Virus que causa el desbordamiento de memoria

Resuelto/Cerrado
gdf Mensajes publicados 22 Estado Miembro -  
 abdou -
Hola, necesito ayuda para resolver un problema de bloqueo debido a un desbordamiento del búfer detectado por el antivirus de la empresa 8.0
mensaje tipo: c\:windows\system32\svchost.exe:: loadlibrarya

gracias de antemano

gdf

34 respuestas

  • 1
  • 2
  1. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    descarga HijackThis aquí:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Descomprímelo en una carpeta destinada a tal efecto.
    Por ejemplo C:\hijackthis < ¡Guárdalo bien en c:!
    Demo: (Gracias a Balltrap34 por esta realización)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Ejecuta el programa y luego:
    haz clic en "do a system scan and save logfile" (ver demo)
    copia y pega todo el log en el foro

    Demo: (Gracias a Balltrap34 por esta realización)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Buena suerte

    ¡Hasta luego!
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      Hola régis59, he realizado la manipulación que me pediste. Aquí tienes la copia del log

      Archivo de registro de HijackThis v1.99.1
      Análisis guardado a las 20:05:48, el 10/10/2006
      Plataforma: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\dllhost.exe
      C:\WINDOWS\System32\msdtc.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\igfxtray.exe
      C:\WINDOWS\System32\hkcmd.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Program Files\Messenger\msmsgs.exe
      C:\Documents and Settings\grand\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.packardbell.fr/center
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.packardbell.fr/center
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
      O9 - Botón extra: Sugerencias - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (archivo faltante)
      O9 - Botón extra: Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Elemento de menú 'Herramientas' extra: Mostrar &Enlaces Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
      O20 - Notificación de Winlogon: EFS - C:\WINDOWS\SYSTEM32\sclgntfy.dll

      esperando que puedas ver algo

      gracias de antemano

      a+

      gdf
      0
    2. Isabelle
       
      Tengo el mismo problema que GDF. ¿Puedes ayudarme?

      Aquí están mis datos:

      Logfile de HijackThis v1.99.1
      Escaneo guardado a las 5:59:31 PM, el 11/11/2006
      Plataforma: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\WINDOWS\System32\DVDRAMSV.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\WINDOWS\System32\wdfmgr.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
      C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      C:\PROGRA~1\EzButton\CPLDFL10.EXE
      C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      C:\WINDOWS\System32\ezSP_Px.exe
      C:\Program Files\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\WINDOWS\system32\RAMASST.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\iTunes\iTunes.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\DOCUME~1\admin\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [CeEPOWER] C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
      O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      O4 - HKLM\..\Run: [CPLDFL10] C:\PROGRA~1\EzButton\CPLDFL10.EXE
      O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
      O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe /StartUp
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - Inicio global: Microsoft Office OneNote 2003 Quick Launch.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
      O4 - Inicio global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Inicio global: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
      O8 - Elemento de menú contextual extra: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Elemento de menú 'Herramientas' extra: Consola de Java Sun - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Botón extra: Investigar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (archivo perdido)
      O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (archivo perdido)
      O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Grupo de opciones: [INTERNACIONAL] Internacional*
      O17 - HKLM\System\CCS\Services\Tcpip\..\{78A04BF5-EF63-43B7-B047-FFE85A3DC7A6}: NameServer = 85.255.115.77,85.255.112.159
      O17 - HKLM\System\CCS\Services\Tcpip\..\{9F22C040-C162-4A4A-9BD5-379843DC9874}: NameServer = 85.255.115.77,85.255.112.159
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.77 85.255.112.159
      O17 - HKLM\System\CS1\Services\Tcpip\..\{78A04BF5-EF63-43B7-B047-FFE85A3DC7A6}: NameServer = 85.255.115.77,85.255.112.159
      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.77 85.255.112.159
      O17 - HKLM\System\CS2\Services\Tcpip\..\{78A04BF5-EF63-43B7-B047-FFE85A3DC7A6}: NameServer = 85.255.115.77,85.255.112.159
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.77 85.255.112.159
      O18 - Protocolo: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocolo: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Servicio: Ati HotKey Poller - Propietario desconocido - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Servicio: CeEPwrSvc - COMPAL ELECTRONIC INC. - C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
      O23 - Servicio: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Servicio: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
      O23 - Servicio: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Servicio: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Servicio: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
    3. abdou
       
      Logfile de Trend Micro HijackThis v2.0.2
      Analyse enregistrée à 21:49:22, le 15/07/2007
      Plateforme : Windows XP SP2 (WinNT 5.01.2600)
      MSIE : Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Mode de démarrage : Normal

      Processus en cours :
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\windows\system32\azvfjr.exe
      C:\Program Files\McAfee\Managed VirusScan\Agent\myagttry.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\linkprd.exe
      C:\DOCUME~1\abdou\LOCALS~1\Temp\winlogon.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\McAfee\Managed VirusScan\Agent\HtmlDlg.Exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\DOCUME~1\abdou\LOCALS~1\Temp\Rar$EX16.221\HijackThis.exe
      C:\WINDOWS\SoftwareDistribution\Download\8d31f6e93a03bc7a736602ed1adb9986\update\update.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SweetIM Pour Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: SweetIM Pour Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [jtdyef] c:\windows\system32\jtdyef.exe jtdyef
      O4 - HKLM\..\Run: [ugdccw] "C:\PROGRA~1\PCDRIV~1\UGDCcw.exe" -start
      O4 - HKLM\..\Run: [ddasmjhdz] c:\windows\system32\ddasmjhdz.exe ddasmjhdz
      O4 - HKLM\..\Run: [etircczx] c:\windows\system32\etircczx.exe etircczx
      O4 - HKLM\..\Run: [etlzggn] c:\windows\system32\etlzggn.exe etlzggn
      O4 - HKLM\..\Run: [azvfjr] c:\windows\system32\azvfjr.exe azvfjr
      O4 - HKLM\..\Run: [MVS Splash] C:\Program Files\McAfee\Managed VirusScan\Agent\Splash.exe
      O4 - HKLM\..\Run: [McAfee Managed Services Tray] "C:\Program Files\McAfee\Managed VirusScan\Agent\myagttry.exe"
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\linkprd.exe /res
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ssgrate.exe] C:\WINDOWS\system32\system.exe
      O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\abdou\LOCALS~1\Temp\winlogon.exe
      O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (Utilisateur 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (Utilisateur 'Utilisateur par défaut')
      O4 - Démarrage global : DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Démarrage global : Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Démarrage global : Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Démarrage global : Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Élément de menu contextuel supplémentaire : Ajouter aux Favoris Windows &Live - https://onedrive.live.com/?id=favorites
      O8 - Élément de menu contextuel supplémentaire : E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Bouton supplémentaire : Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Élément de menu 'Outils' supplémentaire : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF : {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://us2-scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
      O17 - HKLM\Système\CCS\Services\Tcpip\..\{A8B8837E-EB2E-478C-B3BE-DC2FCBA3D219} : NameServer = 212.217.1.4 212.217.0.14
      O20 - Notification Winlogon : rpcc - C:\WINDOWS\system32\rpcc.dll
      O21 - SSODL : system32 - {0262E82C-2A91-47BB-8F5C-F5578F18933A} - sysprinters.dll (fichier manquant)
      O23 - Service : Boonty Games - Propriétaire inconnu - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (fichier manquant)
      O23 - Service : McShield - McAfee, Inc. - C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
      O23 - Service : Service de protection contre les virus et les logiciels espions McAfee (myAgtSvc) - McAfee, Inc. - C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
      O23 - Service : Adaptateur de carte (NETDown) - Propriétaire inconnu - C:\WINDOWS\smss.exe (fichier manquant)

      --
      Fin du fichier - 6876 octets
      0
  2. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    ¿tienes esto en agregar/eliminar programas?

    Surfairy

    a+
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      Hola

      No tengo surfairy en agregar/eliminar programas

      Sin embargo, te envío una nueva copia del registro porque en el primer envío mi antivirus (VirusScan empresa 8.0), mi navegador de internet (Mozilla) y mi conexión Ethernet no estaban en funcionamiento
      Ahora estoy en configuración normal... si se puede decir así...

      Nuevo registro
      Logfile of HijackThis v1.99.1
      Escaneo guardado a las 21:42:12, el 10/10/2006
      Plataforma: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\igfxtray.exe
      C:\WINDOWS\System32\hkcmd.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Archivos comunes\Network Associates\TalkBack\TBMon.exe
      C:\WINDOWS\System32\winIogon.exe
      C:\WINDOWS\System32\iexplore.exe
      C:\WINDOWS\System32\algs.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\WINDOWS\system32\lscas.exe
      c:\windows\pwr.exe
      c:\nwnmff_e26.exe
      c:\dfndrff_e26.exe
      C:\WINDOWS\explorer.exe
      \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
      C:\Documents and Settings\grand\Local Settings\Temp\Directorio temporal 3 para hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Título de ventana = Microsoft Internet Explorer proporcionado por Planetis
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,Nombre de carpeta de enlaces = Enlaces
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
      O3 - Barra de herramientas: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Barra de herramientas: UCmore XP - El Acelerador de Búsqueda - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Archivos comunes\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
      O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
      O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
      O4 - HKLM\..\Run: [newname] c:\\nwnmff_e26.exe
      O4 - HKLM\..\Run: [defender] c:\\dfndrff_e26.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
      O9 - Botón extra: Sugerencias - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (archivo faltante)
      O9 - Botón extra: Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Elemento extra del menú 'Herramientas': Mostrar &Enlaces Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
      O20 - Notificación de Winlogon: Telephony - C:\WINDOWS\system32\tqemeui.dll
      O23 - Servicio: Servicio de Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Servicio: Servicios de Administrador Remoto - Propietario desconocido - C:\WINDOWS\system32\lscas.exe

      a+

      gracias
      0
  3. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola;

    Descarga esto: (gracias a S!RI por este programa).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Ejecuta, haz doble clic en Smitfraudfix.cmd elige la opción 1, generará un informe
    Copia/pega en el foro por favor.

    ¡Hasta luego!
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      Hola, aquí está lo que me pediste después de ejecutar el programa

      informe

      SmitFraudFix v2.109

      Informe realizado a las 19:41:34,48, 11/10/2006
      Ejecución desde C:\Documents and Settings\grand\Mis documentos\SmitfraudFix\SmitfraudFix
      Sistema operativo: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
      Fix ejecutado en modo normal

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      C:\drsmartload?.exe ¡PRESENTE!
      C:\drsmartload??.exe ¡PRESENTE!
      C:\drsmartload???.exe ¡PRESENTE!
      C:\drsmartload????.exe ¡PRESENTE!

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      C:\WINDOWS\drsmartload2.dat ¡PRESENTE!
      C:\WINDOWS\newname.dat ¡PRESENTE!

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\grand


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\grand\Datos de aplicación


      »»»»»»»»»»»»»»»»»»»»»»»» Menú de inicio


      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\grand\Favoritos


      »»»»»»»»»»»»»»»»»»»»»»»» Escritorio


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Archivos de programa


      »»»»»»»»»»»»»»»»»»»»»»»» Claves corruptas


      »»»»»»»»»»»»»»»»»»»»»»»» Elementos del escritorio



      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Atención, las claves que siguen no están necesariamente infectadas!!!

      SrchSTS.exe de S!Ri
      Buscar .dll de SharedTaskScheduler


      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Atención, las claves que siguen no están necesariamente infectadas!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""


      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


      »»»»»»»»»»»»»»»»»»»»»»»» Búsqueda de infección wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      a+

      gdf
      0
  4. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    Inicia en modo seguro, relanza smitfraudfix, elige la opción 2 y luego guarda el informe.
    Reinicia el PC y copia y pega el informe aquí.

    ¡Hasta luego!
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      hola

      he realizado las manipulaciones que me pediste, aquí está el informe

      SmitFraudFix v2.109

      Informe hecho a las 14:37:05,73, 12/10/2006
      Ejecutado desde C:\Documents and Settings\grand\Mis documentos\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
      Corrección ejecutada en modo seguro

      »»»»»»»»»»»»»»»»»»»»»»»» Antes de SmitFraudFix
      !!!Atención, las claves que siguen no están necesariamente infectadas!!!

      SrchSTS.exe de S!Ri
      Buscar .dll de SharedTaskScheduler

      »»»»»»»»»»»»»»»»»»»»»»»» Detener procesos


      »»»»»»»»»»»»»»»»»»»»»»»» Fijación de Generic Renos

      GenericRenosFix de S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos infectados

      C:\drsmartload?.exe eliminado
      C:\WINDOWS\drsmartload2.dat eliminado
      C:\WINDOWS\newname.dat eliminado

      »»»»»»»»»»»»»»»»»»»»»»»» Eliminación de Archivos Temporales


      »»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro

      Limpieza completada.

      »»»»»»»»»»»»»»»»»»»»»»»» Después de SmitFraudFix
      !!!Atención, las claves que siguen no están necesariamente infectadas!!!

      SrchSTS.exe de S!Ri
      Buscar .dll de SharedTaskScheduler


      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      a+

      gdf
      0
  5. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    reestablece un hijack this

    a+
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      Hola, aquí está el registro

      Registro de HijackThis v1.99.1
      Escaneo guardado a las 22:23:49, el 12/10/2006
      Plataforma: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\WINDOWS\system32\lscas.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\igfxtray.exe
      C:\WINDOWS\System32\hkcmd.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Archivos comunes\Network Associates\TalkBack\TBMon.exe
      C:\WINDOWS\System32\winIogon.exe
      C:\WINDOWS\System32\iexplore.exe
      C:\WINDOWS\System32\algs.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Documents and Settings\grand\Local Settings\Temp\Directorio temporal 5 para hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Planetis
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: UCmore XP - El Acelerador de Búsqueda - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Archivos comunes\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
      O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
      O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
      O9 - Botón extra: Sugerencias - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (archivo faltante)
      O9 - Botón extra: Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Elemento de menú 'Herramientas' extra: Mostrar &Enlaces Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
      O20 - Winlogon Notify: RunServices - C:\WINDOWS\system32\fp4403hqe.dll
      O23 - Servicio: Servicio Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Servicio: Servicios de Administrador Remoto - Propietario desconocido - C:\WINDOWS\system32\lscas.exe


      a+

      gdf
      0
  6. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola,

    Método a seguir en orden...

    Windows no está actualizado, por lo tanto, tu sistema está expuesto a todas las infecciones y a todos los piratas informáticos.
    ----------------------------------------------------------------------------
    ¤Descarga estos programas pero no los uses de inmediato:

    1/

    Spybot S&D 1.4
    https://www.safer-networking.org/

    Demo de uso (gracias a Balltrap34 por esta realización).
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    2/

    Ad-Aware SE 1.06
    https://www.adaware.com/
    -Una ayuda:
    http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
    - instala el parche en francés, lo puedes encontrar aquí:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    y un pequeño video de uso aquí:(gracias a Moe31 por esta realización).
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    3/ Ewido:
    http://download.ewido.net/ewido-setup.exe

    4/ Ccleaner :

    https://www.pcastuces.com/logitheque/ccleaner.htm
    ----------------------------------------------------------------------------
    ¤Muestra todos los archivos y carpetas:
    Haz clic en inicio/panel de control/herramientas/opciones de carpeta/visualización

    Marca "mostrar archivos y carpetas ocultos"

    Desmarca la casilla "Ocultar archivos protegidos del sistema operativo (recomendado)"

    Desmarca "ocultar las extensiones de los tipos de archivo conocidos"
    Luego haz "Aceptar" para validar los cambios.

    ¡Y aplicar!
    ----------------------------------------------------------------------------
    ¤Reinicia HijackThis, marca las casillas delante de estas líneas y luego haz clic en "fix checked":

    O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll

    O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll

    O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe

    O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe

    O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe

    O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (archivo faltante)

    O20 - Winlogon Notify: RunServices - C:\WINDOWS\system32\fp4403hqe.dll

    O23 - Servicio: Remote Administrator Services - Propietario desconocido - C:\WINDOWS\system32\lscas.exe

    ----------------------------------------------------------------------------
    ¤Arranca en modo seguro:
    Para ello, pulsa la tecla F8 desde el inicio de encendido del pc sin detenerte
    Se abrirá una ventana, mueve con las flechas del teclado para iniciar en modo seguro y luego presiona Enter.
    Una vez en el escritorio, si no hay todos los colores y demás, ¡es normal!
    (Si F8 no funciona, utiliza la tecla F5).
    ----------------------------------------------------------------------------
    ¤Busca y elimina esto:
    ten cuidado solo los archivos (si están presentes).

    C:\Program Files\Surfairy
    C:\Program Files\TheSearchAccelerator
    C:\WINDOWS\System32\winIogon.exe << con una I
    C:\WINDOWS\System32\algs.exe
    C:\WINDOWS\system32\lscas.exe
    ----------------------------------------------------------------------------
    ¤Detén estos servicios:

    Haz clic en Inicio->Ejecutar->escribe: services.msc

    Haz doble clic: Servicio: Remote Administrator Services

    Configúralo en "Detenido" y "Desactivado".
    ----------------------------------------------------------------------------
    ¤ Inicia y ejecuta Ewido para un escaneo completo y copia/pega el informe en el foro.
    ----------------------------------------------------------------------------
    ¤Ejecuta Ad-Aware y elimina todo lo que encuentre + elimina las cuarentenas...
    ----------------------------------------------------------------------------
    ¤Ejecuta Spybot y corrige todo lo que encuentre + vacuna + elimina las cuarentenas...
    -------------------------------------------------------------------------------------------
    ¤Ejecuta CCleaner.

    Eliminación de archivos temporales

    Ve a la sección "Opciones" ubicada en el margen izquierdo. Ve a "Avanzado" y desmarca "Eliminar únicamente archivos de la carpeta Temp de Windows, mayores de 48 horas". Luego regresa a la sección "Limpiador"
    Ten cuidado de marcar todas las casillas en el margen izquierdo (Internet Explorer/Windows Explorer/Sistema/Avanzado)
    • Haz clic en Analizar
    • Espera el tiempo del escaneo, que puede tardar un poco si es la primera vez.
    • Una vez que el escaneo esté terminado, haz clic en Ejecutar la Limpieza

    Eliminación de inconsistencias del registro

    • Haz clic en el ícono Errores ubicado en el margen izquierdo.
    • Luego haz clic en Analizar errores
    • Espera mientras CCleaner escanea tu registro.
    • Una vez que el escaneo esté terminado, marca todas las entradas que haya encontrado.
    • Luego puedes hacer clic en Corregir errores.
    Si no estás seguro de lo que haces, puedes optar por guardar las entradas marcadas para restaurarlas más tarde
    ----------------------------------------------------------------------------
    ¤Vacía tu Papelera.
    ----------------------------------------------------------------------------
    ¤Reinicia en modo normal, reinicia Hijackthis y copia/pega un nuevo informe en el foro.

    Especifica tus problemas si quedan....

    Mantenme informado

    A+
    0
  7. gdf Mensajes publicados 22 Estado Miembro
     
    Hola

    Nota: para comunicarme contigo me conecto desde un móvil

    He realizado las maniobras que me pediste y he encontrado varios problemas:

    no hay archivo Iscas.exe para eliminar

    no puedo lanzar spyboot en modo seguro porque no podía hacer las actualizaciones, así que las hice en modo normal...
    después spyboot funcionó

    Escaneo de Ewido y luego informe

    ---------------------------------------------------------
    AVG Anti-Spyware - Informe de análisis
    ---------------------------------------------------------

    + Creado a: 18:20:05 14/10/2006

    + Resultado del análisis:

    C:\Documents and Settings\grand\Local Settings\Temporary Internet Files\Content.IE5\RYW7POQG\AppWrap[1].exe -> Adware.AdURL : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001505.exe -> Adware.AdURL : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000297.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000302.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000312.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000324.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000334.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000345.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000355.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000360.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000396.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001414.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001416.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001467.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001495.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001511.dll -> Adware.Look2Me : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001522.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\__delete_on_reboot__c_z_y_p_t_d_l_l_._d_l_l_ -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\__delete_on_reboot__g_u_a_r_d_._t_m_p_ -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\aysnt.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\cucfg32.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\dwdlgs.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\e6020gdoe60c0.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\guard.tmp_tobedeleted -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\h0n0la5m1d.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\iwv6mon.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\ixseng.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\mpwmdm.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\nkevtmsg.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\pKqsp.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\pfchdprf.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\ubrvpa.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\uhtheme.dll -> Adware.Look2Me : Ignorado.
    [584] C:\WINDOWS\system32\uqandlg.dll -> Adware.Look2Me : Ignorado.
    [716] C:\WINDOWS\system32\uqandlg.dll -> Adware.Look2Me : Ignorado.
    C:\WINDOWS\system32\iexplore.exe -> Backdoor.Agobot.aix : Ignorado.
    C:\WINDOWS\system32\hlzx.exe -> Backdoor.PoeBot.j : Ignorado.
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8L2ZGPIZ\drsmartload1022a[1].exe -> Downloader.Adload.fu : Ignorado.
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\D5NRWLNA\drsmartload45a[1].exe -> Downloader.Adload.fu : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000263.exe -> Downloader.Adload.fu : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000266.exe -> Downloader.Adload.fu : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001490.exe -> Downloader.Adload.fu : Ignorado.
    C:\WINDOWS\dov9.exe -> Downloader.Adload.fu : Ignorado.
    C:\doc.exe -> Downloader.Adload.fu : Ignorado.
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8L2ZGPIZ\MTE3NDI6ODoxNgV2[1].exe -> Downloader.Agent.azc : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001492.exe -> Downloader.Agent.azc : Ignorado.
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\D5NRWLNA\ac3_0010[1].exe -> Downloader.Small : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001489.exe -> Downloader.Small : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001428.exe -> Dropper.Paradrop.a : Ignorado.
    :mozilla.15:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Cpvfeed : Ignorado.
    :mozilla.16:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Cpvfeed : Ignorado.
    :mozilla.17:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Cpvfeed : Ignorado.
    :mozilla.18:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Cpvfeed : Ignorado.
    :mozilla.52:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Reliablestats : Ignorado.
    :mozilla.53:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Reliablestats : Ignorado.
    :mozilla.54:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Reliablestats : Ignorado.
    :mozilla.55:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Reliablestats : Ignorado.
    :mozilla.56:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Reliablestats : Ignorado.
    :mozilla.10:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
    :mozilla.11:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
    :mozilla.12:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
    :mozilla.13:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
    :mozilla.6:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
    :mozilla.7:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
    :mozilla.8:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
    :mozilla.9:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000247.exe -> Trojan.Dialer.u : Ignorado.
    C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000262.exe -> Trojan.Dialer.u : Ignorado.
    C:\mv.exe -> Trojan.Dialer.u : Ignorado.

    Fin del informe

    Paso de Ad Adware:
    detección de archivos Adware.Look2Me (C\WINDOW\System32\irp2157o1.dll) y Adware.Look2Me (C\WINDOW\System32\rFsctrs.dll) imposible de eliminar. El programa me indica que serán eliminados en el próximo reinicio???

    Paso de Spyboot
    detección del archivo Look2Me.Topcobversing, imposible de eliminar, archivo aún activo, será eliminado en el próximo reinicio???

    Paso de CCleaner: ningún problema a priori

    Informe final de Hijackthis:

    Logfile de HijackThis v1.99.1
    Escaneo guardado a las 19:34:49, el 14/10/2006
    Plataforma: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Procesos en ejecución:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Documents and Settings\grand\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Planetis
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
    O3 - Barra de herramientas: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Barra de herramientas: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
    O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
    O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\o4480ehueh480.dll
    O23 - Servicio: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Servicio: Marco de Servicio McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

    Problemas persistentes:

    Inicio intempestivo de Mozilla en sitios de juegos tipo casino o en sitios de venta de antivirus...

    Esta mañana se detuvo el sistema debido a un problema, mensaje siguiente:

    Problema con el archivo C\WINDOW\System 32\Iass.exe error tipo 107 37 418 19

    Esto es lo que puedo indicarte, buen ánimo

    A+

    GDF
    0
  8. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    Reinicia ewido y al final del escaneo, elige eliminar
    Luego envía el informe

    ¡Hasta luego!
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      Hola, aquí está el informe de ewido en cuestión

      ---------------------------------------------------------
      AVG Anti-Spyware - Informe de análisis
      ---------------------------------------------------------

      + Creado a: 20:44:00 17/10/2006

      + Resultado del análisis:



      C:\WINDOWS\system32\__delete_on_reboot__c_z_y_p_t_d_l_l_._d_l_l_ -> Adware.Look2Me: Ninguna acción emprendida.
      C:\WINDOWS\system32\__delete_on_reboot__g_u_a_r_d_._t_m_p_ -> Adware.Look2Me: Ninguna acción emprendida.
      C:\WINDOWS\system32\n62ulgf9162.dll -> Adware.Look2Me: Ninguna acción emprendida.
      C:\WINDOWS\system32\nkevtmsg.dll -> Adware.Look2Me: Ninguna acción emprendida.
      C:\WINDOWS\system32\pKqsp.dll -> Adware.Look2Me: Ninguna acción emprendida.
      C:\WINDOWS\system32\pfchdprf.dll -> Adware.Look2Me: Ninguna acción emprendida.
      C:\WINDOWS\system32\ubrvpa.dll -> Adware.Look2Me: Ninguna acción emprendida.
      C:\WINDOWS\system32\uhtheme.dll -> Adware.Look2Me: Ninguna acción emprendida.


      Fin del informe

      Nota: al encender mi computadora, tuve un error del mismo tipo que el de la vez anterior que provocó un apagado del sistema.

      Durante el escaneo de ewido, tuve varios reinicios inesperados de Mozilla con conexiones a sitios de juegos, de citas, de inmobiliarias.

      Me aparecieron en el escritorio 3 accesos directos seguramente hacia sitios de Internet, aquí están sus nombres:

      Citas Online
      Viajes Baratos
      Música Online Gratis

      Gracias

      A+

      gdf
      0
  9. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola;

    Descarga l2mfix.exe en http://www.downloads.subratam.org/l2mfix.exe

    - Sal de Internet, del navegador y de todas las demás ventanas de aplicaciones;
    - Descomprime l2mfix.exe en el escritorio;
    - En la carpeta del programa, haz doble clic en l2mfix.bat;
    - Selecciona OPCIÓN 1 (Run find log) y confirma con la tecla [Entrée]

    ¡Hasta luego!
    0
  10. gdf Mensajes publicados 22 Estado Miembro
     
    Hola, he utilizado el programa en cuestión, te adjunto el informe por si acaso

    L2MFIX find log 051206
    Estas son las claves de registro presentes
    **********************************************************************************
    Winlogon/notify:
    Editor del Registro de Windows Versión 5.00

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
    "Asynchronous"=dword:00000000
    "Impersonate"=dword:00000000
    "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
    6c,00,00,00
    "Logoff"="ChainWlxLogoffEvent"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
    "Asynchronous"=dword:00000000
    "Impersonate"=dword:00000000
    "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
    6c,00,6c,00,00,00
    "Logoff"="CryptnetWlxLogoffEvent"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
    "DLLName"="cscdll.dll"
    "Logon"="WinlogonLogonEvent"
    "Logoff"="WinlogonLogoffEvent"
    "ScreenSaver"="WinlogonScreenSaverEvent"
    "Startup"="WinlogonStartupEvent"
    "Shutdown"="WinlogonShutdownEvent"
    "StartShell"="WinlogonStartShellEvent"
    "Impersonate"=dword:00000000
    "Asynchronous"=dword:00000001

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
    "DLLName"="wlnotify.dll"
    "Logon"="SCardStartCertProp"
    "Logoff"="SCardStopCertProp"
    "Lock"="SCardSuspendCertProp"
    "Unlock"="SCardResumeCertProp"
    "Enabled"=dword:00000001
    "Impersonate"=dword:00000001
    "Asynchronous"=dword:00000001

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
    "Asynchronous"=dword:00000000
    "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
    6c,00,6c,00,00,00
    "Impersonate"=dword:00000000
    "StartShell"="SchedStartShell"
    "Logoff"="SchedEventLogOff"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
    "Logoff"="WLEventLogoff"
    "Impersonate"=dword:00000000
    "Asynchronous"=dword:00000001
    "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
    6c,00,6c,00,00,00

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
    "DLLName"="WlNotify.dll"
    "Lock"="SensLockEvent"
    "Logon"="SensLogonEvent"
    "Logoff"="SensLogoffEvent"
    "Safe"=dword:00000001
    "MaxWait"=dword:00000258
    "StartScreenSaver"="SensStartScreenSaverEvent"
    "StopScreenSaver"="SensStopScreenSaverEvent"
    "Startup"="SensStartupEvent"
    "Shutdown"="SensShutdownEvent"
    "StartShell"="SensStartShellEvent"
    "PostShell"="SensPostShellEvent"
    "Disconnect"="SensDisconnectEvent"
    "Reconnect"="SensReconnectEvent"
    "Unlock"="SensUnlockEvent"
    "Impersonate"=dword:00000001
    "Asynchronous"=dword:00000001

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ShellScrap]
    "Asynchronous"=dword:00000000
    "DllName"="C:\\WINDOWS\\system32\\azas0c77ef.dll"
    "Impersonate"=dword:00000000
    "Logon"="WinLogon"
    "Logoff"="Winlogoff"
    "Shutdown"="WinShutdown"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
    "Asynchronous"=dword:00000000
    "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
    6c,00,6c,00,00,00
    "Impersonate"=dword:00000000
    "Logoff"="TSEventLogoff"
    "Logon"="TSEventLogon"
    "PostShell"="TSEventPostShell"
    "Shutdown"="TSEventShutdown"
    "StartShell"="TSEventStartShell"
    "Startup"="TSEventStartup"
    "MaxWait"=dword:00000258
    "Reconnect"="TSEventReconnect"
    "Disconnect"="TSEventDisconnect"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
    "DLLName"="wlnotify.dll"
    "Logon"="RegisterTicketExpiredNotificationEvent"
    "Logoff"="UnregisterTicketExpiredNotificationEvent"
    "Impersonate"=dword:00000001
    "Asynchronous"=dword:00000001

    **********************************************************************************
    useragent:
    Editor del Registro de Windows Versión 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
    "{6EF6876E-8CCB-3784-1CE9-221E167E383C}"=""

    **********************************************************************************
    Claves de extensión de Shell:
    Editor del Registro de Windows Versión 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{00022613-0000-0000-C000-000000000046}"="Hoja de propiedades de archivo multimedia"
    "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestión de escáner ICM"
    "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Página de seguridad NTFS"
    "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Página de propiedades de OLE DocFile"
    "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensiones del entorno para el compartición"
    "{41E300E0-78B6-11ce-849B-444553540000}"="MásPack CPL Extension"
    "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de Vista Mapa del Panel de control"
    "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de Vista Pantalla del Panel de control"
    "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de Vista Panorámica del Panel de control"
    "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Página de seguridad DS"
    "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Página de compatibilidad"
    "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestor de datos dañados del entorno"
    "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extensión copia de disquete"
    "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensiones del entorno para los objetos red de Microsoft Windows"
    "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestión de pantalla ICM"
    "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestión de impresora ICM"
    "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensiones del entorno de compresión de archivos"
    "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extensión del entorno de impresora Web"
    "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Interfaz de Cuota de Disco"
    "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menú contextual de cifrado"
    "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Portapapeles"
    "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extensión ícono HyperTerminal"
    "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fuentes"
    "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Perfil ICC"
    "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Página de seguridad de impresoras"
    "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensiones del entorno para el compartición"
    "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
    "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía PKO"
    "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía Sign"
    "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Conexiones red"
    "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Conexiones red"
    "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanners y cámaras"
    "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanners y cámaras"
    "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanners y cámaras"
    "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanners y cámaras"
    "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanners y cámaras"
    "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
    "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Extensión de la página de propiedades de actualización automática"
    "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensiones del intérprete de comandos para el entorno de ejecución de scripts de Windows"
    "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Vinculación de datos de Microsoft"
    "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
    "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
    "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tareas programadas"
    "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barra de tareas y menú Inicio"
    "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Buscar"
    "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
    "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
    "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ejecutar..."
    "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
    "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Correo electrónico"
    "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fuentes"
    "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Herramientas de administración"
    "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
    "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
    "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
    "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
    "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
    "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
    "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barra de herramientas de Internet Microsoft"
    "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Estado de la descarga"
    "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Carpeta Escritorio extendida"
    "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Carpeta del shell aumentada"
    "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
    "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Banda del navegador Microsoft"
    "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Banda de búsqueda"
    "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
    "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Panel integrado de búsqueda"
    "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Búsqueda Web"
    "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitario de opciones de la estructura del Registro"
    "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Dirección"
    "{A08C11D2-A228-11d0-825B-00AA005B4383}"="Bandeja de entrada de la dirección"
    "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Entrada semi-automática de Microsoft"
    "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
    "{6756A641-DE71-11d0-831B-00AA005B4383}"="Lista de entrada semi-automática MRU"
    "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lista de entrada semi-automática personalizada MRU"
    "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accesible"
    "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barra de progreso auto-abriéndose"
    "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analizador de la barra de direcciones"
    "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lista de entrada semi-automática del historial de Microsoft"
    "{03C036F1-A186-11D0-824A-00AA005B4383}"="Lista de entrada semi-automática de la carpeta Shell de Microsoft"
    "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Contenedor de la lista de entrada semi-automática múltiple de Microsoft"
    "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menú Sitio de bandas"
    "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
    "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barra del Escritorio"
    "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
    "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Asistencia al usuario"
    "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Parámetros de la carpeta global"
    "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favoritos Band"
    "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
    "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
    "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Arquitectura del Navegador Microsoft"
    "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
    "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Servicio de Historial de Url de Microsoft"
    "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historial"
    "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Archivos temporales de Internet"
    "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Archivos temporales de Internet"
    "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
    "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Imagen de inicio de la Suite IE4"
    "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
    "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
    "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Asistente de búsqueda OC"
    "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
    "{871C5380-42A0-1069-A2EA-08002B30309D}"="Espacio de Nombres de Internet"
    "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
    "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de envío de correo"
    "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de envío de correo"
    "{88C6C381-2E85-11D0-94DE-444553540000}"="Carpeta de caché ActiveX"
    "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
    "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
    "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Carpeta Suscripción"
    "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
    "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
    "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
    "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
    "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
    "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
    "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
    "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestor de aplicaciones de entorno"
    "{0B124F8F-91F0-11D1-B8B5-006008059382}"="Numerador de aplicaciones instaladas"
    "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publicación de aplicación Darwin"
    "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
    "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
    "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
    "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestor de miniaturas - Información de resumen (DOCFILES)"
    "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniaturas HTML"
    "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
    "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Asistente Publicación de sitios Web"
    "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Comando de impresiones vía el Web"
    "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objeto Asistente de publicación Shell"
    "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Asistente Obtener una identidad Passport"
    "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Cuentas de usuarios"
    "{BD472F60-27FA-11cf-B8B4-444553540000}"="Carpeta Comprimida (zip) Manejo de Arrastre Derecho"
    "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Carpeta Comprimida (zip) Enviar a Destino"
    "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichero de cadena"
    "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Atajo de cadena"
    "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
    "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
    "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
    "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
    "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
    "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
    "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
    "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
    "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
    "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
    "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directorio Consulta UI"
    "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Propiedades de Shell para un objeto DS"
    "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directorio Objeto Find"
    "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directorio Start/Search Find"
    "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directorio Propiedad UI"
    "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directorio Menu Contextual Verbos"
    "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
    "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
    "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Propiedades"
    "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Archivos Fuera de Conexión Menú"
    "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Opciones Carpeta Archivos Fuera de Conexión"
    "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Carpeta Archivos Fuera de Conexión"
    "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Hoja de propiedades de personaje Microsoft Agent"
    "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
    "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
    "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="Manejador de Iconos MMC"
    "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB visualizador de archivos"
    "{32714800-2E5F-11d0-8B85-00AA0044F941}"="De &personas..."
    "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Manejador del menú Contextual del Reproductor de Windows Media Reproducir como Lista de Reproducción"
    "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Manejador del menú Contextual del Reproductor de Windows Media Grabar CD de Audio"
    "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Manejador del menú Contextual de Agregar a la Lista de Reproducción del Reproductor de Windows Media"
    "{59850401-6664-101B-B21C-00AA004BA90B}"="Microsoft Office Binder Unbind"
    "{A0752120-6D75-D111-B5B1-0800095A2318}"="Extensiones de Shell de HandyBits EasyCrypto"
    "{BE7FC451-2B79-42E6-8408-3F28D7447790}"=""
    "{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}"=""
    "{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}"=""
    "{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}"=""
    "{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}"=""
    "{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}"=""
    "{59EE1164-21F9-4916-BF4B-4BF5E20379C0}"=""
    "{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}"=""
    "{A152C159-37D3-4080-94FE-9D697715D876}"=""

    **********************************************************************************
    Los archivos encontrados no son todos archivos dañinos:

    C:\WINDOWS\SYSTEM32\
    aysnt.dll Sáb 14 Oct 2006 11:50:26 ..S.R 236 646 231,10 K
    azas0c~1.dll Mié 18 Oct 2006 13:53:06 ..S.R 236 934 231,38 K
    cucfg32.dll Vie 13 Oct 2006 17:58:56 ..S.R 234 167 228,68 K
    dnr401~1.dll Mié 18 Oct 2006 14:00:06 ..S.R 233 493 228,02 K
    dwdlgs.dll Jue 12 Oct 2006 22:23:02 ..S.R 236 191 230,65 K
    e6020g~1.dll Sáb 14 Oct 2006 11:22:52 ..S.R 235 721 230,20 K
    fpro03~1.dll Dom 15 Oct 2006 11:07:12 ..S.R 235 467 229,95 K
    h0n0la~1.dll Sáb 14 Oct 2006 13:52:28 ..S.R 234 037 228,55 K
    iwv6mon.dll Jue 12 Oct 2006 14:36:06 ..S.R 234 251 228,76 K
    ixseng.dll Sáb 14 Oct 2006 11:46:22 ..S.R 235 721 230,20 K
    jivart.dll Mié 18 Oct 2006 14:00:06 ..S.R 236 934 231,38 K
    jt8s07~1.dll Mié 18 Oct 2006 13:56:06 ..S.R 235 846 230,32 K
    k4440e~1.dll Dom 15 Oct 2006 12:00:04 ..S.R 235 518 229,99 K
    k8pmli~1.dll Mar 17 Oct 2006 20:12:52 ..S.R 236 252 230,71 K
    l26o0c~1.dll Dom 15 Oct 2006 11:00:30 ..S.R 235 436 229,92 K
    mlrating.dll Mar 17 Oct 2006 20:15:18 ..S.R 235 074 229,56 K
    mpwmdm.dll Mié 11 Oct 2006 19:18:16 ..S.R 235 747 230,22 K

    17 elementos encontrados: 17 archivos (17 H/S), 0 directorios.
    Total del tamaño de los archivos: 4 003 435 bytes 3,82 M
    Localizar archivos .tmp:

    C:\WINDOWS\SYSTEM32\
    guard~1.tmp Sáb 14 Oct 2006 19:14:36 ..... 235 752 230,23 K

    1 elemento encontrado: 1 archivo, 0 directorios.
    Total del tamaño de los archivos: 235 752 bytes 230,23 K
    **********************************************************************************
    Listado del directorio de archivos del sistema:
    El volumen en el lector C se llama HDD
    El número de serie del volumen es 18CF-1E3A

    Directorio de C:\WINDOWS\System32

    18/10/2006 14:00 236ÿ934 jIvart.dll
    18/10/2006 14:00 233ÿ493 dnr4019qe.dll
    18/10/2006 13:56 235ÿ846 jt8s07l7e.dll
    18/10/2006 13:53 236ÿ934 azas0c77ef.dll
    17/10/2006 20:15 235ÿ074 mlrating.dll
    17/10/2006 20:12 236ÿ252 k8pmli7118.dll
    15/10/2006 12:00 235ÿ518 k4440ehqeh4e0.dll
    15/10/2006 11:07 235ÿ467 fpro0393e.dll
    15/10/2006 11:00 235ÿ436 l26o0cj3efo.dll
    14/10/2006 13:52 234ÿ037 h0n0la5m1d.dll
    14/10/2006 11:50 236ÿ646 aysnt.dll
    14/10/2006 11:46 235ÿ721 ixseng.dll
    14/10/2006 11:22 235ÿ721 e6020gdoe60c0.dll
    13/10/2006 17:58 234ÿ167 cucfg32.dll
    12/10/2006 22:23 236ÿ191 dwdlgs.dll
    12/10/2006 14:36 234ÿ251 iwv6mon.dll
    11/10/2006 19:35 <REP> dllcache
    11/10/2006 19:18 235ÿ747 mpwmdm.dll
    10/10/2006 21:38 75ÿ264 lscas.exe
    10/10/2006 20:00 <REP> Microsoft
    18 archivos 4ÿ078ÿ699 bytes
    2 R‚p(s) 34ÿ329ÿ030ÿ656 bytes libres

    a+

    gdf
    0
  11. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Re,

    Ahora reinicia l2mfix.bat
    y elige la opción 2
    Te pedirá que presiones una tecla para reiniciar
    Pulsa cualquier tecla y deja que el PC se reinicie
    El bloc de notas se abrirá, copia y pega el contenido aquí

    ¡Hasta luego!
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      hola,
      el bloc de notas no se abrió automáticamente, pero había en el escritorio un archivo log.txt

      L2mfix 051206
      Creando cuenta.
      El comando se completó correctamente.

      Añadiendo privilegios administrativos.
      Comprobando la cuenta de L2MFix (0=no 1=sí):
      1
      Otorgando SeDebugPrivilege a L2MFIX ... exitoso
      Comprobando la cuenta de L2MFix (0=no 1=sí):
      0
      Comprimendo archivos para envío:
      advertencia de zip: nombre no encontrado: dlls\*.*

      error de zip: ¡Nada que hacer! (backup.zip)
      actualizando: backregs/notibac.reg (164 bytes de seguridad) (desinflado 87%)

      Rq: en el escritorio han aparecido los archivos
      echo.reg
      cleanup.bat
      y la carpeta backup.zip

      a+

      gdf
      0
  12. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    recuerda lm2fix opción 1 y envía el informe, por favor

    ¡hasta luego!
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      saludos, aquí está el informe correspondiente

      L2MFIX encontrar registro 051206
      Estas son las claves del registro presentes
      **********************************************************************************
      Winlogon/notify:
      Editor del Registro de Windows Versión 5.00

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
      "Asynchronous"=dword:00000000
      "Impersonate"=dword:00000000
      "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
      6c,00,00,00
      "Logoff"="ChainWlxLogoffEvent"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
      "Asynchronous"=dword:00000000
      "Impersonate"=dword:00000000
      "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
      6c,00,6c,00,00,00
      "Logoff"="CryptnetWlxLogoffEvent"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
      "DLLName"="cscdll.dll"
      "Logon"="WinlogonLogonEvent"
      "Logoff"="WinlogonLogoffEvent"
      "ScreenSaver"="WinlogonScreenSaverEvent"
      "Startup"="WinlogonStartupEvent"
      "Shutdown"="WinlogonShutdownEvent"
      "StartShell"="WinlogonStartShellEvent"
      "Impersonate"=dword:00000000
      "Asynchronous"=dword:00000001

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Installer]
      "Asynchronous"=dword:00000000
      "DllName"="C:\\WINDOWS\\system32\\c600lgdm160a.dll"
      "Impersonate"=dword:00000000
      "Logon"="WinLogon"
      "Logoff"="WinLogoff"
      "Shutdown"="WinShutdown"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
      "DLLName"="wlnotify.dll"
      "Logon"="SCardStartCertProp"
      "Logoff"="SCardStopCertProp"
      "Lock"="SCardSuspendCertProp"
      "Unlock"="SCardResumeCertProp"
      "Enabled"=dword:00000001
      "Impersonate"=dword:00000001
      "Asynchronous"=dword:00000001

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
      "Asynchronous"=dword:00000000
      "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
      6c,00,6c,00,00,00
      "Impersonate"=dword:00000000
      "StartShell"="SchedStartShell"
      "Logoff"="SchedEventLogOff"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
      "Logoff"="WLEventLogoff"
      "Impersonate"=dword:00000000
      "Asynchronous"=dword:00000001
      "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,\
      6c,00,6c,00,00,00

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
      "DLLName"="WlNotify.dll"
      "Lock"="SensLockEvent"
      "Logon"="SensLogonEvent"
      "Logoff"="SensLogoffEvent"
      "Safe"=dword:00000001
      "MaxWait"=dword:00000258
      "StartScreenSaver"="SensStartScreenSaverEvent"
      "StopScreenSaver"="SensStopScreenSaverEvent"
      "Startup"="SensStartupEvent"
      "Shutdown"="SensShutdownEvent"
      "StartShell"="SensStartShellEvent"
      "PostShell"="SensPostShellEvent"
      "Disconnect"="SensDisconnectEvent"
      "Reconnect"="SensReconnectEvent"
      "Unlock"="SensUnlockEvent"
      "Impersonate"=dword:00000001
      "Asynchronous"=dword:00000001

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
      "Asynchronous"=dword:00000000
      "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
      6c,00,6c,00,00,00
      "Impersonate"=dword:00000000
      "Logoff"="TSEventLogoff"
      "Logon"="TSEventLogon"
      "PostShell"="TSEventPostShell"
      "Shutdown"="TSEventShutdown"
      "StartShell"="TSEventStartShell"
      "Startup"="TSEventStartup"
      "MaxWait"=dword:00000258
      "Reconnect"="TSEventReconnect"
      "Disconnect"="TSEventDisconnect"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
      "DLLName"="wlnotify.dll"
      "Logon"="RegisterTicketExpiredNotificationEvent"
      "Logoff"="UnregisterTicketExpiredNotificationEvent"
      "Impersonate"=dword:00000001
      "Asynchronous"=dword:00000001

      **********************************************************************************
      useragent:
      Editor del Registro de Windows Versión 5.00

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
      "{6EF6876E-8CCB-3784-1CE9-221E167E383C}"=""

      **********************************************************************************
      Clave de Extensión de Shell:
      Editor del Registro de Windows Versión 5.00

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
      "{00022613-0000-0000-C000-000000000046}"="Hoja de propiedades del archivo multimedia"
      "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestión de escáner ICM"
      "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Página de seguridad NTFS"
      "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Página de propiedades de OLE DocFile"
      "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensiones del entorno para el compartir"
      "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
      "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de tarjeta del Panel de control"
      "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de pantalla del Panel de control"
      "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización panorámica del Panel de control"
      "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Página de seguridad DS"
      "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Página de compatibilidad"
      "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestor de datos dañados del entorno"
      "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extensión copia de disquete"
      "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensiones del entorno para los objetos red de Microsoft Windows"
      "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestión de pantalla ICM"
      "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestión de impresora ICM"
      "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensiones del entorno de compresión de archivos"
      "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extensión del entorno de impresora Web"
      "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Interfaz de Cuota de Disco"
      "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menú contextual de cifrado"
      "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Portapapeles"
      "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extensión ícono HyperTerminal"
      "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fuentes"
      "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Perfil ICC"
      "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Página de seguridad de las impresoras"
      "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensiones del entorno para el compartir"
      "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Extensión de Problema de Visualización CPL"
      "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía PKO"
      "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía Sign"
      "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Conexiones red"
      "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Conexiones red"
      "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs y dispositivos de fotos"
      "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs y dispositivos de fotos"
      "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs y dispositivos de fotos"
      "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs y dispositivos de fotos"
      "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs y dispositivos de fotos"
      "{F0152790-D56E-4445-850E-4F3117DB740C}"="Extensión de Sesiones Remotas CPL"
      "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Extensión de la página de propiedades de actualización automática"
      "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensiones del intérprete de comandos para el entorno de ejecución de scripts de Windows"
      "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Vinculación de datos Microsoft"
      "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Gestor de Íconos de Carpeta de Tareas"
      "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Extensión de Carpeta de Tareas Shell"
      "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planific‚es"
      "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
      "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
      "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
      "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
      "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
      "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
      "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
      "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fuentes"
      "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
      "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
      "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
      "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
      "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
      "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
      "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
      "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
      "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="État du téléchargement"
      "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau étendu"
      "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier del shell augmenté"
      "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
      "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande del navegador Microsoft"
      "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
      "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
      "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet intégré de recherche"
      "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
      "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence del Registre"
      "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
      "{A08C11D2-A228-11d0-825B-00AA005B4383}"="Boîte d'entrée de l'adresse"
      "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
      "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
      "{6756A641-DE71-11d0-831B-00AA005B4383}"="Lista de saisie semi-automatique MRU"
      "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lista de saisie semi-automatique personalizada MRU"
      "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accesible"
      "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barra de progreso auto-abrible"
      "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analizador de la barra de direcciones"
      "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lista de saisie semi-automatique del historial Microsoft"
      "{03C036F1-A186-11D0-824A-00AA005B4383}"="Lista de saisie semi-automatique del dossier Shell Microsoft"
      "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Contenedor de la lista de saisie semi-automatique multiple Microsoft"
      "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menú Site de bandes"
      "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
      "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barra del Escritorio"
      "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
      "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Asistencia usuario"
      "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Parámetros del dossier global"
      "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Banda de Favoritos"
      "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
      "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
      "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
      "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
      "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
      "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
      "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Fichiers Temporaires d'Internet"
      "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Fichiers Temporaires d'Internet"
      "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
      "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de démarrage de la Suite IE4"
      "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
      "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
      "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
      "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
      "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
      "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
      "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de Sendmail"
      "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de Sendmail"
      "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
      "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
      "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
      "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
      "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
      "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
      "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
      "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
      "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
      "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
      "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
      "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestor de aplicaciones de entorno"
      "{0B124F8F-91F0-11D1-B8B5-006008059382}"="Numerador de aplicaciones instaladas"
      "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publicación de aplicación Darwin"
      "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
      "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
      "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
      "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de résumé (DOCFILES)"
      "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
      "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
      "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
      "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
      "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
      "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identité Passport"
      "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Cuentas de usuarios"
      "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
      "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
      "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
      "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
      "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
      "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
      "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
      "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
      "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
      "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
      "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
      "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
      "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
      "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
      "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
      "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
      "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
      "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
      "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
      "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
      "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
      "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
      "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
      "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
      "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
      "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
      "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
      "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
      "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
      "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
      "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
      "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
      "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
      "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
      "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
      "{59850401-6664-101B-B21C-00AA004BA90B}"="Microsoft Office Binder Unbind"
      "{A0752120-6D75-D111-B5B1-0800095A2318}"="HandyBits EasyCrypto Shell Extensions"
      "{BE7FC451-2B79-42E6-8408-3F28D7447790}"=""
      "{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}"=""
      "{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}"=""
      "{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}"=""
      "{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}"=""
      "{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}"=""
      "{59EE1164-21F9-4916-BF4B-4BF5E20379C0}"=""
      "{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}"=""
      "{A152C159-37D3-4080-94FE-9D697715D876}"=""

      **********************************************************************************
      Los archivos encontrados no son todos archivos maliciosos:

      C:\WINDOWS\SYSTEM32\
      aysnt.dll Sáb 14 Oct 2006 11:50:26 ..S.R 236 646 231,10 K
      aza40e~1.dll Mié 18 Oct 2006 21:50:26 ..S.R 234 994 229,48 K
      c600lg~1.dll Mié 18 Oct 2006 21:55:38 ..S.R 235 240 229,73 K
      cucfg32.dll Vie 13 Oct 2006 17:58:56 ..S.R 234 167 228,68 K
      dwdlgs.dll Jue 12 Oct 2006 22:23:02 ..S.R 236 191 230,65 K
      e6020g~1.dll Sáb 14 Oct 2006 11:22:52 ..S.R 235 721 230,20 K
      fpro03~1.dll Dom 15 Oct 2006 11:07:12 ..S.R 235 467 229,95 K
      h0n0la~1.dll Sáb 14 Oct 2006 13:52:28 ..S.R 234 037 228,55 K
      iogutil.dll Mié 18 Oct 2006 21:53:10 ..S.R 234 234 228,74 K
      iwv6mon.dll Jue 12 Oct 2006 14:36:06 ..S.R 234 251 228,76 K
      ixseng.dll Sáb 14 Oct 2006 11:46:22 ..S.R 235 721 230,20 K
      jt8s07~1.dll Mié 18 Oct 2006 13:56:06 ..S.R 235 846 230,32 K
      k4440e~1.dll Dom 15 Oct 2006 12:00:04 ..S.R 235 518 229,99 K
      k8pmli~1.dll Mar 17 Oct 2006 20:12:52 ..S.R 236 252 230,71 K
      l26o0c~1.dll Dom 15 Oct 2006 11:00:30 ..S.R 235 436 229,92 K
      lvnu09~1.dll Mié 18 Oct 2006 21:53:10 ..S.R 235 193 229,68 K
      maastmib.dll Mié 18 Oct 2006 21:42:30 ..S.R 233 493 228,02 K
      mlrating.dll Mar 17 Oct 2006 20:15:18 ..S.R 235 074 229,56 K
      mpwmdm.dll Mié 11 Oct 2006 19:18:16 ..S.R 235 747 230,22 K
      mv60l9~1.dll Mié 18 Oct 2006 22:04:38 ..S.R 234 234 228,74 K
      pbnmap.dll Mié 18 Oct 2006 21:55:38 ..S.R 234 234 228,74 K
      solwid.dll Mié 18 Oct 2006 21:50:26 ..S.R 234 234 228,74 K
      uabmon.dll Jue 19 Oct 2006 19:00:12 ..S.R 235 240 229,73 K

      23 elementos encontrados: 23 archivos (23 H/S), 0 directorios.
      Total de tamaños de archivo: 5 407 170 bytes 5,16 M
      Localizar archivos .tmp:

      C:\WINDOWS\SYSTEM32\
      guard~1.tmp Sáb 14 Oct 2006 19:14:36 ..... 235 752 230,23 K

      1 elemento encontrado: 1 archivo, 0 directorios.
      Total de tamaños de archivo: 235 752 bytes 230,23 K
      **********************************************************************************
      Listado de directorios de archivos del sistema:
      El volumen en el disco C se llama HDD
      El número de serie del volumen es 18CF-1E3A

      Directorio de C:\WINDOWS\System32

      19/10/2006 19:00 235ÿ240 uabmon.dll
      18/10/2006 22:04 234ÿ234 mv60l9jm1.dll
      18/10/2006 21:55 234ÿ234 pBnmap.dll
      18/10/2006 21:55 235ÿ240 c600lgdm160a.dll
      18/10/2006 21:53 234ÿ234 iogutil.dll
      18/10/2006 21:53 235ÿ193 lvnu0959e.dll
      18/10/2006 21:50 234ÿ234 solwid.dll
      18/10/2006 21:50 234ÿ994 aza40ehqeh4e0.dll
      18/10/2006 21:42 233ÿ493 maastmib.dll
      18/10/2006 13:56 235ÿ846 jt8s07l7e.dll
      17/10/2006 20:15 235ÿ074 mlrating.dll
      17/10/2006 20:12 236ÿ252 k8pmli7118.dll
      15/10/2006 12:00 235ÿ518 k4440ehqeh4e0.dll
      15/10/2006 11:07 235ÿ467 fpro0393e.dll
      15/10/2006 11:00 235ÿ436 l26o0cj3efo.dll
      14/10/2006 13:52 234ÿ037 h0n0la5m1d.dll
      14/10/2006 11:50 236ÿ646 aysnt.dll
      14/10/2006 11:46 235ÿ721 ixseng.dll
      14/10/2006 11:22 235ÿ721 e6020gdoe60c0.dll
      13/10/2006 17:58 234ÿ167 cucfg32.dll
      12/10/2006 22:23 236ÿ191 dwdlgs.dll
      12/10/2006 14:36 234ÿ251 iwv6mon.dll
      11/10/2006 19:35 <REP> dllcache
      11/10/2006 19:18 235ÿ747 mpwmdm.dll
      10/10/2006 21:38 75ÿ264 lscas.exe
      10/10/2006 20:00 <REP> Microsoft
      24 archivos 5ÿ482ÿ434 bytes
      2 Reps 34ÿ325ÿ823ÿ488 bytes libres

      a+

      gdf
      0
  13. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    Descarga: Pocket Killbox aquí
    http://www.downloads.subratam.org/KillBox.exe

    :: Demo de uso (gracias a Balltrap34 por esta realización) ::
    http://pageperso.aol.fr/balltrap34/killbox.htm

    Utiliza el método del bloc de notas (ver video)
    Aquí está la lista:

    C:\WINDOWS\System32\uabmon.dll
    C:\WINDOWS\System32\mv60l9jm1.dll
    C:\WINDOWS\System32\pBnmap.dll
    C:\WINDOWS\System32\c600lgdm160a.dll
    C:\WINDOWS\System32\iogutil.dll
    C:\WINDOWS\System32\lvnu0959e.dll
    C:\WINDOWS\System32\solwid.dll
    C:\WINDOWS\System32\aza40ehqeh4e0.dll
    C:\WINDOWS\System32\maastmib.dll
    C:\WINDOWS\System32\jt8s07l7e.dll
    C:\WINDOWS\System32\mlrating.dll
    C:\WINDOWS\System32\k8pmli7118.dll
    C:\WINDOWS\System32\k4440ehqeh4e0.dll
    C:\WINDOWS\System32\fpro0393e.dll
    C:\WINDOWS\System32\l26o0cj3efo.dll
    C:\WINDOWS\System32\h0n0la5m1d.dll
    C:\WINDOWS\System32\aysnt.dll
    C:\WINDOWS\System32\ixseng.dll
    C:\WINDOWS\System32\e6020gdoe60c0.dll
    C:\WINDOWS\System32\cucfg32.dll
    C:\WINDOWS\System32\dwdlgs.dll
    C:\WINDOWS\System32\iwv6mon.dll
    C:\WINDOWS\System32\mpwmdm.dll
    C:\WINDOWS\System32\lscas.exe

    Reinicia y ejecuta un lm2fix opción 1.

    a+
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      saludos

      aquí está lo que me pediste

      L2MFIX find log 051206
      Estas son las claves del registro presentes
      **********************************************************************************
      Winlogon/notify:
      Versión del Editor del Registro de Windows 5.00

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
      "Asynchronous"=dword:00000000
      "Impersonate"=dword:00000000
      "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
      6c,00,00,00
      "Logoff"="ChainWlxLogoffEvent"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
      "Asynchronous"=dword:00000000
      "Impersonate"=dword:00000000
      "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
      6c,00,6c,00,00,00
      "Logoff"="CryptnetWlxLogoffEvent"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
      "DLLName"="cscdll.dll"
      "Logon"="WinlogonLogonEvent"
      "Logoff"="WinlogonLogoffEvent"
      "ScreenSaver"="WinlogonScreenSaverEvent"
      "Startup"="WinlogonStartupEvent"
      "Shutdown"="WinlogonShutdownEvent"
      "StartShell"="WinlogonStartShellEvent"
      "Impersonate"=dword:00000000
      "Asynchronous"=dword:00000001

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
      "DLLName"="wlnotify.dll"
      "Logon"="SCardStartCertProp"
      "Logoff"="SCardStopCertProp"
      "Lock"="SCardSuspendCertProp"
      "Unlock"="SCardResumeCertProp"
      "Enabled"=dword:00000001
      "Impersonate"=dword:00000001
      "Asynchronous"=dword:00000001

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
      "Asynchronous"=dword:00000000
      "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
      6c,00,6c,00,00,00
      "Impersonate"=dword:00000000
      "StartShell"="SchedStartShell"
      "Logoff"="SchedEventLogOff"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
      "Logoff"="WLEventLogoff"
      "Impersonate"=dword:00000000
      "Asynchronous"=dword:00000001
      "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
      6c,00,6c,00,00,00

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
      "DLLName"="WlNotify.dll"
      "Lock"="SensLockEvent"
      "Logon"="SensLogonEvent"
      "Logoff"="SensLogoffEvent"
      "Safe"=dword:00000001
      "MaxWait"=dword:00000258
      "StartScreenSaver"="SensStartScreenSaverEvent"
      "StopScreenSaver"="SensStopScreenSaverEvent"
      "Startup"="SensStartupEvent"
      "Shutdown"="SensShutdownEvent"
      "StartShell"="SensStartShellEvent"
      "PostShell"="SensPostShellEvent"
      "Disconnect"="SensDisconnectEvent"
      "Reconnect"="SensReconnectEvent"
      "Unlock"="SensUnlockEvent"
      "Impersonate"=dword:00000001
      "Asynchronous"=dword:00000001

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
      "Asynchronous"=dword:00000000
      "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
      6c,00,6c,00,00,00
      "Impersonate"=dword:00000000
      "Logoff"="TSEventLogoff"
      "Logon"="TSEventLogon"
      "PostShell"="TSEventPostShell"
      "Shutdown"="TSEventShutdown"
      "StartShell"="TSEventStartShell"
      "Startup"="TSEventStartup"
      "MaxWait"=dword:00000258
      "Reconnect"="TSEventReconnect"
      "Disconnect"="TSEventDisconnect"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\URL]
      "Asynchronous"=dword:00000000
      "DllName"="C:\\WINDOWS\\system32\\jtr8079ue.dll"
      "Impersonate"=dword:00000000
      "Logon"="WinLogon"
      "Logoff"="WinLogoff"
      "Shutdown"="WinShutdown"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
      "DLLName"="wlnotify.dll"
      "Logon"="RegisterTicketExpiredNotificationEvent"
      "Logoff"="UnregisterTicketExpiredNotificationEvent"
      "Impersonate"=dword:00000001
      "Asynchronous"=dword:00000001

      **********************************************************************************
      useragent:
      Versión del Editor del Registro de Windows 5.00

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
      "{6EF6876E-8CCB-3784-1CE9-221E167E383C}"=""

      **********************************************************************************
      Clave de Extensión del Shell:
      Versión del Editor del Registro de Windows 5.00

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
      "{00022613-0000-0000-C000-000000000046}"="Hoja de propiedades del archivo multimedia"
      "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestión de escáner ICM"
      "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Página de seguridad NTFS"
      "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Página de propiedades de OLE DocFile"
      "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensiones del entorno para el uso compartido"
      "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
      "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de la tarjeta del Panel de control"
      "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de la pantalla del Panel de control"
      "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de Panorama del Panel de control"
      "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Página de seguridad DS"
      "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Página de compatibilidad"
      "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestor de datos dañados del entorno"
      "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extensión de copia de disquete"
      "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensiones del entorno para los objetos de red de Microsoft Windows"
      "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestión de pantalla ICM"
      "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestión de impresora ICM"
      "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensiones del entorno de compresión de archivos"
      "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extensión del entorno de impresora Web"
      "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Interfaz de cuotas del disco"
      "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menú contextual de cifrado"
      "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Portapapeles"
      "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extensión de icono HyperTerminal"
      "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fuentes"
      "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Perfil ICC"
      "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Página de seguridad de impresoras"
      "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensiones del entorno para el uso compartido"
      "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
      "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía PKO"
      "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía Sign"
      "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Conexiones de red"
      "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Conexiones de red"
      "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanners y cámaras"
      "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanners y cámaras"
      "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanners y cámaras"
      "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanners y cámaras"
      "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanners y cámaras"
      "{F0152790-D56E-4445-850E-4F3117DB740C}"="Extensión CPL de sesiones remotas"
      "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Extensión de la página de propiedades de actualización automática"
      "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensiones del intérprete de comandos para el entorno de ejecución de scripts de Windows"
      "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Enlace de datos de Microsoft"
      "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
      "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
      "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tareas programadas"
      "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barra de tareas y menú de inicio"
      "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Buscar"
      "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
      "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
      "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ejecutar..."
      "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
      "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Correo electrónico"
      "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fuentes"
      "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Herramientas de administración"
      "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Manejador de propiedades de audio"
      "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Manejador de propiedades de video"
      "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Manejador de propiedades de Wav"
      "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Manejador de propiedades de Avi"
      "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Manejador de propiedades de Midi"
      "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Extracto de miniaturas de video"
      "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barra de herramientas de Internet Microsoft"
      "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Estado de la descarga"
      "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Carpeta de escritorio expandida"
      "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Carpeta del shell aumentada"
      "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
      "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Banda del navegador Microsoft"
      "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Banda de búsqueda"
      "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
      "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Panel integrado de búsqueda"
      "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Búsqueda web"
      "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilidad de opciones del árbol del Registro"
      "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Dirección"
      "{A08C11D2-A228-11d0-825B-00AA005B4383}"="Bandeja de entrada de la dirección"
      "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Entrada de autocompletar de Microsoft"
      "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
      "{6756A641-DE71-11d0-831B-00AA005B4383}"="Lista de entrada de autocompletar MRU"
      "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lista de entrada de autocompletar personalizada MRU"
      "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accesible"
      "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barra de progreso auto-abrible"
      "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analizador de la barra de direcciones"
      "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lista de entrada de autocompletar del historial de Microsoft"
      "{03C036F1-A186-11D0-824A-00AA005B4383}"="Lista de entrada de autocompletar de la carpeta Shell de Microsoft"
      "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Contenedor de la lista de entrada de autocompletar múltiple de Microsoft"
      "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menú del sitio de bandas"
      "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
      "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barra de escritorio del Shell"
      "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
      "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Asistencia al usuario"
      "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Parámetros de la carpeta global"
      "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Banda de Favoritos"
      "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
      "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
      "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
      "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
      "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
      "{FF393560-C2A7-11CF-BFF4-444553540000}"="Histórico"
      "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Archivos de Internet temporales"
      "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Archivos de Internet temporales"
      "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
      "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Imagen de arranque de la Suite IE4"
      "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
      "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
      "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
      "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
      "{871C5380-42A0-1069-A2EA-08002B30309D}"="Espacio de nombres de Internet"
      "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Banda del Explorador"
      "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de Sendmail"
      "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de Sendmail"
      "{88C6C381-2E85-11D0-94DE-444553540000}"="Carpeta de caché ActiveX"
      "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
      "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Gestor de suscripciones"
      "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Carpeta de Registro"
      "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
      "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
      "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
      "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
      "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
      "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
      "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="Gestor de sincronización WebCheck"
      "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestor de aplicaciones del entorno"
      "{0B124F8F-91F0-11D1-B8B5-006008059382}"="Contador de aplicaciones instaladas"
      "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publicación de aplicación Darwin"
      "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
      "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
      "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracto de miniaturas de archivo + GDI"
      "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestor de miniaturas - Información de resumen (DOCFILES)"
      "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracto de miniaturas HTML"
      "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
      "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Asistente de Publicación de sitios Web"
      "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Comando de impresiones a través de la Web"
      "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objeto Asistente de publicación Shell"
      "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Asistente Obtener una identidad Passport"
      "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Cuentas de usuarios"
      "{BD472F60-27FA-11cf-B8B4-444553540000}"="Manejador de arrastre derecho de carpeta comprimida (zipped)"
      "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Objetivo SendTo de carpeta comprimida (zipped)"
      "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Archivo de canal"
      "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Acceso directo de canal"
      "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Canal Handler Object"
      "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Canal Menú"
      "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Propiedades del canal"
      "{63da6ec0-2e98-11cf-8d82-444553540000}"="Vistas web de carpetas FTP"
      "{883373C3-BF89-11D1-BE35-080036B11A03}"="Extensión de DocProp de Microsoft"
      "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Control de edición en línea de Microsoft DocProp"
      "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Control de edición en línea de ML de Microsoft DocProp"
      "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Control de lista desplegable en línea de Microsoft DocProp"
      "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Control de calendario en línea de Microsoft DocProp"
      "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Control de tiempo en línea de Microsoft DocProp"
      "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Consulta de Directorio UI"
      "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Propiedades del Shell para un objeto DS"
      "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Buscar objeto de directorio"
      "{F020E586-5264-11d1-A532-0000F8757D7E}"="Iniciar/Búsqueda de directorio"
      "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="UI de propiedades de directorio"
      "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Verbos de menú contextual de directorio"
      "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
      "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
      "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="Propiedades de MyDocs"
      "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Menú de Archivos sin conexión"
      "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Opciones de carpeta de Archivos sin conexión"
      "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Carpeta de Archivos sin conexión"
      "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Manejador de propiedades del carácter de Microsoft Agent"
      "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
      "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
      "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="Manejador de iconos MMC"
      "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"="Visor de archivo .CAB"
      "{32714800-2E5F-11d0-8B85-00AA0044F941}"="De &personas..."
      "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Manejador de Menú de Windows Media Player Play como Playlist"
      "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Manejador de Menú de Windows Media Player Burn Audio CD"
      "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Manejador de Menú de Windows Media Player Add to Playlist"
      "{59850401-6664-101B-B21C-00AA004BA90B}"="Desvincular Microsoft Office Binder"
      "{A0752120-6D75-D111-B5B1-0800095A2318}"="Extensiones HandyBits EasyCrypto Shell"
      "{BE7FC451-2B79-42E6-8408-3F28D7447790}"=""
      "{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}"=""
      "{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}"=""
      "{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}"=""
      "{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}"=""
      "{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}"=""
      "{59EE1164-21F9-4916-BF4B-4BF5E20379C0}"=""
      "{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}"=""
      "{A152C159-37D3-4080-94FE-9D697715D876}"=""

      **********************************************************************************
      Los archivos encontrados no son todos archivos dañinos:

      C:\WINDOWS\SYSTEM32\
      aza0l9~1.dll jue 19 oct 2006 19:06:12 ..S.R 235 240 229,73 K
      cbmres.dll vie 20 oct 2006 12:59:28 ..S.R 235 396 229,88 K
      drmrtp.dll vie 20 oct 2006 13:04:24 ..S.R 236 293 230,75 K
      e6jmlg~1.dll vie 20 oct 2006 12:53:54 ..S.R 234 234 228,74 K
      fplo03~1.dll vie 20 oct 2006 13:04:24 ..S.R 236 626 231,08 K
      jtr807~1.dll vie 20 oct 2006 12:59:28 ..S.R 236 293 230,75 K
      t2r8lc~1.dll vie 20 oct 2006 12:49:52 A.... 236 126 230,59 K

      7 artículos encontrados: 7 archivos (6 H/S), 0 directorios.
      Total de tamaños de archivo: 1 650 208 bytes 1,57 M
      Localizar archivos .tmp:

      C:\WINDOWS\SYSTEM32\
      guard~1.tmp sáb 14 oct 2006 19:14:36 ..... 235 752 230,23 K

      1 artículo encontrado: 1 archivo, 0 directorios.
      Total de tamaños de archivo: 235 752 bytes 230,23 K
      **********************************************************************************
      Listado de directorios de archivos del sistema:
      El volumen en la unidad C se llama HDD
      El número de serie del volumen es 18CF-1E3A

      Directorio de C:\WINDOWS\System32

      20/10/2006 13:04 236ÿ293 drmrtp.dll
      20/10/2006 13:04 236ÿ626 fplo0333e.dll
      20/10/2006 12:59 235ÿ396 cbmres.dll
      20/10/2006 12:59 236ÿ293 jtr8079ue.dll
      20/10/2006 12:53 234ÿ234 e6jmlg1116.dll
      19/10/2006 19:06 235ÿ240 aza0l9jm1.dll
      11/10/2006 19:35 <REP> dllcache
      10/10/2006 20:00 <REP> Microsoft
      6 archivo(s) 1ÿ414ÿ082 bytes
      2 R‚p(s) 34ÿ314ÿ784ÿ768 bytes libres

      Nota:

      mozilla lanzó intempestivamente un sitio de descarga llamado Anwinantyspyware y un sitio de casino

      a+

      gdf
      0
  14. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Re,

    Ok haz lo mismo pero con esto:

    C:\WINDOWS\System32\drmrtp.dll
    C:\WINDOWS\System32\fplo0333e.dll
    C:\WINDOWS\System32\cbmres.dll
    C:\WINDOWS\System32\e6jmlg1116.dll
    C:\WINDOWS\System32\aza0l9jm1.dll
    C:\WINDOWS\System32\jtr8079ue.dll

    Luego devuelve un informe

    a+
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      saludos,

      aquí está la continuación de lo que me pediste

      L2MFIX find log 051206
      Estas son las claves del registro presentes
      **********************************************************************************
      Winlogon/notify:
      Editor del Registro de Windows Versión 5.00

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
      "Asynchronous"=dword:00000000
      "Impersonate"=dword:00000000
      "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
      6c,00,00,00
      "Logoff"="ChainWlxLogoffEvent"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
      "Asynchronous"=dword:00000000
      "Impersonate"=dword:00000000
      "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
      6c,00,6c,00,00,00
      "Logoff"="CryptnetWlxLogoffEvent"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
      "DLLName"="cscdll.dll"
      "Logon"="WinlogonLogonEvent"
      "Logoff"="WinlogonLogoffEvent"
      "ScreenSaver"="WinlogonScreenSaverEvent"
      "Startup"="WinlogonStartupEvent"
      "Shutdown"="WinlogonShutdownEvent"
      "StartShell"="WinlogonStartShellEvent"
      "Impersonate"=dword:00000000
      "Asynchronous"=dword:00000001

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RunOnceEx]
      "Asynchronous"=dword:00000000
      "DllName"="C:\\WINDOWS\\system32\\n4l80e3ueh.dll"
      "Impersonate"=dword:00000000
      "Logon"="WinLogon"
      "Logoff"="WinLogoff"
      "Shutdown"="WinShutdown"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
      "DLLName"="wlnotify.dll"
      "Logon"="SCardStartCertProp"
      "Logoff"="SCardStopCertProp"
      "Lock"="SCardSuspendCertProp"
      "Unlock"="SCardResumeCertProp"
      "Enabled"=dword:00000001
      "Impersonate"=dword:00000001
      "Asynchronous"=dword:00000001

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
      "Asynchronous"=dword:00000000
      "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
      6c,00,6c,00,00,00
      "Impersonate"=dword:00000000
      "StartShell"="SchedStartShell"
      "Logoff"="SchedEventLogOff"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
      "Logoff"="WLEventLogoff"
      "Impersonate"=dword:00000000
      "Asynchronous"=dword:00000001
      "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
      6c,00,6c,00,00,00

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
      "DLLName"="WlNotify.dll"
      "Lock"="SensLockEvent"
      "Logon"="SensLogonEvent"
      "Logoff"="SensLogoffEvent"
      "Safe"=dword:00000001
      "MaxWait"=dword:00000258
      "StartScreenSaver"="SensStartScreenSaverEvent"
      "StopScreenSaver"="SensStopScreenSaverEvent"
      "Startup"="SensStartupEvent"
      "Shutdown"="SensShutdownEvent"
      "StartShell"="SensStartShellEvent"
      "PostShell"="SensPostShellEvent"
      "Disconnect"="SensDisconnectEvent"
      "Reconnect"="SensReconnectEvent"
      "Unlock"="SensUnlockEvent"
      "Impersonate"=dword:00000001
      "Asynchronous"=dword:00000001

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
      "Asynchronous"=dword:00000000
      "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
      6c,00,6c,00,00,00
      "Impersonate"=dword:00000000
      "Logoff"="TSEventLogoff"
      "Logon"="TSEventLogon"
      "PostShell"="TSEventPostShell"
      "Shutdown"="TSEventShutdown"
      "StartShell"="TSEventStartShell"
      "Startup"="TSEventStartup"
      "MaxWait"=dword:00000258
      "Reconnect"="TSEventReconnect"
      "Disconnect"="TSEventDisconnect"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
      "DLLName"="wlnotify.dll"
      "Logon"="RegisterTicketExpiredNotificationEvent"
      "Logoff"="UnregisterTicketExpiredNotificationEvent"
      "Impersonate"=dword:00000001
      "Asynchronous"=dword:00000001

      **********************************************************************************
      useragent:
      Editor del Registro de Windows Versión 5.00

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
      "{6EF6876E-8CCB-3784-1CE9-221E167E383C}"=""

      **********************************************************************************
      Clave de extensión de shell:
      Editor del Registro de Windows Versión 5.00

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
      "{00022613-0000-0000-C000-000000000046}"="Hoja de propiedades del archivo multimedia"
      "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestión de escáner ICM"
      "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Página de seguridad NTFS"
      "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Página de propiedades de OLE DocFile"
      "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensiones del entorno para el intercambio"
      "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
      "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension de visualización de tarjetas del Panel de control"
      "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de pantalla del Panel de control"
      "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de panorama del Panel de control"
      "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Página de seguridad DS"
      "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Página de compatibilidad"
      "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestor de datos dañados del entorno"
      "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extensión de copia de disquete"
      "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensiones del entorno para objetos de red de Microsoft Windows"
      "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestión de pantalla ICM"
      "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestión de impresora ICM"
      "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensiones del entorno de compresión de archivos"
      "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extensión del entorno de impresora Web"
      "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Interfaz de cuota de disco"
      "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menú contextual de cifrado"
      "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Portapapeles"
      "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extensión de icono HyperTerminal"
      "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fuentes"
      "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Perfil ICC"
      "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Página de seguridad de impresoras"
      "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensiones del entorno para el intercambio"
      "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Extensión de solución de problemas de visualización CPL"
      "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía PKO"
      "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía Sign"
      "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Conexiones de red"
      "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Conexiones de red"
      "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="Escáneres y cámaras"
      "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="Escáneres y cámaras"
      "{905667aa-acd6-11d2-8080-00805f6596d2}"="Escáneres y cámaras"
      "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="Escáneres y cámaras"
      "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="Escáneres y cámaras"
      "{F0152790-D56E-4445-850E-4F3117DB740C}"="Extensión de sesiones remotas CPL"
      "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Extensión de la página de propiedades de actualización automática"
      "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensiones del intérprete de comandos para el entorno de ejecución de scripts de Windows"
      "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Vinculación de datos Microsoft"
      "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Gestor de iconos de carpeta de tareas"
      "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Extensión de carpeta de tareas del shell"
      "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tareas programadas"
      "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barra de tareas y menú de inicio"
      "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Buscar"
      "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
      "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
      "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ejecutar..."
      "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
      "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Correo electrónico"
      "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fuentes"
      "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Herramientas de administración"
      "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Manejador de propiedades de medios de audio"
      "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Manejador de propiedades de video"
      "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Manejador de propiedades de wav"
      "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Manejador de propiedades de avi"
      "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Manejador de propiedades midi"
      "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Extractor de miniaturas de video"
      "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barra de herramientas de Internet Microsoft"
      "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Estado de la descarga"
      "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Carpeta del escritorio extendido"
      "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Carpeta del shell aumentada"
      "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
      "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Banda del navegador Microsoft"
      "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Banda de búsqueda"
      "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
      "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Panel integrado de búsqueda"
      "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Búsqueda web"
      "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilidad de opciones de la jerarquía del Registro"
      "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="Dirección"
      "{A08C11D2-A228-11d0-825B-00AA005B4383}"="Cuadro de entrada de la dirección"
      "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Relleno automático Microsoft"
      "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
      "{6756A641-DE71-11d0-831B-00AA005B4383}"="Lista de relleno automático MRU"
      "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lista de relleno automático personalizada MRU"
      "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accesible"
      "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barra de progreso auto-abierta"
      "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analizador de la barra de direcciones"
      "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lista de relleno automático del historial de Microsoft"
      "{03C036F1-A186-11D0-824A-00AA005B4383}"="Lista de relleno automático de la carpeta Shell de Microsoft"
      "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Contenedor de la lista de relleno automático múltiple de Microsoft"
      "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menú del sitio de bandas"
      "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
      "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barra del Escritorio"
      "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
      "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Asistencia al usuario"
      "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Parámetros de la carpeta global"
      "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favoritos Band"
      "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
      "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
      "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Arquitectura del Navegador de Microsoft"
      "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
      "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Servicio de historial de URL de Microsoft"
      "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historial"
      "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Archivos temporales de Internet"
      "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Archivos temporales de Internet"
      "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Gancho de búsqueda de URL de Microsoft"
      "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Imagen de inicio de la Suite IE4"
      "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="Gancho de copia CDF"
      "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
      "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Asistente de búsqueda OC"
      "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
      "{871C5380-42A0-1069-A2EA-08002B30309D}"="Espacio de nombres de Internet"
      "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorador Band"
      "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de correo"
      "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de correo"
      "{88C6C381-2E85-11D0-94DE-444553540000}"="Carpeta de caché de ActiveX"
      "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
      "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
      "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Carpeta Inscripción"
      "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
      "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
      "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
      "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Agente de descarga de código"
      "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="Agente de conexión"
      "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
      "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
      "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestor de aplicaciones de entorno"
      "{0B124F8F-91F0-11D1-B8B5-006008059382}"="Enumerador de aplicaciones instaladas"
      "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publicación de aplicación Darwin"
      "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Verbos de imagen de Shell"
      "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Fábrica de datos de imagen de Shell"
      "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extractor de miniaturas de archivo + GDI"
      "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Manejador de miniaturas - Información de resumen (DOCFILES)"
      "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extractor de miniaturas HTML"
      "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Manejador de propiedades de imagen de Shell"
      "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Asistente de publicación de sitios web"
      "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Comando de impresiones vía Web"
      "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objeto Asistente de publicación Shell"
      "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Asistente Obtener una identidad Passport"
      "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Cuentas de usuarios"
      "{BD472F60-27FA-11cf-B8B4-444553540000}"="Gestor de carpeta comprimida (zip) Derecha Arrastre"
      "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Objetivo Enviar a Carpeta Comprimida (zip)"
      "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Archivo de canal"
      "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Acceso directo de canal"
      "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Objeto manejador de canal"
      "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Menú de canal"
      "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Propiedades del canal"
      "{63da6ec0-2e98-11cf-8d82-444553540000}"="Carpetas FTP Webview"
      "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
      "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
      "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
      "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
      "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
      "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
      "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Interfaz de consulta de directorio"
      "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Propiedades del shell para un objeto DS"
      "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Buscar objeto de directorio"
      "{F020E586-5264-11d1-A532-0000F8757D7E}"="Inicio/Búsqueda de directorio"
      "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="UI de propiedades de directorio"
      "{62AE1F9A-126A-11d0-A14B-0800361B1103}"="Verbos de menú contextual de directorio"
      "{ECF03A33-103D-11d2-854D-006008059367}"="Gancho de copia MyDocs"
      "{ECF03A32-103D-11d2-854D-006008059367}"="Objetivo de caída MyDocs"
      "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="Propiedades de MyDocs"
      "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Menú de Archivos fuera de línea"
      "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Opciones de carpeta de archivos fuera de línea"
      "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Carpeta de archivos fuera de conexión"
      "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Manejador de propiedades de personaje de Microsoft Agent"
      "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
      "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
      "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="Manejador de iconos MMC"
      "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"="Visor de archivos .CAB"
      "{32714800-2E5F-11d0-8B85-00AA0044F941}"="De personas..."
      "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Manejador de menú contextual de Windows Media Player Reproducir como Lista de reproducción"
      "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Manejador de menú contextual de grabación de CD de audio de Windows Media Player"
      "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Manejador de menú contextual Agregar a la lista de reproducción de Windows Media Player"
      "{59850401-6664-101B-B21C-00AA004BA90B}"="Desvincular de Microsoft Office Binder"
      "{A0752120-6D75-D111-B5B1-0800095A2318}"="Extensiones de Shell EasyCrypto de HandyBits"
      "{BE7FC451-2B79-42E6-8408-3F28D7447790}"=""
      "{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}"=""
      "{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}"=""
      "{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}"=""
      "{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}"=""
      "{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}"=""
      "{59EE1164-21F9-4916-BF4B-4BF5E20379C0}"=""
      "{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}"=""
      "{A152C159-37D3-4080-94FE-9D697715D876}"=""

      **********************************************************************************
      Los archivos encontrados no son todos archivos malos:

      C:\WINDOWS\SYSTEM32\
      c600lg~1.dll Lun 23 Oct 2006 21:18:26 ..S.R 234 671 229,17 K
      dlsapi.dll Lun 23 Oct 2006 21:14:36 ..S.R 233 665 228,19 K
      dnru01~1.dll Lun 23 Oct 2006 21:14:36 ..S.R 234 656 229,16 K
      h60qlg~1.dll Lun 23 Oct 2006 20:56:28 ..S.R 234 001 228,52 K
      ktr8l7~1.dll Lun 23 Oct 2006 20:50:08 ..S.R 234 196 228,71 K
      n4l80e~1.dll Lun 23 Oct 2006 21:10:28 ..S.R 233 665 228,19 K
      q668lg~1.dll Lun 23 Oct 2006 20:44:36 ..S.R 234 181 228,69 K
      r4r6le~1.dll Lun 23 Oct 2006 20:53:28 ..S.R 234 095 228,61 K
      sdnike.dll Lun 23 Oct 2006 21:18:26 ..S.R 233 665 228,19 K
      t2r8lc~1.dll Vie 20 Oct 2006 12:49:52 A.... 236 126 230,59 K

      10 artículos encontrados: 10 archivos (9 H/S), 0 directorios.
      Total de tamaños de archivos: 2 342 921 bytes 2,23 M
      Localizar archivos .tmp:

      C:\WINDOWS\SYSTEM32\
      guard~1.tmp Sáb 14 Oct 2006 19:14:36 ..... 235 752 230,23 K

      1 artículo encontrado: 1 archivo, 0 directorios.
      Total de tamaños de archivos: 235 752 bytes 230,23 K
      **********************************************************************************
      Listado de directorios de archivos del sistema:
      El volumen en unidad C se llama HDD
      El número de serie del volumen es 18CF-1E3A

      Directorio de C:\WINDOWS\System32

      23/10/2006 21:18 233ÿ665 sdnike.dll
      23/10/2006 21:18 234ÿ671 c600lgdm160a.dll
      23/10/2006 21:14 233ÿ665 dlsapi.dll
      23/10/2006 21:14 234ÿ656 dnru0199e.dll
      23/10/2006 21:10 233ÿ665 n4l80e3ueh.dll
      23/10/2006 20:56 234ÿ001 h60qlgd5160.dll
      23/10/2006 20:53 234ÿ095 r4r6le9s1h.dll
      23/10/2006 20:50 234ÿ196 ktr8l79u1.dll
      23/10/2006 20:44 234ÿ181 q668lgju16o8.dll
      11/10/2006 19:35 <REP> dllcache
      10/10/2006 20:00 <REP> Microsoft
      9 archivo(s) 2ÿ106ÿ795 bytes
      2 R‚p(s) 34ÿ308ÿ546ÿ560 bytes libres

      a+

      gdf
      0
  15. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    Por favor, imprime estas instrucciones o copiarlas en un archivo de texto, para leerlas durante esta reparación. Presta atención a las tres pequeñas notas al final, antes de comenzar.
    Descarga Look2Me-Destroyer.exe (de Atribune) en tu escritorio.
    http://www.atribune.org/ccount/click.php?id=7

    Cierra todas las ventanas activas antes de pasar al siguiente paso.
    • Haz doble clic en Look2Me-Destroyer.exe para iniciar la herramienta.
    • Marca Ejecutar este programa como una tarea
    • Aparecerá un mensaje que te dirá: "Look2Me-Destroyer se cerrará y se reabrirá en aproximadamente 10 segundos". Haz clic en ACEPTAR
    • Se reiniciará después de los 10 segundos, luego haz clic en el botón Escanear para L2M; los íconos de tu escritorio desaparecerán: es normal.
    • Cuando el escaneo termine, haz clic en el botón Eliminar L2M
    • Aparecerá un mensaje Hecho Escaneando, haz clic en ACEPTAR.
    • Aparecerá un nuevo mensaje: ¡Hecho eliminando archivos infectados! Look2Me-Destroyer ahora apagará tu computadora; haz clic en ACEPTAR.
    • Tu PC se apagará ahora.
    • Inicia tu PC normalmente.
    • Pega el informe generado, que se encuentra aquí: C:\Look2Me-Destroyer.txt, así como un nuevo informe de HijackThis! en tu próxima respuesta.
    *Si Look2Me-Destroyer no se reinicia automáticamente después de 10 segundos, reinicia e inténtalo de nuevo.

    **Si recibes un mensaje de tu firewall indicando que la herramienta intenta acceder a Internet: acepta.

    ***Si aparece un mensaje de error en tiempo de ejecución '339': descarga MSWINSCK.OCX del enlace a continuación y colócalo en la carpeta C:\Windows\System32.
    http://www.ascentive.com/support/new/images/lib/MSWINSCK.OCX

    Luego, envía un Hijack this + un LM2FIX opción 1.

    a+
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      saludos
      pude usar el programa Look2Me Destroyer sin demasiados problemas, solo tuve que reiniciar una vez porque el ordenador se había bloqueado.

      aquí están los informes:
      el informe Look2Me-Destroyer.txt estaba en el escritorio ??


      Look2Me-Destroyer V1.0.12

      Escaneando en busca de archivos infectados.....
      Escaneo comenzado el 24/10/2006 19:41:11

      ¡Infectado! C:\WINDOWS\system32\c600lgdm160a.dll
      ¡Infectado! C:\!KillBox\aysnt.dll
      ¡Infectado! C:\!KillBox\aza0l9jm1.dll
      ¡Infectado! C:\!KillBox\aza40ehqeh4e0.dll
      ¡Infectado! C:\!KillBox\cucfg32.dll
      ¡Infectado! C:\!KillBox\dwdlgs.dll
      ¡Infectado! C:\!KillBox\e6020gdoe60c0.dll
      ¡Infectado! C:\!KillBox\e6jmlg1116.dll
      ¡Infectado! C:\!KillBox\fpro0393e.dll
      ¡Infectado! C:\!KillBox\h0n0la5m1d.dll
      ¡Infectado! C:\!KillBox\iogutil.dll
      ¡Infectado! C:\!KillBox\iwv6mon.dll
      ¡Infectado! C:\!KillBox\ixseng.dll
      ¡Infectado! C:\!KillBox\jt8s07l7e.dll
      ¡Infectado! C:\!KillBox\k4440ehqeh4e0.dll
      ¡Infectado! C:\!KillBox\k8pmli7118.dll
      ¡Infectado! C:\!KillBox\l26o0cj3efo.dll
      ¡Infectado! C:\!KillBox\lvnu0959e.dll
      ¡Infectado! C:\!KillBox\maastmib.dll
      ¡Infectado! C:\!KillBox\mlrating.dll
      ¡Infectado! C:\!KillBox\mpwmdm.dll
      ¡Infectado! C:\!KillBox\solwid.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000297.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000302.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000312.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000324.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000334.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000345.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000355.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000360.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000396.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001414.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001416.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001467.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001495.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001511.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001522.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002541.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002547.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002565.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002581.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002589.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0003589.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004589.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004597.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004603.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004604.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004605.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004606.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004607.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004608.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004611.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004620.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004628.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005628.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005631.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005639.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005641.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005674.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005684.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005686.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005695.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006693.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006695.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006703.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007695.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007703.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007706.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007707.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007708.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007709.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007710.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007711.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007712.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007713.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007714.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007715.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007716.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007717.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007718.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007719.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007720.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007721.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007722.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007723.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007725.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007733.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007735.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007743.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0008742.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0009742.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011742.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011745.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011746.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011747.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011755.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012752.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012756.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012764.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0013763.dll
      ¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0014763.dll
      ¡Infectado! C:\WINDOWS\system32\c600lgdm160a.dll
      ¡Infectado! C:\WINDOWS\system32\cCpesnpn.dll
      ¡Infectado! C:\WINDOWS\system32\dnru0199e.dll
      ¡Infectado! C:\WINDOWS\system32\h60qlgd5160.dll
      ¡Infectado! C:\WINDOWS\system32\ktr8l79u1.dll
      ¡Infectado! C:\WINDOWS\system32\m2ju0c19ef.dll
      ¡Infectado! C:\WINDOWS\system32\mv8sl9l71.dll
      ¡Infectado! C:\WINDOWS\system32\n24slch71f4.dll
      ¡Infectado! C:\WINDOWS\system32\q668lgju16o8.dll
      ¡Infectado! C:\WINDOWS\system32\r4r6le9s1h.dll
      ¡Infectado! C:\WINDOWS\system32\t2r8lc9u1f.dll

      Intentando eliminar archivos infectados...

      Intentando eliminar: C:\WINDOWS\system32\c600lgdm160a.dll
      C:\WINDOWS\system32\c600lgdm160a.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\aysnt.dll
      C:\!KillBox\aysnt.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\aza0l9jm1.dll
      C:\!KillBox\aza0l9jm1.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\aza40ehqeh4e0.dll
      C:\!KillBox\aza40ehqeh4e0.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\cucfg32.dll
      C:\!KillBox\cucfg32.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\dwdlgs.dll
      C:\!KillBox\dwdlgs.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\e6020gdoe60c0.dll
      C:\!KillBox\e6020gdoe60c0.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\e6jmlg1116.dll
      C:\!KillBox\e6jmlg1116.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\fpro0393e.dll
      C:\!KillBox\fpro0393e.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\h0n0la5m1d.dll
      C:\!KillBox\h0n0la5m1d.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\iogutil.dll
      C:\!KillBox\iogutil.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\iwv6mon.dll
      C:\!KillBox\iwv6mon.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\ixseng.dll
      C:\!KillBox\ixseng.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\jt8s07l7e.dll
      C:\!KillBox\jt8s07l7e.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\k4440ehqeh4e0.dll
      C:\!KillBox\k4440ehqeh4e0.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\k8pmli7118.dll
      C:\!KillBox\k8pmli7118.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\l26o0cj3efo.dll
      C:\!KillBox\l26o0cj3efo.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\lvnu0959e.dll
      C:\!KillBox\lvnu0959e.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\maastmib.dll
      C:\!KillBox\maastmib.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\mlrating.dll
      C:\!KillBox\mlrating.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\mpwmdm.dll
      C:\!KillBox\mpwmdm.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\!KillBox\solwid.dll
      C:\!KillBox\solwid.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000297.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000297.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000302.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000302.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000312.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000312.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000324.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000324.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000334.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000334.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000345.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000345.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000355.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000355.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000360.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000360.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000396.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000396.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001414.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001414.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001416.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001416.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001467.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001467.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001495.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001495.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001511.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001511.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001522.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001522.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002541.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002541.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002547.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002547.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002565.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002565.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002581.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002581.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002589.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002589.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0003589.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0003589.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004589.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004589.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004597.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004597.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004603.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004603.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004604.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004604.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004605.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004605.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004606.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004606.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004607.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004607.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004608.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004608.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004611.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004611.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004620.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004620.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004628.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004628.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005628.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005628.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005631.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005631.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005639.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005639.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005641.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005641.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005674.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005674.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005684.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005684.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005686.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005686.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005695.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005695.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006693.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006693.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006695.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006695.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006703.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006703.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007695.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007695.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007703.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007703.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007706.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007706.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007707.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007707.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007708.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007708.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007709.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007709.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007710.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007710.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007711.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007711.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007712.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007712.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007713.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007713.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007714.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007714.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007715.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007715.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007716.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007716.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007717.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007717.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007718.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007718.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007719.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007719.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007720.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007720.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007721.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007721.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007722.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007722.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007723.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007723.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007725.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007725.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007733.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007733.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007735.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007735.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007743.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007743.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0008742.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0008742.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0009742.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0009742.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011742.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011742.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011745.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011745.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011746.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011746.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011747.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011747.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011755.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011755.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012752.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012752.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012756.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012756.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012764.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012764.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0013763.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0013763.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0014763.dll
      C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0014763.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\c600lgdm160a.dll
      C:\WINDOWS\system32\c600lgdm160a.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\cCpesnpn.dll
      C:\WINDOWS\system32\cCpesnpn.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\dnru0199e.dll
      C:\WINDOWS\system32\dnru0199e.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\h60qlgd5160.dll
      C:\WINDOWS\system32\h60qlgd5160.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\ktr8l79u1.dll
      C:\WINDOWS\system32\ktr8l79u1.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\m2ju0c19ef.dll
      C:\WINDOWS\system32\m2ju0c19ef.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\mv8sl9l71.dll
      C:\WINDOWS\system32\mv8sl9l71.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\n24slch71f4.dll
      C:\WINDOWS\system32\n24slch71f4.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\q668lgju16o8.dll
      C:\WINDOWS\system32\q668lgju16o8.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\r4r6le9s1h.dll
      C:\WINDOWS\system32\r4r6le9s1h.dll ¡Eliminado con éxito!

      Intentando eliminar: C:\WINDOWS\system32\t2r8lc9u1f.dll
      C:\WINDOWS\system32\t2r8lc9u1f.dll ¡Eliminado con éxito!

      Realizando reparaciones en el registro.

      Eliminando: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\policies

      Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{BE7FC451-2B79-42E6-8408-3F28D7447790}"
      HKCR\Clsid\{BE7FC451-2B79-42E6-8408-3F28D7447790}

      Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}"
      HKCR\Clsid\{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}

      Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}"
      HKCR\Clsid\{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}

      Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}"
      HKCR\Clsid\{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}

      Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}"
      HKCR\Clsid\{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}

      Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}"
      HKCR\Clsid\{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}

      Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{59EE1164-21F9-4916-BF4B-4BF5E20379C0}"
      HKCR\Clsid\{59EE1164-21F9-4916-BF4B-4BF5E20379C0}

      Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}"
      HKCR\Clsid\{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}

      Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{A152C159-37D3-4080-94FE-9D697715D876}"
      HKCR\Clsid\{A152C159-37D3-4080-94FE-9D697715D876}

      Restaurando certificados de Windows.

      Reemplazado el archivo hosts por el archivo hosts predeterminado de Windows


      Restaurando SeDebugPrivilege para Administradores - Éxito


      Informe Hijack This
      Archivo de registro de HijackThis v1.99.1
      Escaneo guardado a las 19:48:53, el 24/10/2006
      Plataforma: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\igfxtray.exe
      C:\WINDOWS\System32\hkcmd.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\explorer.exe
      C:\Documents and Settings\grand\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornecido por Planetis
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
      O3 - Barra de herramientas: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Barra de herramientas: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network
      0
  16. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    Está mucho mejor, por favor vuelve a poner un hijack this

    a+
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      hola

      aquí está el registro de hijack this solicitado

      Archivo de registro de HijackThis v1.99.1
      Escaneo guardado a las 19:38:30, el 26/10/2006
      Plataforma: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\igfxtray.exe
      C:\WINDOWS\System32\hkcmd.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Archivos de programa\Network Associates\TalkBack\TBMon.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\Documents and Settings\grand\Local Settings\Temp\Directorio temporal 3 para hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Título de la ventana = Microsoft Internet Explorer proporcionado por Planetis
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,Nombre de la carpeta de enlaces = Enlaces
      O3 - Barra de herramientas: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Barra de herramientas: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Archivos de programa\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
      O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
      O23 - Servicio: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Servicio: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

      pd:
      si quieres responderme, estoy disponible hasta esta noche a las 22:30
      después estaré de vacaciones y no estaré disponible hasta el 5/11 inclusive

      gracias

      hasta luego

      gdf
      0
  17. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    Eso parece bien, ¿cómo van tus problemas?
    Sin embargo, Windows no está actualizado y, por lo tanto, dejas las vulnerabilidades abiertas a los piratas y las infecciones.
    Sería bueno que descargues el Service Pack 1 o 2 (SP1 o SP2)

    ¡Hasta luego!
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      Hola,

      ¿puedes darme un enlace para descargar SP1 o SP2?

      Gracias

      Hasta luego

      gdf
      0
  18. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      Hola,

      esto es lo que veo cuando voy al enlace que me diste

      Gracias por tu interés en obtener actualizaciones de nuestro sitio.

      Para usar este sitio, debes estar ejecutando Microsoft Internet Explorer 5 o posterior.

      Para actualizar a la última versión del navegador, visita el sitio de descargas de Internet Explorer.

      Si prefieres usar otro navegador web, puedes obtener actualizaciones desde el Centro de Descargas de Microsoft o mantenerte al día con las últimas actualizaciones críticas y de seguridad utilizando Actualizaciones Automáticas. Para activar Actualizaciones Automáticas:

      1. Haz clic en Inicio y luego en Panel de Control.
      2. Dependiendo de la vista del Panel de Control que uses, Clásica o Categoría, haz una de las siguientes acciones:
      * Haz clic en Sistema y luego en la pestaña Actualizaciones Automáticas.
      * Haz clic en Rendimiento y Mantenimiento, luego en Sistema y finalmente en la pestaña Actualizaciones Automáticas.
      3. Haz clic en la opción que desees. Asegúrate de que las Actualizaciones Automáticas no estén desactivadas.


      A priori se trata de configurar las actualizaciones a través del panel de control, lo he hecho y varias actualizaciones se han realizado, ¿cómo puedo saber si todo está bien y si el paquete SP2 está instalado?

      Por otro lado, en el escritorio todavía tengo los accesos directos

      Citas en línea
      Música en línea gratis
      Viajes vacacionales baratos

      más los íconos siguientes

      carpeta backregs y dlls
      archivo echo.reg

      ¿puedes confirmarme que puedo eliminar todo esto?

      Por lo demás, a priori ya no hay conexiones intempestivas en los diferentes sitios ya mencionados.

      VIRUS SCAN detectó 4 virus durante un análisis a pedido

      un troyano A0004599.exe tipo DollarRevenue.gen que ha sido eliminado
      3 virus A0004600.exe y A004601.exe detectados como W32/Poebot.gen y A004602.exe detectado como W32/Sdbot.worm.gen.z

      todos están ubicados en la siguiente carpeta
      c:\ System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3

      ¿qué debo hacer para eliminarlos?

      ¡Hasta luego!

      gdf
      0
  19. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    mándame un hijack this, veré si el sp2 está instalado.

    Sí, puedes eliminar lo que hay en el escritorio

    Las infecciones están inactivas...

    ¤Desactiva tu restauración del sistema (solo si estás en XP):
    Clic derecho en "Equipo", luego,
    propiedades, haces clic en la pestaña "Restauración del sistema"
    marcas la casilla "Desactivar la restauración" y aplicas.

    Luego,

    ¤Reactiva tu restauración del sistema (solo si estás en XP):
    Clic derecho en "Equipo", luego,
    propiedades, haces clic en la pestaña "Restauración del sistema"
    desmarcas la casilla "Desactivar la restauración" y aplicas.

    ¡Hasta luego!
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      Hola,

      he realizado las manipulaciones solicitadas

      aquí está el informe de hijackthis
      Logfile of HijackThis v1.99.1
      Escaneo guardado a las 20:58:46, el 07/11/2006
      Plataforma: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\igfxtray.exe
      C:\WINDOWS\System32\hkcmd.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Archivos de programa comunes\Network Associates\TalkBack\TBMon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\mozilla.org\Mozilla\mozilla.exe
      C:\Documents and Settings\grand\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Planetis
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
      O3 - Barra de herramientas: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Barra de herramientas: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Archivos de programa comunes\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
      O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
      O23 - Servicio: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Servicio: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

      a+

      gdf
      0
  20. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Re

    El sp2 no está instalado, ¿lo descargaste bien?

    a+
    0
    1. gdf Mensajes publicados 22 Estado Miembro
       
      hola,

      aparentemente ahora SP2 está bien descargado

      informe de hijack

      Archivo de registro de HijackThis v1.99.1
      Escaneo guardado a las 22:56:16, el 08/11/2006
      Plataforma: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\msiexec.exe
      C:\WINDOWS\System32\igfxtray.exe
      C:\WINDOWS\System32\hkcmd.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Messenger\msmsgs.exe
      \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
      C:\Program Files\mozilla.org\Mozilla\mozilla.exe
      \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
      C:\DOCUME~1\grand\LOCALS~1\Temp\Répertoire temporaire 5 pour hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Título de la ventana = Microsoft Internet Explorer provisto por Planetis
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
      O3 - Barra de herramientas: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Ejecutar: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
      O4 - HKLM\..\Ejecutar: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
      O4 - HKLM\..\Ejecutar: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Ejecutar: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Ejecutar: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Ejecutar: [Red de Informe de Errores de Network Associates] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Ejecutar: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Ejecutar: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Ejecutar: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
      O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
      O23 - Servicio: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Servicio: Servicio Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

      creo que todo está bien

      hasta luego

      gdf
      0
  • 1
  • 2