savarthi -
Hola,
Tengo un problema de virus que no puedo resolver, no puedo abrir Windows normalmente, arranca en bucle, la solución es hacer f8 en modo de depuración.
Tengo firefox y hay un problema de ventanas emergentes que se abren solas o cuando hago clic en una página en Google, por ejemplo, me redirige a otro enlace, generalmente de publicidad...
He lanzado Avast que encontró virus y Malwarebytes que también encontró, el problema persiste, sería genial que alguien me ayude, gracias...
Aquí está mi hijackthis, de hecho, hay referencias en líneas que no uso desde hace eones (emule, Carrefour, Tiscali)
Registro de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 08:48:00, el 12/12/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Modo de arranque: Normal
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\PhotoWise\quicklnk.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\Documents and Settings\********\Mis documentos\Descargas\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
R3 - URLSearchHook: (sin nombre) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (sin archivo)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Barra de herramientas: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
O4 - S-1-5-18 Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'SYSTEM')
O4 - .DEFAULT Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'Usuario predeterminado')
O4 - Inicio: LimeWire Al Inicio.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Inicio: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
O4 - Inicio Global: hpoddt01.exe.lnk = ?
O4 - Inicio Global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Elemento extra del menú contextual: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento extra del menú contextual: Descargar todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: (sin nombre) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (sin archivo)
O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Elemento de menú 'Herramientas' extra: Configuración de Spybot - Search & Destroy - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
O15 - Zona de confianza: http://*.emule-france.com
O15 - Zona de confianza: http://fr.justin.tv
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Entorno de ejecución de Java 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control de VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer = 194.2.0.20,194.2.0.50
O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Escáner de correo - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Servicio: avast! Escáner web - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Servicio: Servicio SoftGuard (SG_Service) - Propietario desconocido - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
--
Fin del archivo - 7922 bytes
Tengo un problema de virus que no puedo resolver, no puedo abrir Windows normalmente, arranca en bucle, la solución es hacer f8 en modo de depuración.
Tengo firefox y hay un problema de ventanas emergentes que se abren solas o cuando hago clic en una página en Google, por ejemplo, me redirige a otro enlace, generalmente de publicidad...
He lanzado Avast que encontró virus y Malwarebytes que también encontró, el problema persiste, sería genial que alguien me ayude, gracias...
Aquí está mi hijackthis, de hecho, hay referencias en líneas que no uso desde hace eones (emule, Carrefour, Tiscali)
Registro de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 08:48:00, el 12/12/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Modo de arranque: Normal
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\PhotoWise\quicklnk.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\Documents and Settings\********\Mis documentos\Descargas\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
R3 - URLSearchHook: (sin nombre) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (sin archivo)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Barra de herramientas: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
O4 - S-1-5-18 Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'SYSTEM')
O4 - .DEFAULT Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'Usuario predeterminado')
O4 - Inicio: LimeWire Al Inicio.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Inicio: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
O4 - Inicio Global: hpoddt01.exe.lnk = ?
O4 - Inicio Global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Elemento extra del menú contextual: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento extra del menú contextual: Descargar todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: (sin nombre) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (sin archivo)
O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Elemento de menú 'Herramientas' extra: Configuración de Spybot - Search & Destroy - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
O15 - Zona de confianza: http://*.emule-france.com
O15 - Zona de confianza: http://fr.justin.tv
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Entorno de ejecución de Java 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control de VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer = 194.2.0.20,194.2.0.50
O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Escáner de correo - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Servicio: avast! Escáner web - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Servicio: Servicio SoftGuard (SG_Service) - Propietario desconocido - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
--
Fin del archivo - 7922 bytes
Configuración: Windows XP Firefox 3.5.5
18 réponses
Descarga AD-Remover (de Cyrildu17 / C_XX) en tu escritorio:
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
/!\ Desconéctate y cierra todas las aplicaciones en curso
● Haz doble clic en el programa de instalación y instálalo en su ubicación predeterminada. (C:\Program files)
● Haz doble clic en el ícono de Ad-remover ubicado en tu escritorio
● En el menú principal elige la opción "SCAN"
● Publica el informe que aparece al final.
(el informe también se guarda en C:\Ad-report(fecha).log)
(CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar)
luego
descarga GenProc http://www.genproc.com/GenProc.exe
haz doble clic en GenProc.exe y publica el contenido del informe
--
Cuando se cruzan las fronteras, ya no hay límites
Lo que he escrito, lo he escrito
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
/!\ Desconéctate y cierra todas las aplicaciones en curso
● Haz doble clic en el programa de instalación y instálalo en su ubicación predeterminada. (C:\Program files)
● Haz doble clic en el ícono de Ad-remover ubicado en tu escritorio
● En el menú principal elige la opción "SCAN"
● Publica el informe que aparece al final.
(el informe también se guarda en C:\Ad-report(fecha).log)
(CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar)
luego
descarga GenProc http://www.genproc.com/GenProc.exe
haz doble clic en GenProc.exe y publica el contenido del informe
--
Cuando se cruzan las fronteras, ya no hay límites
Lo que he escrito, lo he escrito
savathi
Tu primer enlace no funciona, dice error 404 ;-)
http://pagesperso-orange.fr/NosTools/ad_remover.html
--
Cuando se cruzan los límites, ya no hay más fronteras
Lo que he escrito, lo he escrito
--
Cuando se cruzan los límites, ya no hay más fronteras
Lo que he escrito, lo he escrito
Tengo un problema con SPYBOT SEARCH and destroy, cuando intento descargar AD-R.exe, se abre una ventana que dice "el residente TeaTimer.exe de spybot está activo. En estas condiciones, el programa no puede continuar ejecutándose" :-(
He intentado desinstalar spybot, pero tampoco puedo "Mensaje de archivo 'C:\Spybot - Srearch & Destroy\unins000.msg' está faltando. Por favor, corrige el problema o consigue una nueva copia del programa."
He intentado desinstalar spybot, pero tampoco puedo "Mensaje de archivo 'C:\Spybot - Srearch & Destroy\unins000.msg' está faltando. Por favor, corrige el problema o consigue una nueva copia del programa."
Desactivar el TeaTimer de Spybot (Gracias a Nico):
Para desactivar el TeaTimer:
=> Abrir Spybot S&D
=> En el menú "Modo", seleccionar el modo avanzado.
=> Una ventana pide confirmación hacer clic en "sí".
=> Una vez que el modo avanzado esté activo, abrir la pestaña "Herramientas".
=> Hacer clic en Residente.
=> La parte Residente consta de dos líneas que normalmente están marcadas:
*Residente "SDHelper" (bloqueador de descargas dañinas para Internet Explorer) activo.
* Residente "TeaTimer" (Protección de la configuración del sistema fundamental) activo.
=> Desmarcar la línea TeaTimer.
=> Reiniciar Spybot (cerrarlo y volver a abrirlo)
=> Regresar al menú Residente y verificar que esté bien desactivado.
--
Cuando se cruzan los límites, ya no hay límites
Lo que he escrito, lo he escrito
Para desactivar el TeaTimer:
=> Abrir Spybot S&D
=> En el menú "Modo", seleccionar el modo avanzado.
=> Una ventana pide confirmación hacer clic en "sí".
=> Una vez que el modo avanzado esté activo, abrir la pestaña "Herramientas".
=> Hacer clic en Residente.
=> La parte Residente consta de dos líneas que normalmente están marcadas:
*Residente "SDHelper" (bloqueador de descargas dañinas para Internet Explorer) activo.
* Residente "TeaTimer" (Protección de la configuración del sistema fundamental) activo.
=> Desmarcar la línea TeaTimer.
=> Reiniciar Spybot (cerrarlo y volver a abrirlo)
=> Regresar al menú Residente y verificar que esté bien desactivado.
--
Cuando se cruzan los límites, ya no hay límites
Lo que he escrito, lo he escrito
Informe Ad-Report-Scan
======= INFORME DE AD-REMOVER 1.1.4.6_E | SOLO XP/VISTA/7 =======
.
Actualizado por C_XX el 11.12.2009 a las 20:53
Contacto: AdRemover.contact@gmail.com
Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Iniciado a: 13:05:07, 12/12/2009 | Modo Normal | Opción: ESCANEAR
Ejecutado desde: C:\Program Files\Ad-Remover\
Sistema operativo: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nombre del PC: ***** | Usuario actual: **********
.
============== ELEMENTO(S) ENCONTRADO(S) ==============
.
C:\DOCUME~1\******\APPLIC~1\Mozilla\Firefox\Profiles\x4a0hq4a.default\searchplugins\askcom.xml
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\DOCUME~1\********\LOCALS~1\Temp\AskSearch
C:\Program Files\Mozilla Firefox\components\---W2N-36i-i.dll
.
HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
.
============== Escaneo adicional ==============
.
.
* Mozilla FireFox Versión 3.5.5 [fr] *
.
Nombre del perfil: x4a0hq4a.default (*************)
.
(*******, prefs.js) Browser.download.lastDir, H:
(*******, prefs.js) Browser.search.defaultenginename, Ask.com
(*******, prefs.js) Browser.search.selectedEngine, Google
(*******, prefs.js) Browser.startup.homepage, hxxp://google.fr/
.
(*******, prefs.js) ENCONTRADO - Browser.search.defaultengine, Ask.com
(*******, prefs.js) ENCONTRADO - Browser.search.defaultenginename, Ask.com
(*******, prefs.js) ENCONTRADO - Browser.search.order.1, Ask.com
.
.
.
* Internet Explorer Versión 7.0.5730.11 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Página Local: C:\WINDOWS\system32\blank.htm
Mostrar_BarraDeHerramientas: sí
Página de Búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Habilitar Extensiones del Navegador: sí
Página de Inicio: hxxp://www.orange.fr/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Página de Búsqueda: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Eliminar_Ficheros_Temporales_al_Salir: sí
Página Local: %SystemRoot%\system32\blank.htm
Página de Inicio: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Pestañas: res://ieframe.dll/tabswelcome.htm
.
============== Sospechoso (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\***********\Application Data\Macromedia\Flash Player\#SharedObjects\LVGMY7XF\localhost\Documents and Settings\********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
C:\Documents and Settings\***********\Local Settings\Temp\R‚pertoire temporaire 1 pour [PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 2 pour [PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 22 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 23 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 24 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 3 pour Norton AntiVirus 2004 Pro FINAL con KeyGen y LiveUpdateExtender.zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 6 pour Norton AntiVirus 2004 Pro FINAL con KeyGen y LiveUpdateExtender.zip
C:\Documents and Settings\**********\Mis documentos\excel\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Intro.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\HASPEmulPE-XP_2_33_a002W.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\hinstall.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\keygen.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Acis\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Adobe Reader\AdbeRdr60_enu.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Adobe Reader\AdbeRdr60_fra.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - acapulco\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - bahia\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - hookipa\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - ipanema\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - marina\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - paloma\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Calculadoras\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\CBS Pro\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Cosmo Player 2.0\cp20setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Csp\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DAO\DISK1\SETUP.EXE
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DAO\DISK1\UNINST.EXE
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DirectX\DirectX9\dxsetup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\ESOP\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\hdd32.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\diagnostix.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiag16.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiagdos.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\usbready.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\install\diagnostix.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.95\hinstall.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.96\hinstall.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.98\hinstall.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\5.11\haspdinst.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\aksmon.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\hls32svc.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\install\AKSMON32.EXE
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\novell\sap2file.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\win32\lmsetup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Kpm\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Kremote\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Navigator\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Mon\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Prot\setup.exe
C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\Rcad\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\RCAD - Enablers\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Robot\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\RobotOffice\setup.exe
C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\ROC\setup.exe
C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\ROM\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog\setup.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmgrd.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmtools.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmutil.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\simulogd.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\SolidDXF\setup.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\TSCC Codec\TSCC.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\UpdateService\installshieldupdateservice.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\4pack_en.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\4pack_en.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\inst.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\5pack_pl.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\4pack_en.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\4pack_ru.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Manuales\Italiano\robot\robot_manual_ita_180.zip
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Manuales\Español\robot\robot_manual_spa_180.zip
C:\Documents and Settings\**********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
C:\Documents and Settings\*********\Mis documentos\************\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\clokspl.exe
C:\Documents and Settings\*********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\Landgen.exe
C:\Documents and Settings\*********\Mis documentos\**********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\RegSetup.exe
C:\Documents and Settings\**********\Mis documentos\**********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\Silkworm_patch.exe
C:\Documents and Settings\*********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\WA.exe
C:\Documents and Settings\**********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\User\BankEditor.exe
C:\Documents and Settings\***********\Mis documentos\Th‚o doc\star_wars_battlefront_2_patch_v1.1_europe_18913.exe
.
===================================
.
518 Octetos - C:\Ad-Report-SCAN[1].log
518 Octetos - C:\Ad-Report-SCAN[2].log
518 Octetos - C:\Ad-Report-SCAN[3].log
14274 Octetos - C:\Ad-Report-SCAN[4].log
.
490 Fichero(s) - C:\DOCUME~1\********\LOCALS~1\Temp
16 Fichero(s) - C:\WINDOWS\Temp
114 Fichero(s) - C:\WINDOWS\Prefetch
.
6 Fichero(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichero(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin a: 13:49:10 | 12/12/2009 - ESCANEAR[4]
.
============== E.O.F ==============
.
======= INFORME DE AD-REMOVER 1.1.4.6_E | SOLO XP/VISTA/7 =======
.
Actualizado por C_XX el 11.12.2009 a las 20:53
Contacto: AdRemover.contact@gmail.com
Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Iniciado a: 13:05:07, 12/12/2009 | Modo Normal | Opción: ESCANEAR
Ejecutado desde: C:\Program Files\Ad-Remover\
Sistema operativo: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nombre del PC: ***** | Usuario actual: **********
.
============== ELEMENTO(S) ENCONTRADO(S) ==============
.
C:\DOCUME~1\******\APPLIC~1\Mozilla\Firefox\Profiles\x4a0hq4a.default\searchplugins\askcom.xml
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\DOCUME~1\********\LOCALS~1\Temp\AskSearch
C:\Program Files\Mozilla Firefox\components\---W2N-36i-i.dll
.
HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
.
============== Escaneo adicional ==============
.
.
* Mozilla FireFox Versión 3.5.5 [fr] *
.
Nombre del perfil: x4a0hq4a.default (*************)
.
(*******, prefs.js) Browser.download.lastDir, H:
(*******, prefs.js) Browser.search.defaultenginename, Ask.com
(*******, prefs.js) Browser.search.selectedEngine, Google
(*******, prefs.js) Browser.startup.homepage, hxxp://google.fr/
.
(*******, prefs.js) ENCONTRADO - Browser.search.defaultengine, Ask.com
(*******, prefs.js) ENCONTRADO - Browser.search.defaultenginename, Ask.com
(*******, prefs.js) ENCONTRADO - Browser.search.order.1, Ask.com
.
.
.
* Internet Explorer Versión 7.0.5730.11 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Página Local: C:\WINDOWS\system32\blank.htm
Mostrar_BarraDeHerramientas: sí
Página de Búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Habilitar Extensiones del Navegador: sí
Página de Inicio: hxxp://www.orange.fr/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Página de Búsqueda: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Eliminar_Ficheros_Temporales_al_Salir: sí
Página Local: %SystemRoot%\system32\blank.htm
Página de Inicio: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Pestañas: res://ieframe.dll/tabswelcome.htm
.
============== Sospechoso (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\***********\Application Data\Macromedia\Flash Player\#SharedObjects\LVGMY7XF\localhost\Documents and Settings\********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
C:\Documents and Settings\***********\Local Settings\Temp\R‚pertoire temporaire 1 pour [PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 2 pour [PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 22 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 23 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 24 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 3 pour Norton AntiVirus 2004 Pro FINAL con KeyGen y LiveUpdateExtender.zip
C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 6 pour Norton AntiVirus 2004 Pro FINAL con KeyGen y LiveUpdateExtender.zip
C:\Documents and Settings\**********\Mis documentos\excel\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Intro.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\HASPEmulPE-XP_2_33_a002W.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\hinstall.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\keygen.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Acis\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Adobe Reader\AdbeRdr60_enu.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Adobe Reader\AdbeRdr60_fra.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - acapulco\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - bahia\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - hookipa\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - ipanema\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - marina\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - paloma\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Calculadoras\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\CBS Pro\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Cosmo Player 2.0\cp20setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Csp\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DAO\DISK1\SETUP.EXE
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DAO\DISK1\UNINST.EXE
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DirectX\DirectX9\dxsetup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\ESOP\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\hdd32.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\diagnostix.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiag16.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiagdos.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\usbready.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\install\diagnostix.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.95\hinstall.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.96\hinstall.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.98\hinstall.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\5.11\haspdinst.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\aksmon.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\hls32svc.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\install\AKSMON32.EXE
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\novell\sap2file.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\win32\lmsetup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Kpm\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Kremote\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Navigator\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Mon\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Prot\setup.exe
C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\Rcad\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\RCAD - Enablers\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Robot\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\RobotOffice\setup.exe
C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\ROC\setup.exe
C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\ROM\setup.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog\setup.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmgrd.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmtools.exe
C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmutil.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\simulogd.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\SolidDXF\setup.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\TSCC Codec\TSCC.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\UpdateService\installshieldupdateservice.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\4pack_en.exe
C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\4pack_en.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\inst.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\5pack_pl.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\4pack_en.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\4pack_ru.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\demo32.exe
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Manuales\Italiano\robot\robot_manual_ita_180.zip
C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Manuales\Español\robot\robot_manual_spa_180.zip
C:\Documents and Settings\**********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
C:\Documents and Settings\*********\Mis documentos\************\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\clokspl.exe
C:\Documents and Settings\*********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\Landgen.exe
C:\Documents and Settings\*********\Mis documentos\**********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\RegSetup.exe
C:\Documents and Settings\**********\Mis documentos\**********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\Silkworm_patch.exe
C:\Documents and Settings\*********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\WA.exe
C:\Documents and Settings\**********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\User\BankEditor.exe
C:\Documents and Settings\***********\Mis documentos\Th‚o doc\star_wars_battlefront_2_patch_v1.1_europe_18913.exe
.
===================================
.
518 Octetos - C:\Ad-Report-SCAN[1].log
518 Octetos - C:\Ad-Report-SCAN[2].log
518 Octetos - C:\Ad-Report-SCAN[3].log
14274 Octetos - C:\Ad-Report-SCAN[4].log
.
490 Fichero(s) - C:\DOCUME~1\********\LOCALS~1\Temp
16 Fichero(s) - C:\WINDOWS\Temp
114 Fichero(s) - C:\WINDOWS\Prefetch
.
6 Fichero(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichero(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin a: 13:49:10 | 12/12/2009 - ESCANEAR[4]
.
============== E.O.F ==============
.
Informe GenProc
Informe GenProc 2.660 [1] - 12/12/2009 a las 13:52:57
@ Windows XP Service Pack 3 - Modo normal
@ Internet Explorer 7.0.5730.11 [Navegador predeterminado]
GenProc no ha detectado ninguna infección característica y sugiere seguir el siguiente procedimiento:
Publica un informe Nod32 https://www.eset.com/ (debe usar Internet Explorer)
- marca todas las casillas cada vez, y cuando termine, pega el informe:
C:\Program Files\EsetOnlineScanner\log.txt
~~~~ INFORMACIÓN COMPLEMENTARIA ~~~~
catchme 0.3.1398 W2K/XP/Vista - detector de rootkits/malware sigiloso por Gmer, http://www.gmer.net
Análisis de rootkits 2009-12-12 13:53:19
Windows 5.1.2600 Service Pack 3
escaneando servicios ocultos y el sistema ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
escaneando entradas del registro ocultas ...
escaneo completado con éxito
servicios ocultos: 0
Informe de ZHPDiag v1.24.37 por Nicolas Coolman
Ejecutado por *********** a las 12/12/2009 13:55:47
Sitio web: http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Plataforma: Microsoft Windows XP (5.1.2600) Service Pack 3
MSIE: Internet Explorer v7.0.5730.11
MFIE: Mozilla Firefox (3.5.5)
Modo de arranque: Normal (arranque normal)
RAM total: 511.5 MB (55% libre)
Unidad del sistema C: tiene 44 GB (59%) libres de 74 GB
---\\
[MD5.6A38C3BF1DA4914C78169A76665B12B9] - C:\WINDOWS\System32\VOBREGCheck.exe
[MD5.6FBC8DB25F9875340CC97C91ACD0CE50] - C:\WINDOWS\System32\PSDrvCheck.exe
[MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[MD5.2AA094D7778A0AF7E60FEE9DA78AA92F] - C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
[MD5.6AB4C021FBD36DC6764924C312428D97] - C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
[MD5.452FA961163EF4AEE4815796A13AB2CF] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
[MD5.59DC5BB82E4C8E0B3EADCFDBC44BA6E4] - C:\WINDOWS\system32\ctfmon.exe
[MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
[MD5.E4BDF223CD75478BF44567B4D5C2634D] - C:\WINDOWS\System32\svchost.exe
[MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
[MD5.C3FB1D70CB88722267949694BA51759E] - C:\WINDOWS\system32\services.exe
[MD5.39133291CB607BDD87CFC565A4A1E7A5] - C:\Program Files\Java\jre6\bin\jqs.exe
[MD5.91E6024D6D4DCDECDB36C43ECF9BBECB] - C:\WINDOWS\System32\lsass.exe
[MD5.363A95796B635ABAAD6415DCAE64A5AB] - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
[MD5.460E4CE148BD07218DA0B6A3D31885A9] - C:\WINDOWS\system32\spoolsv.exe
[MD5.C81B8635DEE0D3EF5F64B3DD643023A5] - C:\WINDOWS\System32\wdfmgr.exe
---\\
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
---\\
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
---\\
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
R3 - URLSearchHook: Microsoft Url Search Hook - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
---\\
O2 - BHO: Ayuda para enlaces de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
---\\
O3 - Barra de herramientas: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} -
O3 - Barra de herramientas: (sin nombre) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O3 - Barra de herramientas: (sin nombre) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} -
---\\
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Device Detector] C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Inicio global: hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - Inicio global: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Inicio global: LimeWire Al iniciar.lnk - C:\Program Files\LimeWire\LimeWire.exe
O4 - Inicio global: OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Inicio global: PhotoWise QuickLink.lnk - C:\Program Files\PhotoWise\quicklnk.exe
---\\
O8 - Elemento de menú contextual adicional: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento de menú contextual adicional: Descargar &todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
---\\
O9 - Botón adicional: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302
---\\
O10 - WLSP:\000000000001\Archivo LSP de Winsock - C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Archivo LSP de Winsock - C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Archivo LSP de Winsock - C:\WINDOWS\system32\mswsock.dll
---\\
O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=http://www.carrefour.fr/
---\\
O15 - Zona de confianza: [HKCU\...\Domains] emule-france.com
---\\
O16 - DPF: Clases Java de DirectAnimation (Clases Java de DirectAnimation) - file://C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser para Java (Microsoft XML Parser para Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37867.075462963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Objeto Flash de Shockwave) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control de VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
---\\
O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: Server de nombres = 194.2.0.20,194.2.0.50
---\\
O18 - Manejador: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
O18 - Manejador: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Manejador: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Manejador: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\System32\inetcomm.dll
O18 - Manejador: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\System32\mshtml.dll
O18 - Manejador: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Manejador: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
O18 - Filtro: Manejador de instalación de clases - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
O18 - Filtro: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll
---\\
O20 - Notificación de Winlogon: dimsntfy - C:\WINDOWS\System32\dimsntfy.dll
O20 - Notificación de Winlogon: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll
---\\
O21 - SSODL: RecordatorioPostBoot - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll
---\\
O22 - SharedTaskScheduler: (sin nombre) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll
---\\
O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
O23 - Servicio: Servicio SoftGuard (SG_Service) - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
O23 - Servicio: Spooler de impresión (Spooler) - C:\WINDOWS\system32\spoolsv.exe
O23 - Servicio: Marco de controlador de modo de usuario de Windows (UMWdf) - C:\WINDOWS\System32\wdfmgr.exe
---\\
O39 - Tarea programada automática: C:\WINDOWS\Tasks\Symantec NetDetect.job
---\\
O41 - Controlador: Entorno de soporte de red AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
O41 - Controlador: Controlador de procesador AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
O41 - Controlador: Controlador de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
O41 - Controlador: Controlador para teclado i8042 y ratón en puerto PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
O41 - Controlador: Controlador de filtro de grabación de CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
O41 - Controlador: Controlador IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
O41 - Controlador: Controlador de la clase Teclado (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
O41 - Controlador: Controlador de la clase Ratón (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
O41 - Controlador: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
O41 - Controlador: Interfaz NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
O41 - Controlador: NetBIOS sobre TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
O41 - Controlador: (sin objeto) (nv) - C:\WINDOWS\System32\DRIVERS\nv4_mini.sys
O41 - Controlador: Controlador de procesador (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
O41 - Controlador: Controlador de conexión automática de acceso remoto (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
O41 - Controlador: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
O41 - Controlador: (sin objeto) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Controlador: Controlador de filtro de lectura digital de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
O41 - Controlador: Controlador de puerto serie (Serial) - C:\WINDOWS\System32\DRIVERS\serial.sys
O41 - Controlador: Controlador de protocolo TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
O41 - Controlador: Controlador de dispositivo terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
O41 - Controlador: Tarjeta de video VGA. (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
O41 - Controlador: Entorno de soporte de Proveedor de servicios no-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys
---\\
O42 - Software: ACDSee for PENTAX 2.0
O42 - Software: Ad-Remover By C_XX
O42 - Software: Adobe Acrobat 5.0
O42 - Software: Adobe Flash Player 10 ActiveX
O42 - Software: Adobe Flash Player 10 Plugin
O42 - Software: Adobe Reader 9.1 - Francés
O42 - Software: AnswerWorks Runtime
O42 - Software: Audacity 1.2.6
O42 - Software: AutoCAD LT 2002 - Francés
O42 - Software: AutoCAD R14.0 - Francés
O42 - Software: COMMBât 2003
O42 - Software: Caesar 3
O42 - Software: GUILD WARS
O42 - Software: Información sobre su PC
O42 - Software: InstantCopy
O42 - Software: IsoBuster 2.0
O42 - Software: J2SE Runtime Environment 5.0
O42 - Software: Java(TM) 6 Update 17
O42 - Software: Java(TM) 6 Update 7
O42 - Software: Juego de ajedrez LEGO
O42 - Software: Reproductor de Windows Media 10
O42 - Software: LimeWire 5.3.6
O42 - Software: LiveUpdate 2.5 (Symantec Corporation)
O42 - Software: MSN Messenger 6.0
O42 - Software: MUSICMATCH(R) Jukebox
O42 - Software: Malwarebytes' Anti-Malware
O42 - Software: Medi@Show
O42 - Software: Medion Flash XL
O42 - Software: Microsoft .NET Framework (Francés)
O42 - Software: Microsoft .NET Framework 1.0 Hotfix (KB928367)
O42 - Software: Microsoft .NET Framework 1.1
O42 - Software: Paquete de idioma francés de Microsoft .NET Framework 1.1
O42 - Software: Actualización de seguridad de Microsoft .NET Framework 1.1 (KB953297)
O42 - Software: Componentes de acceso a datos de Microsoft KB870669
O42 - Software: API de mitigación de nombres de dominio internacionalizados de Microsoft
O42 - Software: API de soporte de idioma nacional de Microsoft
O42 - Software: Microsoft Office 2000 CD-ROM 2
O42 - Software: Microsoft Office 2000 Small Business
O42 - Software: Microsoft PowerPoint Viewer 97
O42 - Software: Microsoft Works 7.0
O42 - Software: Mozilla Firefox (3.5.5)
O42 - Software: Nero - Burning Rom
O42 - Software: Net Transport 1.94.282
O42 - Software: OpenOffice.org 3.0
O42 - Software: PPMate Network TV 2.0.0.39
O42 - Software: Foto y multimedia HP 2.0 - Todo-en-uno
O42 - Software: Foto y multimedia HP 2.0 - Controlador Todo-en-uno
O42 - Software: PhotoWise
O42 - Software: Power Cinema
O42 - Software: PowerDVD
O42 - Software: PowerDirector
O42 - Software: QuickTime
O42 - Software: RealPlayer
O42 - Software: Realtek AC'97 Audio
O42 - Software: Shockwave
O42 - Software: Sina
Informe GenProc 2.660 [1] - 12/12/2009 a las 13:52:57
@ Windows XP Service Pack 3 - Modo normal
@ Internet Explorer 7.0.5730.11 [Navegador predeterminado]
GenProc no ha detectado ninguna infección característica y sugiere seguir el siguiente procedimiento:
Publica un informe Nod32 https://www.eset.com/ (debe usar Internet Explorer)
- marca todas las casillas cada vez, y cuando termine, pega el informe:
C:\Program Files\EsetOnlineScanner\log.txt
~~~~ INFORMACIÓN COMPLEMENTARIA ~~~~
catchme 0.3.1398 W2K/XP/Vista - detector de rootkits/malware sigiloso por Gmer, http://www.gmer.net
Análisis de rootkits 2009-12-12 13:53:19
Windows 5.1.2600 Service Pack 3
escaneando servicios ocultos y el sistema ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
escaneando entradas del registro ocultas ...
escaneo completado con éxito
servicios ocultos: 0
Informe de ZHPDiag v1.24.37 por Nicolas Coolman
Ejecutado por *********** a las 12/12/2009 13:55:47
Sitio web: http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Plataforma: Microsoft Windows XP (5.1.2600) Service Pack 3
MSIE: Internet Explorer v7.0.5730.11
MFIE: Mozilla Firefox (3.5.5)
Modo de arranque: Normal (arranque normal)
RAM total: 511.5 MB (55% libre)
Unidad del sistema C: tiene 44 GB (59%) libres de 74 GB
---\\
[MD5.6A38C3BF1DA4914C78169A76665B12B9] - C:\WINDOWS\System32\VOBREGCheck.exe
[MD5.6FBC8DB25F9875340CC97C91ACD0CE50] - C:\WINDOWS\System32\PSDrvCheck.exe
[MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[MD5.2AA094D7778A0AF7E60FEE9DA78AA92F] - C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
[MD5.6AB4C021FBD36DC6764924C312428D97] - C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
[MD5.452FA961163EF4AEE4815796A13AB2CF] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
[MD5.59DC5BB82E4C8E0B3EADCFDBC44BA6E4] - C:\WINDOWS\system32\ctfmon.exe
[MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
[MD5.E4BDF223CD75478BF44567B4D5C2634D] - C:\WINDOWS\System32\svchost.exe
[MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
[MD5.C3FB1D70CB88722267949694BA51759E] - C:\WINDOWS\system32\services.exe
[MD5.39133291CB607BDD87CFC565A4A1E7A5] - C:\Program Files\Java\jre6\bin\jqs.exe
[MD5.91E6024D6D4DCDECDB36C43ECF9BBECB] - C:\WINDOWS\System32\lsass.exe
[MD5.363A95796B635ABAAD6415DCAE64A5AB] - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
[MD5.460E4CE148BD07218DA0B6A3D31885A9] - C:\WINDOWS\system32\spoolsv.exe
[MD5.C81B8635DEE0D3EF5F64B3DD643023A5] - C:\WINDOWS\System32\wdfmgr.exe
---\\
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
---\\
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
---\\
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
R3 - URLSearchHook: Microsoft Url Search Hook - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
---\\
O2 - BHO: Ayuda para enlaces de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
---\\
O3 - Barra de herramientas: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} -
O3 - Barra de herramientas: (sin nombre) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O3 - Barra de herramientas: (sin nombre) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} -
---\\
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Device Detector] C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Inicio global: hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - Inicio global: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Inicio global: LimeWire Al iniciar.lnk - C:\Program Files\LimeWire\LimeWire.exe
O4 - Inicio global: OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Inicio global: PhotoWise QuickLink.lnk - C:\Program Files\PhotoWise\quicklnk.exe
---\\
O8 - Elemento de menú contextual adicional: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento de menú contextual adicional: Descargar &todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
---\\
O9 - Botón adicional: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302
---\\
O10 - WLSP:\000000000001\Archivo LSP de Winsock - C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Archivo LSP de Winsock - C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Archivo LSP de Winsock - C:\WINDOWS\system32\mswsock.dll
---\\
O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=http://www.carrefour.fr/
---\\
O15 - Zona de confianza: [HKCU\...\Domains] emule-france.com
---\\
O16 - DPF: Clases Java de DirectAnimation (Clases Java de DirectAnimation) - file://C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser para Java (Microsoft XML Parser para Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37867.075462963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Objeto Flash de Shockwave) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control de VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
---\\
O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: Server de nombres = 194.2.0.20,194.2.0.50
---\\
O18 - Manejador: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
O18 - Manejador: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Manejador: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Manejador: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\System32\inetcomm.dll
O18 - Manejador: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\System32\mshtml.dll
O18 - Manejador: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Manejador: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
O18 - Filtro: Manejador de instalación de clases - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
O18 - Filtro: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll
---\\
O20 - Notificación de Winlogon: dimsntfy - C:\WINDOWS\System32\dimsntfy.dll
O20 - Notificación de Winlogon: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll
---\\
O21 - SSODL: RecordatorioPostBoot - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll
---\\
O22 - SharedTaskScheduler: (sin nombre) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll
---\\
O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
O23 - Servicio: Servicio SoftGuard (SG_Service) - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
O23 - Servicio: Spooler de impresión (Spooler) - C:\WINDOWS\system32\spoolsv.exe
O23 - Servicio: Marco de controlador de modo de usuario de Windows (UMWdf) - C:\WINDOWS\System32\wdfmgr.exe
---\\
O39 - Tarea programada automática: C:\WINDOWS\Tasks\Symantec NetDetect.job
---\\
O41 - Controlador: Entorno de soporte de red AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
O41 - Controlador: Controlador de procesador AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
O41 - Controlador: Controlador de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
O41 - Controlador: Controlador para teclado i8042 y ratón en puerto PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
O41 - Controlador: Controlador de filtro de grabación de CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
O41 - Controlador: Controlador IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
O41 - Controlador: Controlador de la clase Teclado (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
O41 - Controlador: Controlador de la clase Ratón (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
O41 - Controlador: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
O41 - Controlador: Interfaz NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
O41 - Controlador: NetBIOS sobre TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
O41 - Controlador: (sin objeto) (nv) - C:\WINDOWS\System32\DRIVERS\nv4_mini.sys
O41 - Controlador: Controlador de procesador (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
O41 - Controlador: Controlador de conexión automática de acceso remoto (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
O41 - Controlador: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
O41 - Controlador: (sin objeto) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Controlador: Controlador de filtro de lectura digital de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
O41 - Controlador: Controlador de puerto serie (Serial) - C:\WINDOWS\System32\DRIVERS\serial.sys
O41 - Controlador: Controlador de protocolo TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
O41 - Controlador: Controlador de dispositivo terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
O41 - Controlador: Tarjeta de video VGA. (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
O41 - Controlador: Entorno de soporte de Proveedor de servicios no-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys
---\\
O42 - Software: ACDSee for PENTAX 2.0
O42 - Software: Ad-Remover By C_XX
O42 - Software: Adobe Acrobat 5.0
O42 - Software: Adobe Flash Player 10 ActiveX
O42 - Software: Adobe Flash Player 10 Plugin
O42 - Software: Adobe Reader 9.1 - Francés
O42 - Software: AnswerWorks Runtime
O42 - Software: Audacity 1.2.6
O42 - Software: AutoCAD LT 2002 - Francés
O42 - Software: AutoCAD R14.0 - Francés
O42 - Software: COMMBât 2003
O42 - Software: Caesar 3
O42 - Software: GUILD WARS
O42 - Software: Información sobre su PC
O42 - Software: InstantCopy
O42 - Software: IsoBuster 2.0
O42 - Software: J2SE Runtime Environment 5.0
O42 - Software: Java(TM) 6 Update 17
O42 - Software: Java(TM) 6 Update 7
O42 - Software: Juego de ajedrez LEGO
O42 - Software: Reproductor de Windows Media 10
O42 - Software: LimeWire 5.3.6
O42 - Software: LiveUpdate 2.5 (Symantec Corporation)
O42 - Software: MSN Messenger 6.0
O42 - Software: MUSICMATCH(R) Jukebox
O42 - Software: Malwarebytes' Anti-Malware
O42 - Software: Medi@Show
O42 - Software: Medion Flash XL
O42 - Software: Microsoft .NET Framework (Francés)
O42 - Software: Microsoft .NET Framework 1.0 Hotfix (KB928367)
O42 - Software: Microsoft .NET Framework 1.1
O42 - Software: Paquete de idioma francés de Microsoft .NET Framework 1.1
O42 - Software: Actualización de seguridad de Microsoft .NET Framework 1.1 (KB953297)
O42 - Software: Componentes de acceso a datos de Microsoft KB870669
O42 - Software: API de mitigación de nombres de dominio internacionalizados de Microsoft
O42 - Software: API de soporte de idioma nacional de Microsoft
O42 - Software: Microsoft Office 2000 CD-ROM 2
O42 - Software: Microsoft Office 2000 Small Business
O42 - Software: Microsoft PowerPoint Viewer 97
O42 - Software: Microsoft Works 7.0
O42 - Software: Mozilla Firefox (3.5.5)
O42 - Software: Nero - Burning Rom
O42 - Software: Net Transport 1.94.282
O42 - Software: OpenOffice.org 3.0
O42 - Software: PPMate Network TV 2.0.0.39
O42 - Software: Foto y multimedia HP 2.0 - Todo-en-uno
O42 - Software: Foto y multimedia HP 2.0 - Controlador Todo-en-uno
O42 - Software: PhotoWise
O42 - Software: Power Cinema
O42 - Software: PowerDVD
O42 - Software: PowerDirector
O42 - Software: QuickTime
O42 - Software: RealPlayer
O42 - Software: Realtek AC'97 Audio
O42 - Software: Shockwave
O42 - Software: Sina
veo Norton AntiVirus 2004, no lo instales
* Reanuda "Ad-remover": en el menú principal elige la opción "limpieza".
--> el programa va a trabajar...
* Publica el informe que aparece al final + un nuevo Hijackthis para análisis...
/!\ Si el Escritorio no reaparece presiona Ctrl + Alt + Supr, pestaña "Archivo", "Nueva tarea", escribe explorer.exe y valida) /!\
Descarga a-squared Free
https://www.pcastuces.com/logitheque/telechargement.asp?num=1227
https://www.clubic.com/telecharger-fiche20274-a-squared-free.html
Haz doble clic en el ejecutable A-squared Free para comenzar la instalación.
Selecciona el idioma de tu elección, aquí el francés, luego haz clic en Ok.
Durante la instalación verás casillas para marcar, entre ellas esta:
Organizar análisis a través del menú contextual: marca esta casilla, que te permitirá analizar un archivo haciendo clic derecho sobre él.
Al finalizar la instalación, marca la casilla Iniciar a-squared free,
Una pequeña ventana se mostrará, para la actualización clic en No
una vez en la pantalla de inicio, podrás ajustar la configuración del software, realizar la actualización de la base viral,
Haz clic en Configuración presente en la columna de la izquierda. Deja la pestaña General como está configurada. Selecciona la pestaña Actualización y desmarca las casillas Instalar la ayuda e Instalar los módulos de idiomas adicionales.
No toques las otras pestañas.
En la parte superior del software, haz clic en Actualización en línea
finalmente haz clic en la columna de la izquierda en Analizar el PC
--
Cuando se superan los límites, ya no hay más límites
Lo que he escrito, lo he escrito
* Reanuda "Ad-remover": en el menú principal elige la opción "limpieza".
--> el programa va a trabajar...
* Publica el informe que aparece al final + un nuevo Hijackthis para análisis...
/!\ Si el Escritorio no reaparece presiona Ctrl + Alt + Supr, pestaña "Archivo", "Nueva tarea", escribe explorer.exe y valida) /!\
Descarga a-squared Free
https://www.pcastuces.com/logitheque/telechargement.asp?num=1227
https://www.clubic.com/telecharger-fiche20274-a-squared-free.html
Haz doble clic en el ejecutable A-squared Free para comenzar la instalación.
Selecciona el idioma de tu elección, aquí el francés, luego haz clic en Ok.
Durante la instalación verás casillas para marcar, entre ellas esta:
Organizar análisis a través del menú contextual: marca esta casilla, que te permitirá analizar un archivo haciendo clic derecho sobre él.
Al finalizar la instalación, marca la casilla Iniciar a-squared free,
Una pequeña ventana se mostrará, para la actualización clic en No
una vez en la pantalla de inicio, podrás ajustar la configuración del software, realizar la actualización de la base viral,
Haz clic en Configuración presente en la columna de la izquierda. Deja la pestaña General como está configurada. Selecciona la pestaña Actualización y desmarca las casillas Instalar la ayuda e Instalar los módulos de idiomas adicionales.
No toques las otras pestañas.
En la parte superior del software, haz clic en Actualización en línea
finalmente haz clic en la columna de la izquierda en Analizar el PC
--
Cuando se superan los límites, ya no hay más límites
Lo que he escrito, lo he escrito
no hay ningún problema
--
Cuando se cruzan los límites, ya no hay más fronteras
Lo que he escrito, lo he escrito
--
Cuando se cruzan los límites, ya no hay más fronteras
Lo que he escrito, lo he escrito
Aquí está el informe ad-report, por cierto, desde esta mañana estoy obligado a trabajar en modo seguro, antes podía abrir en modo depuración, pero ya no puedo. Los síntomas son los siguientes: el ordenador se cuelga durante la carga completa de Windows, llego al escritorio y de repente se bloquea. Mientras que en modo seguro, todo funciona.
.
======= INFORME DE AD-REMOVER 1.1.4.6_E | SOLO XP/VISTA/7 =======
.
Actualizado por C_XX el 11.12.2009 a las 20:53
Contacto: AdRemover.contact@gmail.com
Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Iniciado a: 9:11:47, 14/12/2009 | Modo seguro | Opción: LIMPIAR
Ejecutado desde: C:\Program Files\Ad-Remover\
Sistema operativo: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nombre del PC: ***** | Usuario actual: ****
.
============== ELEMENTO(S) NEUTRALIZADO(S) ==============
.
C:\DOCUME~1\***\APPLIC~1\Mozilla\Firefox\Profiles\x4a0hq4a.default\searchplugins\askcom.xml
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\DOCUME~1\***\LOCALS~1\Temp\AskSearch
C:\Program Files\Mozilla Firefox\components\---W2N-36i-i.dll
(!) -- Archivos temporales eliminados.
.
HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
.
============== Escaneo adicional ==============
.
.
* Mozilla FireFox Versión 3.5.5 [fr] *
.
Nombre del perfil: x4a0hq4a.default (*****)
.
(**, prefs.js) Browser.download.lastDir, H:
(**, prefs.js) Browser.search.defaultenginename, Ask.com
(**, prefs.js) Browser.search.selectedEngine, Google
(**, prefs.js) Browser.startup.homepage, hxxp://google.fr/
.
(**, prefs.js) BORRAR - Browser.search.defaultengine, Ask.com
(**, prefs.js) BORRAR - Browser.search.defaultenginename, Ask.com
(**, prefs.js) BORRAR - Browser.search.order.1, Ask.com
.
.
.
* Internet Explorer Versión 7.0.5730.11 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Página Local: C:\WINDOWS\system32\blank.htm
Show_ToolBar: sí
Habilitar Extensiones del Navegador: sí
Página de Inicio: hxxp://fr.msn.com/
URL_de_búsqueda_predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URL_página_predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Barra de búsqueda: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
URL_Página_Predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
URL_Búsqueda_Predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Página de búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Borrar_Archivos_Temporales_al_Salir: sí
Página Local: %SystemRoot%\system32\blank.htm
Página de Inicio: hxxp://fr.msn.com/
Barra de búsqueda: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Pestañas: res://ieframe.dll/tabswelcome.htm
.
============== Sospechoso (Cracks, Seriales, ...) ==============
.
C:\Documents and Settings\**\Application Data\Macromedia\Flash Player\#SharedObjects\LVGMY7XF\localhost\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Intro\Fra\5pack_fr.exe
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 1 para [PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 2 para [PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 22 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 23 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 24 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 3 para Norton AntiVirus 2004 Pro FINAL with KeyGen & LiveUpdateExtender.zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 6 para Norton AntiVirus 2004 Pro FINAL with KeyGen & LiveUpdateExtender.zip
C:\Documents and Settings\**\Mis documentos\excel\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Intro.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\HASPEmulPE-XP_2_33_a002W.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\hinstall.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\keygen.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acis\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acrobat Reader\AdbeRdr60_enu.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acrobat Reader\AdbeRdr60_fra.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - acapulco\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - bahia\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - hookipa\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - ipanema\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - marina\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - paloma\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Calculators\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\CBS Pro\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Cosmo Player 2.0\cp20setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Csp\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DAO\DISK1\SETUP.EXE
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DAO\DISK1\UNINST.EXE
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DirectX\DirectX9\dxsetup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\ESOP\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Hasp\hdd32.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Hasp\diagnostix\diagnostix.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiag16.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiagdos.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\usbready.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\install\diagnostix.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.95\hinstall.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.96\hinstall.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.98\hinstall.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\5.11\haspdinst.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\aksmon.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\hls32svc.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\install\AKSMON32.EXE
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\novell\sap2file.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\win32\lmsetup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Kpm\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Kremote\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Navigator\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Mon\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Prot\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Rcad\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\RCAD - Enablers\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Robot\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\RobotOffice\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\ROC\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\ROM\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmgrd.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmtools.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmutil.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\simulogd.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\SolidDXF\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\TSCC Codec\TSCC.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\UpdateService\installshieldupdateservice.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\4pack_en.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\demo32.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\4pack_en.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\demo32.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\demo32.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\inst.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\5pack_pl.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\demo32.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\4pack_en.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\demo32.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\4pack_ru.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\demo32.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Manuals\Italian\robot\robot_manual_ita_180.zip
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Manuals\Spanish\robot\robot_manual_spa_180.zip
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\clokspl.exe
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\Landgen.exe
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\RegSetup.exe
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\Silkworm_patch.exe
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\WA.exe
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\User\BankEditor.exe
C:\Documents y Settings\**\Mis documentos\Th‚o doc\star_wars_battlefront_2_patch_v1.1_europe_18913.exe
.
===================================
.
14418 Octetos - C:\Ad-Report-CLEAN[1].log
518 Octetos - C:\Ad-Report-SCAN[1].log
518 Octetos - C:\Ad-Report-SCAN[2].log
518 Octetos - C:\Ad-Report-SCAN[3].log
14644 Octetos - C:\Ad-Report-SCAN[4].log
.
0 Archivo(s) - C:\DOCUME~1\**\LOCALS~1\Temp
0 Archivo(s) - C:\WINDOWS\Temp
0 Archivo(s) - C:\WINDOWS\Prefetch
.
23 Archivo(s) - C:\Program Files\Ad-Remover\BACKUP
2 Archivo(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin a: 9:52:33 | 14/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
.
======= INFORME DE AD-REMOVER 1.1.4.6_E | SOLO XP/VISTA/7 =======
.
Actualizado por C_XX el 11.12.2009 a las 20:53
Contacto: AdRemover.contact@gmail.com
Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Iniciado a: 9:11:47, 14/12/2009 | Modo seguro | Opción: LIMPIAR
Ejecutado desde: C:\Program Files\Ad-Remover\
Sistema operativo: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nombre del PC: ***** | Usuario actual: ****
.
============== ELEMENTO(S) NEUTRALIZADO(S) ==============
.
C:\DOCUME~1\***\APPLIC~1\Mozilla\Firefox\Profiles\x4a0hq4a.default\searchplugins\askcom.xml
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\DOCUME~1\***\LOCALS~1\Temp\AskSearch
C:\Program Files\Mozilla Firefox\components\---W2N-36i-i.dll
(!) -- Archivos temporales eliminados.
.
HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
.
============== Escaneo adicional ==============
.
.
* Mozilla FireFox Versión 3.5.5 [fr] *
.
Nombre del perfil: x4a0hq4a.default (*****)
.
(**, prefs.js) Browser.download.lastDir, H:
(**, prefs.js) Browser.search.defaultenginename, Ask.com
(**, prefs.js) Browser.search.selectedEngine, Google
(**, prefs.js) Browser.startup.homepage, hxxp://google.fr/
.
(**, prefs.js) BORRAR - Browser.search.defaultengine, Ask.com
(**, prefs.js) BORRAR - Browser.search.defaultenginename, Ask.com
(**, prefs.js) BORRAR - Browser.search.order.1, Ask.com
.
.
.
* Internet Explorer Versión 7.0.5730.11 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Página Local: C:\WINDOWS\system32\blank.htm
Show_ToolBar: sí
Habilitar Extensiones del Navegador: sí
Página de Inicio: hxxp://fr.msn.com/
URL_de_búsqueda_predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URL_página_predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Barra de búsqueda: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
URL_Página_Predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
URL_Búsqueda_Predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Página de búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Borrar_Archivos_Temporales_al_Salir: sí
Página Local: %SystemRoot%\system32\blank.htm
Página de Inicio: hxxp://fr.msn.com/
Barra de búsqueda: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Pestañas: res://ieframe.dll/tabswelcome.htm
.
============== Sospechoso (Cracks, Seriales, ...) ==============
.
C:\Documents and Settings\**\Application Data\Macromedia\Flash Player\#SharedObjects\LVGMY7XF\localhost\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Intro\Fra\5pack_fr.exe
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 1 para [PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 2 para [PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 22 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 23 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 24 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 3 para Norton AntiVirus 2004 Pro FINAL with KeyGen & LiveUpdateExtender.zip
C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 6 para Norton AntiVirus 2004 Pro FINAL with KeyGen & LiveUpdateExtender.zip
C:\Documents and Settings\**\Mis documentos\excel\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Intro.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\HASPEmulPE-XP_2_33_a002W.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\hinstall.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\keygen.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acis\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acrobat Reader\AdbeRdr60_enu.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acrobat Reader\AdbeRdr60_fra.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - acapulco\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - bahia\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - hookipa\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - ipanema\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - marina\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - paloma\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Calculators\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\CBS Pro\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Cosmo Player 2.0\cp20setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Csp\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DAO\DISK1\SETUP.EXE
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DAO\DISK1\UNINST.EXE
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DirectX\DirectX9\dxsetup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\ESOP\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Hasp\hdd32.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Hasp\diagnostix\diagnostix.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiag16.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiagdos.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\usbready.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\install\diagnostix.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.95\hinstall.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.96\hinstall.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.98\hinstall.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\5.11\haspdinst.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\aksmon.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\hls32svc.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\install\AKSMON32.EXE
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\novell\sap2file.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\win32\lmsetup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Kpm\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Kremote\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Navigator\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Mon\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Prot\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Rcad\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\RCAD - Enablers\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Robot\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\RobotOffice\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\ROC\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\ROM\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmgrd.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmtools.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmutil.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\simulogd.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\SolidDXF\setup.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\TSCC Codec\TSCC.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\UpdateService\installshieldupdateservice.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\4pack_en.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\demo32.exe
C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\4pack_en.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\demo32.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\demo32.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\inst.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\5pack_pl.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\demo32.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\4pack_en.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\demo32.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\4pack_ru.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\demo32.exe
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Manuals\Italian\robot\robot_manual_ita_180.zip
C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Manuals\Spanish\robot\robot_manual_spa_180.zip
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\clokspl.exe
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\Landgen.exe
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\RegSetup.exe
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\Silkworm_patch.exe
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\WA.exe
C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\User\BankEditor.exe
C:\Documents y Settings\**\Mis documentos\Th‚o doc\star_wars_battlefront_2_patch_v1.1_europe_18913.exe
.
===================================
.
14418 Octetos - C:\Ad-Report-CLEAN[1].log
518 Octetos - C:\Ad-Report-SCAN[1].log
518 Octetos - C:\Ad-Report-SCAN[2].log
518 Octetos - C:\Ad-Report-SCAN[3].log
14644 Octetos - C:\Ad-Report-SCAN[4].log
.
0 Archivo(s) - C:\DOCUME~1\**\LOCALS~1\Temp
0 Archivo(s) - C:\WINDOWS\Temp
0 Archivo(s) - C:\WINDOWS\Prefetch
.
23 Archivo(s) - C:\Program Files\Ad-Remover\BACKUP
2 Archivo(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin a: 9:52:33 | 14/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
nueva hijackthis:
Logfile de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 10:10:38, el 14/12/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Modo de arranque: Modo seguro con soporte de red
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\**\Escritorio\hijackthis-2.0.2.75917.exe
C:\DOCUME~1\**\LOCALS~1\Temp\hijackthis-2.0.2.75917.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
R3 - URLSearchHook: (sin nombre) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Archivos de programa\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos de programa\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (sin archivo)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Archivos de programa\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Archivos de programa\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
O4 - S-1-5-18 Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'SYSTEM')
O4 - .DEFAULT Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'Usuario predeterminado')
O4 - Inicio: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Inicio: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
O4 - Inicio global: hpoddt01.exe.lnk = ?
O4 - Inicio global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Elemento del menú contextual extra: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento del menú contextual extra: Descargar todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: (sin nombre) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (sin archivo)
O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Elemento del menú 'Herramientas' extra: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Elemento del menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento del menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
O15 - Zona de confianza: http://*.emule-france.com
O15 - Zona de confianza: http://fr.justin.tv
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Entorno de ejecución de Java 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer = 194.2.0.20,194.2.0.50
O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Servicio: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Servicio: SoftGuard Service (SG_Service) - Propietario desconocido - C:\Program Files\Archivos de programa\RbtProt\sgsrv.exe
--
Fin del archivo - 6783 bytes
Logfile de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 10:10:38, el 14/12/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Modo de arranque: Modo seguro con soporte de red
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\**\Escritorio\hijackthis-2.0.2.75917.exe
C:\DOCUME~1\**\LOCALS~1\Temp\hijackthis-2.0.2.75917.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
R3 - URLSearchHook: (sin nombre) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Archivos de programa\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos de programa\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (sin archivo)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Archivos de programa\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Archivos de programa\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
O4 - S-1-5-18 Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'SYSTEM')
O4 - .DEFAULT Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'Usuario predeterminado')
O4 - Inicio: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Inicio: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
O4 - Inicio global: hpoddt01.exe.lnk = ?
O4 - Inicio global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Elemento del menú contextual extra: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento del menú contextual extra: Descargar todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: (sin nombre) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (sin archivo)
O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Elemento del menú 'Herramientas' extra: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Elemento del menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento del menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
O15 - Zona de confianza: http://*.emule-france.com
O15 - Zona de confianza: http://fr.justin.tv
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Entorno de ejecución de Java 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer = 194.2.0.20,194.2.0.50
O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Servicio: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Servicio: SoftGuard Service (SG_Service) - Propietario desconocido - C:\Program Files\Archivos de programa\RbtProt\sgsrv.exe
--
Fin del archivo - 6783 bytes
a-squared Free ha encontrado algo?
--
Cuando se cruzan los límites, ya no hay más límite
Lo que he escrito, lo he escrito
--
Cuando se cruzan los límites, ya no hay más límite
Lo que he escrito, lo he escrito
Sí, aquí está el informe, he puesto en cuarentena aquellos que tenían un alto riesgo, ¿debo poner en cuarentena a todos los demás?
Versión - a-squared Free 4.5
Última actualización: 14/12/2009 10:29:46
Parámetros de análisis:
Tipo de análisis: Escaneo en Detalle
Objetos: Memoria, Rastreos, Cookies, C:\, D:\, E:\
Escanear en archivos comprimidos: Activado
Análisis heurístico: Desactivado
Escanear en ADS: Activado
Inicio del escaneo: 14/12/2009 10:30:56
c:\windows\temp\altnet Objetos detectados: Trace.Directory.TopSearch!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\InstantMessaging --> IgnoredUsers Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableSharing Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\SOCKS --> Enabled Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> ConcurrentDownloads Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> ConcurrentUploads Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> UploadBandwidth Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Kazaa --> DisablePort80Listen Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Kazaa --> UDP_probe_successes Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Emule --> Order Objetos detectados: Trace.Registry.Emule 5.0!A2
Valor: HKEY_CLASSES_ROOT\CLSID\{40B5CE81-C5A8-11D2-8183-00002440DFD8}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.SurfSecret KeyPad 2.1!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{40B5CE81-C5A8-11D2-8183-00002440DFD8}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.SurfSecret KeyPad 2.1!A2
Valor: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
Valor: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVUPlayer --> NSIS:Language Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
c:\windows\downloaded program files\downloader.inf Objetos detectados: Trace.File.Whazit!A2
Valor: HKEY_LOCAL_MACHINE\software\classes\appid\adm.exe --> appid Objetos detectados: Trace.Registry.Cydoor.TOPicks.a!A2
Valor: HKEY_LOCAL_MACHINE\software\classes\appid\altnet signing module.exe --> appid Objetos detectados: Trace.Registry.Cydoor.TOPicks.a!A2
Clave: HKEY_CLASSES_ROOT\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76} Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Advanced --> Status Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\DontShow --> CloseToSystray Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableListFiles Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Settings --> Date Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Settings --> UseCount Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CacheDiscoveryTime Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CacheHost Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CachePort Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> NoUploadLimitWhenIdle Objetos detectados: Trace.Registry.Kazaa!A2
Clave: HKEY_CURRENT_USER\software\kazaa Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_CURRENT_USER\software\kazaa --> tmp Objetos detectados: Trace.Registry.KaZaA!A2
Clave: HKEY_LOCAL_MACHINE\software\classes\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76} Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0 Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0seconds Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b1 Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> b Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> time Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0 Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0seconds Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b1 Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir Objetos detectados: Trace.Registry.KaZaA!A2
Clave: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo --> kazaanet Objetos detectados: Trace.Registry.KaZaA!A2
Clave: HKEY_LOCAL_MACHINE\software\kazaa\localcontent Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> databasedir Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> downloaddir Objetos detectados: Trace.Registry.KaZaA!A2
Clave: HKEY_LOCAL_MACHINE\software\kazaa Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa --> listenport Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa --> tmp Objetos detectados: Trace.Registry.KaZaA!A2
Clave: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\p2p networking Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\My Way Speedbar Uninstall --> Changed Objetos detectados: Trace.Registry.MyWay!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\My Way Speedbar Uninstall --> SlowInfoCache Objetos detectados: Trace.Registry.MyWay!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260455200500000 Objetos detectados: Trace.TrackingCookie.doubleclick.net!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456804875001 Objetos detectados: Trace.TrackingCookie.ad.zanox.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062504 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062508 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062510 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109375 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109377 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109378 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\*\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467805515630 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263015625 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263031250 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263234375 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260521688609376 Objetos detectados: Trace.TrackingCookie.ad.zanox.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260530800312501 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260531193578126 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260531193578128 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260600833328000 Objetos detectados: Trace.TrackingCookie.www.smartadserver.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260600834828001 Objetos detectados: Trace.TrackingCookie.stat.dealtime!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260610200000000 Objetos detectados: Trace.TrackingCookie.www.googleadservices.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260610710718004 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260621504062000 Objetos detectados: Trace.TrackingCookie.statse.webtrendslive!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260637633953000 Objetos detectados: Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260637635390000 Objetos detectados: Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260777890312001 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260777890312003 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Local Settings\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\Cache(2)\A31E9DEDd01 Objetos detectados: Trojan.Generic!IK
C:\GenProc\Outil\GetVersion.exe Objetos detectados: Trojan-Dropper.Agent!IK
C:\Program Files\sina\SAP\update\setup.exe Objetos detectados: Trojan.Generic!IK
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP949\A0147080.exe Objetos detectados: Trojan.Generic!IK
Analizado
Archivos: 257192
Rastreos: 406988
Cookies: 669
Procesos: 13
Objetos encontrados
Archivos: 4
Rastreos: 53
Cookies: 30
Procesos: 0
Claves de Registro: 0
Fin del escaneo: 14/12/2009 11:52:13
Tiempo del escaneo: 1:21:17
C:\GenProc\Outil\GetVersion.exe En Cuarentena Trojan-Dropper.Agent!IK
C:\Documents and Settings\gilles fabrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\Cache(2)\A31E9DEDd01 En Cuarentena Trojan.Generic!IK
C:\Program Files\sina\SAP\update\setup.exe En Cuarentena Trojan.Generic!IK
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP949\A0147080.exe En Cuarentena Trojan.Generic!IK
En Cuarentena
Archivos: 4
Rastreos: 0
Cookies: 0
Versión - a-squared Free 4.5
Última actualización: 14/12/2009 10:29:46
Parámetros de análisis:
Tipo de análisis: Escaneo en Detalle
Objetos: Memoria, Rastreos, Cookies, C:\, D:\, E:\
Escanear en archivos comprimidos: Activado
Análisis heurístico: Desactivado
Escanear en ADS: Activado
Inicio del escaneo: 14/12/2009 10:30:56
c:\windows\temp\altnet Objetos detectados: Trace.Directory.TopSearch!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\InstantMessaging --> IgnoredUsers Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableSharing Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\SOCKS --> Enabled Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> ConcurrentDownloads Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> ConcurrentUploads Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> UploadBandwidth Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Kazaa --> DisablePort80Listen Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Kazaa --> UDP_probe_successes Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
Valor: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Emule --> Order Objetos detectados: Trace.Registry.Emule 5.0!A2
Valor: HKEY_CLASSES_ROOT\CLSID\{40B5CE81-C5A8-11D2-8183-00002440DFD8}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.SurfSecret KeyPad 2.1!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{40B5CE81-C5A8-11D2-8183-00002440DFD8}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.SurfSecret KeyPad 2.1!A2
Valor: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
Valor: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVUPlayer --> NSIS:Language Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
c:\windows\downloaded program files\downloader.inf Objetos detectados: Trace.File.Whazit!A2
Valor: HKEY_LOCAL_MACHINE\software\classes\appid\adm.exe --> appid Objetos detectados: Trace.Registry.Cydoor.TOPicks.a!A2
Valor: HKEY_LOCAL_MACHINE\software\classes\appid\altnet signing module.exe --> appid Objetos detectados: Trace.Registry.Cydoor.TOPicks.a!A2
Clave: HKEY_CLASSES_ROOT\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76} Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Advanced --> Status Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\DontShow --> CloseToSystray Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableListFiles Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Settings --> Date Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Settings --> UseCount Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CacheDiscoveryTime Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CacheHost Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CachePort Objetos detectados: Trace.Registry.Kazaa!A2
Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> NoUploadLimitWhenIdle Objetos detectados: Trace.Registry.Kazaa!A2
Clave: HKEY_CURRENT_USER\software\kazaa Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_CURRENT_USER\software\kazaa --> tmp Objetos detectados: Trace.Registry.KaZaA!A2
Clave: HKEY_LOCAL_MACHINE\software\classes\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76} Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0 Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0seconds Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b1 Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> b Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> time Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0 Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0seconds Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b1 Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir Objetos detectados: Trace.Registry.KaZaA!A2
Clave: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo --> kazaanet Objetos detectados: Trace.Registry.KaZaA!A2
Clave: HKEY_LOCAL_MACHINE\software\kazaa\localcontent Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> databasedir Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> downloaddir Objetos detectados: Trace.Registry.KaZaA!A2
Clave: HKEY_LOCAL_MACHINE\software\kazaa Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa --> listenport Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\software\kazaa --> tmp Objetos detectados: Trace.Registry.KaZaA!A2
Clave: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\p2p networking Objetos detectados: Trace.Registry.KaZaA!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\My Way Speedbar Uninstall --> Changed Objetos detectados: Trace.Registry.MyWay!A2
Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\My Way Speedbar Uninstall --> SlowInfoCache Objetos detectados: Trace.Registry.MyWay!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260455200500000 Objetos detectados: Trace.TrackingCookie.doubleclick.net!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456804875001 Objetos detectados: Trace.TrackingCookie.ad.zanox.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062504 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062508 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062510 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109375 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109377 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109378 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\*\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467805515630 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263015625 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263031250 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263234375 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260521688609376 Objetos detectados: Trace.TrackingCookie.ad.zanox.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260530800312501 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260531193578126 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260531193578128 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260600833328000 Objetos detectados: Trace.TrackingCookie.www.smartadserver.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260600834828001 Objetos detectados: Trace.TrackingCookie.stat.dealtime!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260610200000000 Objetos detectados: Trace.TrackingCookie.www.googleadservices.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260610710718004 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260621504062000 Objetos detectados: Trace.TrackingCookie.statse.webtrendslive!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260637633953000 Objetos detectados: Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260637635390000 Objetos detectados: Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260777890312001 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260777890312003 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\**\Local Settings\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\Cache(2)\A31E9DEDd01 Objetos detectados: Trojan.Generic!IK
C:\GenProc\Outil\GetVersion.exe Objetos detectados: Trojan-Dropper.Agent!IK
C:\Program Files\sina\SAP\update\setup.exe Objetos detectados: Trojan.Generic!IK
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP949\A0147080.exe Objetos detectados: Trojan.Generic!IK
Analizado
Archivos: 257192
Rastreos: 406988
Cookies: 669
Procesos: 13
Objetos encontrados
Archivos: 4
Rastreos: 53
Cookies: 30
Procesos: 0
Claves de Registro: 0
Fin del escaneo: 14/12/2009 11:52:13
Tiempo del escaneo: 1:21:17
C:\GenProc\Outil\GetVersion.exe En Cuarentena Trojan-Dropper.Agent!IK
C:\Documents and Settings\gilles fabrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\Cache(2)\A31E9DEDd01 En Cuarentena Trojan.Generic!IK
C:\Program Files\sina\SAP\update\setup.exe En Cuarentena Trojan.Generic!IK
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP949\A0147080.exe En Cuarentena Trojan.Generic!IK
En Cuarentena
Archivos: 4
Rastreos: 0
Cookies: 0
sí, puedes poner todo en cuarentena y eliminar la cuarentena, luego desinstala a-squared Free
después
descarga Malwarebyte's aquí http://www.malwarebytes.org/mbam/program/mbam-setup.exe
el programa se actualizará automáticamente.
Si falta el archivo COMCTL32.OCX, podrás descargarlo aquí
https://www.malekal.com/tutorial-aboutbuster/
Una vez actualizado, el programa se iniciará; haz clic en la pestaña de configuración y marca la casilla: "Detener Internet Explorer durante la eliminación".
Haz clic ahora en la pestaña de búsqueda y marca la casilla: "realizar un análisis rápido".
Luego haz clic en "buscar".
Deja que el escáner analice el PC...
Si se encontraron elementos > haz clic en eliminar la selección.
si se te pide reiniciar > haz clic en "sí".
Al final, se abrirá un informe; guárdalo de manera que puedas encontrarlo para publicarlo en el foro.
Copia y pega el informe, por favor.
PD: los informes también se almacenan en la pestaña de informes/log
--
Cuando se cruzan los límites, ya no hay límites
Lo que he escrito, lo he escrito
después
descarga Malwarebyte's aquí http://www.malwarebytes.org/mbam/program/mbam-setup.exe
el programa se actualizará automáticamente.
Si falta el archivo COMCTL32.OCX, podrás descargarlo aquí
https://www.malekal.com/tutorial-aboutbuster/
Una vez actualizado, el programa se iniciará; haz clic en la pestaña de configuración y marca la casilla: "Detener Internet Explorer durante la eliminación".
Haz clic ahora en la pestaña de búsqueda y marca la casilla: "realizar un análisis rápido".
Luego haz clic en "buscar".
Deja que el escáner analice el PC...
Si se encontraron elementos > haz clic en eliminar la selección.
si se te pide reiniciar > haz clic en "sí".
Al final, se abrirá un informe; guárdalo de manera que puedas encontrarlo para publicarlo en el foro.
Copia y pega el informe, por favor.
PD: los informes también se almacenan en la pestaña de informes/log
--
Cuando se cruzan los límites, ya no hay límites
Lo que he escrito, lo he escrito
Bueno, aquí está el informe, el problema persiste, al iniciar solicitado por malware, fue necesario hacer modo de depuración.
Malwarebytes' Anti-Malware 1.42
Versión de la base de datos: 3357
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
14/12/2009 17:20:50
mbam-log-2009-12-14 (17-20-50).txt
Tipo de búsqueda: Análisis rápido
Elementos examinados: 111475
Tiempo transcurrido: 12 minuto(s), 6 segundo(s)
Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 1
Clave(s) del Registro infectada(s): 2
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 3
Proceso(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Módulo(s) de memoria infectado(s):
c:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Eliminar al reiniciar.
Clave(s) del Registro infectada(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Puesta en cuarentena y eliminada con éxito.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
Valor(es) del Registro infectado(s):
(Ningún elemento dañino detectado)
Elemento(s) de datos del Registro infectado(s):
(Ningún elemento dañino detectado)
Carpeta(s) infectada(s):
(Ningún elemento dañino detectado)
Archivo(s) infectado(s):
C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Puesta en cuarentena y eliminada con éxito.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Puesta en cuarentena y eliminada con éxito.
C:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Eliminar al reiniciar.
Malwarebytes' Anti-Malware 1.42
Versión de la base de datos: 3357
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
14/12/2009 17:20:50
mbam-log-2009-12-14 (17-20-50).txt
Tipo de búsqueda: Análisis rápido
Elementos examinados: 111475
Tiempo transcurrido: 12 minuto(s), 6 segundo(s)
Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 1
Clave(s) del Registro infectada(s): 2
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 3
Proceso(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Módulo(s) de memoria infectado(s):
c:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Eliminar al reiniciar.
Clave(s) del Registro infectada(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Puesta en cuarentena y eliminada con éxito.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
Valor(es) del Registro infectado(s):
(Ningún elemento dañino detectado)
Elemento(s) de datos del Registro infectado(s):
(Ningún elemento dañino detectado)
Carpeta(s) infectada(s):
(Ningún elemento dañino detectado)
Archivo(s) infectado(s):
C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Puesta en cuarentena y eliminada con éxito.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Puesta en cuarentena y eliminada con éxito.
C:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Eliminar al reiniciar.
Descarga Navilog1.exe http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
Elige Guardar como.... y guárdalo en tu escritorio.
Luego, haz doble clic en navilog1.exe para iniciar la instalación.
Si durante la descarga, tu Antivirus emite una alerta, ignórala
es un falso positivo, una falsa alarma.
Una vez que la instalación esté terminada, el fix se ejecutará automáticamente.
Si no es el caso, haz doble clic en el acceso directo Navilog1 presente en el escritorio
En el menú principal, elige 1 y valida.
Análisis terminado
Presiona una tecla, el bloc de notas se abrirá.
Copia/pega la totalidad del informe
--
Cuando las fronteras se cruzan, ya no hay límites
Lo que he escrito, lo he escrito
Elige Guardar como.... y guárdalo en tu escritorio.
Luego, haz doble clic en navilog1.exe para iniciar la instalación.
Si durante la descarga, tu Antivirus emite una alerta, ignórala
es un falso positivo, una falsa alarma.
Una vez que la instalación esté terminada, el fix se ejecutará automáticamente.
Si no es el caso, haz doble clic en el acceso directo Navilog1 presente en el escritorio
En el menú principal, elige 1 y valida.
Análisis terminado
Presiona una tecla, el bloc de notas se abrirá.
Copia/pega la totalidad del informe
--
Cuando las fronteras se cruzan, ya no hay límites
Lo que he escrito, lo he escrito
informe navilog
Fix Navipromo versión 4.0.5 comenzado el 14/12/2009 18:03:01.96
!!! ¡Atención, este informe puede indicar archivos/programas legítimos!!!
!!! ¡Publica este informe en el foro para que sea analizado!!!
Herramienta ejecutada desde C:\Program Files\navilog1
Actualización el 10.11.2009 a las 18:00 por IL-MAFIOSO
Microsoft Windows XP Edición familiar (v5.1.2600) Service Pack 3
PC basado en X86 (Uniprocesador Libre: AMD Athlon(tm) XP 3000+)
BIOS: Phoenix - AwardBIOS v6.00PG
USUARIO: ***** (Administrador)
ARRANQUE: Arranque normal
Antivirus: avast! antivirus 4.8.1368 [VPS 091214-0] 4.8.1368 (Activado)
A:\ (USB)
C:\ (Disco Local) - NTFS - Total:74 Go (Libre:44 Go)
D:\ (Disco Local) - NTFS - Total:70 Go (Libre:69 Go)
E:\ (Disco Local) - FAT32 - Total:3 Go (Libre:2 Go)
F:\ (CD o DVD)
G:\ (CD o DVD)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (USB)
Búsqueda ejecutada en modo normal
[b]Ninguna infección Navipromo/Egdaccess encontrada/b
*** Escaneo terminado 14/12/2009 18:03:35.70 ***
Fix Navipromo versión 4.0.5 comenzado el 14/12/2009 18:03:01.96
!!! ¡Atención, este informe puede indicar archivos/programas legítimos!!!
!!! ¡Publica este informe en el foro para que sea analizado!!!
Herramienta ejecutada desde C:\Program Files\navilog1
Actualización el 10.11.2009 a las 18:00 por IL-MAFIOSO
Microsoft Windows XP Edición familiar (v5.1.2600) Service Pack 3
PC basado en X86 (Uniprocesador Libre: AMD Athlon(tm) XP 3000+)
BIOS: Phoenix - AwardBIOS v6.00PG
USUARIO: ***** (Administrador)
ARRANQUE: Arranque normal
Antivirus: avast! antivirus 4.8.1368 [VPS 091214-0] 4.8.1368 (Activado)
A:\ (USB)
C:\ (Disco Local) - NTFS - Total:74 Go (Libre:44 Go)
D:\ (Disco Local) - NTFS - Total:70 Go (Libre:69 Go)
E:\ (Disco Local) - FAT32 - Total:3 Go (Libre:2 Go)
F:\ (CD o DVD)
G:\ (CD o DVD)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (USB)
Búsqueda ejecutada en modo normal
[b]Ninguna infección Navipromo/Egdaccess encontrada/b
*** Escaneo terminado 14/12/2009 18:03:35.70 ***
Para información, avast ha encontrado un virus:
archivo original: svchost.exe
carpeta de origen: c:\windows\temp\tqbw.tmp
tamaño del archivo: 101888
descripción del virus: Win32:FakeAlert-FC (Trj)
ID del archivo: 38
archivo original: svchost.exe
carpeta de origen: c:\windows\temp\tqbw.tmp
tamaño del archivo: 101888
descripción del virus: Win32:FakeAlert-FC (Trj)
ID del archivo: 38
Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
*Desmarcar en el menú Opciones - submenú Avanzado:
Eliminar únicamente los archivos de la carpeta temp de Windows que tengan más de 48 horas.
haces la limpieza
Archivos temporales de Windows
Cookies, caché, historial de Internet Explorer, Opera y Firefox
Documentos recientes de Windows
y luego reparar el registro.
--
Cuando se rompen los límites, ya no hay más límites
Lo que he escrito, lo he escrito
*Desmarcar en el menú Opciones - submenú Avanzado:
Eliminar únicamente los archivos de la carpeta temp de Windows que tengan más de 48 horas.
haces la limpieza
Archivos temporales de Windows
Cookies, caché, historial de Internet Explorer, Opera y Firefox
Documentos recientes de Windows
y luego reparar el registro.
--
Cuando se rompen los límites, ya no hay más límites
Lo que he escrito, lo he escrito
Descarga Rooter del equipo IDN en tu escritorio:
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2
! ¡Desconéctate de Internet y cierra todas las aplicaciones en curso!
* Ejecuta Rooter y deja trabajar la herramienta.
Una vez terminado, publica el informe obtenido para análisis...
--
Cuando se cruzan los límites, ya no hay más límite
Lo que he escrito, lo he escrito
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2
! ¡Desconéctate de Internet y cierra todas las aplicaciones en curso!
* Ejecuta Rooter y deja trabajar la herramienta.
Una vez terminado, publica el informe obtenido para análisis...
--
Cuando se cruzan los límites, ya no hay más límite
Lo que he escrito, lo he escrito
Rooter.exe (v1.0.2) par Eric_71
.
SeDebugPrivilege accordé avec succès ...
.
Windows XP Édition Familiale (5.1.2600) Service Pack 3
[32_bits] - x86 Famille 6 Modèle 10 Stepping 0, AuthenticAMD
.
[wscsvc] (Centre de Sécurité) EN EXECUTION (état: 4)
[SharedAccess] EN EXECUTION (état: 4)
Pare-feu Windows -> Activé
.
Internet Explorer 7.0.5730.11
Mozilla Firefox 3.5.5 (fr)
.
A:\ [Amovible]
C:\ [Fixe-NTFS] .. ( Total: 74 Go - Libre: 44 Go )
D:\ [Fixe-NTFS] .. ( Total: 70 Go - Libre: 69 Go )
E:\ [Fixe-FAT32] .. ( Total: 3 Go - Libre: 2 Go )
F:\ [CD_Rom]
G:\ [CD_Rom]
I:\ [Amovible]
J:\ [Amovible]
K:\ [Amovible]
L:\ [Amovible]
.
Scan : 19:48.37
Chemin : C:\Documents and Settings\****\Bureau\Rooter.exe
Utilisateur : **** ( Administrateur -> OUI )
.
----------------------\\ Processus
.
Verrouillé [Processus Système] (0)
______ Système (4)
______ \SystemRoot\System32\smss.exe (348)
______ \??\C:\WINDOWS\system32\csrss.exe (412)
______ \??\C:\WINDOWS\system32\winlogon.exe (436)
______ C:\WINDOWS\system32\services.exe (484)
______ C:\WINDOWS\system32\lsass.exe (496)
______ C:\WINDOWS\system32\svchost.exe (652)
______ C:\WINDOWS\system32\svchost.exe (728)
______ C:\WINDOWS\System32\svchost.exe (800)
______ C:\WINDOWS\System32\svchost.exe (852)
______ C:\WINDOWS\System32\svchost.exe (1000)
______ C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (1204)
______ C:\WINDOWS\Explorer.EXE (1212)
______ C:\Program Files\Alwil Software\Avast4\ashServ.exe (1264)
______ C:\WINDOWS\system32\spoolsv.exe (1640)
______ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (1676)
______ C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe (1684)
______ C:\WINDOWS\SOUNDMAN.EXE (1700)
______ C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (1744)
______ C:\WINDOWS\system32\ctfmon.exe (1816)
______ C:\WINDOWS\System32\svchost.exe (1904)
______ C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (1912)
______ C:\Program Files\PhotoWise\quicklnk.exe (2028)
______ C:\Program Files\Java\jre6\bin\jqs.exe (176)
______ C:\Program Files\OpenOffice.org 3\program\soffice.exe (408)
______ C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe (400)
______ C:\WINDOWS\System32\svchost.exe (860)
______ C:\Program Files\OpenOffice.org 3\program\soffice.bin (836)
______ C:\WINDOWS\System32\wdfmgr.exe (1064)
______ C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (2384)
______ C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (2504)
______ C:\WINDOWS\System32\alg.exe (2912)
______ C:\Documents and Settings\***\Bureau\Rooter.exe (3944)
.
----------------------\\ Disque\Harddisk0\
.
\Device\Harddisk0 [Secteurs : 63 x 512 Octets]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Décalage_Début : 32256 | Longueur : 79990815744)
\Device\Harddisk0\Partition0 (Décalage_Début : 79990848000 | Longueur : 80048424960)
\Device\Harddisk0\Partition2 (Décalage_Début : 79990880256 | Longueur : 75853499904)
\Device\Harddisk0\Partition0 (Décalage_Début : 155844380160 | Longueur : 4194892800)
\Device\Harddisk0\Partition3 (Décalage_Début : 155844412416 | Longueur : 4194860544)
.
----------------------\\ Tâches planifiées
.
C:\WINDOWS\Tasks\desktop.ini
C:\WINDOWS\Tasks\SA.DAT
C:\WINDOWS\Tasks\Symantec NetDetect.job
.
----------------------\\ Registre
.
.
----------------------\\ Fichiers & Dossiers
.
C:\DOCUME~1\***\Mes documents\excel\[PC GAME] Worms Armageddon + Toutes les armes débloquées + crack + patch xp par Lupen[FUMAI].zip
C:\DOCUME~1\***\Mes documents\***\[PC GAME] Worms Armageddon + Toutes les armes débloquées + crack + patch xp par Lupen[FUMAI].zip
C:\DOCUME~1\****\Mes documents\Robobat Robot Office 19 avec crack\!crack\keygen.exe
[b]==> Cracks & Keygens <==/b
.
----------------------\\ Scan terminé à 19:48.47
.
C:\Rooter$\Rooter_1.txt - (14/12/2009 | 19:48.47).c
.
SeDebugPrivilege accordé avec succès ...
.
Windows XP Édition Familiale (5.1.2600) Service Pack 3
[32_bits] - x86 Famille 6 Modèle 10 Stepping 0, AuthenticAMD
.
[wscsvc] (Centre de Sécurité) EN EXECUTION (état: 4)
[SharedAccess] EN EXECUTION (état: 4)
Pare-feu Windows -> Activé
.
Internet Explorer 7.0.5730.11
Mozilla Firefox 3.5.5 (fr)
.
A:\ [Amovible]
C:\ [Fixe-NTFS] .. ( Total: 74 Go - Libre: 44 Go )
D:\ [Fixe-NTFS] .. ( Total: 70 Go - Libre: 69 Go )
E:\ [Fixe-FAT32] .. ( Total: 3 Go - Libre: 2 Go )
F:\ [CD_Rom]
G:\ [CD_Rom]
I:\ [Amovible]
J:\ [Amovible]
K:\ [Amovible]
L:\ [Amovible]
.
Scan : 19:48.37
Chemin : C:\Documents and Settings\****\Bureau\Rooter.exe
Utilisateur : **** ( Administrateur -> OUI )
.
----------------------\\ Processus
.
Verrouillé [Processus Système] (0)
______ Système (4)
______ \SystemRoot\System32\smss.exe (348)
______ \??\C:\WINDOWS\system32\csrss.exe (412)
______ \??\C:\WINDOWS\system32\winlogon.exe (436)
______ C:\WINDOWS\system32\services.exe (484)
______ C:\WINDOWS\system32\lsass.exe (496)
______ C:\WINDOWS\system32\svchost.exe (652)
______ C:\WINDOWS\system32\svchost.exe (728)
______ C:\WINDOWS\System32\svchost.exe (800)
______ C:\WINDOWS\System32\svchost.exe (852)
______ C:\WINDOWS\System32\svchost.exe (1000)
______ C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (1204)
______ C:\WINDOWS\Explorer.EXE (1212)
______ C:\Program Files\Alwil Software\Avast4\ashServ.exe (1264)
______ C:\WINDOWS\system32\spoolsv.exe (1640)
______ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (1676)
______ C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe (1684)
______ C:\WINDOWS\SOUNDMAN.EXE (1700)
______ C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (1744)
______ C:\WINDOWS\system32\ctfmon.exe (1816)
______ C:\WINDOWS\System32\svchost.exe (1904)
______ C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (1912)
______ C:\Program Files\PhotoWise\quicklnk.exe (2028)
______ C:\Program Files\Java\jre6\bin\jqs.exe (176)
______ C:\Program Files\OpenOffice.org 3\program\soffice.exe (408)
______ C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe (400)
______ C:\WINDOWS\System32\svchost.exe (860)
______ C:\Program Files\OpenOffice.org 3\program\soffice.bin (836)
______ C:\WINDOWS\System32\wdfmgr.exe (1064)
______ C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (2384)
______ C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (2504)
______ C:\WINDOWS\System32\alg.exe (2912)
______ C:\Documents and Settings\***\Bureau\Rooter.exe (3944)
.
----------------------\\ Disque\Harddisk0\
.
\Device\Harddisk0 [Secteurs : 63 x 512 Octets]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Décalage_Début : 32256 | Longueur : 79990815744)
\Device\Harddisk0\Partition0 (Décalage_Début : 79990848000 | Longueur : 80048424960)
\Device\Harddisk0\Partition2 (Décalage_Début : 79990880256 | Longueur : 75853499904)
\Device\Harddisk0\Partition0 (Décalage_Début : 155844380160 | Longueur : 4194892800)
\Device\Harddisk0\Partition3 (Décalage_Début : 155844412416 | Longueur : 4194860544)
.
----------------------\\ Tâches planifiées
.
C:\WINDOWS\Tasks\desktop.ini
C:\WINDOWS\Tasks\SA.DAT
C:\WINDOWS\Tasks\Symantec NetDetect.job
.
----------------------\\ Registre
.
.
----------------------\\ Fichiers & Dossiers
.
C:\DOCUME~1\***\Mes documents\excel\[PC GAME] Worms Armageddon + Toutes les armes débloquées + crack + patch xp par Lupen[FUMAI].zip
C:\DOCUME~1\***\Mes documents\***\[PC GAME] Worms Armageddon + Toutes les armes débloquées + crack + patch xp par Lupen[FUMAI].zip
C:\DOCUME~1\****\Mes documents\Robobat Robot Office 19 avec crack\!crack\keygen.exe
[b]==> Cracks & Keygens <==/b
.
----------------------\\ Scan terminé à 19:48.47
.
C:\Rooter$\Rooter_1.txt - (14/12/2009 | 19:48.47).c
Descarga SmitfraudFix: http://siri.urz.free.fr/Fix/SmitfraudFix.exe
http://siri.urz.free.fr/Fix/SmitfraudFix.php
- Guárdalo en el escritorio
- Haz doble clic en SmitfraudFix.exe y elige la opción 2, luego Enter
Responde O a las dos siguientes preguntas: si las hace
¿Quieres limpiar el registro?
¿Corregir el archivo infectado?
Se generará un informe.txt y lo guardarás en tu escritorio para encontrarlo más tarde
y reinicias el pc
finalmente publicas el informe
--
Cuando se cruzan los límites, ya no hay más límites
Lo que he escrito, lo he escrito
http://siri.urz.free.fr/Fix/SmitfraudFix.php
- Guárdalo en el escritorio
- Haz doble clic en SmitfraudFix.exe y elige la opción 2, luego Enter
Responde O a las dos siguientes preguntas: si las hace
¿Quieres limpiar el registro?
¿Corregir el archivo infectado?
Se generará un informe.txt y lo guardarás en tu escritorio para encontrarlo más tarde
y reinicias el pc
finalmente publicas el informe
--
Cuando se cruzan los límites, ya no hay más límites
Lo que he escrito, lo he escrito
Bueno, sigo teniendo el mismo problema, para reiniciar hay que hacer F8 y modo de depuración. Otro síntoma, ahora tengo el firewall de Windows desactivado y no puedo volver a activarlo.
Aquí está el informe:
SmitFraudFix v2.424
Informe hecho a las 13:07:17.81, 15/12/2009
Ejecutado desde C:\Documents and Settings\***\Escritorio\SmitfraudFix
SO: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
El tipo de sistema de archivos es NTFS
Fix ejecutado en modo seguro
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Antes de SmitFraudFix
!!!Atención, las claves que siguen no están necesariamente infectadas!!!
SrchSTS.exe por S!Ri
Buscar .dll de SharedTaskScheduler
»»»»»»»»»»»»»»»»»»»»»»»» Detener procesos
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Créditos: Análisis y Diagnóstico de Malware
Código: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
WS2Fix de S!Ri: LSP no encontrado.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix por S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos infectados
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Créditos: Análisis y Diagnóstico de Malware
Código: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Créditos: Análisis y Diagnóstico de Malware
Código: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Créditos: Análisis y Diagnóstico de Malware
Código: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Descripción: Adaptador Ethernet rápido VIA Rhine II
Orden de búsqueda del servidor DNS: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer=****.2.0.50
HKLM\SYSTEM\CS3\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos temporales
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Atención, las claves que siguen no están necesariamente infectadas!!!
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK.2
»»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro
»»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro
Limpieza completa.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Después de SmitFraudFix
!!!Atención, las claves que siguen no están necesariamente infectadas!!!
SrchSTS.exe por S!Ri
Buscar .dll de SharedTaskScheduler
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Aquí está el informe:
SmitFraudFix v2.424
Informe hecho a las 13:07:17.81, 15/12/2009
Ejecutado desde C:\Documents and Settings\***\Escritorio\SmitfraudFix
SO: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
El tipo de sistema de archivos es NTFS
Fix ejecutado en modo seguro
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Antes de SmitFraudFix
!!!Atención, las claves que siguen no están necesariamente infectadas!!!
SrchSTS.exe por S!Ri
Buscar .dll de SharedTaskScheduler
»»»»»»»»»»»»»»»»»»»»»»»» Detener procesos
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Créditos: Análisis y Diagnóstico de Malware
Código: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
WS2Fix de S!Ri: LSP no encontrado.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix por S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos infectados
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Créditos: Análisis y Diagnóstico de Malware
Código: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Créditos: Análisis y Diagnóstico de Malware
Código: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Créditos: Análisis y Diagnóstico de Malware
Código: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Descripción: Adaptador Ethernet rápido VIA Rhine II
Orden de búsqueda del servidor DNS: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer=****.2.0.50
HKLM\SYSTEM\CS3\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos temporales
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Atención, las claves que siguen no están necesariamente infectadas!!!
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK.2
»»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro
»»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro
Limpieza completa.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Después de SmitFraudFix
!!!Atención, las claves que siguen no están necesariamente infectadas!!!
SrchSTS.exe por S!Ri
Buscar .dll de SharedTaskScheduler
»»»»»»»»»»»»»»»»»»»»»»»» Fin
ok
Descarga combofix.exe
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
haz clic en combofix.exe.
pulsa 1 (Sí) para iniciar el escaneo.
una vez terminado, aparecerá un informe. Copia/pega este informe en tu próxima respuesta.
El informe también se encuentra aquí: C:\Combofix.txt
Desconéctate de internet, cierra las ventanas de todos los programas en curso, y provisionalmente
detén los antivirus y otras protecciones durante el análisis
Durante la duración del análisis, no uses tu PC
una vez terminado el análisis, vuelve a activar todas tus protecciones antivirus y antispyware
--
Cuando se cruzan los límites, ya no hay más límite
Lo que he escrito, lo he escrito
Descarga combofix.exe
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
haz clic en combofix.exe.
pulsa 1 (Sí) para iniciar el escaneo.
una vez terminado, aparecerá un informe. Copia/pega este informe en tu próxima respuesta.
El informe también se encuentra aquí: C:\Combofix.txt
Desconéctate de internet, cierra las ventanas de todos los programas en curso, y provisionalmente
detén los antivirus y otras protecciones durante el análisis
Durante la duración del análisis, no uses tu PC
una vez terminado el análisis, vuelve a activar todas tus protecciones antivirus y antispyware
--
Cuando se cruzan los límites, ya no hay más límite
Lo que he escrito, lo he escrito
Descarga LOP S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
ejecuta la instalación y se creará un acceso directo de inmediato
doble clic en el acceso directo Lop S&D presente en tu Escritorio.
Selecciona el idioma deseado,
luego elige la Opción 1 ( Búsqueda )
Espera hasta el final del escaneo.
Publica el informe generado (también ubicado aquí C:\lopR.txt )
( Si el Escritorio no reaparece al final del escaneo, lanza el administrador de tareas haciendo clic en las teclas simultáneamente "Ctrl + Alt + Supr", luego en la pestaña Archivo, elige Nueva tarea, escribe "explorer.exe" y confirma )
(En caso de que el informe no se abra, este se encuentra en C:\LopR.txt)
tutorial : https://sites.google.com/site/eric71mespages/lop.sd.exe
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/eliminez-pubs-cid-sujet_198443_1.htm
--
Cuando las fronteras son cruzadas, ya no hay límites
Lo que he escrito, lo he escrito
ejecuta la instalación y se creará un acceso directo de inmediato
doble clic en el acceso directo Lop S&D presente en tu Escritorio.
Selecciona el idioma deseado,
luego elige la Opción 1 ( Búsqueda )
Espera hasta el final del escaneo.
Publica el informe generado (también ubicado aquí C:\lopR.txt )
( Si el Escritorio no reaparece al final del escaneo, lanza el administrador de tareas haciendo clic en las teclas simultáneamente "Ctrl + Alt + Supr", luego en la pestaña Archivo, elige Nueva tarea, escribe "explorer.exe" y confirma )
(En caso de que el informe no se abra, este se encuentra en C:\LopR.txt)
tutorial : https://sites.google.com/site/eric71mespages/lop.sd.exe
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/eliminez-pubs-cid-sujet_198443_1.htm
--
Cuando las fronteras son cruzadas, ya no hay límites
Lo que he escrito, lo he escrito
Bueno, no pude hacer la última maniobra que me pediste porque cuando eliminé los archivos .temp, intenté reiniciar el ordenador y ahí, imposible acceder a Windows (modo seguro, depuración, etc.). Intenté todo, nada funcionaba. Tuve que reinstalar Windows formateando el disco duro, ya no tengo virus, pero he perdido todo... qué se le va a hacer. Gracias de todos modos por tu colaboración.