Problema de virus

savathi -  
 savarthi -
Hola,
Tengo un problema de virus que no puedo resolver, no puedo abrir Windows normalmente, arranca en bucle, la solución es hacer f8 en modo de depuración.
Tengo firefox y hay un problema de ventanas emergentes que se abren solas o cuando hago clic en una página en Google, por ejemplo, me redirige a otro enlace, generalmente de publicidad...
He lanzado Avast que encontró virus y Malwarebytes que también encontró, el problema persiste, sería genial que alguien me ayude, gracias...
Aquí está mi hijackthis, de hecho, hay referencias en líneas que no uso desde hace eones (emule, Carrefour, Tiscali)

Registro de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 08:48:00, el 12/12/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Modo de arranque: Normal

Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\PhotoWise\quicklnk.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\Documents and Settings\********\Mis documentos\Descargas\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
R3 - URLSearchHook: (sin nombre) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (sin archivo)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Barra de herramientas: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
O4 - S-1-5-18 Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'SYSTEM')
O4 - .DEFAULT Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'Usuario predeterminado')
O4 - Inicio: LimeWire Al Inicio.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Inicio: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
O4 - Inicio Global: hpoddt01.exe.lnk = ?
O4 - Inicio Global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Elemento extra del menú contextual: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento extra del menú contextual: Descargar todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: (sin nombre) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (sin archivo)
O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Elemento de menú 'Herramientas' extra: Configuración de Spybot - Search & Destroy - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
O15 - Zona de confianza: http://*.emule-france.com
O15 - Zona de confianza: http://fr.justin.tv
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Entorno de ejecución de Java 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control de VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer = 194.2.0.20,194.2.0.50
O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Escáner de correo - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Servicio: avast! Escáner web - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Servicio: Servicio SoftGuard (SG_Service) - Propietario desconocido - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe

--
Fin del archivo - 7922 bytes
Configuración: Windows XP Firefox 3.5.5

18 respuestas

  1. sherred Mensajes publicados 8605 Estado Miembro 351
     
    Descarga AD-Remover (de Cyrildu17 / C_XX) en tu escritorio:

    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
    /!\ Desconéctate y cierra todas las aplicaciones en curso

    ● Haz doble clic en el programa de instalación y instálalo en su ubicación predeterminada. (C:\Program files)
    ● Haz doble clic en el ícono de Ad-remover ubicado en tu escritorio
    ● En el menú principal elige la opción "SCAN"
    ● Publica el informe que aparece al final.

    (el informe también se guarda en C:\Ad-report(fecha).log)

    (CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar)
    luego
    descarga GenProc http://www.genproc.com/GenProc.exe

    haz doble clic en GenProc.exe y publica el contenido del informe
    --
    Cuando se cruzan las fronteras, ya no hay límites
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      Tu primer enlace no funciona, dice error 404 ;-)
      0
  2. sherred Mensajes publicados 8605 Estado Miembro 351
     
    http://pagesperso-orange.fr/NosTools/ad_remover.html
    --
    Cuando se cruzan los límites, ya no hay más fronteras
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      Tengo un problema con SPYBOT SEARCH and destroy, cuando intento descargar AD-R.exe, se abre una ventana que dice "el residente TeaTimer.exe de spybot está activo. En estas condiciones, el programa no puede continuar ejecutándose" :-(
      He intentado desinstalar spybot, pero tampoco puedo "Mensaje de archivo 'C:\Spybot - Srearch & Destroy\unins000.msg' está faltando. Por favor, corrige el problema o consigue una nueva copia del programa."
      0
  3. sherred Mensajes publicados 8605 Estado Miembro 351
     
    Desactivar el TeaTimer de Spybot (Gracias a Nico):

    Para desactivar el TeaTimer:
    => Abrir Spybot S&D
    => En el menú "Modo", seleccionar el modo avanzado.
    => Una ventana pide confirmación hacer clic en "sí".
    => Una vez que el modo avanzado esté activo, abrir la pestaña "Herramientas".
    => Hacer clic en Residente.
    => La parte Residente consta de dos líneas que normalmente están marcadas:
    *Residente "SDHelper" (bloqueador de descargas dañinas para Internet Explorer) activo.

    * Residente "TeaTimer" (Protección de la configuración del sistema fundamental) activo.

    => Desmarcar la línea TeaTimer.
    => Reiniciar Spybot (cerrarlo y volver a abrirlo)
    => Regresar al menú Residente y verificar que esté bien desactivado.
    --
    Cuando se cruzan los límites, ya no hay límites
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      Ok gracias, lo he conseguido pero no entiendo, el progreso del escaneo de AD-REMOVER sigue atascado en el 4%.
      0
      1. savathi > savathi
         
        No, está bien, avanza pero en realidad es súper largo :-o
        0
  4. savathi
     
    Informe Ad-Report-Scan

    ======= INFORME DE AD-REMOVER 1.1.4.6_E | SOLO XP/VISTA/7 =======
    .
    Actualizado por C_XX el 11.12.2009 a las 20:53
    Contacto: AdRemover.contact@gmail.com
    Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Iniciado a: 13:05:07, 12/12/2009 | Modo Normal | Opción: ESCANEAR
    Ejecutado desde: C:\Program Files\Ad-Remover\
    Sistema operativo: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
    Nombre del PC: ***** | Usuario actual: **********
    .
    ============== ELEMENTO(S) ENCONTRADO(S) ==============
    .

    C:\DOCUME~1\******\APPLIC~1\Mozilla\Firefox\Profiles\x4a0hq4a.default\searchplugins\askcom.xml
    C:\Program Files\DaemonTools_WhenUSave_Installer
    C:\DOCUME~1\********\LOCALS~1\Temp\AskSearch
    C:\Program Files\Mozilla Firefox\components\---W2N-36i-i.dll
    .
    HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
    .
    ============== Escaneo adicional ==============
    .
    .
    * Mozilla FireFox Versión 3.5.5 [fr] *
    .
    Nombre del perfil: x4a0hq4a.default (*************)
    .
    (*******, prefs.js) Browser.download.lastDir, H:
    (*******, prefs.js) Browser.search.defaultenginename, Ask.com
    (*******, prefs.js) Browser.search.selectedEngine, Google
    (*******, prefs.js) Browser.startup.homepage, hxxp://google.fr/
    .
    (*******, prefs.js) ENCONTRADO - Browser.search.defaultengine, Ask.com
    (*******, prefs.js) ENCONTRADO - Browser.search.defaultenginename, Ask.com
    (*******, prefs.js) ENCONTRADO - Browser.search.order.1, Ask.com
    .
    .
    .
    * Internet Explorer Versión 7.0.5730.11 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Do404Search: 01000000
    Página Local: C:\WINDOWS\system32\blank.htm
    Mostrar_BarraDeHerramientas: sí
    Página de Búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Habilitar Extensiones del Navegador: sí
    Página de Inicio: hxxp://www.orange.fr/
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Página de Búsqueda: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Eliminar_Ficheros_Temporales_al_Salir: sí
    Página Local: %SystemRoot%\system32\blank.htm
    Página de Inicio: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Pestañas: res://ieframe.dll/tabswelcome.htm
    .
    ============== Sospechoso (Cracks, Serials, ...) ==============
    .
    C:\Documents and Settings\***********\Application Data\Macromedia\Flash Player\#SharedObjects\LVGMY7XF\localhost\Documents and Settings\********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
    C:\Documents and Settings\***********\Local Settings\Temp\R‚pertoire temporaire 1 pour [PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 2 pour [PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 22 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 23 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 24 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 3 pour Norton AntiVirus 2004 Pro FINAL con KeyGen y LiveUpdateExtender.zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 6 pour Norton AntiVirus 2004 Pro FINAL con KeyGen y LiveUpdateExtender.zip
    C:\Documents and Settings\**********\Mis documentos\excel\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Intro.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\HASPEmulPE-XP_2_33_a002W.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\hinstall.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\keygen.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Acis\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Adobe Reader\AdbeRdr60_enu.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Adobe Reader\AdbeRdr60_fra.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - acapulco\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - bahia\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - hookipa\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - ipanema\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - marina\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - paloma\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Calculadoras\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\CBS Pro\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Cosmo Player 2.0\cp20setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Csp\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DAO\DISK1\SETUP.EXE
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DAO\DISK1\UNINST.EXE
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DirectX\DirectX9\dxsetup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\ESOP\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\hdd32.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\diagnostix.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiag16.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiagdos.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\usbready.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\install\diagnostix.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.95\hinstall.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.96\hinstall.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.98\hinstall.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\5.11\haspdinst.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\aksmon.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\hls32svc.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\install\AKSMON32.EXE
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\novell\sap2file.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\win32\lmsetup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Kpm\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Kremote\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Navigator\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Mon\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Prot\setup.exe
    C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\Rcad\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\RCAD - Enablers\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Robot\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\RobotOffice\setup.exe
    C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\ROC\setup.exe
    C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\ROM\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog\setup.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmgrd.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmtools.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmutil.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\simulogd.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\SolidDXF\setup.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\TSCC Codec\TSCC.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\UpdateService\installshieldupdateservice.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\4pack_en.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\4pack_en.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\inst.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\5pack_pl.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\4pack_en.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\4pack_ru.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Manuales\Italiano\robot\robot_manual_ita_180.zip
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Manuales\Español\robot\robot_manual_spa_180.zip
    C:\Documents and Settings\**********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
    C:\Documents and Settings\*********\Mis documentos\************\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\clokspl.exe
    C:\Documents and Settings\*********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\Landgen.exe
    C:\Documents and Settings\*********\Mis documentos\**********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\RegSetup.exe
    C:\Documents and Settings\**********\Mis documentos\**********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\Silkworm_patch.exe
    C:\Documents and Settings\*********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\WA.exe
    C:\Documents and Settings\**********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\User\BankEditor.exe
    C:\Documents and Settings\***********\Mis documentos\Th‚o doc\star_wars_battlefront_2_patch_v1.1_europe_18913.exe
    .
    ===================================
    .
    518 Octetos - C:\Ad-Report-SCAN[1].log
    518 Octetos - C:\Ad-Report-SCAN[2].log
    518 Octetos - C:\Ad-Report-SCAN[3].log
    14274 Octetos - C:\Ad-Report-SCAN[4].log
    .
    490 Fichero(s) - C:\DOCUME~1\********\LOCALS~1\Temp
    16 Fichero(s) - C:\WINDOWS\Temp
    114 Fichero(s) - C:\WINDOWS\Prefetch
    .
    6 Fichero(s) - C:\Program Files\Ad-Remover\BACKUP
    0 Fichero(s) - C:\Program Files\Ad-Remover\QUARANTINE
    .
    Fin a: 13:49:10 | 12/12/2009 - ESCANEAR[4]
    .
    ============== E.O.F ==============
    .
    0
  5. savathi
     
    Informe GenProc
    Informe GenProc 2.660 [1] - 12/12/2009 a las 13:52:57
    @ Windows XP Service Pack 3 - Modo normal
    @ Internet Explorer 7.0.5730.11 [Navegador predeterminado]

    GenProc no ha detectado ninguna infección característica y sugiere seguir el siguiente procedimiento:

    Publica un informe Nod32 https://www.eset.com/ (debe usar Internet Explorer)
    - marca todas las casillas cada vez, y cuando termine, pega el informe:
    C:\Program Files\EsetOnlineScanner\log.txt

    ~~~~ INFORMACIÓN COMPLEMENTARIA ~~~~

    catchme 0.3.1398 W2K/XP/Vista - detector de rootkits/malware sigiloso por Gmer, http://www.gmer.net
    Análisis de rootkits 2009-12-12 13:53:19
    Windows 5.1.2600 Service Pack 3

    escaneando servicios ocultos y el sistema ...

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000000
    "khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000000
    "khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000000
    "khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..

    escaneando entradas del registro ocultas ...

    escaneo completado con éxito
    servicios ocultos: 0

    Informe de ZHPDiag v1.24.37 por Nicolas Coolman
    Ejecutado por *********** a las 12/12/2009 13:55:47
    Sitio web: http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    Plataforma: Microsoft Windows XP (5.1.2600) Service Pack 3
    MSIE: Internet Explorer v7.0.5730.11
    MFIE: Mozilla Firefox (3.5.5)

    Modo de arranque: Normal (arranque normal)
    RAM total: 511.5 MB (55% libre)
    Unidad del sistema C: tiene 44 GB (59%) libres de 74 GB

    ---\\
    [MD5.6A38C3BF1DA4914C78169A76665B12B9] - C:\WINDOWS\System32\VOBREGCheck.exe
    [MD5.6FBC8DB25F9875340CC97C91ACD0CE50] - C:\WINDOWS\System32\PSDrvCheck.exe
    [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    [MD5.2AA094D7778A0AF7E60FEE9DA78AA92F] - C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
    [MD5.6AB4C021FBD36DC6764924C312428D97] - C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    [MD5.452FA961163EF4AEE4815796A13AB2CF] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    [MD5.59DC5BB82E4C8E0B3EADCFDBC44BA6E4] - C:\WINDOWS\system32\ctfmon.exe
    [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    [MD5.E4BDF223CD75478BF44567B4D5C2634D] - C:\WINDOWS\System32\svchost.exe
    [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    [MD5.C3FB1D70CB88722267949694BA51759E] - C:\WINDOWS\system32\services.exe
    [MD5.39133291CB607BDD87CFC565A4A1E7A5] - C:\Program Files\Java\jre6\bin\jqs.exe
    [MD5.91E6024D6D4DCDECDB36C43ECF9BBECB] - C:\WINDOWS\System32\lsass.exe
    [MD5.363A95796B635ABAAD6415DCAE64A5AB] - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
    [MD5.460E4CE148BD07218DA0B6A3D31885A9] - C:\WINDOWS\system32\spoolsv.exe
    [MD5.C81B8635DEE0D3EF5F64B3DD643023A5] - C:\WINDOWS\System32\wdfmgr.exe

    ---\\
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

    ---\\
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

    ---\\
    R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
    R3 - URLSearchHook: Microsoft Url Search Hook - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)

    ---\\
    O2 - BHO: Ayuda para enlaces de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
    O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

    ---\\
    O3 - Barra de herramientas: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} -
    O3 - Barra de herramientas: (sin nombre) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
    O3 - Barra de herramientas: (sin nombre) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} -

    ---\\
    O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
    O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Device Detector] C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
    O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
    O4 - Inicio global: hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    O4 - Inicio global: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Inicio global: LimeWire Al iniciar.lnk - C:\Program Files\LimeWire\LimeWire.exe
    O4 - Inicio global: OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Inicio global: PhotoWise QuickLink.lnk - C:\Program Files\PhotoWise\quicklnk.exe

    ---\\
    O8 - Elemento de menú contextual adicional: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
    O8 - Elemento de menú contextual adicional: Descargar &todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html

    ---\\
    O9 - Botón adicional: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

    ---\\
    O10 - WLSP:\000000000001\Archivo LSP de Winsock - C:\WINDOWS\system32\mswsock.dll
    O10 - WLSP:\000000000002\Archivo LSP de Winsock - C:\WINDOWS\system32\winrnr.dll
    O10 - WLSP:\000000000003\Archivo LSP de Winsock - C:\WINDOWS\system32\mswsock.dll

    ---\\
    O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=http://www.carrefour.fr/

    ---\\
    O15 - Zona de confianza: [HKCU\...\Domains] emule-france.com

    ---\\
    O16 - DPF: Clases Java de DirectAnimation (Clases Java de DirectAnimation) - file://C:\WINDOWS\Java\classes\dajava.cab
    O16 - DPF: Microsoft XML Parser para Java (Microsoft XML Parser para Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
    O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab
    O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
    O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37867.075462963
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Objeto Flash de Shockwave) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control de VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab

    ---\\
    O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: Server de nombres = 194.2.0.20,194.2.0.50

    ---\\
    O18 - Manejador: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
    O18 - Manejador: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
    O18 - Manejador: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
    O18 - Manejador: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\System32\inetcomm.dll
    O18 - Manejador: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\System32\mshtml.dll
    O18 - Manejador: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
    O18 - Manejador: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
    O18 - Filtro: Manejador de instalación de clases - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
    O18 - Filtro: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll

    ---\\
    O20 - Notificación de Winlogon: dimsntfy - C:\WINDOWS\System32\dimsntfy.dll
    O20 - Notificación de Winlogon: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll

    ---\\
    O21 - SSODL: RecordatorioPostBoot - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
    O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
    O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll

    ---\\
    O22 - SharedTaskScheduler: (sin nombre) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll

    ---\\
    O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Servicio: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
    O23 - Servicio: Servicio SoftGuard (SG_Service) - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
    O23 - Servicio: Spooler de impresión (Spooler) - C:\WINDOWS\system32\spoolsv.exe
    O23 - Servicio: Marco de controlador de modo de usuario de Windows (UMWdf) - C:\WINDOWS\System32\wdfmgr.exe

    ---\\
    O39 - Tarea programada automática: C:\WINDOWS\Tasks\Symantec NetDetect.job

    ---\\
    O41 - Controlador: Entorno de soporte de red AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
    O41 - Controlador: Controlador de procesador AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
    O41 - Controlador: Controlador de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
    O41 - Controlador: Controlador para teclado i8042 y ratón en puerto PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
    O41 - Controlador: Controlador de filtro de grabación de CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
    O41 - Controlador: Controlador IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
    O41 - Controlador: Controlador de la clase Teclado (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
    O41 - Controlador: Controlador de la clase Ratón (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
    O41 - Controlador: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
    O41 - Controlador: Interfaz NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
    O41 - Controlador: NetBIOS sobre TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
    O41 - Controlador: (sin objeto) (nv) - C:\WINDOWS\System32\DRIVERS\nv4_mini.sys
    O41 - Controlador: Controlador de procesador (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
    O41 - Controlador: Controlador de conexión automática de acceso remoto (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
    O41 - Controlador: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
    O41 - Controlador: (sin objeto) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
    O41 - Controlador: Controlador de filtro de lectura digital de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
    O41 - Controlador: Controlador de puerto serie (Serial) - C:\WINDOWS\System32\DRIVERS\serial.sys
    O41 - Controlador: Controlador de protocolo TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
    O41 - Controlador: Controlador de dispositivo terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
    O41 - Controlador: Tarjeta de video VGA. (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
    O41 - Controlador: Entorno de soporte de Proveedor de servicios no-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys

    ---\\
    O42 - Software: ACDSee for PENTAX 2.0
    O42 - Software: Ad-Remover By C_XX
    O42 - Software: Adobe Acrobat 5.0
    O42 - Software: Adobe Flash Player 10 ActiveX
    O42 - Software: Adobe Flash Player 10 Plugin
    O42 - Software: Adobe Reader 9.1 - Francés
    O42 - Software: AnswerWorks Runtime
    O42 - Software: Audacity 1.2.6
    O42 - Software: AutoCAD LT 2002 - Francés
    O42 - Software: AutoCAD R14.0 - Francés
    O42 - Software: COMMBât 2003
    O42 - Software: Caesar 3
    O42 - Software: GUILD WARS
    O42 - Software: Información sobre su PC
    O42 - Software: InstantCopy
    O42 - Software: IsoBuster 2.0
    O42 - Software: J2SE Runtime Environment 5.0
    O42 - Software: Java(TM) 6 Update 17
    O42 - Software: Java(TM) 6 Update 7
    O42 - Software: Juego de ajedrez LEGO
    O42 - Software: Reproductor de Windows Media 10
    O42 - Software: LimeWire 5.3.6
    O42 - Software: LiveUpdate 2.5 (Symantec Corporation)
    O42 - Software: MSN Messenger 6.0
    O42 - Software: MUSICMATCH(R) Jukebox
    O42 - Software: Malwarebytes' Anti-Malware
    O42 - Software: Medi@Show
    O42 - Software: Medion Flash XL
    O42 - Software: Microsoft .NET Framework (Francés)
    O42 - Software: Microsoft .NET Framework 1.0 Hotfix (KB928367)
    O42 - Software: Microsoft .NET Framework 1.1
    O42 - Software: Paquete de idioma francés de Microsoft .NET Framework 1.1
    O42 - Software: Actualización de seguridad de Microsoft .NET Framework 1.1 (KB953297)
    O42 - Software: Componentes de acceso a datos de Microsoft KB870669
    O42 - Software: API de mitigación de nombres de dominio internacionalizados de Microsoft
    O42 - Software: API de soporte de idioma nacional de Microsoft
    O42 - Software: Microsoft Office 2000 CD-ROM 2
    O42 - Software: Microsoft Office 2000 Small Business
    O42 - Software: Microsoft PowerPoint Viewer 97
    O42 - Software: Microsoft Works 7.0
    O42 - Software: Mozilla Firefox (3.5.5)
    O42 - Software: Nero - Burning Rom
    O42 - Software: Net Transport 1.94.282
    O42 - Software: OpenOffice.org 3.0
    O42 - Software: PPMate Network TV 2.0.0.39
    O42 - Software: Foto y multimedia HP 2.0 - Todo-en-uno
    O42 - Software: Foto y multimedia HP 2.0 - Controlador Todo-en-uno
    O42 - Software: PhotoWise
    O42 - Software: Power Cinema
    O42 - Software: PowerDVD
    O42 - Software: PowerDirector
    O42 - Software: QuickTime
    O42 - Software: RealPlayer
    O42 - Software: Realtek AC'97 Audio
    O42 - Software: Shockwave
    O42 - Software: Sina
    0
  6. sherred Mensajes publicados 8605 Estado Miembro 351
     
    veo Norton AntiVirus 2004, no lo instales

    * Reanuda "Ad-remover": en el menú principal elige la opción "limpieza".

    --> el programa va a trabajar...

    * Publica el informe que aparece al final + un nuevo Hijackthis para análisis...

    /!\ Si el Escritorio no reaparece presiona Ctrl + Alt + Supr, pestaña "Archivo", "Nueva tarea", escribe explorer.exe y valida) /!\

    Descarga a-squared Free
    https://www.pcastuces.com/logitheque/telechargement.asp?num=1227
    https://www.clubic.com/telecharger-fiche20274-a-squared-free.html
    Haz doble clic en el ejecutable A-squared Free para comenzar la instalación.
    Selecciona el idioma de tu elección, aquí el francés, luego haz clic en Ok.
    Durante la instalación verás casillas para marcar, entre ellas esta:

    Organizar análisis a través del menú contextual: marca esta casilla, que te permitirá analizar un archivo haciendo clic derecho sobre él.

    Al finalizar la instalación, marca la casilla Iniciar a-squared free,

    Una pequeña ventana se mostrará, para la actualización clic en No
    una vez en la pantalla de inicio, podrás ajustar la configuración del software, realizar la actualización de la base viral,
    Haz clic en Configuración presente en la columna de la izquierda. Deja la pestaña General como está configurada. Selecciona la pestaña Actualización y desmarca las casillas Instalar la ayuda e Instalar los módulos de idiomas adicionales.
    No toques las otras pestañas.
    En la parte superior del software, haz clic en Actualización en línea
    finalmente haz clic en la columna de la izquierda en Analizar el PC
    --
    Cuando se superan los límites, ya no hay más límites
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      Tengo el antivirus Avast instalado en mi ordenador, ¿no va a haber conflicto con Squared-Free???
      0
  7. sherred Mensajes publicados 8605 Estado Miembro 351
     
    no hay ningún problema
    --
    Cuando se cruzan los límites, ya no hay más fronteras
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      Aquí está el informe ad-report, por cierto, desde esta mañana estoy obligado a trabajar en modo seguro, antes podía abrir en modo depuración, pero ya no puedo. Los síntomas son los siguientes: el ordenador se cuelga durante la carga completa de Windows, llego al escritorio y de repente se bloquea. Mientras que en modo seguro, todo funciona.
      .
      ======= INFORME DE AD-REMOVER 1.1.4.6_E | SOLO XP/VISTA/7 =======
      .
      Actualizado por C_XX el 11.12.2009 a las 20:53
      Contacto: AdRemover.contact@gmail.com
      Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Iniciado a: 9:11:47, 14/12/2009 | Modo seguro | Opción: LIMPIAR
      Ejecutado desde: C:\Program Files\Ad-Remover\
      Sistema operativo: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nombre del PC: ***** | Usuario actual: ****
      .
      ============== ELEMENTO(S) NEUTRALIZADO(S) ==============
      .

      C:\DOCUME~1\***\APPLIC~1\Mozilla\Firefox\Profiles\x4a0hq4a.default\searchplugins\askcom.xml
      C:\Program Files\DaemonTools_WhenUSave_Installer
      C:\DOCUME~1\***\LOCALS~1\Temp\AskSearch
      C:\Program Files\Mozilla Firefox\components\---W2N-36i-i.dll

      (!) -- Archivos temporales eliminados.

      .
      HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
      .
      ============== Escaneo adicional ==============
      .
      .
      * Mozilla FireFox Versión 3.5.5 [fr] *
      .
      Nombre del perfil: x4a0hq4a.default (*****)
      .
      (**, prefs.js) Browser.download.lastDir, H:
      (**, prefs.js) Browser.search.defaultenginename, Ask.com
      (**, prefs.js) Browser.search.selectedEngine, Google
      (**, prefs.js) Browser.startup.homepage, hxxp://google.fr/
      .
      (**, prefs.js) BORRAR - Browser.search.defaultengine, Ask.com
      (**, prefs.js) BORRAR - Browser.search.defaultenginename, Ask.com
      (**, prefs.js) BORRAR - Browser.search.order.1, Ask.com
      .
      .
      .
      * Internet Explorer Versión 7.0.5730.11 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Página Local: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: sí
      Habilitar Extensiones del Navegador: sí
      Página de Inicio: hxxp://fr.msn.com/
      URL_de_búsqueda_predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      URL_página_predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Barra de búsqueda: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      URL_Página_Predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      URL_Búsqueda_Predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Página de búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Borrar_Archivos_Temporales_al_Salir: sí
      Página Local: %SystemRoot%\system32\blank.htm
      Página de Inicio: hxxp://fr.msn.com/
      Barra de búsqueda: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Pestañas: res://ieframe.dll/tabswelcome.htm
      .
      ============== Sospechoso (Cracks, Seriales, ...) ==============
      .
      C:\Documents and Settings\**\Application Data\Macromedia\Flash Player\#SharedObjects\LVGMY7XF\localhost\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Intro\Fra\5pack_fr.exe
      C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 1 para [PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
      C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 2 para [PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
      C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 22 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
      C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 23 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
      C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 24 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
      C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 3 para Norton AntiVirus 2004 Pro FINAL with KeyGen & LiveUpdateExtender.zip
      C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 6 para Norton AntiVirus 2004 Pro FINAL with KeyGen & LiveUpdateExtender.zip
      C:\Documents and Settings\**\Mis documentos\excel\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Intro.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\HASPEmulPE-XP_2_33_a002W.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\hinstall.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\keygen.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acis\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acrobat Reader\AdbeRdr60_enu.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acrobat Reader\AdbeRdr60_fra.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - acapulco\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - bahia\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - hookipa\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - ipanema\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - marina\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - paloma\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Calculators\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\CBS Pro\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Cosmo Player 2.0\cp20setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Csp\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DAO\DISK1\SETUP.EXE
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DAO\DISK1\UNINST.EXE
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DirectX\DirectX9\dxsetup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\ESOP\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Hasp\hdd32.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Hasp\diagnostix\diagnostix.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiag16.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiagdos.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\usbready.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\install\diagnostix.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.95\hinstall.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.96\hinstall.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.98\hinstall.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\5.11\haspdinst.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\aksmon.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\hls32svc.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\install\AKSMON32.EXE
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\novell\sap2file.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\win32\lmsetup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Kpm\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Kremote\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Navigator\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Mon\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Prot\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Rcad\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\RCAD - Enablers\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Robot\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\RobotOffice\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\ROC\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\ROM\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmgrd.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmtools.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmutil.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\simulogd.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\SolidDXF\setup.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\TSCC Codec\TSCC.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\UpdateService\installshieldupdateservice.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\4pack_en.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\demo32.exe
      C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\4pack_en.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\demo32.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\demo32.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\inst.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\5pack_pl.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\demo32.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\4pack_en.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\demo32.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\4pack_ru.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\demo32.exe
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Manuals\Italian\robot\robot_manual_ita_180.zip
      C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Manuals\Spanish\robot\robot_manual_spa_180.zip
      C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
      C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\clokspl.exe
      C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\Landgen.exe
      C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\RegSetup.exe
      C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\Silkworm_patch.exe
      C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\WA.exe
      C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\User\BankEditor.exe
      C:\Documents y Settings\**\Mis documentos\Th‚o doc\star_wars_battlefront_2_patch_v1.1_europe_18913.exe
      .
      ===================================
      .
      14418 Octetos - C:\Ad-Report-CLEAN[1].log
      518 Octetos - C:\Ad-Report-SCAN[1].log
      518 Octetos - C:\Ad-Report-SCAN[2].log
      518 Octetos - C:\Ad-Report-SCAN[3].log
      14644 Octetos - C:\Ad-Report-SCAN[4].log
      .
      0 Archivo(s) - C:\DOCUME~1\**\LOCALS~1\Temp
      0 Archivo(s) - C:\WINDOWS\Temp
      0 Archivo(s) - C:\WINDOWS\Prefetch
      .
      23 Archivo(s) - C:\Program Files\Ad-Remover\BACKUP
      2 Archivo(s) - C:\Program Files\Ad-Remover\QUARANTINE
      .
      Fin a: 9:52:33 | 14/12/2009 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
  8. savathi
     
    nueva hijackthis:

    Logfile de Trend Micro HijackThis v2.0.2
    Escaneo guardado a las 10:10:38, el 14/12/2009
    Plataforma: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16945)
    Modo de arranque: Modo seguro con soporte de red

    Procesos en ejecución:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\**\Escritorio\hijackthis-2.0.2.75917.exe
    C:\DOCUME~1\**\LOCALS~1\Temp\hijackthis-2.0.2.75917.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
    R3 - URLSearchHook: (sin nombre) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
    O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Archivos de programa\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos de programa\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (sin archivo)
    O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
    O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
    O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Archivos de programa\SearchUpgrader\SearchUpgrader.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Archivos de programa\ACD Systems\FR\DevDetect.exe" -autorun
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
    O4 - S-1-5-18 Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'SYSTEM')
    O4 - .DEFAULT Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'Usuario predeterminado')
    O4 - Inicio: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
    O4 - Inicio: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
    O4 - Inicio global: hpoddt01.exe.lnk = ?
    O4 - Inicio global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Elemento del menú contextual extra: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
    O8 - Elemento del menú contextual extra: Descargar todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
    O9 - Botón extra: (sin nombre) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (sin archivo)
    O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Elemento del menú 'Herramientas' extra: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Elemento del menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Elemento del menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
    O15 - Zona de confianza: http://*.emule-france.com
    O15 - Zona de confianza: http://fr.justin.tv
    O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
    O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Entorno de ejecución de Java 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
    O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
    O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer = 194.2.0.20,194.2.0.50
    O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Servicio: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Servicio: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Servicio: SoftGuard Service (SG_Service) - Propietario desconocido - C:\Program Files\Archivos de programa\RbtProt\sgsrv.exe

    --
    Fin del archivo - 6783 bytes
    0
  9. sherred Mensajes publicados 8605 Estado Miembro 351
     
    a-squared Free ha encontrado algo?
    --
    Cuando se cruzan los límites, ya no hay más límite
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      Sí, aquí está el informe, he puesto en cuarentena aquellos que tenían un alto riesgo, ¿debo poner en cuarentena a todos los demás?

      Versión - a-squared Free 4.5
      Última actualización: 14/12/2009 10:29:46

      Parámetros de análisis:

      Tipo de análisis: Escaneo en Detalle
      Objetos: Memoria, Rastreos, Cookies, C:\, D:\, E:\
      Escanear en archivos comprimidos: Activado
      Análisis heurístico: Desactivado
      Escanear en ADS: Activado

      Inicio del escaneo: 14/12/2009 10:30:56

      c:\windows\temp\altnet Objetos detectados: Trace.Directory.TopSearch!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\InstantMessaging --> IgnoredUsers Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableSharing Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\SOCKS --> Enabled Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> ConcurrentDownloads Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> ConcurrentUploads Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> UploadBandwidth Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
      Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Kazaa --> DisablePort80Listen Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
      Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Kazaa --> UDP_probe_successes Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
      Valor: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Emule --> Order Objetos detectados: Trace.Registry.Emule 5.0!A2
      Valor: HKEY_CLASSES_ROOT\CLSID\{40B5CE81-C5A8-11D2-8183-00002440DFD8}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.SurfSecret KeyPad 2.1!A2
      Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{40B5CE81-C5A8-11D2-8183-00002440DFD8}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.SurfSecret KeyPad 2.1!A2
      Valor: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
      Valor: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
      Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
      Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
      Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVUPlayer --> NSIS:Language Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
      c:\windows\downloaded program files\downloader.inf Objetos detectados: Trace.File.Whazit!A2
      Valor: HKEY_LOCAL_MACHINE\software\classes\appid\adm.exe --> appid Objetos detectados: Trace.Registry.Cydoor.TOPicks.a!A2
      Valor: HKEY_LOCAL_MACHINE\software\classes\appid\altnet signing module.exe --> appid Objetos detectados: Trace.Registry.Cydoor.TOPicks.a!A2
      Clave: HKEY_CLASSES_ROOT\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76} Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\Advanced --> Status Objetos detectados: Trace.Registry.Kazaa!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\DontShow --> CloseToSystray Objetos detectados: Trace.Registry.Kazaa!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableListFiles Objetos detectados: Trace.Registry.Kazaa!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\Settings --> Date Objetos detectados: Trace.Registry.Kazaa!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\Settings --> UseCount Objetos detectados: Trace.Registry.Kazaa!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CacheDiscoveryTime Objetos detectados: Trace.Registry.Kazaa!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CacheHost Objetos detectados: Trace.Registry.Kazaa!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CachePort Objetos detectados: Trace.Registry.Kazaa!A2
      Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> NoUploadLimitWhenIdle Objetos detectados: Trace.Registry.Kazaa!A2
      Clave: HKEY_CURRENT_USER\software\kazaa Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_CURRENT_USER\software\kazaa --> tmp Objetos detectados: Trace.Registry.KaZaA!A2
      Clave: HKEY_LOCAL_MACHINE\software\classes\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76} Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0 Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0seconds Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b1 Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> b Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> time Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0 Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0seconds Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b1 Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir Objetos detectados: Trace.Registry.KaZaA!A2
      Clave: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo --> kazaanet Objetos detectados: Trace.Registry.KaZaA!A2
      Clave: HKEY_LOCAL_MACHINE\software\kazaa\localcontent Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> databasedir Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> downloaddir Objetos detectados: Trace.Registry.KaZaA!A2
      Clave: HKEY_LOCAL_MACHINE\software\kazaa Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa --> listenport Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\software\kazaa --> tmp Objetos detectados: Trace.Registry.KaZaA!A2
      Clave: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\p2p networking Objetos detectados: Trace.Registry.KaZaA!A2
      Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\My Way Speedbar Uninstall --> Changed Objetos detectados: Trace.Registry.MyWay!A2
      Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\My Way Speedbar Uninstall --> SlowInfoCache Objetos detectados: Trace.Registry.MyWay!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260455200500000 Objetos detectados: Trace.TrackingCookie.doubleclick.net!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456804875001 Objetos detectados: Trace.TrackingCookie.ad.zanox.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062504 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062508 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062510 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109375 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109377 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109378 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
      C:\Documents and Settings\*\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467805515630 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263015625 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263031250 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263234375 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260521688609376 Objetos detectados: Trace.TrackingCookie.ad.zanox.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260530800312501 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260531193578126 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260531193578128 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260600833328000 Objetos detectados: Trace.TrackingCookie.www.smartadserver.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260600834828001 Objetos detectados: Trace.TrackingCookie.stat.dealtime!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260610200000000 Objetos detectados: Trace.TrackingCookie.www.googleadservices.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260610710718004 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260621504062000 Objetos detectados: Trace.TrackingCookie.statse.webtrendslive!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260637633953000 Objetos detectados: Trace.TrackingCookie.www.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260637635390000 Objetos detectados: Trace.TrackingCookie.www.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260777890312001 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
      C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260777890312003 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
      C:\Documents and Settings\**\Local Settings\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\Cache(2)\A31E9DEDd01 Objetos detectados: Trojan.Generic!IK
      C:\GenProc\Outil\GetVersion.exe Objetos detectados: Trojan-Dropper.Agent!IK
      C:\Program Files\sina\SAP\update\setup.exe Objetos detectados: Trojan.Generic!IK
      C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP949\A0147080.exe Objetos detectados: Trojan.Generic!IK

      Analizado

      Archivos: 257192
      Rastreos: 406988
      Cookies: 669
      Procesos: 13

      Objetos encontrados

      Archivos: 4
      Rastreos: 53
      Cookies: 30
      Procesos: 0
      Claves de Registro: 0

      Fin del escaneo: 14/12/2009 11:52:13
      Tiempo del escaneo: 1:21:17

      C:\GenProc\Outil\GetVersion.exe En Cuarentena Trojan-Dropper.Agent!IK
      C:\Documents and Settings\gilles fabrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\Cache(2)\A31E9DEDd01 En Cuarentena Trojan.Generic!IK
      C:\Program Files\sina\SAP\update\setup.exe En Cuarentena Trojan.Generic!IK
      C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP949\A0147080.exe En Cuarentena Trojan.Generic!IK

      En Cuarentena

      Archivos: 4
      Rastreos: 0
      Cookies: 0
      0
  10. sherred Mensajes publicados 8605 Estado Miembro 351
     
    sí, puedes poner todo en cuarentena y eliminar la cuarentena, luego desinstala a-squared Free
    después
    descarga Malwarebyte's aquí http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    el programa se actualizará automáticamente.
    Si falta el archivo COMCTL32.OCX, podrás descargarlo aquí
    https://www.malekal.com/tutorial-aboutbuster/
    Una vez actualizado, el programa se iniciará; haz clic en la pestaña de configuración y marca la casilla: "Detener Internet Explorer durante la eliminación".

    Haz clic ahora en la pestaña de búsqueda y marca la casilla: "realizar un análisis rápido".

    Luego haz clic en "buscar".

    Deja que el escáner analice el PC...

    Si se encontraron elementos > haz clic en eliminar la selección.

    si se te pide reiniciar > haz clic en "sí".

    Al final, se abrirá un informe; guárdalo de manera que puedas encontrarlo para publicarlo en el foro.

    Copia y pega el informe, por favor.

    PD: los informes también se almacenan en la pestaña de informes/log

    --
    Cuando se cruzan los límites, ya no hay límites
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      Bueno, aquí está el informe, el problema persiste, al iniciar solicitado por malware, fue necesario hacer modo de depuración.
      Malwarebytes' Anti-Malware 1.42
      Versión de la base de datos: 3357
      Windows 5.1.2600 Service Pack 3
      Internet Explorer 7.0.5730.11

      14/12/2009 17:20:50
      mbam-log-2009-12-14 (17-20-50).txt

      Tipo de búsqueda: Análisis rápido
      Elementos examinados: 111475
      Tiempo transcurrido: 12 minuto(s), 6 segundo(s)

      Proceso(s) de memoria infectado(s): 0
      Módulo(s) de memoria infectado(s): 1
      Clave(s) del Registro infectada(s): 2
      Valor(es) del Registro infectado(s): 0
      Elemento(s) de datos del Registro infectado(s): 0
      Carpeta(s) infectada(s): 0
      Archivo(s) infectado(s): 3

      Proceso(s) de memoria infectado(s):
      (Ningún elemento dañino detectado)

      Módulo(s) de memoria infectado(s):
      c:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Eliminar al reiniciar.

      Clave(s) del Registro infectada(s):
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Puesta en cuarentena y eliminada con éxito.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.

      Valor(es) del Registro infectado(s):
      (Ningún elemento dañino detectado)

      Elemento(s) de datos del Registro infectado(s):
      (Ningún elemento dañino detectado)

      Carpeta(s) infectada(s):
      (Ningún elemento dañino detectado)

      Archivo(s) infectado(s):
      C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Puesta en cuarentena y eliminada con éxito.
      C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Puesta en cuarentena y eliminada con éxito.
      C:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Eliminar al reiniciar.
      0
  11. sherred Mensajes publicados 8605 Estado Miembro 351
     
    Descarga Navilog1.exe http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
    Elige Guardar como.... y guárdalo en tu escritorio.
    Luego, haz doble clic en navilog1.exe para iniciar la instalación.
    Si durante la descarga, tu Antivirus emite una alerta, ignórala
    es un falso positivo, una falsa alarma.
    Una vez que la instalación esté terminada, el fix se ejecutará automáticamente.
    Si no es el caso, haz doble clic en el acceso directo Navilog1 presente en el escritorio
    En el menú principal, elige 1 y valida.

    Análisis terminado
    Presiona una tecla, el bloc de notas se abrirá.
    Copia/pega la totalidad del informe
    --
    Cuando las fronteras se cruzan, ya no hay límites
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      informe navilog

      Fix Navipromo versión 4.0.5 comenzado el 14/12/2009 18:03:01.96

      !!! ¡Atención, este informe puede indicar archivos/programas legítimos!!!
      !!! ¡Publica este informe en el foro para que sea analizado!!!

      Herramienta ejecutada desde C:\Program Files\navilog1

      Actualización el 10.11.2009 a las 18:00 por IL-MAFIOSO

      Microsoft Windows XP Edición familiar (v5.1.2600) Service Pack 3
      PC basado en X86 (Uniprocesador Libre: AMD Athlon(tm) XP 3000+)
      BIOS: Phoenix - AwardBIOS v6.00PG
      USUARIO: ***** (Administrador)
      ARRANQUE: Arranque normal

      Antivirus: avast! antivirus 4.8.1368 [VPS 091214-0] 4.8.1368 (Activado)


      A:\ (USB)
      C:\ (Disco Local) - NTFS - Total:74 Go (Libre:44 Go)
      D:\ (Disco Local) - NTFS - Total:70 Go (Libre:69 Go)
      E:\ (Disco Local) - FAT32 - Total:3 Go (Libre:2 Go)
      F:\ (CD o DVD)
      G:\ (CD o DVD)
      I:\ (USB)
      J:\ (USB)
      K:\ (USB)
      L:\ (USB)


      Búsqueda ejecutada en modo normal


      [b]Ninguna infección Navipromo/Egdaccess encontrada/b



      *** Escaneo terminado 14/12/2009 18:03:35.70 ***
      0
  12. savathi
     
    Para información, avast ha encontrado un virus:
    archivo original: svchost.exe
    carpeta de origen: c:\windows\temp\tqbw.tmp
    tamaño del archivo: 101888
    descripción del virus: Win32:FakeAlert-FC (Trj)
    ID del archivo: 38
    0
  13. sherred Mensajes publicados 8605 Estado Miembro 351
     
    Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    *Desmarcar en el menú Opciones - submenú Avanzado:
    Eliminar únicamente los archivos de la carpeta temp de Windows que tengan más de 48 horas.
    haces la limpieza
    Archivos temporales de Windows
    Cookies, caché, historial de Internet Explorer, Opera y Firefox
    Documentos recientes de Windows
    y luego reparar el registro.
    --
    Cuando se rompen los límites, ya no hay más límites
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      No he encontrado dónde hago la reparación del registro ???
      Avast siempre me encuentra, cada 5 minutos, el virus que mencioné antes !?
      0
  14. sherred Mensajes publicados 8605 Estado Miembro 351
     
    Descarga Rooter del equipo IDN en tu escritorio:
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

    ! ¡Desconéctate de Internet y cierra todas las aplicaciones en curso!

    * Ejecuta Rooter y deja trabajar la herramienta.

    Una vez terminado, publica el informe obtenido para análisis...
    --
    Cuando se cruzan los límites, ya no hay más límite
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      Rooter.exe (v1.0.2) par Eric_71
      .
      SeDebugPrivilege accordé avec succès ...
      .
      Windows XP Édition Familiale (5.1.2600) Service Pack 3
      [32_bits] - x86 Famille 6 Modèle 10 Stepping 0, AuthenticAMD
      .
      [wscsvc] (Centre de Sécurité) EN EXECUTION (état: 4)
      [SharedAccess] EN EXECUTION (état: 4)
      Pare-feu Windows -> Activé
      .
      Internet Explorer 7.0.5730.11
      Mozilla Firefox 3.5.5 (fr)
      .
      A:\ [Amovible]
      C:\ [Fixe-NTFS] .. ( Total: 74 Go - Libre: 44 Go )
      D:\ [Fixe-NTFS] .. ( Total: 70 Go - Libre: 69 Go )
      E:\ [Fixe-FAT32] .. ( Total: 3 Go - Libre: 2 Go )
      F:\ [CD_Rom]
      G:\ [CD_Rom]
      I:\ [Amovible]
      J:\ [Amovible]
      K:\ [Amovible]
      L:\ [Amovible]
      .
      Scan : 19:48.37
      Chemin : C:\Documents and Settings\****\Bureau\Rooter.exe
      Utilisateur : **** ( Administrateur -> OUI )
      .
      ----------------------\\ Processus
      .
      Verrouillé [Processus Système] (0)
      ______ Système (4)
      ______ \SystemRoot\System32\smss.exe (348)
      ______ \??\C:\WINDOWS\system32\csrss.exe (412)
      ______ \??\C:\WINDOWS\system32\winlogon.exe (436)
      ______ C:\WINDOWS\system32\services.exe (484)
      ______ C:\WINDOWS\system32\lsass.exe (496)
      ______ C:\WINDOWS\system32\svchost.exe (652)
      ______ C:\WINDOWS\system32\svchost.exe (728)
      ______ C:\WINDOWS\System32\svchost.exe (800)
      ______ C:\WINDOWS\System32\svchost.exe (852)
      ______ C:\WINDOWS\System32\svchost.exe (1000)
      ______ C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (1204)
      ______ C:\WINDOWS\Explorer.EXE (1212)
      ______ C:\Program Files\Alwil Software\Avast4\ashServ.exe (1264)
      ______ C:\WINDOWS\system32\spoolsv.exe (1640)
      ______ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (1676)
      ______ C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe (1684)
      ______ C:\WINDOWS\SOUNDMAN.EXE (1700)
      ______ C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (1744)
      ______ C:\WINDOWS\system32\ctfmon.exe (1816)
      ______ C:\WINDOWS\System32\svchost.exe (1904)
      ______ C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (1912)
      ______ C:\Program Files\PhotoWise\quicklnk.exe (2028)
      ______ C:\Program Files\Java\jre6\bin\jqs.exe (176)
      ______ C:\Program Files\OpenOffice.org 3\program\soffice.exe (408)
      ______ C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe (400)
      ______ C:\WINDOWS\System32\svchost.exe (860)
      ______ C:\Program Files\OpenOffice.org 3\program\soffice.bin (836)
      ______ C:\WINDOWS\System32\wdfmgr.exe (1064)
      ______ C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (2384)
      ______ C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (2504)
      ______ C:\WINDOWS\System32\alg.exe (2912)
      ______ C:\Documents and Settings\***\Bureau\Rooter.exe (3944)
      .
      ----------------------\\ Disque\Harddisk0\
      .
      \Device\Harddisk0 [Secteurs : 63 x 512 Octets]
      .
      \Device\Harddisk0\Partition1 --[ MBR ]-- (Décalage_Début : 32256 | Longueur : 79990815744)
      \Device\Harddisk0\Partition0 (Décalage_Début : 79990848000 | Longueur : 80048424960)
      \Device\Harddisk0\Partition2 (Décalage_Début : 79990880256 | Longueur : 75853499904)
      \Device\Harddisk0\Partition0 (Décalage_Début : 155844380160 | Longueur : 4194892800)
      \Device\Harddisk0\Partition3 (Décalage_Début : 155844412416 | Longueur : 4194860544)
      .
      ----------------------\\ Tâches planifiées
      .
      C:\WINDOWS\Tasks\desktop.ini
      C:\WINDOWS\Tasks\SA.DAT
      C:\WINDOWS\Tasks\Symantec NetDetect.job
      .
      ----------------------\\ Registre
      .
      .
      ----------------------\\ Fichiers & Dossiers
      .
      C:\DOCUME~1\***\Mes documents\excel\[PC GAME] Worms Armageddon + Toutes les armes débloquées + crack + patch xp par Lupen[FUMAI].zip
      C:\DOCUME~1\***\Mes documents\***\[PC GAME] Worms Armageddon + Toutes les armes débloquées + crack + patch xp par Lupen[FUMAI].zip
      C:\DOCUME~1\****\Mes documents\Robobat Robot Office 19 avec crack\!crack\keygen.exe
      [b]==> Cracks & Keygens <==/b
      .
      ----------------------\\ Scan terminé à 19:48.47
      .
      C:\Rooter$\Rooter_1.txt - (14/12/2009 | 19:48.47).c
      0
  15. sherred Mensajes publicados 8605 Estado Miembro 351
     
    Descarga SmitfraudFix: http://siri.urz.free.fr/Fix/SmitfraudFix.exe
    http://siri.urz.free.fr/Fix/SmitfraudFix.php
    - Guárdalo en el escritorio

    - Haz doble clic en SmitfraudFix.exe y elige la opción 2, luego Enter

    Responde O a las dos siguientes preguntas: si las hace
    ¿Quieres limpiar el registro?
    ¿Corregir el archivo infectado?
    Se generará un informe.txt y lo guardarás en tu escritorio para encontrarlo más tarde
    y reinicias el pc
    finalmente publicas el informe
    --
    Cuando se cruzan los límites, ya no hay más límites
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      Bueno, sigo teniendo el mismo problema, para reiniciar hay que hacer F8 y modo de depuración. Otro síntoma, ahora tengo el firewall de Windows desactivado y no puedo volver a activarlo.
      Aquí está el informe:
      SmitFraudFix v2.424

      Informe hecho a las 13:07:17.81, 15/12/2009
      Ejecutado desde C:\Documents and Settings\***\Escritorio\SmitfraudFix
      SO: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
      El tipo de sistema de archivos es NTFS
      Fix ejecutado en modo seguro

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Antes de SmitFraudFix
      !!!Atención, las claves que siguen no están necesariamente infectadas!!!

      SrchSTS.exe por S!Ri
      Buscar .dll de SharedTaskScheduler

      »»»»»»»»»»»»»»»»»»»»»»»» Detener procesos


      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      127.0.0.1 localhost

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

      VACFix
      Créditos: Análisis y Diagnóstico de Malware
      Código: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

      WS2Fix de S!Ri: LSP no encontrado.
      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix por S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos infectados


      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

      IEDFix
      Créditos: Análisis y Diagnóstico de Malware
      Código: S!Ri



      »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

      Agent.OMZ.Fix
      Créditos: Análisis y Diagnóstico de Malware
      Código: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

      404Fix
      Créditos: Análisis y Diagnóstico de Malware
      Código: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» RK


      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Descripción: Adaptador Ethernet rápido VIA Rhine II
      Orden de búsqueda del servidor DNS: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer=****.2.0.50
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=***.1.1


      »»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos temporales


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Atención, las claves que siguen no están necesariamente infectadas!!!

      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» RK.2



      »»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro

      »»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro

      Limpieza completa.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Después de SmitFraudFix
      !!!Atención, las claves que siguen no están necesariamente infectadas!!!

      SrchSTS.exe por S!Ri
      Buscar .dll de SharedTaskScheduler


      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
  16. sherred Mensajes publicados 8605 Estado Miembro 351
     
    ok
    Descarga combofix.exe
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    haz clic en combofix.exe.
    pulsa 1 (Sí) para iniciar el escaneo.
    una vez terminado, aparecerá un informe. Copia/pega este informe en tu próxima respuesta.
    El informe también se encuentra aquí: C:\Combofix.txt

    Desconéctate de internet, cierra las ventanas de todos los programas en curso, y provisionalmente
    detén los antivirus y otras protecciones durante el análisis
    Durante la duración del análisis, no uses tu PC

    una vez terminado el análisis, vuelve a activar todas tus protecciones antivirus y antispyware
    --
    Cuando se cruzan los límites, ya no hay más límite
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      El enlace no funciona.....ComboFix no está disponible para descargar.
      0
  17. sherred Mensajes publicados 8605 Estado Miembro 351
     
    exacto, ha sido eliminado
    ve a c:\windows\temp
    y elimina todos los archivos con la extensión .tmp

    --
    Cuando se cruzan los límites, ya no hay más fronteras
    Lo que he escrito, lo he escrito
    0
    1. savathi
       
      Aquí está, lo hice, he eliminado todos los archivos .tmp.
      0
  18. sherred Mensajes publicados 8605 Estado Miembro 351
     
    Descarga LOP S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
    ejecuta la instalación y se creará un acceso directo de inmediato
    doble clic en el acceso directo Lop S&D presente en tu Escritorio.
    Selecciona el idioma deseado,
    luego elige la Opción 1 ( Búsqueda )
    Espera hasta el final del escaneo.
    Publica el informe generado (también ubicado aquí C:\lopR.txt )
    ( Si el Escritorio no reaparece al final del escaneo, lanza el administrador de tareas haciendo clic en las teclas simultáneamente "Ctrl + Alt + Supr", luego en la pestaña Archivo, elige Nueva tarea, escribe "explorer.exe" y confirma )
    (En caso de que el informe no se abra, este se encuentra en C:\LopR.txt)

    tutorial : https://sites.google.com/site/eric71mespages/lop.sd.exe
    http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/eliminez-pubs-cid-sujet_198443_1.htm
    --
    Cuando las fronteras son cruzadas, ya no hay límites
    Lo que he escrito, lo he escrito
    0
    1. savarthi
       
      Bueno, no pude hacer la última maniobra que me pediste porque cuando eliminé los archivos .temp, intenté reiniciar el ordenador y ahí, imposible acceder a Windows (modo seguro, depuración, etc.). Intenté todo, nada funcionaba. Tuve que reinstalar Windows formateando el disco duro, ya no tengo virus, pero he perdido todo... qué se le va a hacer. Gracias de todos modos por tu colaboración.
      0