Problema de virus

Hola,
Tengo un problema de virus que no puedo resolver, no puedo abrir Windows normalmente, arranca en bucle, la solución es hacer f8 en modo de depuración.
Tengo firefox y hay un problema de ventanas emergentes que se abren solas o cuando hago clic en una página en Google, por ejemplo, me redirige a otro enlace, generalmente de publicidad...
He lanzado Avast que encontró virus y Malwarebytes que también encontró, el problema persiste, sería genial que alguien me ayude, gracias...
Aquí está mi hijackthis, de hecho, hay referencias en líneas que no uso desde hace eones (emule, Carrefour, Tiscali)

Registro de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 08:48:00, el 12/12/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Modo de arranque: Normal

Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\PhotoWise\quicklnk.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\Documents and Settings\********\Mis documentos\Descargas\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
R3 - URLSearchHook: (sin nombre) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (sin archivo)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Barra de herramientas: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
O4 - S-1-5-18 Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'SYSTEM')
O4 - .DEFAULT Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'Usuario predeterminado')
O4 - Inicio: LimeWire Al Inicio.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Inicio: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
O4 - Inicio Global: hpoddt01.exe.lnk = ?
O4 - Inicio Global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Elemento extra del menú contextual: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento extra del menú contextual: Descargar todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: (sin nombre) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (sin archivo)
O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Elemento de menú 'Herramientas' extra: Configuración de Spybot - Search & Destroy - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
O15 - Zona de confianza: http://*.emule-france.com
O15 - Zona de confianza: http://fr.justin.tv
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Entorno de ejecución de Java 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control de VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer = 194.2.0.20,194.2.0.50
O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Escáner de correo - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Servicio: avast! Escáner web - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Servicio: Servicio SoftGuard (SG_Service) - Propietario desconocido - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe

--
Fin del archivo - 7922 bytes
Configuración: Windows XP Firefox 3.5.5

18 respuestas

  1. Descarga AD-Remover (de Cyrildu17 / C_XX) en tu escritorio:

    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
    /!\ Desconéctate y cierra todas las aplicaciones en curso

    ● Haz doble clic en el programa de instalación y instálalo en su ubicación predeterminada. (C:\Program files)
    ● Haz doble clic en el ícono de Ad-remover ubicado en tu escritorio
    ● En el menú principal elige la opción "SCAN"
    ● Publica el informe que aparece al final.

    (el informe también se guarda en C:\Ad-report(fecha).log)

    (CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar)
    luego
    descarga GenProc http://www.genproc.com/GenProc.exe

    haz doble clic en GenProc.exe y publica el contenido del informe
    --
    Cuando se cruzan las fronteras, ya no hay límites
    Lo que he escrito, lo he escrito
    0
    1. Tu primer enlace no funciona, dice error 404 ;-)
      0
  2. http://pagesperso-orange.fr/NosTools/ad_remover.html
    --
    Cuando se cruzan los límites, ya no hay más fronteras
    Lo que he escrito, lo he escrito
    0
    1. Tengo un problema con SPYBOT SEARCH and destroy, cuando intento descargar AD-R.exe, se abre una ventana que dice "el residente TeaTimer.exe de spybot está activo. En estas condiciones, el programa no puede continuar ejecutándose" :-(
      He intentado desinstalar spybot, pero tampoco puedo "Mensaje de archivo 'C:\Spybot - Srearch & Destroy\unins000.msg' está faltando. Por favor, corrige el problema o consigue una nueva copia del programa."
      0
  3. Desactivar el TeaTimer de Spybot (Gracias a Nico):

    Para desactivar el TeaTimer:
    => Abrir Spybot S&D
    => En el menú "Modo", seleccionar el modo avanzado.
    => Una ventana pide confirmación hacer clic en "sí".
    => Una vez que el modo avanzado esté activo, abrir la pestaña "Herramientas".
    => Hacer clic en Residente.
    => La parte Residente consta de dos líneas que normalmente están marcadas:
    *Residente "SDHelper" (bloqueador de descargas dañinas para Internet Explorer) activo.

    * Residente "TeaTimer" (Protección de la configuración del sistema fundamental) activo.

    => Desmarcar la línea TeaTimer.
    => Reiniciar Spybot (cerrarlo y volver a abrirlo)
    => Regresar al menú Residente y verificar que esté bien desactivado.
    --
    Cuando se cruzan los límites, ya no hay límites
    Lo que he escrito, lo he escrito
    0
    1. Ok gracias, lo he conseguido pero no entiendo, el progreso del escaneo de AD-REMOVER sigue atascado en el 4%.
      0
    2. @savathiNo, está bien, avanza pero en realidad es súper largo :-o
      0
  4. Informe Ad-Report-Scan

    ======= INFORME DE AD-REMOVER 1.1.4.6_E | SOLO XP/VISTA/7 =======
    .
    Actualizado por C_XX el 11.12.2009 a las 20:53
    Contacto: AdRemover.contact@gmail.com
    Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Iniciado a: 13:05:07, 12/12/2009 | Modo Normal | Opción: ESCANEAR
    Ejecutado desde: C:\Program Files\Ad-Remover\
    Sistema operativo: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
    Nombre del PC: ***** | Usuario actual: **********
    .
    ============== ELEMENTO(S) ENCONTRADO(S) ==============
    .

    C:\DOCUME~1\******\APPLIC~1\Mozilla\Firefox\Profiles\x4a0hq4a.default\searchplugins\askcom.xml
    C:\Program Files\DaemonTools_WhenUSave_Installer
    C:\DOCUME~1\********\LOCALS~1\Temp\AskSearch
    C:\Program Files\Mozilla Firefox\components\---W2N-36i-i.dll
    .
    HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
    .
    ============== Escaneo adicional ==============
    .
    .
    * Mozilla FireFox Versión 3.5.5 [fr] *
    .
    Nombre del perfil: x4a0hq4a.default (*************)
    .
    (*******, prefs.js) Browser.download.lastDir, H:
    (*******, prefs.js) Browser.search.defaultenginename, Ask.com
    (*******, prefs.js) Browser.search.selectedEngine, Google
    (*******, prefs.js) Browser.startup.homepage, hxxp://google.fr/
    .
    (*******, prefs.js) ENCONTRADO - Browser.search.defaultengine, Ask.com
    (*******, prefs.js) ENCONTRADO - Browser.search.defaultenginename, Ask.com
    (*******, prefs.js) ENCONTRADO - Browser.search.order.1, Ask.com
    .
    .
    .
    * Internet Explorer Versión 7.0.5730.11 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Do404Search: 01000000
    Página Local: C:\WINDOWS\system32\blank.htm
    Mostrar_BarraDeHerramientas: sí
    Página de Búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Habilitar Extensiones del Navegador: sí
    Página de Inicio: hxxp://www.orange.fr/
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Página de Búsqueda: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Eliminar_Ficheros_Temporales_al_Salir: sí
    Página Local: %SystemRoot%\system32\blank.htm
    Página de Inicio: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Pestañas: res://ieframe.dll/tabswelcome.htm
    .
    ============== Sospechoso (Cracks, Serials, ...) ==============
    .
    C:\Documents and Settings\***********\Application Data\Macromedia\Flash Player\#SharedObjects\LVGMY7XF\localhost\Documents and Settings\********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
    C:\Documents and Settings\***********\Local Settings\Temp\R‚pertoire temporaire 1 pour [PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 2 pour [PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 22 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 23 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 24 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 3 pour Norton AntiVirus 2004 Pro FINAL con KeyGen y LiveUpdateExtender.zip
    C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 6 pour Norton AntiVirus 2004 Pro FINAL con KeyGen y LiveUpdateExtender.zip
    C:\Documents and Settings\**********\Mis documentos\excel\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Intro.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\HASPEmulPE-XP_2_33_a002W.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\hinstall.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\keygen.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Acis\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Adobe Reader\AdbeRdr60_enu.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Adobe Reader\AdbeRdr60_fra.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - acapulco\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - bahia\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - hookipa\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - ipanema\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - marina\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - paloma\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Calculadoras\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\CBS Pro\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Cosmo Player 2.0\cp20setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Csp\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DAO\DISK1\SETUP.EXE
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DAO\DISK1\UNINST.EXE
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DirectX\DirectX9\dxsetup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\ESOP\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\hdd32.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\diagnostix.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiag16.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiagdos.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\usbready.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\install\diagnostix.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.95\hinstall.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.96\hinstall.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.98\hinstall.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\5.11\haspdinst.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\aksmon.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\hls32svc.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\install\AKSMON32.EXE
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\novell\sap2file.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\win32\lmsetup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Kpm\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Kremote\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Navigator\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Mon\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Prot\setup.exe
    C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\Rcad\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\RCAD - Enablers\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Robot\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\RobotOffice\setup.exe
    C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\ROC\setup.exe
    C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\ROM\setup.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog\setup.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmgrd.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmtools.exe
    C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmutil.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\simulogd.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\SolidDXF\setup.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\TSCC Codec\TSCC.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\UpdateService\installshieldupdateservice.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\4pack_en.exe
    C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\4pack_en.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\inst.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\5pack_pl.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\4pack_en.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\4pack_ru.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\demo32.exe
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Manuales\Italiano\robot\robot_manual_ita_180.zip
    C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Manuales\Español\robot\robot_manual_spa_180.zip
    C:\Documents and Settings\**********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
    C:\Documents and Settings\*********\Mis documentos\************\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\clokspl.exe
    C:\Documents and Settings\*********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\Landgen.exe
    C:\Documents and Settings\*********\Mis documentos\**********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\RegSetup.exe
    C:\Documents and Settings\**********\Mis documentos\**********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\Silkworm_patch.exe
    C:\Documents and Settings\*********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\WA.exe
    C:\Documents and Settings\**********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\User\BankEditor.exe
    C:\Documents and Settings\***********\Mis documentos\Th‚o doc\star_wars_battlefront_2_patch_v1.1_europe_18913.exe
    .
    ===================================
    .
    518 Octetos - C:\Ad-Report-SCAN[1].log
    518 Octetos - C:\Ad-Report-SCAN[2].log
    518 Octetos - C:\Ad-Report-SCAN[3].log
    14274 Octetos - C:\Ad-Report-SCAN[4].log
    .
    490 Fichero(s) - C:\DOCUME~1\********\LOCALS~1\Temp
    16 Fichero(s) - C:\WINDOWS\Temp
    114 Fichero(s) - C:\WINDOWS\Prefetch
    .
    6 Fichero(s) - C:\Program Files\Ad-Remover\BACKUP
    0 Fichero(s) - C:\Program Files\Ad-Remover\QUARANTINE
    .
    Fin a: 13:49:10 | 12/12/2009 - ESCANEAR[4]
    .
    ============== E.O.F ==============
    .
    0
    1. Informe GenProc
      Informe GenProc 2.660 [1] - 12/12/2009 a las 13:52:57
      @ Windows XP Service Pack 3 - Modo normal
      @ Internet Explorer 7.0.5730.11 [Navegador predeterminado]

      GenProc no ha detectado ninguna infección característica y sugiere seguir el siguiente procedimiento:

      Publica un informe Nod32 https://www.eset.com/ (debe usar Internet Explorer)
      - marca todas las casillas cada vez, y cuando termine, pega el informe:
      C:\Program Files\EsetOnlineScanner\log.txt

      ~~~~ INFORMACIÓN COMPLEMENTARIA ~~~~

      catchme 0.3.1398 W2K/XP/Vista - detector de rootkits/malware sigiloso por Gmer, http://www.gmer.net
      Análisis de rootkits 2009-12-12 13:53:19
      Windows 5.1.2600 Service Pack 3

      escaneando servicios ocultos y el sistema ...

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
      "h0"=dword:00000000
      "khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
      "h0"=dword:00000000
      "khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
      "h0"=dword:00000000
      "khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..

      escaneando entradas del registro ocultas ...

      escaneo completado con éxito
      servicios ocultos: 0

      Informe de ZHPDiag v1.24.37 por Nicolas Coolman
      Ejecutado por *********** a las 12/12/2009 13:55:47
      Sitio web: http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      Plataforma: Microsoft Windows XP (5.1.2600) Service Pack 3
      MSIE: Internet Explorer v7.0.5730.11
      MFIE: Mozilla Firefox (3.5.5)

      Modo de arranque: Normal (arranque normal)
      RAM total: 511.5 MB (55% libre)
      Unidad del sistema C: tiene 44 GB (59%) libres de 74 GB

      ---\\
      [MD5.6A38C3BF1DA4914C78169A76665B12B9] - C:\WINDOWS\System32\VOBREGCheck.exe
      [MD5.6FBC8DB25F9875340CC97C91ACD0CE50] - C:\WINDOWS\System32\PSDrvCheck.exe
      [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      [MD5.2AA094D7778A0AF7E60FEE9DA78AA92F] - C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
      [MD5.6AB4C021FBD36DC6764924C312428D97] - C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      [MD5.452FA961163EF4AEE4815796A13AB2CF] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
      [MD5.59DC5BB82E4C8E0B3EADCFDBC44BA6E4] - C:\WINDOWS\system32\ctfmon.exe
      [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      [MD5.E4BDF223CD75478BF44567B4D5C2634D] - C:\WINDOWS\System32\svchost.exe
      [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      [MD5.C3FB1D70CB88722267949694BA51759E] - C:\WINDOWS\system32\services.exe
      [MD5.39133291CB607BDD87CFC565A4A1E7A5] - C:\Program Files\Java\jre6\bin\jqs.exe
      [MD5.91E6024D6D4DCDECDB36C43ECF9BBECB] - C:\WINDOWS\System32\lsass.exe
      [MD5.363A95796B635ABAAD6415DCAE64A5AB] - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
      [MD5.460E4CE148BD07218DA0B6A3D31885A9] - C:\WINDOWS\system32\spoolsv.exe
      [MD5.C81B8635DEE0D3EF5F64B3DD643023A5] - C:\WINDOWS\System32\wdfmgr.exe

      ---\\
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

      ---\\
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

      ---\\
      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
      R3 - URLSearchHook: Microsoft Url Search Hook - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)

      ---\\
      O2 - BHO: Ayuda para enlaces de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
      O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

      ---\\
      O3 - Barra de herramientas: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} -
      O3 - Barra de herramientas: (sin nombre) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
      O3 - Barra de herramientas: (sin nombre) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} -

      ---\\
      O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
      O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Device Detector] C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
      O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
      O4 - Inicio global: hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      O4 - Inicio global: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Inicio global: LimeWire Al iniciar.lnk - C:\Program Files\LimeWire\LimeWire.exe
      O4 - Inicio global: OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe
      O4 - Inicio global: PhotoWise QuickLink.lnk - C:\Program Files\PhotoWise\quicklnk.exe

      ---\\
      O8 - Elemento de menú contextual adicional: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
      O8 - Elemento de menú contextual adicional: Descargar &todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html

      ---\\
      O9 - Botón adicional: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

      ---\\
      O10 - WLSP:\000000000001\Archivo LSP de Winsock - C:\WINDOWS\system32\mswsock.dll
      O10 - WLSP:\000000000002\Archivo LSP de Winsock - C:\WINDOWS\system32\winrnr.dll
      O10 - WLSP:\000000000003\Archivo LSP de Winsock - C:\WINDOWS\system32\mswsock.dll

      ---\\
      O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=http://www.carrefour.fr/

      ---\\
      O15 - Zona de confianza: [HKCU\...\Domains] emule-france.com

      ---\\
      O16 - DPF: Clases Java de DirectAnimation (Clases Java de DirectAnimation) - file://C:\WINDOWS\Java\classes\dajava.cab
      O16 - DPF: Microsoft XML Parser para Java (Microsoft XML Parser para Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
      O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab
      O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
      O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
      O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37867.075462963
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Objeto Flash de Shockwave) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control de VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab

      ---\\
      O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: Server de nombres = 194.2.0.20,194.2.0.50

      ---\\
      O18 - Manejador: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
      O18 - Manejador: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
      O18 - Manejador: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
      O18 - Manejador: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\System32\inetcomm.dll
      O18 - Manejador: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\System32\mshtml.dll
      O18 - Manejador: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
      O18 - Manejador: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
      O18 - Filtro: Manejador de instalación de clases - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
      O18 - Filtro: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll

      ---\\
      O20 - Notificación de Winlogon: dimsntfy - C:\WINDOWS\System32\dimsntfy.dll
      O20 - Notificación de Winlogon: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll

      ---\\
      O21 - SSODL: RecordatorioPostBoot - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
      O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
      O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll

      ---\\
      O22 - SharedTaskScheduler: (sin nombre) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll

      ---\\
      O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Servicio: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
      O23 - Servicio: Servicio SoftGuard (SG_Service) - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
      O23 - Servicio: Spooler de impresión (Spooler) - C:\WINDOWS\system32\spoolsv.exe
      O23 - Servicio: Marco de controlador de modo de usuario de Windows (UMWdf) - C:\WINDOWS\System32\wdfmgr.exe

      ---\\
      O39 - Tarea programada automática: C:\WINDOWS\Tasks\Symantec NetDetect.job

      ---\\
      O41 - Controlador: Entorno de soporte de red AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
      O41 - Controlador: Controlador de procesador AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
      O41 - Controlador: Controlador de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
      O41 - Controlador: Controlador para teclado i8042 y ratón en puerto PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
      O41 - Controlador: Controlador de filtro de grabación de CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
      O41 - Controlador: Controlador IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
      O41 - Controlador: Controlador de la clase Teclado (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
      O41 - Controlador: Controlador de la clase Ratón (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
      O41 - Controlador: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
      O41 - Controlador: Interfaz NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
      O41 - Controlador: NetBIOS sobre TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
      O41 - Controlador: (sin objeto) (nv) - C:\WINDOWS\System32\DRIVERS\nv4_mini.sys
      O41 - Controlador: Controlador de procesador (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
      O41 - Controlador: Controlador de conexión automática de acceso remoto (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
      O41 - Controlador: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
      O41 - Controlador: (sin objeto) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
      O41 - Controlador: Controlador de filtro de lectura digital de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
      O41 - Controlador: Controlador de puerto serie (Serial) - C:\WINDOWS\System32\DRIVERS\serial.sys
      O41 - Controlador: Controlador de protocolo TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
      O41 - Controlador: Controlador de dispositivo terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
      O41 - Controlador: Tarjeta de video VGA. (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
      O41 - Controlador: Entorno de soporte de Proveedor de servicios no-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys

      ---\\
      O42 - Software: ACDSee for PENTAX 2.0
      O42 - Software: Ad-Remover By C_XX
      O42 - Software: Adobe Acrobat 5.0
      O42 - Software: Adobe Flash Player 10 ActiveX
      O42 - Software: Adobe Flash Player 10 Plugin
      O42 - Software: Adobe Reader 9.1 - Francés
      O42 - Software: AnswerWorks Runtime
      O42 - Software: Audacity 1.2.6
      O42 - Software: AutoCAD LT 2002 - Francés
      O42 - Software: AutoCAD R14.0 - Francés
      O42 - Software: COMMBât 2003
      O42 - Software: Caesar 3
      O42 - Software: GUILD WARS
      O42 - Software: Información sobre su PC
      O42 - Software: InstantCopy
      O42 - Software: IsoBuster 2.0
      O42 - Software: J2SE Runtime Environment 5.0
      O42 - Software: Java(TM) 6 Update 17
      O42 - Software: Java(TM) 6 Update 7
      O42 - Software: Juego de ajedrez LEGO
      O42 - Software: Reproductor de Windows Media 10
      O42 - Software: LimeWire 5.3.6
      O42 - Software: LiveUpdate 2.5 (Symantec Corporation)
      O42 - Software: MSN Messenger 6.0
      O42 - Software: MUSICMATCH(R) Jukebox
      O42 - Software: Malwarebytes' Anti-Malware
      O42 - Software: Medi@Show
      O42 - Software: Medion Flash XL
      O42 - Software: Microsoft .NET Framework (Francés)
      O42 - Software: Microsoft .NET Framework 1.0 Hotfix (KB928367)
      O42 - Software: Microsoft .NET Framework 1.1
      O42 - Software: Paquete de idioma francés de Microsoft .NET Framework 1.1
      O42 - Software: Actualización de seguridad de Microsoft .NET Framework 1.1 (KB953297)
      O42 - Software: Componentes de acceso a datos de Microsoft KB870669
      O42 - Software: API de mitigación de nombres de dominio internacionalizados de Microsoft
      O42 - Software: API de soporte de idioma nacional de Microsoft
      O42 - Software: Microsoft Office 2000 CD-ROM 2
      O42 - Software: Microsoft Office 2000 Small Business
      O42 - Software: Microsoft PowerPoint Viewer 97
      O42 - Software: Microsoft Works 7.0
      O42 - Software: Mozilla Firefox (3.5.5)
      O42 - Software: Nero - Burning Rom
      O42 - Software: Net Transport 1.94.282
      O42 - Software: OpenOffice.org 3.0
      O42 - Software: PPMate Network TV 2.0.0.39
      O42 - Software: Foto y multimedia HP 2.0 - Todo-en-uno
      O42 - Software: Foto y multimedia HP 2.0 - Controlador Todo-en-uno
      O42 - Software: PhotoWise
      O42 - Software: Power Cinema
      O42 - Software: PowerDVD
      O42 - Software: PowerDirector
      O42 - Software: QuickTime
      O42 - Software: RealPlayer
      O42 - Software: Realtek AC'97 Audio
      O42 - Software: Shockwave
      O42 - Software: Sina
      0
      1. veo Norton AntiVirus 2004, no lo instales

        * Reanuda "Ad-remover": en el menú principal elige la opción "limpieza".

        --> el programa va a trabajar...

        * Publica el informe que aparece al final + un nuevo Hijackthis para análisis...

        /!\ Si el Escritorio no reaparece presiona Ctrl + Alt + Supr, pestaña "Archivo", "Nueva tarea", escribe explorer.exe y valida) /!\

        Descarga a-squared Free
        https://www.pcastuces.com/logitheque/telechargement.asp?num=1227
        https://www.clubic.com/telecharger-fiche20274-a-squared-free.html
        Haz doble clic en el ejecutable A-squared Free para comenzar la instalación.
        Selecciona el idioma de tu elección, aquí el francés, luego haz clic en Ok.
        Durante la instalación verás casillas para marcar, entre ellas esta:

        Organizar análisis a través del menú contextual: marca esta casilla, que te permitirá analizar un archivo haciendo clic derecho sobre él.

        Al finalizar la instalación, marca la casilla Iniciar a-squared free,

        Una pequeña ventana se mostrará, para la actualización clic en No
        una vez en la pantalla de inicio, podrás ajustar la configuración del software, realizar la actualización de la base viral,
        Haz clic en Configuración presente en la columna de la izquierda. Deja la pestaña General como está configurada. Selecciona la pestaña Actualización y desmarca las casillas Instalar la ayuda e Instalar los módulos de idiomas adicionales.
        No toques las otras pestañas.
        En la parte superior del software, haz clic en Actualización en línea
        finalmente haz clic en la columna de la izquierda en Analizar el PC
        --
        Cuando se superan los límites, ya no hay más límites
        Lo que he escrito, lo he escrito
        0
        1. Tengo el antivirus Avast instalado en mi ordenador, ¿no va a haber conflicto con Squared-Free???
          0
      2. no hay ningún problema
        --
        Cuando se cruzan los límites, ya no hay más fronteras
        Lo que he escrito, lo he escrito
        0
        1. Aquí está el informe ad-report, por cierto, desde esta mañana estoy obligado a trabajar en modo seguro, antes podía abrir en modo depuración, pero ya no puedo. Los síntomas son los siguientes: el ordenador se cuelga durante la carga completa de Windows, llego al escritorio y de repente se bloquea. Mientras que en modo seguro, todo funciona.
          .
          ======= INFORME DE AD-REMOVER 1.1.4.6_E | SOLO XP/VISTA/7 =======
          .
          Actualizado por C_XX el 11.12.2009 a las 20:53
          Contacto: AdRemover.contact@gmail.com
          Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Iniciado a: 9:11:47, 14/12/2009 | Modo seguro | Opción: LIMPIAR
          Ejecutado desde: C:\Program Files\Ad-Remover\
          Sistema operativo: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
          Nombre del PC: ***** | Usuario actual: ****
          .
          ============== ELEMENTO(S) NEUTRALIZADO(S) ==============
          .

          C:\DOCUME~1\***\APPLIC~1\Mozilla\Firefox\Profiles\x4a0hq4a.default\searchplugins\askcom.xml
          C:\Program Files\DaemonTools_WhenUSave_Installer
          C:\DOCUME~1\***\LOCALS~1\Temp\AskSearch
          C:\Program Files\Mozilla Firefox\components\---W2N-36i-i.dll

          (!) -- Archivos temporales eliminados.

          .
          HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
          HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
          .
          ============== Escaneo adicional ==============
          .
          .
          * Mozilla FireFox Versión 3.5.5 [fr] *
          .
          Nombre del perfil: x4a0hq4a.default (*****)
          .
          (**, prefs.js) Browser.download.lastDir, H:
          (**, prefs.js) Browser.search.defaultenginename, Ask.com
          (**, prefs.js) Browser.search.selectedEngine, Google
          (**, prefs.js) Browser.startup.homepage, hxxp://google.fr/
          .
          (**, prefs.js) BORRAR - Browser.search.defaultengine, Ask.com
          (**, prefs.js) BORRAR - Browser.search.defaultenginename, Ask.com
          (**, prefs.js) BORRAR - Browser.search.order.1, Ask.com
          .
          .
          .
          * Internet Explorer Versión 7.0.5730.11 *
          .
          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
          .
          Do404Search: 01000000
          Página Local: C:\WINDOWS\system32\blank.htm
          Show_ToolBar: sí
          Habilitar Extensiones del Navegador: sí
          Página de Inicio: hxxp://fr.msn.com/
          URL_de_búsqueda_predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          URL_página_predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Barra de búsqueda: hxxp://go.microsoft.com/fwlink/?linkid=54896
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
          .
          URL_Página_Predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          URL_Búsqueda_Predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Página de búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Borrar_Archivos_Temporales_al_Salir: sí
          Página Local: %SystemRoot%\system32\blank.htm
          Página de Inicio: hxxp://fr.msn.com/
          Barra de búsqueda: hxxp://search.msn.com/spbasic.htm
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
          .
          Pestañas: res://ieframe.dll/tabswelcome.htm
          .
          ============== Sospechoso (Cracks, Seriales, ...) ==============
          .
          C:\Documents and Settings\**\Application Data\Macromedia\Flash Player\#SharedObjects\LVGMY7XF\localhost\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Intro\Fra\5pack_fr.exe
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 1 para [PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 2 para [PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 22 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 23 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 24 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 3 para Norton AntiVirus 2004 Pro FINAL with KeyGen & LiveUpdateExtender.zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 6 para Norton AntiVirus 2004 Pro FINAL with KeyGen & LiveUpdateExtender.zip
          C:\Documents and Settings\**\Mis documentos\excel\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Intro.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\HASPEmulPE-XP_2_33_a002W.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\hinstall.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\keygen.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acis\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acrobat Reader\AdbeRdr60_enu.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acrobat Reader\AdbeRdr60_fra.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - acapulco\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - bahia\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - hookipa\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - ipanema\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - marina\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - paloma\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Calculators\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\CBS Pro\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Cosmo Player 2.0\cp20setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Csp\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DAO\DISK1\SETUP.EXE
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DAO\DISK1\UNINST.EXE
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DirectX\DirectX9\dxsetup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\ESOP\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Hasp\hdd32.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Hasp\diagnostix\diagnostix.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiag16.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiagdos.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\usbready.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\install\diagnostix.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.95\hinstall.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.96\hinstall.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.98\hinstall.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\5.11\haspdinst.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\aksmon.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\hls32svc.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\install\AKSMON32.EXE
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\novell\sap2file.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\win32\lmsetup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Kpm\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Kremote\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Navigator\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Mon\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Prot\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Rcad\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\RCAD - Enablers\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Robot\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\RobotOffice\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\ROC\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\ROM\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmgrd.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmtools.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmutil.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\simulogd.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\SolidDXF\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\TSCC Codec\TSCC.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\UpdateService\installshieldupdateservice.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\4pack_en.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\demo32.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\4pack_en.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\demo32.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\demo32.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\inst.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\5pack_pl.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\demo32.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\4pack_en.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\demo32.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\4pack_ru.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\demo32.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Manuals\Italian\robot\robot_manual_ita_180.zip
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Manuals\Spanish\robot\robot_manual_spa_180.zip
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\clokspl.exe
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\Landgen.exe
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\RegSetup.exe
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\Silkworm_patch.exe
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\WA.exe
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\User\BankEditor.exe
          C:\Documents y Settings\**\Mis documentos\Th‚o doc\star_wars_battlefront_2_patch_v1.1_europe_18913.exe
          .
          ===================================
          .
          14418 Octetos - C:\Ad-Report-CLEAN[1].log
          518 Octetos - C:\Ad-Report-SCAN[1].log
          518 Octetos - C:\Ad-Report-SCAN[2].log
          518 Octetos - C:\Ad-Report-SCAN[3].log
          14644 Octetos - C:\Ad-Report-SCAN[4].log
          .
          0 Archivo(s) - C:\DOCUME~1\**\LOCALS~1\Temp
          0 Archivo(s) - C:\WINDOWS\Temp
          0 Archivo(s) - C:\WINDOWS\Prefetch
          .
          23 Archivo(s) - C:\Program Files\Ad-Remover\BACKUP
          2 Archivo(s) - C:\Program Files\Ad-Remover\QUARANTINE
          .
          Fin a: 9:52:33 | 14/12/2009 - CLEAN[1]
          .
          ============== E.O.F ==============
          .
          0
      3. nueva hijackthis:

        Logfile de Trend Micro HijackThis v2.0.2
        Escaneo guardado a las 10:10:38, el 14/12/2009
        Plataforma: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16945)
        Modo de arranque: Modo seguro con soporte de red

        Procesos en ejecución:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\system32\notepad.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\**\Escritorio\hijackthis-2.0.2.75917.exe
        C:\DOCUME~1\**\LOCALS~1\Temp\hijackthis-2.0.2.75917.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
        R3 - URLSearchHook: (sin nombre) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
        O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Archivos de programa\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos de programa\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (sin archivo)
        O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
        O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
        O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Archivos de programa\SearchUpgrader\SearchUpgrader.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Archivos de programa\ACD Systems\FR\DevDetect.exe" -autorun
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
        O4 - S-1-5-18 Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'SYSTEM')
        O4 - .DEFAULT Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'Usuario predeterminado')
        O4 - Inicio: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
        O4 - Inicio: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
        O4 - Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
        O4 - Inicio global: hpoddt01.exe.lnk = ?
        O4 - Inicio global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Elemento del menú contextual extra: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
        O8 - Elemento del menú contextual extra: Descargar todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
        O9 - Botón extra: (sin nombre) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (sin archivo)
        O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Elemento del menú 'Herramientas' extra: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Elemento del menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Elemento del menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
        O15 - Zona de confianza: http://*.emule-france.com
        O15 - Zona de confianza: http://fr.justin.tv
        O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
        O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Entorno de ejecución de Java 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
        O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
        O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer = 194.2.0.20,194.2.0.50
        O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Servicio: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Servicio: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Servicio: SoftGuard Service (SG_Service) - Propietario desconocido - C:\Program Files\Archivos de programa\RbtProt\sgsrv.exe

        --
        Fin del archivo - 6783 bytes
        0
        1. a-squared Free ha encontrado algo?
          --
          Cuando se cruzan los límites, ya no hay más límite
          Lo que he escrito, lo he escrito
          0
          1. Sí, aquí está el informe, he puesto en cuarentena aquellos que tenían un alto riesgo, ¿debo poner en cuarentena a todos los demás?

            Versión - a-squared Free 4.5
            Última actualización: 14/12/2009 10:29:46

            Parámetros de análisis:

            Tipo de análisis: Escaneo en Detalle
            Objetos: Memoria, Rastreos, Cookies, C:\, D:\, E:\
            Escanear en archivos comprimidos: Activado
            Análisis heurístico: Desactivado
            Escanear en ADS: Activado

            Inicio del escaneo: 14/12/2009 10:30:56

            c:\windows\temp\altnet Objetos detectados: Trace.Directory.TopSearch!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\InstantMessaging --> IgnoredUsers Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableSharing Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\SOCKS --> Enabled Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> ConcurrentDownloads Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> ConcurrentUploads Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> UploadBandwidth Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
            Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Kazaa --> DisablePort80Listen Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
            Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Kazaa --> UDP_probe_successes Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
            Valor: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Emule --> Order Objetos detectados: Trace.Registry.Emule 5.0!A2
            Valor: HKEY_CLASSES_ROOT\CLSID\{40B5CE81-C5A8-11D2-8183-00002440DFD8}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.SurfSecret KeyPad 2.1!A2
            Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{40B5CE81-C5A8-11D2-8183-00002440DFD8}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.SurfSecret KeyPad 2.1!A2
            Valor: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
            Valor: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
            Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
            Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
            Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVUPlayer --> NSIS:Language Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
            c:\windows\downloaded program files\downloader.inf Objetos detectados: Trace.File.Whazit!A2
            Valor: HKEY_LOCAL_MACHINE\software\classes\appid\adm.exe --> appid Objetos detectados: Trace.Registry.Cydoor.TOPicks.a!A2
            Valor: HKEY_LOCAL_MACHINE\software\classes\appid\altnet signing module.exe --> appid Objetos detectados: Trace.Registry.Cydoor.TOPicks.a!A2
            Clave: HKEY_CLASSES_ROOT\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76} Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\Advanced --> Status Objetos detectados: Trace.Registry.Kazaa!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\DontShow --> CloseToSystray Objetos detectados: Trace.Registry.Kazaa!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableListFiles Objetos detectados: Trace.Registry.Kazaa!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\Settings --> Date Objetos detectados: Trace.Registry.Kazaa!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\Settings --> UseCount Objetos detectados: Trace.Registry.Kazaa!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CacheDiscoveryTime Objetos detectados: Trace.Registry.Kazaa!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CacheHost Objetos detectados: Trace.Registry.Kazaa!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CachePort Objetos detectados: Trace.Registry.Kazaa!A2
            Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> NoUploadLimitWhenIdle Objetos detectados: Trace.Registry.Kazaa!A2
            Clave: HKEY_CURRENT_USER\software\kazaa Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_CURRENT_USER\software\kazaa --> tmp Objetos detectados: Trace.Registry.KaZaA!A2
            Clave: HKEY_LOCAL_MACHINE\software\classes\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76} Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0 Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0seconds Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b1 Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> b Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> time Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0 Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0seconds Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b1 Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir Objetos detectados: Trace.Registry.KaZaA!A2
            Clave: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo --> kazaanet Objetos detectados: Trace.Registry.KaZaA!A2
            Clave: HKEY_LOCAL_MACHINE\software\kazaa\localcontent Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> databasedir Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> downloaddir Objetos detectados: Trace.Registry.KaZaA!A2
            Clave: HKEY_LOCAL_MACHINE\software\kazaa Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa --> listenport Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\software\kazaa --> tmp Objetos detectados: Trace.Registry.KaZaA!A2
            Clave: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\p2p networking Objetos detectados: Trace.Registry.KaZaA!A2
            Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\My Way Speedbar Uninstall --> Changed Objetos detectados: Trace.Registry.MyWay!A2
            Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\My Way Speedbar Uninstall --> SlowInfoCache Objetos detectados: Trace.Registry.MyWay!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260455200500000 Objetos detectados: Trace.TrackingCookie.doubleclick.net!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456804875001 Objetos detectados: Trace.TrackingCookie.ad.zanox.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062504 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062508 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062510 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109375 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109377 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109378 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
            C:\Documents and Settings\*\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467805515630 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263015625 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263031250 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263234375 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260521688609376 Objetos detectados: Trace.TrackingCookie.ad.zanox.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260530800312501 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260531193578126 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260531193578128 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260600833328000 Objetos detectados: Trace.TrackingCookie.www.smartadserver.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260600834828001 Objetos detectados: Trace.TrackingCookie.stat.dealtime!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260610200000000 Objetos detectados: Trace.TrackingCookie.www.googleadservices.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260610710718004 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260621504062000 Objetos detectados: Trace.TrackingCookie.statse.webtrendslive!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260637633953000 Objetos detectados: Trace.TrackingCookie.www.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260637635390000 Objetos detectados: Trace.TrackingCookie.www.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260777890312001 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
            C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260777890312003 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
            C:\Documents and Settings\**\Local Settings\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\Cache(2)\A31E9DEDd01 Objetos detectados: Trojan.Generic!IK
            C:\GenProc\Outil\GetVersion.exe Objetos detectados: Trojan-Dropper.Agent!IK
            C:\Program Files\sina\SAP\update\setup.exe Objetos detectados: Trojan.Generic!IK
            C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP949\A0147080.exe Objetos detectados: Trojan.Generic!IK

            Analizado

            Archivos: 257192
            Rastreos: 406988
            Cookies: 669
            Procesos: 13

            Objetos encontrados

            Archivos: 4
            Rastreos: 53
            Cookies: 30
            Procesos: 0
            Claves de Registro: 0

            Fin del escaneo: 14/12/2009 11:52:13
            Tiempo del escaneo: 1:21:17

            C:\GenProc\Outil\GetVersion.exe En Cuarentena Trojan-Dropper.Agent!IK
            C:\Documents and Settings\gilles fabrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\Cache(2)\A31E9DEDd01 En Cuarentena Trojan.Generic!IK
            C:\Program Files\sina\SAP\update\setup.exe En Cuarentena Trojan.Generic!IK
            C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP949\A0147080.exe En Cuarentena Trojan.Generic!IK

            En Cuarentena

            Archivos: 4
            Rastreos: 0
            Cookies: 0
            0
        2. sí, puedes poner todo en cuarentena y eliminar la cuarentena, luego desinstala a-squared Free
          después
          descarga Malwarebyte's aquí http://www.malwarebytes.org/mbam/program/mbam-setup.exe
          el programa se actualizará automáticamente.
          Si falta el archivo COMCTL32.OCX, podrás descargarlo aquí
          https://www.malekal.com/tutorial-aboutbuster/
          Una vez actualizado, el programa se iniciará; haz clic en la pestaña de configuración y marca la casilla: "Detener Internet Explorer durante la eliminación".

          Haz clic ahora en la pestaña de búsqueda y marca la casilla: "realizar un análisis rápido".

          Luego haz clic en "buscar".

          Deja que el escáner analice el PC...

          Si se encontraron elementos > haz clic en eliminar la selección.

          si se te pide reiniciar > haz clic en "sí".

          Al final, se abrirá un informe; guárdalo de manera que puedas encontrarlo para publicarlo en el foro.

          Copia y pega el informe, por favor.

          PD: los informes también se almacenan en la pestaña de informes/log

          --
          Cuando se cruzan los límites, ya no hay límites
          Lo que he escrito, lo he escrito
          0
          1. Bueno, aquí está el informe, el problema persiste, al iniciar solicitado por malware, fue necesario hacer modo de depuración.
            Malwarebytes' Anti-Malware 1.42
            Versión de la base de datos: 3357
            Windows 5.1.2600 Service Pack 3
            Internet Explorer 7.0.5730.11

            14/12/2009 17:20:50
            mbam-log-2009-12-14 (17-20-50).txt

            Tipo de búsqueda: Análisis rápido
            Elementos examinados: 111475
            Tiempo transcurrido: 12 minuto(s), 6 segundo(s)

            Proceso(s) de memoria infectado(s): 0
            Módulo(s) de memoria infectado(s): 1
            Clave(s) del Registro infectada(s): 2
            Valor(es) del Registro infectado(s): 0
            Elemento(s) de datos del Registro infectado(s): 0
            Carpeta(s) infectada(s): 0
            Archivo(s) infectado(s): 3

            Proceso(s) de memoria infectado(s):
            (Ningún elemento dañino detectado)

            Módulo(s) de memoria infectado(s):
            c:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Eliminar al reiniciar.

            Clave(s) del Registro infectada(s):
            HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Puesta en cuarentena y eliminada con éxito.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.

            Valor(es) del Registro infectado(s):
            (Ningún elemento dañino detectado)

            Elemento(s) de datos del Registro infectado(s):
            (Ningún elemento dañino detectado)

            Carpeta(s) infectada(s):
            (Ningún elemento dañino detectado)

            Archivo(s) infectado(s):
            C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Puesta en cuarentena y eliminada con éxito.
            C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Puesta en cuarentena y eliminada con éxito.
            C:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Eliminar al reiniciar.
            0
        3. Descarga Navilog1.exe http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
          Elige Guardar como.... y guárdalo en tu escritorio.
          Luego, haz doble clic en navilog1.exe para iniciar la instalación.
          Si durante la descarga, tu Antivirus emite una alerta, ignórala
          es un falso positivo, una falsa alarma.
          Una vez que la instalación esté terminada, el fix se ejecutará automáticamente.
          Si no es el caso, haz doble clic en el acceso directo Navilog1 presente en el escritorio
          En el menú principal, elige 1 y valida.

          Análisis terminado
          Presiona una tecla, el bloc de notas se abrirá.
          Copia/pega la totalidad del informe
          --
          Cuando las fronteras se cruzan, ya no hay límites
          Lo que he escrito, lo he escrito
          0
          1. informe navilog

            Fix Navipromo versión 4.0.5 comenzado el 14/12/2009 18:03:01.96

            !!! ¡Atención, este informe puede indicar archivos/programas legítimos!!!
            !!! ¡Publica este informe en el foro para que sea analizado!!!

            Herramienta ejecutada desde C:\Program Files\navilog1

            Actualización el 10.11.2009 a las 18:00 por IL-MAFIOSO

            Microsoft Windows XP Edición familiar (v5.1.2600) Service Pack 3
            PC basado en X86 (Uniprocesador Libre: AMD Athlon(tm) XP 3000+)
            BIOS: Phoenix - AwardBIOS v6.00PG
            USUARIO: ***** (Administrador)
            ARRANQUE: Arranque normal

            Antivirus: avast! antivirus 4.8.1368 [VPS 091214-0] 4.8.1368 (Activado)

            A:\ (USB)
            C:\ (Disco Local) - NTFS - Total:74 Go (Libre:44 Go)
            D:\ (Disco Local) - NTFS - Total:70 Go (Libre:69 Go)
            E:\ (Disco Local) - FAT32 - Total:3 Go (Libre:2 Go)
            F:\ (CD o DVD)
            G:\ (CD o DVD)
            I:\ (USB)
            J:\ (USB)
            K:\ (USB)
            L:\ (USB)

            Búsqueda ejecutada en modo normal

            [b]Ninguna infección Navipromo/Egdaccess encontrada/b

            *** Escaneo terminado 14/12/2009 18:03:35.70 ***
            0
        4. Para información, avast ha encontrado un virus:
          archivo original: svchost.exe
          carpeta de origen: c:\windows\temp\tqbw.tmp
          tamaño del archivo: 101888
          descripción del virus: Win32:FakeAlert-FC (Trj)
          ID del archivo: 38
          0
          1. Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
            *Desmarcar en el menú Opciones - submenú Avanzado:
            Eliminar únicamente los archivos de la carpeta temp de Windows que tengan más de 48 horas.
            haces la limpieza
            Archivos temporales de Windows
            Cookies, caché, historial de Internet Explorer, Opera y Firefox
            Documentos recientes de Windows
            y luego reparar el registro.
            --
            Cuando se rompen los límites, ya no hay más límites
            Lo que he escrito, lo he escrito
            0
            1. No he encontrado dónde hago la reparación del registro ???
              Avast siempre me encuentra, cada 5 minutos, el virus que mencioné antes !?
              0
          2. Descarga Rooter del equipo IDN en tu escritorio:
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

            ! ¡Desconéctate de Internet y cierra todas las aplicaciones en curso!

            * Ejecuta Rooter y deja trabajar la herramienta.

            Una vez terminado, publica el informe obtenido para análisis...
            --
            Cuando se cruzan los límites, ya no hay más límite
            Lo que he escrito, lo he escrito
            0
            1. Rooter.exe (v1.0.2) par Eric_71
              .
              SeDebugPrivilege accordé avec succès ...
              .
              Windows XP Édition Familiale (5.1.2600) Service Pack 3
              [32_bits] - x86 Famille 6 Modèle 10 Stepping 0, AuthenticAMD
              .
              [wscsvc] (Centre de Sécurité) EN EXECUTION (état: 4)
              [SharedAccess] EN EXECUTION (état: 4)
              Pare-feu Windows -> Activé
              .
              Internet Explorer 7.0.5730.11
              Mozilla Firefox 3.5.5 (fr)
              .
              A:\ [Amovible]
              C:\ [Fixe-NTFS] .. ( Total: 74 Go - Libre: 44 Go )
              D:\ [Fixe-NTFS] .. ( Total: 70 Go - Libre: 69 Go )
              E:\ [Fixe-FAT32] .. ( Total: 3 Go - Libre: 2 Go )
              F:\ [CD_Rom]
              G:\ [CD_Rom]
              I:\ [Amovible]
              J:\ [Amovible]
              K:\ [Amovible]
              L:\ [Amovible]
              .
              Scan : 19:48.37
              Chemin : C:\Documents and Settings\****\Bureau\Rooter.exe
              Utilisateur : **** ( Administrateur -> OUI )
              .
              ----------------------\\ Processus
              .
              Verrouillé [Processus Système] (0)
              ______ Système (4)
              ______ \SystemRoot\System32\smss.exe (348)
              ______ \??\C:\WINDOWS\system32\csrss.exe (412)
              ______ \??\C:\WINDOWS\system32\winlogon.exe (436)
              ______ C:\WINDOWS\system32\services.exe (484)
              ______ C:\WINDOWS\system32\lsass.exe (496)
              ______ C:\WINDOWS\system32\svchost.exe (652)
              ______ C:\WINDOWS\system32\svchost.exe (728)
              ______ C:\WINDOWS\System32\svchost.exe (800)
              ______ C:\WINDOWS\System32\svchost.exe (852)
              ______ C:\WINDOWS\System32\svchost.exe (1000)
              ______ C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (1204)
              ______ C:\WINDOWS\Explorer.EXE (1212)
              ______ C:\Program Files\Alwil Software\Avast4\ashServ.exe (1264)
              ______ C:\WINDOWS\system32\spoolsv.exe (1640)
              ______ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (1676)
              ______ C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe (1684)
              ______ C:\WINDOWS\SOUNDMAN.EXE (1700)
              ______ C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (1744)
              ______ C:\WINDOWS\system32\ctfmon.exe (1816)
              ______ C:\WINDOWS\System32\svchost.exe (1904)
              ______ C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (1912)
              ______ C:\Program Files\PhotoWise\quicklnk.exe (2028)
              ______ C:\Program Files\Java\jre6\bin\jqs.exe (176)
              ______ C:\Program Files\OpenOffice.org 3\program\soffice.exe (408)
              ______ C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe (400)
              ______ C:\WINDOWS\System32\svchost.exe (860)
              ______ C:\Program Files\OpenOffice.org 3\program\soffice.bin (836)
              ______ C:\WINDOWS\System32\wdfmgr.exe (1064)
              ______ C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (2384)
              ______ C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (2504)
              ______ C:\WINDOWS\System32\alg.exe (2912)
              ______ C:\Documents and Settings\***\Bureau\Rooter.exe (3944)
              .
              ----------------------\\ Disque\Harddisk0\
              .
              \Device\Harddisk0 [Secteurs : 63 x 512 Octets]
              .
              \Device\Harddisk0\Partition1 --[ MBR ]-- (Décalage_Début : 32256 | Longueur : 79990815744)
              \Device\Harddisk0\Partition0 (Décalage_Début : 79990848000 | Longueur : 80048424960)
              \Device\Harddisk0\Partition2 (Décalage_Début : 79990880256 | Longueur : 75853499904)
              \Device\Harddisk0\Partition0 (Décalage_Début : 155844380160 | Longueur : 4194892800)
              \Device\Harddisk0\Partition3 (Décalage_Début : 155844412416 | Longueur : 4194860544)
              .
              ----------------------\\ Tâches planifiées
              .
              C:\WINDOWS\Tasks\desktop.ini
              C:\WINDOWS\Tasks\SA.DAT
              C:\WINDOWS\Tasks\Symantec NetDetect.job
              .
              ----------------------\\ Registre
              .
              .
              ----------------------\\ Fichiers & Dossiers
              .
              C:\DOCUME~1\***\Mes documents\excel\[PC GAME] Worms Armageddon + Toutes les armes débloquées + crack + patch xp par Lupen[FUMAI].zip
              C:\DOCUME~1\***\Mes documents\***\[PC GAME] Worms Armageddon + Toutes les armes débloquées + crack + patch xp par Lupen[FUMAI].zip
              C:\DOCUME~1\****\Mes documents\Robobat Robot Office 19 avec crack\!crack\keygen.exe
              [b]==> Cracks & Keygens <==/b
              .
              ----------------------\\ Scan terminé à 19:48.47
              .
              C:\Rooter$\Rooter_1.txt - (14/12/2009 | 19:48.47).c
              0
          3. Descarga SmitfraudFix: http://siri.urz.free.fr/Fix/SmitfraudFix.exe
            http://siri.urz.free.fr/Fix/SmitfraudFix.php
            - Guárdalo en el escritorio

            - Haz doble clic en SmitfraudFix.exe y elige la opción 2, luego Enter

            Responde O a las dos siguientes preguntas: si las hace
            ¿Quieres limpiar el registro?
            ¿Corregir el archivo infectado?
            Se generará un informe.txt y lo guardarás en tu escritorio para encontrarlo más tarde
            y reinicias el pc
            finalmente publicas el informe
            --
            Cuando se cruzan los límites, ya no hay más límites
            Lo que he escrito, lo he escrito
            0
            1. Bueno, sigo teniendo el mismo problema, para reiniciar hay que hacer F8 y modo de depuración. Otro síntoma, ahora tengo el firewall de Windows desactivado y no puedo volver a activarlo.
              Aquí está el informe:
              SmitFraudFix v2.424

              Informe hecho a las 13:07:17.81, 15/12/2009
              Ejecutado desde C:\Documents and Settings\***\Escritorio\SmitfraudFix
              SO: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
              El tipo de sistema de archivos es NTFS
              Fix ejecutado en modo seguro

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Antes de SmitFraudFix
              !!!Atención, las claves que siguen no están necesariamente infectadas!!!

              SrchSTS.exe por S!Ri
              Buscar .dll de SharedTaskScheduler

              »»»»»»»»»»»»»»»»»»»»»»»» Detener procesos

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix

              VACFix
              Créditos: Análisis y Diagnóstico de Malware
              Código: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

              WS2Fix de S!Ri: LSP no encontrado.
              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix por S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos infectados

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

              IEDFix
              Créditos: Análisis y Diagnóstico de Malware
              Código: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

              Agent.OMZ.Fix
              Créditos: Análisis y Diagnóstico de Malware
              Código: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

              404Fix
              Créditos: Análisis y Diagnóstico de Malware
              Código: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Descripción: Adaptador Ethernet rápido VIA Rhine II
              Orden de búsqueda del servidor DNS: 192.168.1.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer=****.2.0.50
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=***.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos temporales

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Atención, las claves que siguen no están necesariamente infectadas!!!

              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK.2

              »»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro

              »»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro

              Limpieza completa.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Después de SmitFraudFix
              !!!Atención, las claves que siguen no están necesariamente infectadas!!!

              SrchSTS.exe por S!Ri
              Buscar .dll de SharedTaskScheduler

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
          4. ok
            Descarga combofix.exe
            http://download.bleepingcomputer.com/sUBs/ComboFix.exe
            haz clic en combofix.exe.
            pulsa 1 (Sí) para iniciar el escaneo.
            una vez terminado, aparecerá un informe. Copia/pega este informe en tu próxima respuesta.
            El informe también se encuentra aquí: C:\Combofix.txt

            Desconéctate de internet, cierra las ventanas de todos los programas en curso, y provisionalmente
            detén los antivirus y otras protecciones durante el análisis
            Durante la duración del análisis, no uses tu PC

            una vez terminado el análisis, vuelve a activar todas tus protecciones antivirus y antispyware
            --
            Cuando se cruzan los límites, ya no hay más límite
            Lo que he escrito, lo he escrito
            0
            1. El enlace no funciona.....ComboFix no está disponible para descargar.
              0
          5. exacto, ha sido eliminado
            ve a c:\windows\temp
            y elimina todos los archivos con la extensión .tmp

            --
            Cuando se cruzan los límites, ya no hay más fronteras
            Lo que he escrito, lo he escrito
            0
            1. Aquí está, lo hice, he eliminado todos los archivos .tmp.
              0
          6. Descarga LOP S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
            ejecuta la instalación y se creará un acceso directo de inmediato
            doble clic en el acceso directo Lop S&D presente en tu Escritorio.
            Selecciona el idioma deseado,
            luego elige la Opción 1 ( Búsqueda )
            Espera hasta el final del escaneo.
            Publica el informe generado (también ubicado aquí C:\lopR.txt )
            ( Si el Escritorio no reaparece al final del escaneo, lanza el administrador de tareas haciendo clic en las teclas simultáneamente "Ctrl + Alt + Supr", luego en la pestaña Archivo, elige Nueva tarea, escribe "explorer.exe" y confirma )
            (En caso de que el informe no se abra, este se encuentra en C:\LopR.txt)

            tutorial : https://sites.google.com/site/eric71mespages/lop.sd.exe
            http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/eliminez-pubs-cid-sujet_198443_1.htm
            --
            Cuando las fronteras son cruzadas, ya no hay límites
            Lo que he escrito, lo he escrito
            0
            1. Bueno, no pude hacer la última maniobra que me pediste porque cuando eliminé los archivos .temp, intenté reiniciar el ordenador y ahí, imposible acceder a Windows (modo seguro, depuración, etc.). Intenté todo, nada funcionaba. Tuve que reinstalar Windows formateando el disco duro, ya no tengo virus, pero he perdido todo... qué se le va a hacer. Gracias de todos modos por tu colaboración.
              0