Diagnóstico

Resuelto
didis28 Mensajes publicados 30 Estado Miembro -  
didis28 Mensajes publicados 30 Estado Miembro -
Hola,
me gustaría un diagnóstico de mi PC debido a un crack instalado por mi cuñado.
Lo he eliminado, pero no sé si está desinstalado. Gracias
Configuración: Windows Vista Firefox 3.0.16

37 respuestas

  • 1
  • 2
flo-91 Mensajes publicados 5973 Estado Colaborador de seguridad 1 120
 
Hola, :

> Descarga RSIT aquí y guárdalo en tu escritorio:

http://images.malwareremoval.com/random/RSIT.exe

> Haz doble clic en RSIT.exe que se encuentra en el escritorio

> El programa se inicia, selecciona "1month" y haz clic en "continuar"

> Deja que la herramienta haga su trabajo y publica el informe que aparece.
--
*>flo-91<*®

No dudes en echar un vistazo a la faq del foro (sección consejos),
puede que ya esté la solución a tu problema = )
1
didis28 Mensajes publicados 30 Estado Miembro
 
saludo
aquí está el primer informe

Registro del herramienta de información del sistema de random 1.06 (escrito por random/random)
Ejecutado por didi el 2009-12-20 20:18:02
Microsoft® Windows Vista™ Edición Familiar Básica Service Pack 2
La unidad del sistema C: tiene 305 GB (66%) libres de 465 GB
Total de RAM: 1790 MB (39% libres)

Registro de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 20:18:58, el 20/12/2009
Plataforma: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Modo de inicio: Normal

Procesos en ejecución:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Windows\System32\nvraidservice.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Windows\VM303_STI.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\didi\AppData\Roaming\Microsoft\Notification de regalos MSN\lsnfier.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\Portrait Displays\Shared\HookManager.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Hewlett-Packard\KBD\kbd.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\didi\Downloads\RSIT.exe
C:\Program Files\trend micro\didi.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nixud.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: (sin nombre) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (sin archivo)
O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Plugin de descarga y grabación de RealPlayer para Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Protección IE de Spybot-S&D - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (sin nombre) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (sin archivo)
O2 - BHO: Ayudante de búsqueda - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: BHO de la barra de herramientas de AOL - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: Programa de ayuda del Asistente de conexión de Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ayudante de la barra de herramientas de Google - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: BHO notificador de la barra de herramientas de Google - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Ayudante de la barra de herramientas de Windows Live - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Barra de herramientas de AOL - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: &Barra de herramientas de Windows Live - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Barra de herramientas de Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\Program Files\Hewlett-Packard\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [TSMAgent] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
O4 - HKLM\..\Run: [CLMLServer para HP TouchSmart] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [DVDAgent] "c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
O4 - HKLM\..\Run: [SmartMenu] %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Common Files\Portrait Displays\Shared\DT_startup.exe -HPW
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Uninstall_CToolbar] "C:\Windows\Temp\CTun.exe" "/remove"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BigDog303] C:\Windows\VM303_STI.EXE VIMICRO USB PC Camera (VC0303)
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW,SYSTRAY
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WebCallDirect] "C:\Program Files\WebCallDirect.com\WebCallDirect\WebCallDirect.exe" -nosplash -minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (Usuario 'SERVICIO RED')
O4 - Inicio: Notificación de regalos MSN.lnk = C:\Users\didi\AppData\Roaming\Microsoft\Notification de regalos MSN\lsnfier.exe
O4 - Inicio: OneNote 2007 - Captura de pantalla y lanzamiento.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Elemento extra de menú contextual: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Elemento extra de menú contextual: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Botón extra: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Elemento extra de menú 'Herramientas': &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Botón extra: (sin nombre) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (sin archivo)
O9 - Botón extra: (sin nombre) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (sin archivo)
O9 - Botón extra: Investigación - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Elemento extra de menú 'Herramientas': Configuración de Spybot - Search & Destroy - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Prefijo Gopher:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Objeto Shockwave Flash) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B720FB4-C1DD-4887-B9B0-D6CE3D8E3392}: NameServer = 212.27.40.240
O23 - Servicio: Servicio de Sintonización de Pantalla de Displays Portrait (DTSRVC) - Propietario desconocido - C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
O23 - Servicio: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\HP Game Console\GameConsoleService.exe
O23 - Servicio: Servicio de Google Update (gupdate1ca0df7759577b4) (gupdate1ca0df7759577b4) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Servicio: Actualizador de software de Google (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Servicio: Servicio de Salud de HP - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Servicio: Servicio Direct Disc Labeling de LightScribe (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Servicio: Servicio de Framework de McAfee (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Servicio: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\mcshield.exe
O23 - Servicio: Gestor de Tareas de McAfee (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\vstskmgr.exe
O23 - Servicio: Servicio de Controlador de Pantalla de NVIDIA (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Servicio: Servicio de Centro de Seguridad de SBSD (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

--
Fin del archivo - 11640 bytes

======Carpeta de tareas programadas======

C:\Windows\tasks\Google Software Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\HPCeeScheduleFordidi.job
C:\Windows\tasks\PCConfidential.job
C:\Windows\tasks\PCDRScheduledMaintenance.job

======Volcado de registro======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Ayuda para el enlace de Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
Plugin de descarga y grabación de RealPlayer para Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-02-27 312928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Protección IE de Spybot-S&D - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Ayudante de búsqueda - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
BHO de la barra de herramientas de AOL - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2008-07-02 1185120]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programa de ayuda del Asistente de conexión de Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Ayudante de la barra de herramientas de Google - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-11-30 263280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
BHO notificador de la barra de herramientas de Google - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-11-30 764912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Ayudante de la barra de herramientas de Windows Live - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{DE9C389F-3316-41A7-809B-AA305ED9D922} - Barra de herramientas de AOL - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2008-07-02 1185120]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Barra de herramientas de Windows Live - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Barra de herramientas de Google - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-11-30 263280]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"hpsysdrv"=c:\hp\support\hpsysdrv.exe [2007-04-18 65536]
"KBD"=C:\Program Files\Hewlett-Packard\KBD\KbdStub.EXE [2008-07-21 12288]
"NVRaidService"=C:\Windows\system32\nvraidservice.exe [2008-10-03 203296]
"HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-10-09 75008]
"UpdateP2GoShortCut"=c:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [2008-06-13 210216]
"UpdatePDIRShortCut"=c:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [2008-06-13 210216]
"UpdatePSTShortCut"=c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe [2008-09-11 210216]
"TSMAgent"=c:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe [2008-10-17 1152296]
"CLMLServer para HP TouchSmart"=c:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe [2008-10-17 189736]
"DVDAgent"=c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe [2008-09-26 1148200]
"SmartMenu"=C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe [2008-09-23 912688]
"HP Software Update"=c:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]
"DT HPW"=C:\Program Files\Common Files\Portrait Displays\Shared\DT_startup.exe [2007-09-28 81920]
"TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2009-02-27 198160]
"Uninstall_CToolbar"=C:\Windows\Temp\CTun.exe /remove []
"WinampAgent"=C:\Program Files\Winamp\winampa.exe []
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
"BigDog303"=C:\Windows\VM303_STI.EXE [2006-01-24 61440]
"ShStatEXE"=C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE [2008-01-24 111952]
"McAfeeUpdaterUI"=C:\Program Files\McAfee\Common Framework\UdaterUI.exe [2007-10-25 136512]
"NBKeyScan"=C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe []
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-09-27 13539872]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-09-27 92704]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
"EoEngine"= []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"HPAdvisor"=C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe [2009-08-05 1644088]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
"WebCallDirect"=C:\Program Files\WebCallDirect.com\WebCallDirect\WebCallDirect.exe -nosplash -minimized []
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-03-23 39408]
"LightScribe Control Panel"=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2009-03-17 2387968]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]

C:\Users\didi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Notificación de regalos MSN.lnk - C:\Users\didi\AppData\Roaming\Microsoft\Notification de regalos MSN\lsnfier.exe
OneNote 2007 - Captura de pantalla y lanzamiento.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableLockWorkstation"=0
"DisableTaskMgr"=0
"DisableChangePassword"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
"HideFastUserSwitching"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoLogoff"=0
"NoClose"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4b3f3f6c-04cb-11de-b59a-002354f17d26}]
shell\AutoRun\command - J:\setupSNK.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a2aec99a-0506-11de-838f-002354f17d26}]
shell\AutoRun\command - J:\setupSNK.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a6f77646-c922-11de-b33d-002354f0543d}]
shell\AutoRun\command - J:\USBAutoRun.exe

======Asociaciones de archivos======

.js - editar - C:\Windows\System32\Notepad.exe %1
.js - abrir - C:\Windows\System32\WScript.exe "%1" %*

======Lista de archivos/carpetas creados en el último mes======

2009-12-20 20:18:03 ----D---- C:\Program Files\trend micro
2009-12-20 20:18:02 ----D---- C:\rsit
2009-12-19 22:07:06 ----D---- C:\Program Files\Microsoft Windows 7 Upgrade Advisor
2009-12-17 19:00:17 ----D---- C:\Users\didi\AppData\Roaming\vlc
2009-12-15 15:41:12 ----D---- C:\FreePack
2009-12-10 19:53:35 ----SHD---- C:\Windows\system32\%APPDATA%
2009-12-10 13:08:31 ----A---- C:\Windows\system32\winhttp.dll
2009-12-10 13:08:28 ----A---- C:\Windows\system32\mshtml.dll
2009-12-10 13:08:27 ----A---- C:\Windows\system32\iertutil.dll
2009-12-10 13:08:27 ----A---- C:\Windows\system32\ieframe.dll
2009-12-10 13:08:26 ----A---- C:\Windows\system32\wininet.dll
2009-12-10 13:08:26 ----A---- C:\Windows\system32\urlmon.dll
2009-12-10 13:08:26 ----A---- C:\Windows\system32\occache.dll
2009-12-10 13:08:26 ----A---- C:\Windows\system32\msfeeds.dll
0
didis28 Mensajes publicados 30 Estado Miembro
 
y la segunda información

info.txt archivo de registro de la herramienta de información del sistema de random 1.06 2009-12-20 20:19:07

======Lista de desinstalación======

-->"C:\Program Files\eMachines Games\Kuros\Uninstall.exe"
-->"C:\Program Files\HP Games\10 Days Under The Sea\Uninstall.exe"
-->"C:\Program Files\HP Games\4 Elements\Uninstall.exe"
-->"C:\Program Files\HP Games\7 Wonders - Treasures of Seven\Uninstall.exe"
-->"C:\Program Files\HP Games\ABC Island\Uninstall.exe"
-->"C:\Program Files\HP Games\Adventure Chronicles\Uninstall.exe"
-->"C:\Program Files\HP Games\Agatha Christie - Dead Man's Folly\Uninstall.exe"
-->"C:\Program Files\HP Games\Agatha Christie - Death on the Nile\Uninstall.exe"
-->"C:\Program Files\HP Games\Agatha Christie - Peril at End House\Uninstall.exe"
-->"C:\Program Files\HP Games\Age of Oracles - Tara's Journey\Uninstall.exe"
-->"C:\Program Files\HP Games\Alabama Smith in the Quest of Fate\Uninstall.exe"
-->"C:\Program Files\HP Games\Alexandra Fortune - Mystery of the Lunar Archipelago\Uninstall.exe"
-->"C:\Program Files\HP Games\Amazing Adventures Around the World\Uninstall.exe"
-->"C:\Program Files\HP Games\Ancient Secrets\Uninstall.exe"
-->"C:\Program Files\HP Games\Annabel\Uninstall.exe"
-->"C:\Program Files\HP Games\Aveyond - Gates of Night\Uninstall.exe"
-->"C:\Program Files\HP Games\Azteca\Uninstall.exe"
-->"C:\Program Files\HP Games\Becky Brogan - The Mystery of Meane Manor\Uninstall.exe"
-->"C:\Program Files\HP Games\Book of Legends\Uninstall.exe"
-->"C:\Program Files\HP Games\Bookworm Adventures Volume 2\Uninstall.exe"
-->"C:\Program Files\HP Games\Boulder Dash - Pirates Quest\Uninstall.exe"
-->"C:\Program Files\HP Games\Campfire Legends - The Hookman\Uninstall.exe"
-->"C:\Program Files\HP Games\Can You See What I See - Curfuffle's Collectibles\Uninstall.exe"
-->"C:\Program Files\HP Games\Can You See What I See - Dream Machine\Uninstall.exe"
-->"C:\Program Files\HP Games\Cate West - The Vanishing Files\Uninstall.exe"
-->"C:\Program Files\HP Games\Cate West - The Velvet Keys\Uninstall.exe"
-->"C:\Program Files\HP Games\City Sights - Hello Seattle!\Uninstall.exe"
-->"C:\Program Files\HP Games\CLUE Classic\Uninstall.exe"
-->"C:\Program Files\HP Games\Diego's Safari Adventure\Uninstall.exe"
-->"C:\Program Files\HP Games\Dream Chronicles - The Chosen Child\Uninstall.exe"
-->"C:\Program Files\HP Games\Dream Chronicles 2\Uninstall.exe"
-->"C:\Program Files\HP Games\Dream Chronicles\Uninstall.exe"
-->"C:\Program Files\HP Games\Dream Day First Home\Uninstall.exe"
-->"C:\Program Files\HP Games\Dream Day Honeymoon\Uninstall.exe"
-->"C:\Program Files\HP Games\Dream Day Wedding - Viva Las Vegas!\Uninstall.exe"
-->"C:\Program Files\HP Games\Dream Day Wedding 2 - Married in Manhattan\Uninstall.exe"
-->"C:\Program Files\HP Games\Dream Day Wedding\Uninstall.exe"
-->"C:\Program Files\HP Games\Fabulous Finds\Uninstall.exe"
-->"C:\Program Files\HP Games\Faerie Solitaire\Uninstall.exe"
-->"C:\Program Files\HP Games\Gardenscapes\Uninstall.exe"
-->"C:\Program Files\HP Games\Gemini Lost\Uninstall.exe"
-->"C:\Program Files\HP Games\Glyph 2\Uninstall.exe"
-->"C:\Program Files\HP Games\GO Diego GO! Dinosaur Rescue\Uninstall.exe"
-->"C:\Program Files\HP Games\Gold Rush - Treasure Hunt\Uninstall.exe"
-->"C:\Program Files\HP Games\Hidden Secrets - The Nightmare\Uninstall.exe"
-->"C:\Program Files\HP Games\Hidden World of Art\Uninstall.exe"
-->"C:\Program Files\HP Games\HP Game Console\Uninstall.exe"
-->"C:\Program Files\HP Games\Hunting Unlimited 2008\Uninstall.exe"
-->"C:\Program Files\HP Games\Insider Tales - The Secret of Casanova\Uninstall.exe"
-->"C:\Program Files\HP Games\Jewel Quest II\Uninstall.exe"
-->"C:\Program Files\HP Games\Jewel Quest Mysteries 2 Trail of the Midnight Heart\Uninstall.exe"
-->"C:\Program Files\HP Games\Jewel Quest Mysteries\Uninstall.exe"
-->"C:\Program Files\HP Games\Legacy - World Adventure\Uninstall.exe"
-->"C:\Program Files\HP Games\Liong - The Lost Amulets\Uninstall.exe"
-->"C:\Program Files\HP Games\Lost City of Aquatica\Uninstall.exe"
-->"C:\Program Files\HP Games\Lost Realms - Legacy of the Sun Princess\Uninstall.exe"
-->"C:\Program Files\HP Games\Magic Encyclopedia\Uninstall.exe"
-->"C:\Program Files\HP Games\Midnight Mysteries - The Edgar Allan Poe Conspiracy\Uninstall.exe"
-->"C:\Program Files\HP Games\Monopoly\Uninstall.exe"
-->"C:\Program Files\HP Games\Mortimer Beckett and the Secrets of Spooky Manor\Uninstall.exe"
-->"C:\Program Files\HP Games\Mortimer Beckett and the Time Paradox\Uninstall.exe"
-->"C:\Program Files\HP Games\Mystery Masterpiece - The Moonstone\Uninstall.exe"
-->"C:\Program Files\HP Games\Mystery of Shark Island\Uninstall.exe"
-->"C:\Program Files\HP Games\Mystery P.I. - Lost in Los Angeles\Uninstall.exe"
-->"C:\Program Files\HP Games\Mystery P.I. - The Vegas Heist\Uninstall.exe"
-->"C:\Program Files\HP Games\Nancy Drew - Curse of Blackmoor Manor\Uninstall.exe"
-->"C:\Program Files\HP Games\Nancy Drew - Legend of the Crystal Skull\Uninstall.exe"
-->"C:\Program Files\HP Games\Nancy Drew - The Phantom of Venice\Uninstall.exe"
-->"C:\Program Files\HP Games\Nancy Drew Dossier - Lights, Camera, Curses\Uninstall.exe"
-->"C:\Program Files\HP Games\Nancy Drew Dossier - Resorting to Danger!\Uninstall.exe"
-->"C:\Program Files\HP Games\Natalie Brooks - The Treasures of the Lost Kingdom\Uninstall.exe"
-->"C:\Program Files\HP Games\Obulis\Uninstall.exe"
-->"C:\Program Files\HP Games\Pahelika - Secret Legends\Uninstall.exe"
-->"C:\Program Files\HP Games\Paparazzi\Uninstall.exe"
-->"C:\Program Files\HP Games\Paranormal Agency\Uninstall.exe"
-->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
-->"C:\Program Files\HP Games\Pocahontas - Princess of the Powhatan\Uninstall.exe"
-->"C:\Program Files\HP Games\Princess Isabella - A Witch's Curse\Uninstall.exe"
-->"C:\Program Files\HP Games\Profitville\Uninstall.exe"
-->"C:\Program Files\HP Games\Samantha Swift and the Golden Touch\Uninstall.exe"
-->"C:\Program Files\HP Games\Save Our Spirit\Uninstall.exe"
-->"C:\Program Files\HP Games\Slingo Mystery - Whos Gold\Uninstall.exe"
-->"C:\Program Files\HP Games\StoneLoops of Jurassica\Uninstall.exe"
-->"C:\Program Files\HP Games\The Ancient Quest of Saqqarah\Uninstall.exe"
-->"C:\Program Files\HP Games\The Clumsys\Uninstall.exe"
-->"C:\Program Files\HP Games\The Count of Monte Cristo\Uninstall.exe"
-->"C:\Program Files\HP Games\The Legend of Crystal Valley\Uninstall.exe"
-->"C:\Program Files\HP Games\The Lost Cases of Sherlock Holmes\Uninstall.exe"
-->"C:\Program Files\HP Games\The Lost Inca Prophecy\Uninstall.exe"
-->"C:\Program Files\HP Games\The Mushroom Age\Uninstall.exe"
-->"C:\Program Files\HP Games\The Nightshift Code\Uninstall.exe"
-->"C:\Program Files\HP Games\The Secret of Margrave Manor 2\Uninstall.exe"
-->"C:\Program Files\HP Games\The Wizard's Pen\Uninstall.exe"
-->"C:\Program Files\HP Games\TikiBar\Uninstall.exe"
-->"C:\Program Files\HP Games\Torchlight\Uninstall.exe"
-->"C:\Program Files\HP Games\Totem Tribe\Uninstall.exe"
-->"C:\Program Files\HP Games\Tradewinds Odyssey\Uninstall.exe"
-->"C:\Program Files\HP Games\Trapped - The Abduction\Uninstall.exe"
-->"C:\Program Files\HP Games\Treasures of the Serengeti\Uninstall.exe"
-->"C:\Program Files\HP Games\Undiscovered World - The Incan Sun\Uninstall.exe"
-->"C:\Program Files\HP Games\Wandering Willows\Uninstall.exe"
-->"C:\Program Files\HP Games\Wild West Quest 2\Uninstall.exe"
-->"C:\Program Files\HP Games\Women's Murder Club - A Darker Shade of Grey\Uninstall.exe"
-->"C:\Program Files\HP Games\Zuma's Revenge\Uninstall.exe"
-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
Componente ActiveCheck para HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 8.1.5 - Francés-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
adsl TV-->"C:\Program Files\adslTV\Uninstal.exe"
AOL Toolbar 5.0-->"C:\Program Files\AOL\AOL Toolbar 5.0\uninstall.exe"
Asistente de conexión de Windows Live ID-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}
Actualización de Avanquest-->"C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -runfromtemp -l0x0009 -removeonly
Cliente de Big Fish Games-->"C:\Program Files\bfgclient\Uninstall.exe"
Brutal Chess-->"C:\Program Files\Brutal Chess\uninstall.exe"
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Celestia 1.5.1-->"C:\Program Files\Celestia\unins000.exe"
Consejero de actualización para Windows 7-->MsiExec.exe /I{9D10CB57-B085-44c3-B435-2D193BA153F0}
CyberLink DVD Suite Deluxe-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
CyberLink DVD Suite Deluxe-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
DivX Plus Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Dream Aquarium-->"C:\Program Files\Dream Aquarium\UnInstall.exe"
eMachines Games-->"C:\Program Files\eMachines Games\Uninstall.exe"
FreePack-->c:\FreePack\Uninstal.exe
Freeplayer-->"C:\Program Files\Freeplayer\Uninstall.exe"
Google Chrome-->"C:\Program Files\Google\Chrome\Application\3.0.195.38\Installer\setup.exe" --uninstall --system-level
Google Toolbar para Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
Google Toolbar para Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Google Earth-->MsiExec.exe /X{9074AFC0-CFDA-11DE-B484-005056806466}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix para Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix para Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658}
HP Active Support Library-->"C:\Program Files\InstallShield Installation Information\{CE7E3BE0-2DD3-4416-A690-F9E4A99A8CFF}\setup.exe" -runfromtemp -l0x0409 -removeonly
HP Advisor-->MsiExec.exe /X{73A43E42-3658-4DD9-8551-FACDA3632538}
HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{64B9E2F5-558E-4C56-B419-A1679518F6E7}\setup.exe" -l0x9 -removeonly
HP Demo-->MsiExec.exe /X{97ABD26A-3249-46CB-B2E2-F66E64B2E480}
HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
HP MediaSmart DVD-->"C:\Program Files\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
HP MediaSmart DVD-->"C:\Program Files\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
HP MediaSmart Music/Photo/Video-->"C:\Program Files\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall
HP MediaSmart Music/Photo/Video-->"C:\Program Files\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall /zMS
HP MediaSmart SmartMenu-->MsiExec.exe /I{EFC5939F-470F-454E-B3DA-F51FDD83F6CE}
HP My Display-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{15733AD1-1CEF-459A-9245-0924FC63BDD5}\setup.exe" -l0x40c -removeonly
HP Picasso Media Center Add-In-->MsiExec.exe /X{03BF5CB1-B72E-4CA6-A278-F65680F05420}
HP Recovery Manager RSS-->MsiExec.exe /X{A0640EC2-B97E-4FC1-AD14-227C9E386BB4}
HP Total Care Setup-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{38058455-8C21-4C2F-B2F6-14ED166039CB}\setup.exe" -l0x9 -removeonly
HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
Componente HPAsset para HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
Instalación de Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Instalación de Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Java(TM) 6 Actualización 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
Java(TM) 6 Actualización 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Actualización del filtro de correo no deseado-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
Kuros-->"C:\Program Files\Kuros\Uninstall.exe"
LabelPrint-->"C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
LabelPrint-->"C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
Controlador del módem USB de LG-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
Software de LightScribe System-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
MaxTV-->"C:\Windows\MaxTV\uninstall_maxtv.exe" "/U:C:\Program Files\DMV\MaxTV4\Uninstall\MaxTV\uninstall_maxtv.xml"
Módulo de McAfee AntiSpyware Enterprise-->"C:\Program Files\McAfee\VirusScan Enterprise\scan32.exe" /UninstallMAS
McAfee VirusScan Enterprise-->MsiExec.exe /X{35C03C04-3F1F-42C2-A989-A757EE691F65}
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 3.5 Paquete de idioma SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (Francés) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office Live Add-in 1.4-->MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}
Microsoft Office OneNote MUI (Francés) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Francés) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint Viewer 2007 (Francés)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft Office Proof (Árabe) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Neerlandés) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (Inglés) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (Francés) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (Alemán) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Español) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (Francés) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Shared MUI (Francés) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (Francés) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}
Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
Actualización de Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
Actualización de Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
Actualización de Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
Módulo de compatibilidad para Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Módulo de lenguaje de Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.16)-->"C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
muvee Reveal-->MsiExec.exe /X{19506BDB-4EA7-491F-E8AB-E97109FDB296}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Controladores de NVIDIA-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
OGA Notifier 2.0.0048.0-->MsiExec.exe /I{B2544A03-10D0-4E5E-BA69-0362FFC20D18}
Herramienta de actualización de Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
Herramienta de descarga de Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Herramientas de diagnóstico de hardware--> "C:\Program Files\PC-Doctor for Windows\uninst.exe"
Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
Python 2.5.2-->MsiExec.exe /I{6B976ADF-8AE8-434E-B282-A06C7F624D2F}
Real Chess-->"C:\Program Files\GameTop.com\Real Chess\unins000.exe"
RealArcade-->C:\Program Files\Real\RealArcade\Update\rnuninst.exe RealNetworks|RealArcade|1.2
RealPlayer--> C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Controlador de audio de alta definición Realtek-->"C:\Program Files\Realtek\Audio\HDA\RtlUpd.exe" -r -m -nrg2709
Conjunto de controladores de módem móvil de SAMSUNG-->"C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe"
Software de controlador USB de teléfono móvil SAMSUNG-->"C:\Windows\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe"
Software de módem USB móvil SAMSUNG 1.0-->"C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe"
Software de módem USB móvil SAMSUNG-->"C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe"
SDK-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DEA342C-15CB-4F52-97B6-06A9C4B9C06F}\setup.exe" -l0x9
Actualización de seguridad para 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Actualización de seguridad para 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
Actualización de seguridad
0
flo-91 Mensajes publicados 5973 Estado Colaborador de seguridad 1 120
 
Ok, :

Para los ordenadores equipados con Windows Vista y Windows 7, la desactivación del Control de cuentas de usuario es obligatoria
bajo pena de no poder hacer funcionar correctamente la herramienta.
Tutorial: https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Ad-Remover<

>Descarga Ad-Remover y guárdalo en tu escritorio:

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

>Desactiva tu antivirus mientras realizas la manipulación
>Desconéctate de Internet y cierra todas las aplicaciones en curso
>Haz doble clic en el programa de instalación, instálalo en su ubicación por defecto (C:\Program Files).
>En el menú principal, elige la opción L ( Limpieza )
>Publica el informe generado (C:\Ad-Report-CLEAN.log).
>No olvides reactivar tu antivirus
--
*>flo-91<*®

No dudes en echar un vistazo a la faq del foro ( sección trucos ),
puede que ya haya la solución a tu problema =)
0
didis28 Mensajes publicados 30 Estado Miembro
 
hola;
aquí está el informe

.
======= INFORME DE AD-REMOVER 1.1.4.6_F | ÚNICAMENTE XP/VISTA/7 =======
.
Actualizado por C_XX el 20.12.2009 a las 18:16
Contacto: AdRemover.contact@gmail.com
Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lanzado a: 12:15:24, 21/12/2009 | Modo Normal | Opción: CLEAN
Ejecutado desde: C:\Program Files\Ad-Remover\
Sistema operativo: Microsoft® Windows Vista™ Home Basic Service Pack 2 v6.0.6002
Nombre del PC: PC-DE-DIDI | Usuario actual: didi
.
============== ELEMENTO(S) NEUTRALIZADO(S) ==============
.

C:\Program Files\AGI
C:\Program Files\Crawler
C:\Users\didi\AppData\Roaming\EoRezo
C:\Users\didi\AppData\Local\Kiwee Toolbar
C:\Windows\System32\config\systemprofile\AppData\Roaming\agi

(!) -- Archivos temporales eliminados.

.
HKCU\software\EoRezo
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\software\EoRezo
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FBF1B8D2-9A06-4174-A8B5-E38606DDB92B}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
.
============== Escaneo adicional ==============
.
.
* Mozilla FireFox Versión 3.0.16 [fr] *
.
Nombre del perfil: bksrjkxg.default (didi)
.
(didi, prefs.js) Browser.download.dir, C:\Users\didi\Downloads
(didi, prefs.js) Browser.search.defaultenginename, MyStart Search
(didi, prefs.js) Browser.search.selectedEngine, MyStart Search
(didi, prefs.js) Browser.startup.homepage, hxxp://y.lo.st
(didi, prefs.js) Extensions.enabledItems, illimitux@illimitux.net:3.4,{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}:6.0.12,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.16
(didi, prefs.js) Keyword.URL, hxxp://mystart.magentic.com/?loc=FF_Magentic_AddressBar&search=
.
(didi, prefs.js) ELIMINAR - Browser.startup.homepage, hxxp://y.lo.st
.
.
.
* Internet Explorer Versión 8.0.6001.18865 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Página Local: C:\Windows\system32\blank.htm
Show_ToolBar: sí
Página de Inicio: hxxp://fr.msn.com/
URL_Página_Por_Defecto: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Usar Asistente de Búsqueda: no
Habilitar Extensiones del Navegador: sí
URL_búsqueda_por_defecto: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Barra de búsqueda: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Página de Inicio: hxxp://fr.msn.com/
URL_Página_Por_Defecto: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
URL_Búsqueda_Por_Defecto: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Página de Búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Eliminar_Archivos_Temporales_al_Salir: sí
Página Local: C:\Windows\System32\blank.htm
Barra de búsqueda: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Pestañas: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3188 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
1 Archivo(s) - C:\Users\didi\AppData\Local\Temp
0 Archivo(s) - C:\Windows\Temp
0 Archivo(s) - C:\Windows\Prefetch
.
21 Archivo(s) - C:\Program Files\Ad-Remover\BACKUP
15 Archivo(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin a: 12:24:42 | 21/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
flo-91 Mensajes publicados 5973 Estado Colaborador de seguridad 1 120
 
Para aquellos que tienen Vista o Windows 7, desactive el UAC:
Tuto: https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Toolbar S&D<

>Descargar Toolbar S&D aquí

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

>Guarda el software en el escritorio
>Haz doble clic en el ícono "el ícono ToolBarSD.exe"
>Acepta la instalación

>Una vez que la instalación esté completa, haz doble clic en el nuevo ícono con la escritura Toolbar S&D en negro en tu escritorio
>Presiona "F" para elegir el idioma francés
>Elige la opción 1 "búsqueda", el menú de inicio y los íconos desaparecerán, es normal.
>Deja que la herramienta lo haga, no toques nada
>Una vez finalizado el análisis, el informe de búsqueda se abrirá en el Bloc de notas. (En caso de que el informe no se abra, se encuentra en C:\TB.txt)

>Publica el informe
--
 *>flo-91<*®

No dudes en echar un vistazo a la FAQ del foro ( sección de trucos),
podría haber ya la solución a tu problema =)
0
didis28 Mensajes publicados 30 Estado Miembro
 
el enlace no funciona
0
flo-91 Mensajes publicados 5973 Estado Colaborador de seguridad 1 120
 
Ok, :

>Descarga malwarebytes aquí:

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. En la página haz clic en Descargar Malwarebyte's Anti-Malware
. Guárdalo en el escritorio
/!\ Usuario de Vista: Haz clic derecho en el logo de Malwarebytes' Anti-Malware, "ejecutar como Administrador"

. Haz doble clic en el archivo descargado para iniciar el proceso de instalación.
. En la pestaña "actualización", haz clic en el botón Buscar actualizaciones
. Si el firewall solicita permiso para conectarse a malwarebytes, acepta
. Una vez que la actualización haya terminado
. ve a la pestaña, Buscar
. Selecciona Ejecutar un análisis completo
. Haz clic en Buscar
. El escaneo comienza.
. Al final del análisis, se mostrará un mensaje: El examen se ha completado normalmente. Haz clic en 'Mostrar resultados' para ver todos los objetos encontrados.
. Haz clic en Ok para continuar.
. Si se han detectado malware, haz clic en Mostrar resultados
. Selecciona todo (o deja marcados) y haz clic en Eliminar la selección. Malwarebytes destruirá los archivos y claves del registro y pondrá una copia en la cuarentena.
. Malwarebytes abrirá el bloc de notas y copiará el informe de análisis allí.
. Ve a la pestaña informe/log
. Haz clic en él para mostrarlo una vez que se muestre
. Haz clic en edición en la parte superior del bloc de notas, y luego en seleccionar todo
. Haz clic nuevamente en edición y luego en copiar y regresa al foro y en tu respuesta
. Haz clic derecho en el cuadro de respuesta y pegar

Si necesitas ayuda, mira este tutorial:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
--
 *>flo-91<*®

No dudes en echar un vistazo a la faq del foro (sección consejos),
quizás ya haya la solución a tu problema =)`
0
didis28 Mensajes publicados 30 Estado Miembro
 
aquí está el informe

Malwarebytes' Anti-Malware 1.42
Versión de la base de datos: 3402
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865

21/12/2009 18:04:44
mbam-log-2009-12-21 (18-04-44).txt

Tipo de búsqueda: Análisis completo (C:\|D:\|)
Elementos examinados: 488040
Tiempo transcurrido: 2 hora(s), 48 minuto(s), 13 segundo(s)

Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 0
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 0

Proceso(s) de memoria infectado(s):
(Ningún elemento malicioso detectado)

Módulo(s) de memoria infectado(s):
(Ningún elemento malicioso detectado)

Clave(s) del Registro infectada(s):
(Ningún elemento malicioso detectado)

Valor(es) del Registro infectado(s):
(Ningún elemento malicioso detectado)

Elemento(s) de datos del Registro infectado(s):
(Ningún elemento malicioso detectado)

Carpeta(s) infectada(s):
(Ningún elemento malicioso detectado)

Archivo(s) infectado(s):
(Ningún elemento malicioso detectado)
0
flo-91 Mensajes publicados 5973 Estado Colaborador de seguridad 1 120
 
Ok, :

/!\ Usuario de VISTA y SEVEN: deberías desactivar el UAC solo durante el tiempo de desinfección de tu PC, lo reactivarás más tarde:

tutorial: https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac


>Navilog<


>Descarga e instala Navilog1 aquí:

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

>Haz doble clic en navilog1.exe que está en tu escritorio

>Selecciona el idioma deseado en el menú y valida la elección con la tecla « enter »

>Pequeño mensaje de advertencia, presiona una tecla para continuar

>una nueva advertencia, presiona una tecla para seguir

>Verificación de la instalación de Navilog1: si todo está bien, presiona una tecla para continuar

>Elige la opción 1: búsqueda/desinfección automática

>La búsqueda comenzará automáticamente y puede durar unos minutos, ten paciencia

>Una vez que el análisis haya terminado, presiona una tecla para que tu PC pueda reiniciarse

>Al reiniciar el PC, Navilog eliminará lo que encontró, ten paciencia unos instantes.

>Un informe es generado por la herramienta. Se encuentra en esta ubicación:

XP: inicio/mi PC/c:/cleannavi.txt
Vista: logo « inicio »/ordenador/c:/cleannavi.txt

>Publica el informe
--
 *>flo-91<*®

No dudes en echarnos un vistazo en la FAQ del foro ( sección trucos ),
puede que ya haya la solución a tu problema =)
0
didis28 Mensajes publicados 30 Estado Miembro
 
aquí está el informe

Fix Navipromo versión 4.0.5 comenzado el 21/12/2009 18:50:17,62

!!! ¡Atención, este informe puede indicar archivos/programas legítimos! !!!
!!! ¡Publica este informe en el foro para que se analice! !!!

Herramienta ejecutada desde C:\Program Files\navilog1

Actualización el 10.11.2009 a las 18h00 por IL-MAFIOSO

Microsoft® Windows Vista™ Edición Básica Familiar ( v6.0.6002 ) Service Pack 2
PC basado en X86 ( Procesador de Doble Núcleo AMD Athlon(tm) 4450e )
BIOS : Fecha del BIOS: 11/05/08 15:51:14 Ver: 5.03
USUARIO : didi ( ¡No Administrador! )
ARRANQUE : Arranque normal

Antivirus : VirusScan Enterprise + AntiSpyware Enterprise 8.5.0.781 (Activado)

C:\ (Disco Local) - NTFS - Total:454 Go (Libre:300 Go)
D:\ (Disco Local) - NTFS - Total:11 Go (Libre:1 Go)
E:\ (CD o DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

Búsqueda ejecutada en modo normal

Limpieza ejecutada al reiniciar el ordenador

C:\Windows\prefetch\GAMECONSOLE-WT.EXE-1C8C5C08.pf eliminado!
C:\Users\didi\AppData\Local\tmp0253564763_navi.JPG eliminado!

¡Limpieza del contenido de C:\Windows\Temp realizada!
¡Limpieza del contenido de C:\Users\didi\AppData\Local\Temp realizada!

*** Respaldo del Registro hacia la carpeta Safebackup ***

¡Respaldo del Registro realizado con éxito!

*** Limpieza del Registro ***

Limpieza del Registro Ok

*** Escaneo terminado 21/12/2009 18:56:20,46 ***
0
flo-91 Mensajes publicados 5973 Estado Colaborador de seguridad 1 120
 
> SuperAntiSpyware <

> Descarga SuperAntiSpyware aquí:

http://cdn.superantispyware.com/SUPERAntiSpyware.exe

> Instálalo con la configuración predeterminada.

> Al final de la instalación, se iniciará y te pedirá elegir el idioma del programa, elige francés.

> El programa te ofrecerá actualizarlo, hazlo.

> Se abrirá un asistente de configuración, haz clic en siguiente dejando los parámetros predeterminados

> SuperAntiSpyware se abrirá. Haz clic en " Escanear tu computadora ".

> Marca " Ejecutar un análisis completo " y haz clic en " Siguiente ".

> Deja que el escaneo se realice.

> Al final del escaneo, verifica que todo esté marcado y luego haz clic en " Siguiente "

> Luego haz clic en terminar, y después haz clic en " Preferencias ".

> Ve a la pestaña " Estadísticas/Registros " , selecciona el de la fecha de hoy y luego haz clic en " Ver el registro "

> Copia/Pega su contenido en tu próximo mensaje.

> Nota: puedes vaciar la cuarentena ( " La gestión de la cuarentena " en el menú principal )
--
*>flo-91<*®

No dudes en echar un vistazo a la FAQ del foro ( sección consejos ),
puede que ya haya una solución a tu problema =)
0
didis28 Mensajes publicados 30 Estado Miembro
 
aquí está el informe

Registro de exploración de SUPERAntiSpyware
https://www.superantispyware.com/

Generado el 21/12/2009 a las 08:53 PM

Versión de la aplicación : 4.32.1000

Versión de la base de datos de reglas principales : 4398
Versión de la base de datos de reglas de seguimiento: 2232

Tipo de exploración : Exploración completa
Tiempo total de exploración : 00:59:56

Elementos de memoria escaneados : 809
Amenazas de memoria detectadas : 0
Elementos del registro escaneados : 7642
Amenazas del registro detectadas : 0
Elementos de archivo escaneados : 35732
Amenazas de archivos detectadas : 50

Adware.Cookie de seguimiento
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\didi@atdmt[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\didi@bs.serving-sys[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\didi@serving-sys[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\didi@aimfar.solution.weborama[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\didi@boursoramabanque.solution.weborama[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\didi@msnportal.112.2o7[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\didi@smartadserver[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\didi@weborama[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\didi@xiti[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@mmedia.t134[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@weborama[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@cdn5.specificclick[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@www5.addfreestats[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@adbrite[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@specificclick[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@advertstream[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@tacoda[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@ad.zanox[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@www.pxtrack[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@cyberwarez[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@ad.yieldmanager[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@www.warezrocker[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@tracking.publicidees[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@smartadserver[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@boursoramabanque.solution.weborama[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@ads.ad4game[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@cyberwarez[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@content.yieldmanager[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@content.yieldmanager[3].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@www2.online-media24[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@t.bbtrack[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@media6degrees[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@adtech[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@clicksor[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@warezrocker[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@myroitracking[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@aimfar.solution.weborama[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@at.atwola[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@bouyguestelecom.solution.weborama[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@chitika[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@msnportal.112.2o7[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@kontera[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@track.effiliation[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@tribalfusion[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@virginmobile.solution.weborama[2].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@xiti[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@yadro[1].txt
C:\Users\didi\AppData\Roaming\Microsoft\Windows\Cookies\Low\didi@zanox[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@2o7[2].txt

Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
0
flo-91 Mensajes publicados 5973 Estado Colaborador de seguridad 1 120
 
¿Cómo va el PC?

Por favor, publica un informe RSIT.
--
*>flo-91<*®

No dudes en echar un vistazo a la FAQ del foro (sección consejos),
quizás ya esté la solución a tu problema =)
0
didis28 Mensajes publicados 30 Estado Miembro
 
ok, parece que va bien pero todavía tengo ese maldito crack que no logro
quitar
¿no tendrás una idea?

aquí está el informe de RSIT

Logfile de la herramienta de información del sistema de random 1.06 (escrito por random/random)
Ejecutado por didi el 21-12-2009 21:25:56
Microsoft® Windows Vista™ Edición Familiar Básica Service Pack 2
La unidad del sistema C: tiene 306 GB (66%) libres de 465 GB
RAM total: 1790 MB (41% libres)

Logfile de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 21:26:17, el 21/12/2009
Plataforma: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Modo de arranque: Normal

Procesos en ejecución:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Windows\System32\nvraidservice.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Windows\VM303_STI.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Users\didi\AppData\Roaming\Microsoft\Notificación de regalos de MSN\lsnfier.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
C:\Program Files\Common Files\Portrait Displays\Shared\HookManager.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Hewlett-Packard\KBD\kbd.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\didi\Downloads\RSIT.exe
C:\Program Files\trend micro\didi.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Complemento de descarga y grabación de RealPlayer para Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Ayudante de búsqueda - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: BHO de la barra de herramientas de AOL - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: Programa de ayuda del Asistente de conexión de Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ayudante de la barra de herramientas de Google - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: BHO de Notificador de la barra de herramientas de Google - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 Ayudante de SSV - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Ayudante de la barra de herramientas de Windows Live - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Barra de herramientas: Barra de herramientas de AOL - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Barra de herramientas: &Barra de herramientas de Windows Live - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Barra de herramientas: Barra de herramientas de Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\Program Files\Hewlett-Packard\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [TSMAgent] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [DVDAgent] "c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
O4 - HKLM\..\Run: [SmartMenu] %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Common Files\Portrait Displays\Shared\DT_startup.exe -HPW
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Uninstall_CToolbar] "C:\Windows\Temp\CTun.exe" "/remove"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BigDog303] C:\Windows\VM303_STI.EXE VIMICRO USB PC Camera (VC0303)
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW,SYSTRAY
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (Usuario 'SERVICIO DE RED')
O4 - Inicio: Notificación de regalos de MSN.lnk = C:\Users\didi\AppData\Roaming\Microsoft\Notificación de regalos de MSN\lsnfier.exe
O4 - Inicio: OneNote 2007 - Captura de pantalla y lanzamiento.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Elemento de menú contextual extra: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Elemento de menú contextual extra: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Botón extra: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Elemento de menú 'Herramientas' extra: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Botón extra: (sin nombre) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (sin archivo)
O9 - Botón extra: (sin nombre) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (sin archivo)
O9 - Botón extra: Investigar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Prefijo Gopher:
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Objeto Shockwave Flash) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B720FB4-C1DD-4887-B9B0-D6CE3D8E3392}: NameServer = 212.27.40.240
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Servicio: Servicio de ajuste de pantalla de Portrait Displays (DTSRVC) - Propietario desconocido - C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
O23 - Servicio: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\HP Game Console\GameConsoleService.exe
O23 - Servicio: Servicio de actualización de Google (gupdate1ca0df7759577b4) (gupdate1ca0df7759577b4) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Servicio: Actualizador de software de Google (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Servicio: Servicio de verificación de salud de HP - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Servicio: Servicio Direct Disc Labeling de LightScribe (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Servicio: Servicio de marco de McAfee (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Servicio: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\mcshield.exe
O23 - Servicio: Administrador de tareas de McAfee (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\vstskmgr.exe
O23 - Servicio: Servicio de controlador de pantalla NVIDIA (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

--
Fin del archivo - 10931 bytes

======Carpeta de tareas programadas======

C:\Windows\tasks\Google Software Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\HPCeeScheduleFordidi.job
C:\Windows\tasks\PCConfidential.job
C:\Windows\tasks\PCDRScheduledMaintenance.job

======Volcado del registro======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Ayuda para el enlace de Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
Complemento de descarga y grabación de RealPlayer para Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-02-27 312928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Ayudante de búsqueda - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
BHO de la barra de herramientas de AOL - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2008-07-02 1185120]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programa de ayuda del Asistente de conexión de Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Ayudante de la barra de herramientas de Google - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-11-30 263280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
BHO de Notificador de la barra de herramientas de Google - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-11-30 764912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 Ayudante de SSV - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Ayudante de la barra de herramientas de Windows Live - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{DE9C389F-3316-41A7-809B-AA305ED9D922} - Barra de herramientas de AOL - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2008-07-02 1185120]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Barra de herramientas de Windows Live - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Barra de herramientas de Google - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-11-30 263280]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"hpsysdrv"=c:\hp\support\hpsysdrv.exe [2007-04-18 65536]
"KBD"=C:\Program Files\Hewlett-Packard\KBD\KbdStub.EXE [2008-07-21 12288]
"NVRaidService"=C:\Windows\system32\nvraidservice.exe [2008-10-03 203296]
"HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-10-09 75008]
"UpdateP2GoShortCut"=c:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [2008-06-13 210216]
"UpdatePDIRShortCut"=c:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [2008-06-13 210216]
"UpdatePSTShortCut"=c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe [2008-09-11 210216]
"TSMAgent"=c:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe [2008-10-17 1152296]
"CLMLServer for HP TouchSmart"=c:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe [2008-10-17 189736]
"DVDAgent"=c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe [2008-09-26 1148200]
"SmartMenu"=C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe [2008-09-23 912688]
"HP Software Update"=c:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]
"DT HPW"=C:\Program Files\Common Files\Portrait Displays\Shared\DT_startup.exe [2007-09-28 81920]
"TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2009-02-27 198160]
"Uninstall_CToolbar"=C:\Windows\Temp\CTun.exe /remove []
"WinampAgent"=C:\Program Files\Winamp\winampa.exe []
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
"BigDog303"=C:\Windows\VM303_STI.EXE [2006-01-24 61440]
"ShStatEXE"=C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE [2008-01-24 111952]
"McAfeeUpdaterUI"=C:\Program Files\McAfee\Common Framework\UdaterUI.exe [2007-10-25 136512]
"NBKeyScan"=C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe []
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-09-27 13539872]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-09-27 92704]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"HPAdvisor"=C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe [2009-08-05 1644088]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-03-23 39408]
"LightScribe Control Panel"=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2009-03-17 2387968]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-12-16 2002160]

C:\Users\didi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Notificación de regalos de MSN.lnk - C:\Users\didi\AppData\Roaming\Microsoft\Notificación de regalos de MSN\lsnfier.exe
OneNote 2007 - Captura de pantalla y lanzamiento.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2009-09-03 548352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableLockWorkstation"=0
"DisableTaskMgr"=0
"DisableChangePassword"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
"HideFastUserSwitching"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoLogoff"=0
"NoClose"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4b3f3f6c-04cb-11de-b59a-002354f17d26}]
shell\AutoRun\command - J:\setupSNK.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a2aec99a-0506-11de-838f-002354f17d26}]
shell\AutoRun\command - J:\setupSNK.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a6f77646-c922-11de-b33d-002354f0543d}]
shell\AutoRun\command - J:\USBAutoRun.exe

======Asociaciones de archivos======

.js - editar - C:\Windows\System32\Notepad.exe %1
.js - abrir - C:\Windows\System32\WScript.exe "%1" %*

======Lista de archivos/carpetas creadas en el último mes======

2009-12-21 19:45:27 ----D---- C:\ProgramData\SUPERAntiSpyware.com
2009-12-21 19:44:08 ----D---- C:\Users\didi\AppData\Roaming\SUPERAntiSpyware.com
2009-12-21 19:44:08 ----D---- C:\Program Files\SUPERAntiSpyware
2009-12-21 19:42:33 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2009-12-21 18:50:17 ----A---- C:\cleannavi.txt
2009-12-21 18:49:25 ----D---- C:\Program Files\Navilog1
2009-12-21 12:57:09 ----D---- C:\Users\didi\AppData\Roaming\Malwarebytes
2009-12-21 12:57:03 ----D---- C:\ProgramData\Malwarebytes
2009-12-21 12:57:00 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-12-21 12:14:56 ----D---- C:\Program Files\Ad-Remover
2009-12-20 20:18:03 ----D---- C:\Program Files\trend micro
2009-12-20 20:18:02 ----D---- C:\rsit
2009-12-19 22:07:06 ----D---- C:\Program Files\Microsoft Windows 7 Upgrade Advisor
2009-12-17 19:00:17 ----D---- C:\Users\didi\AppData\Roaming\vlc
2009-12-15 15:41:12 ----D---- C:\FreePack
2009-12-10 19:53:35 ----SHD---- C:\Windows\system32\%APPDATA%
2009-12-10 13:08:31 ----A---- C:\Windows\system32\winhttp.dll
2009-12-10 13:08:28 ----A---- C:\Windows\system32\mshtml.dll
2009-12-10 13:08:27 ----A---- C:\Windows\system32\iertutil.dll
2009-12-10 13:08:27 ----A---- C:\Windows\system32\ieframe.dll
2009-12-10 13:08:26 ----A---- C:\Windows\system32\wininet.dll
2009-12-10 13:08:26 ----A---- C:\Windows\system32\urlmon.dll
2009-12-10 13:08:26 ----A---- C:\Windows\system32\occache.dll
2009-12-10 13:08:26 ----A---- C:\Windows\system32\msfeeds.dll
2009-12-10 13:08:26 ----A---- C:\Windows\system32\iedkcs32.dll
2009-12-10 13:08:24 ----A---- C:\Windows\system32\ieui.dll
2009-12-10 13:08:24 ----A---- C:\Windows\system32\iepeers.dll
2009-12-10 13:08:23 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-12-10 13:08:23 ----A---- C:\Windows\system32\jsproxy.dll
2009-12-10
0
flo-91 Mensajes publicados 5973 Estado Colaborador de seguridad 1 120
 
¿Puedes intentar hacerme una toolbar s&d post 6, por favor?
--
*>flo-91<*®

No dudes en echar un vistazo a la faq del foro (sección consejos),
quizás ya haya una solución a tu problema =)
0
didis28 Mensajes publicados 30 Estado Miembro
 
re he conseguido desactivando el antivirus

aquí está

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista™ Edición Familiar Básica ( v6.0.6002 ) Service Pack 2
PC basado en X86 ( Múltiples procesadores Libre : Procesador AMD Athlon(tm) Dual Core 4450e )
BIOS : Fecha del BIOS: 11/05/08 15:51:14 Ver: 5.03
USUARIO : didi ( ¡No administrador! )
BOOT : Arranque normal
Antivirus : VirusScan Enterprise + AntiSpyware Enterprise 8.5.0.781 (No activado)
C:\ (Disco local) - NTFS - Total:454 Go (Libre:298 Go)
D:\ (Disco local) - NTFS - Total:11 Go (Libre:1 Go)
E:\ (CD o DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\ToolBar SD" ( ACTUALIZACIÓN : 22-08-2009|18:42 )
Opción : [1] ( 21/12/2009|21:38 )

[ UAC => 1 ]

-----------\\ Búsqueda de Archivos / Carpetas ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Página Local"="C:\\Windows\\system32\\blank.htm"
"Página de Inicio"="https://www.google.fr/?gws_rd=ssl"
"URL_Página_Predeterminada"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"URL_búsqueda_predeterminada"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Barra de búsqueda"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Página de Inicio"="https://www.msn.com/fr-fr"
"URL_Página_Predeterminada"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"URL_Búsqueda_Predeterminada"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Página de búsqueda"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Página Local"="C:\\Windows\\System32\\blank.htm"
"Barra de búsqueda"="http://www.bing.com/spresults.aspx"

--------------------\\ Búsqueda de otras infecciones

--------------------\\ Cracks & Keygens ..

C:\Users\didi\AppData\Local\VirtualStore\Program Files\Agatha Christie - Death on the Nile\gameres\images\bonus_rosary\bead_crack.png

[ UAC => 1 ]

1 - "C:\ToolBar SD\TB_1.txt" - 21/12/2009|21:39 - Opción : [1]

-----------\\ Fin del informe a las 21:39:11,85
0
flo-91 Mensajes publicados 5973 Estado Colaborador de seguridad 1 120
 
Ok, ¿has desactivado el UAC para hacer la manipulación?

¿Y es realmente este crack que no puedes eliminar? :

C:\Users\didi\AppData\Local\VirtualStore\Program Files\Agatha Christie - Death on the Nile\gameres\images\bonus_rosary\bead_crack.png
--
 *>flo-91<*®

No dudes en hacer un recorrido por la faq del foro ( sección trucos ),
puede que ya haya la solución a tu problema  =)
0
didis28 Mensajes publicados 30 Estado Miembro
 
no, ¿por qué cambia algo?
0
didis28 Mensajes publicados 30 Estado Miembro
 
no, el crack que no consigo eliminar es vista7 slic 1.9.1.0
no sé qué es, he publicado en el foro de Windows y me dijeron que era un crack, no aparece en desinstalar un programa.
0
  • 1
  • 2