Virus que causa el desbordamiento de memoria
Resuelto/Cerrado
gdf
Mensajes publicados
22
Estado
Miembro
-
abdou -
abdou -
Hola, necesito ayuda para resolver un problema de bloqueo debido a un desbordamiento del búfer detectado por el antivirus de la empresa 8.0
mensaje tipo: c\:windows\system32\svchost.exe:: loadlibrarya
gracias de antemano
gdf
mensaje tipo: c\:windows\system32\svchost.exe:: loadlibrarya
gracias de antemano
gdf
34 respuestas
- 1
- 2
Siguiente
-
Hola
descarga HijackThis aquí:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Descomprímelo en una carpeta destinada a tal efecto.
Por ejemplo C:\hijackthis < ¡Guárdalo bien en c:!
Demo: (Gracias a Balltrap34 por esta realización)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Ejecuta el programa y luego:
haz clic en "do a system scan and save logfile" (ver demo)
copia y pega todo el log en el foro
Demo: (Gracias a Balltrap34 por esta realización)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Buena suerte
¡Hasta luego!-
Hola régis59, he realizado la manipulación que me pediste. Aquí tienes la copia del log
Archivo de registro de HijackThis v1.99.1
Análisis guardado a las 20:05:48, el 10/10/2006
Plataforma: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\System32\msdtc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\grand\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.packardbell.fr/center
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.packardbell.fr/center
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O9 - Botón extra: Sugerencias - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (archivo faltante)
O9 - Botón extra: Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Elemento de menú 'Herramientas' extra: Mostrar &Enlaces Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O20 - Notificación de Winlogon: EFS - C:\WINDOWS\SYSTEM32\sclgntfy.dll
esperando que puedas ver algo
gracias de antemano
a+
gdf -
Tengo el mismo problema que GDF. ¿Puedes ayudarme?
Aquí están mis datos:
Logfile de HijackThis v1.99.1
Escaneo guardado a las 5:59:31 PM, el 11/11/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\PROGRA~1\EzButton\CPLDFL10.EXE
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\admin\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEPOWER] C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [CPLDFL10] C:\PROGRA~1\EzButton\CPLDFL10.EXE
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Inicio global: Microsoft Office OneNote 2003 Quick Launch.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Inicio global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Inicio global: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Elemento de menú contextual extra: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Elemento de menú 'Herramientas' extra: Consola de Java Sun - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Botón extra: Investigar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (archivo perdido)
O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (archivo perdido)
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Grupo de opciones: [INTERNACIONAL] Internacional*
O17 - HKLM\System\CCS\Services\Tcpip\..\{78A04BF5-EF63-43B7-B047-FFE85A3DC7A6}: NameServer = 85.255.115.77,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F22C040-C162-4A4A-9BD5-379843DC9874}: NameServer = 85.255.115.77,85.255.112.159
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.77 85.255.112.159
O17 - HKLM\System\CS1\Services\Tcpip\..\{78A04BF5-EF63-43B7-B047-FFE85A3DC7A6}: NameServer = 85.255.115.77,85.255.112.159
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.77 85.255.112.159
O17 - HKLM\System\CS2\Services\Tcpip\..\{78A04BF5-EF63-43B7-B047-FFE85A3DC7A6}: NameServer = 85.255.115.77,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.77 85.255.112.159
O18 - Protocolo: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocolo: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Servicio: Ati HotKey Poller - Propietario desconocido - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Servicio: CeEPwrSvc - COMPAL ELECTRONIC INC. - C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
O23 - Servicio: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Servicio: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Servicio: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Servicio: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
Logfile de Trend Micro HijackThis v2.0.2
Analyse enregistrée à 21:49:22, le 15/07/2007
Plateforme : Windows XP SP2 (WinNT 5.01.2600)
MSIE : Internet Explorer v6.00 SP2 (6.00.2900.2180)
Mode de démarrage : Normal
Processus en cours :
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\windows\system32\azvfjr.exe
C:\Program Files\McAfee\Managed VirusScan\Agent\myagttry.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\linkprd.exe
C:\DOCUME~1\abdou\LOCALS~1\Temp\winlogon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\McAfee\Managed VirusScan\Agent\HtmlDlg.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\abdou\LOCALS~1\Temp\Rar$EX16.221\HijackThis.exe
C:\WINDOWS\SoftwareDistribution\Download\8d31f6e93a03bc7a736602ed1adb9986\update\update.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM Pour Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SweetIM Pour Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [jtdyef] c:\windows\system32\jtdyef.exe jtdyef
O4 - HKLM\..\Run: [ugdccw] "C:\PROGRA~1\PCDRIV~1\UGDCcw.exe" -start
O4 - HKLM\..\Run: [ddasmjhdz] c:\windows\system32\ddasmjhdz.exe ddasmjhdz
O4 - HKLM\..\Run: [etircczx] c:\windows\system32\etircczx.exe etircczx
O4 - HKLM\..\Run: [etlzggn] c:\windows\system32\etlzggn.exe etlzggn
O4 - HKLM\..\Run: [azvfjr] c:\windows\system32\azvfjr.exe azvfjr
O4 - HKLM\..\Run: [MVS Splash] C:\Program Files\McAfee\Managed VirusScan\Agent\Splash.exe
O4 - HKLM\..\Run: [McAfee Managed Services Tray] "C:\Program Files\McAfee\Managed VirusScan\Agent\myagttry.exe"
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\linkprd.exe /res
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ssgrate.exe] C:\WINDOWS\system32\system.exe
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\abdou\LOCALS~1\Temp\winlogon.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (Utilisateur 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (Utilisateur 'Utilisateur par défaut')
O4 - Démarrage global : DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Démarrage global : Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Démarrage global : Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Démarrage global : Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Élément de menu contextuel supplémentaire : Ajouter aux Favoris Windows &Live - https://onedrive.live.com/?id=favorites
O8 - Élément de menu contextuel supplémentaire : E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Bouton supplémentaire : Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Élément de menu 'Outils' supplémentaire : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF : {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://us2-scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O17 - HKLM\Système\CCS\Services\Tcpip\..\{A8B8837E-EB2E-478C-B3BE-DC2FCBA3D219} : NameServer = 212.217.1.4 212.217.0.14
O20 - Notification Winlogon : rpcc - C:\WINDOWS\system32\rpcc.dll
O21 - SSODL : system32 - {0262E82C-2A91-47BB-8F5C-F5578F18933A} - sysprinters.dll (fichier manquant)
O23 - Service : Boonty Games - Propriétaire inconnu - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (fichier manquant)
O23 - Service : McShield - McAfee, Inc. - C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
O23 - Service : Service de protection contre les virus et les logiciels espions McAfee (myAgtSvc) - McAfee, Inc. - C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
O23 - Service : Adaptateur de carte (NETDown) - Propriétaire inconnu - C:\WINDOWS\smss.exe (fichier manquant)
--
Fin du fichier - 6876 octets
-
-
Hola
¿tienes esto en agregar/eliminar programas?
Surfairy
a+-
Hola
No tengo surfairy en agregar/eliminar programas
Sin embargo, te envío una nueva copia del registro porque en el primer envío mi antivirus (VirusScan empresa 8.0), mi navegador de internet (Mozilla) y mi conexión Ethernet no estaban en funcionamiento
Ahora estoy en configuración normal... si se puede decir así...
Nuevo registro
Logfile of HijackThis v1.99.1
Escaneo guardado a las 21:42:12, el 10/10/2006
Plataforma: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Archivos comunes\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\System32\winIogon.exe
C:\WINDOWS\System32\iexplore.exe
C:\WINDOWS\System32\algs.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\lscas.exe
c:\windows\pwr.exe
c:\nwnmff_e26.exe
c:\dfndrff_e26.exe
C:\WINDOWS\explorer.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\Documents and Settings\grand\Local Settings\Temp\Directorio temporal 3 para hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Título de ventana = Microsoft Internet Explorer proporcionado por Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,Nombre de carpeta de enlaces = Enlaces
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
O3 - Barra de herramientas: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Barra de herramientas: UCmore XP - El Acelerador de Búsqueda - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Archivos comunes\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O4 - HKLM\..\Run: [newname] c:\\nwnmff_e26.exe
O4 - HKLM\..\Run: [defender] c:\\dfndrff_e26.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O9 - Botón extra: Sugerencias - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (archivo faltante)
O9 - Botón extra: Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Elemento extra del menú 'Herramientas': Mostrar &Enlaces Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O20 - Notificación de Winlogon: Telephony - C:\WINDOWS\system32\tqemeui.dll
O23 - Servicio: Servicio de Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Servicio: Servicios de Administrador Remoto - Propietario desconocido - C:\WINDOWS\system32\lscas.exe
a+
gracias
-
-
Hola;
Descarga esto: (gracias a S!RI por este programa).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Ejecuta, haz doble clic en Smitfraudfix.cmd elige la opción 1, generará un informe
Copia/pega en el foro por favor.
¡Hasta luego!-
Hola, aquí está lo que me pediste después de ejecutar el programa
informe
SmitFraudFix v2.109
Informe realizado a las 19:41:34,48, 11/10/2006
Ejecución desde C:\Documents and Settings\grand\Mis documentos\SmitfraudFix\SmitfraudFix
Sistema operativo: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
Fix ejecutado en modo normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\drsmartload?.exe ¡PRESENTE!
C:\drsmartload??.exe ¡PRESENTE!
C:\drsmartload???.exe ¡PRESENTE!
C:\drsmartload????.exe ¡PRESENTE!
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\drsmartload2.dat ¡PRESENTE!
C:\WINDOWS\newname.dat ¡PRESENTE!
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\grand
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\grand\Datos de aplicación
»»»»»»»»»»»»»»»»»»»»»»»» Menú de inicio
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\grand\Favoritos
»»»»»»»»»»»»»»»»»»»»»»»» Escritorio
»»»»»»»»»»»»»»»»»»»»»»»» C:\Archivos de programa
»»»»»»»»»»»»»»»»»»»»»»»» Claves corruptas
»»»»»»»»»»»»»»»»»»»»»»»» Elementos del escritorio
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Atención, las claves que siguen no están necesariamente infectadas!!!
SrchSTS.exe de S!Ri
Buscar .dll de SharedTaskScheduler
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Atención, las claves que siguen no están necesariamente infectadas!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Búsqueda de infección wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
a+
gdf
-
-
Hola
Inicia en modo seguro, relanza smitfraudfix, elige la opción 2 y luego guarda el informe.
Reinicia el PC y copia y pega el informe aquí.
¡Hasta luego!-
hola
he realizado las manipulaciones que me pediste, aquí está el informe
SmitFraudFix v2.109
Informe hecho a las 14:37:05,73, 12/10/2006
Ejecutado desde C:\Documents and Settings\grand\Mis documentos\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
Corrección ejecutada en modo seguro
»»»»»»»»»»»»»»»»»»»»»»»» Antes de SmitFraudFix
!!!Atención, las claves que siguen no están necesariamente infectadas!!!
SrchSTS.exe de S!Ri
Buscar .dll de SharedTaskScheduler
»»»»»»»»»»»»»»»»»»»»»»»» Detener procesos
»»»»»»»»»»»»»»»»»»»»»»»» Fijación de Generic Renos
GenericRenosFix de S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos infectados
C:\drsmartload?.exe eliminado
C:\WINDOWS\drsmartload2.dat eliminado
C:\WINDOWS\newname.dat eliminado
»»»»»»»»»»»»»»»»»»»»»»»» Eliminación de Archivos Temporales
»»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro
Limpieza completada.
»»»»»»»»»»»»»»»»»»»»»»»» Después de SmitFraudFix
!!!Atención, las claves que siguen no están necesariamente infectadas!!!
SrchSTS.exe de S!Ri
Buscar .dll de SharedTaskScheduler
»»»»»»»»»»»»»»»»»»»»»»»» Fin
a+
gdf
-
-
Hola
reestablece un hijack this
a+-
Hola, aquí está el registro
Registro de HijackThis v1.99.1
Escaneo guardado a las 22:23:49, el 12/10/2006
Plataforma: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\lscas.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Archivos comunes\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\System32\winIogon.exe
C:\WINDOWS\System32\iexplore.exe
C:\WINDOWS\System32\algs.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\grand\Local Settings\Temp\Directorio temporal 5 para hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: UCmore XP - El Acelerador de Búsqueda - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Archivos comunes\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O9 - Botón extra: Sugerencias - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (archivo faltante)
O9 - Botón extra: Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Elemento de menú 'Herramientas' extra: Mostrar &Enlaces Relacionados - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O20 - Winlogon Notify: RunServices - C:\WINDOWS\system32\fp4403hqe.dll
O23 - Servicio: Servicio Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Servicio: Servicios de Administrador Remoto - Propietario desconocido - C:\WINDOWS\system32\lscas.exe
a+
gdf
-
-
Hola,
Método a seguir en orden...
Windows no está actualizado, por lo tanto, tu sistema está expuesto a todas las infecciones y a todos los piratas informáticos.
----------------------------------------------------------------------------
¤Descarga estos programas pero no los uses de inmediato:
1/
Spybot S&D 1.4
https://www.safer-networking.org/
Demo de uso (gracias a Balltrap34 por esta realización).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
2/
Ad-Aware SE 1.06
https://www.adaware.com/
-Una ayuda:
http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
- instala el parche en francés, lo puedes encontrar aquí:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
y un pequeño video de uso aquí:(gracias a Moe31 por esta realización).
http://pageperso.aol.fr/balltrap34/adawrevid.asf
3/ Ewido:
http://download.ewido.net/ewido-setup.exe
4/ Ccleaner :
https://www.pcastuces.com/logitheque/ccleaner.htm
----------------------------------------------------------------------------
¤Muestra todos los archivos y carpetas:
Haz clic en inicio/panel de control/herramientas/opciones de carpeta/visualización
Marca "mostrar archivos y carpetas ocultos"
Desmarca la casilla "Ocultar archivos protegidos del sistema operativo (recomendado)"
Desmarca "ocultar las extensiones de los tipos de archivo conocidos"
Luego haz "Aceptar" para validar los cambios.
¡Y aplicar!
----------------------------------------------------------------------------
¤Reinicia HijackThis, marca las casillas delante de estas líneas y luego haz clic en "fix checked":
O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (archivo faltante)
O20 - Winlogon Notify: RunServices - C:\WINDOWS\system32\fp4403hqe.dll
O23 - Servicio: Remote Administrator Services - Propietario desconocido - C:\WINDOWS\system32\lscas.exe
----------------------------------------------------------------------------
¤Arranca en modo seguro:
Para ello, pulsa la tecla F8 desde el inicio de encendido del pc sin detenerte
Se abrirá una ventana, mueve con las flechas del teclado para iniciar en modo seguro y luego presiona Enter.
Una vez en el escritorio, si no hay todos los colores y demás, ¡es normal!
(Si F8 no funciona, utiliza la tecla F5).
----------------------------------------------------------------------------
¤Busca y elimina esto:
ten cuidado solo los archivos (si están presentes).
C:\Program Files\Surfairy
C:\Program Files\TheSearchAccelerator
C:\WINDOWS\System32\winIogon.exe << con una I
C:\WINDOWS\System32\algs.exe
C:\WINDOWS\system32\lscas.exe
----------------------------------------------------------------------------
¤Detén estos servicios:
Haz clic en Inicio->Ejecutar->escribe: services.msc
Haz doble clic: Servicio: Remote Administrator Services
Configúralo en "Detenido" y "Desactivado".
----------------------------------------------------------------------------
¤ Inicia y ejecuta Ewido para un escaneo completo y copia/pega el informe en el foro.
----------------------------------------------------------------------------
¤Ejecuta Ad-Aware y elimina todo lo que encuentre + elimina las cuarentenas...
----------------------------------------------------------------------------
¤Ejecuta Spybot y corrige todo lo que encuentre + vacuna + elimina las cuarentenas...
-------------------------------------------------------------------------------------------
¤Ejecuta CCleaner.
Eliminación de archivos temporales
Ve a la sección "Opciones" ubicada en el margen izquierdo. Ve a "Avanzado" y desmarca "Eliminar únicamente archivos de la carpeta Temp de Windows, mayores de 48 horas". Luego regresa a la sección "Limpiador"
Ten cuidado de marcar todas las casillas en el margen izquierdo (Internet Explorer/Windows Explorer/Sistema/Avanzado)
• Haz clic en Analizar
• Espera el tiempo del escaneo, que puede tardar un poco si es la primera vez.
• Una vez que el escaneo esté terminado, haz clic en Ejecutar la Limpieza
Eliminación de inconsistencias del registro
• Haz clic en el ícono Errores ubicado en el margen izquierdo.
• Luego haz clic en Analizar errores
• Espera mientras CCleaner escanea tu registro.
• Una vez que el escaneo esté terminado, marca todas las entradas que haya encontrado.
• Luego puedes hacer clic en Corregir errores.
Si no estás seguro de lo que haces, puedes optar por guardar las entradas marcadas para restaurarlas más tarde
----------------------------------------------------------------------------
¤Vacía tu Papelera.
----------------------------------------------------------------------------
¤Reinicia en modo normal, reinicia Hijackthis y copia/pega un nuevo informe en el foro.
Especifica tus problemas si quedan....
Mantenme informado
A+ -
Hola
Nota: para comunicarme contigo me conecto desde un móvil
He realizado las maniobras que me pediste y he encontrado varios problemas:
no hay archivo Iscas.exe para eliminar
no puedo lanzar spyboot en modo seguro porque no podía hacer las actualizaciones, así que las hice en modo normal...
después spyboot funcionó
Escaneo de Ewido y luego informe
---------------------------------------------------------
AVG Anti-Spyware - Informe de análisis
---------------------------------------------------------
+ Creado a: 18:20:05 14/10/2006
+ Resultado del análisis:
C:\Documents and Settings\grand\Local Settings\Temporary Internet Files\Content.IE5\RYW7POQG\AppWrap[1].exe -> Adware.AdURL : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001505.exe -> Adware.AdURL : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000297.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000302.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000312.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000324.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000334.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000345.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000355.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000360.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000396.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001414.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001416.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001467.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001495.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001511.dll -> Adware.Look2Me : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001522.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\__delete_on_reboot__c_z_y_p_t_d_l_l_._d_l_l_ -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\__delete_on_reboot__g_u_a_r_d_._t_m_p_ -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\aysnt.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\cucfg32.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\dwdlgs.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\e6020gdoe60c0.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\guard.tmp_tobedeleted -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\h0n0la5m1d.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\iwv6mon.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\ixseng.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\mpwmdm.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\nkevtmsg.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\pKqsp.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\pfchdprf.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\ubrvpa.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\uhtheme.dll -> Adware.Look2Me : Ignorado.
[584] C:\WINDOWS\system32\uqandlg.dll -> Adware.Look2Me : Ignorado.
[716] C:\WINDOWS\system32\uqandlg.dll -> Adware.Look2Me : Ignorado.
C:\WINDOWS\system32\iexplore.exe -> Backdoor.Agobot.aix : Ignorado.
C:\WINDOWS\system32\hlzx.exe -> Backdoor.PoeBot.j : Ignorado.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8L2ZGPIZ\drsmartload1022a[1].exe -> Downloader.Adload.fu : Ignorado.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\D5NRWLNA\drsmartload45a[1].exe -> Downloader.Adload.fu : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000263.exe -> Downloader.Adload.fu : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000266.exe -> Downloader.Adload.fu : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001490.exe -> Downloader.Adload.fu : Ignorado.
C:\WINDOWS\dov9.exe -> Downloader.Adload.fu : Ignorado.
C:\doc.exe -> Downloader.Adload.fu : Ignorado.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8L2ZGPIZ\MTE3NDI6ODoxNgV2[1].exe -> Downloader.Agent.azc : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001492.exe -> Downloader.Agent.azc : Ignorado.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\D5NRWLNA\ac3_0010[1].exe -> Downloader.Small : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001489.exe -> Downloader.Small : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001428.exe -> Dropper.Paradrop.a : Ignorado.
:mozilla.15:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Cpvfeed : Ignorado.
:mozilla.16:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Cpvfeed : Ignorado.
:mozilla.17:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Cpvfeed : Ignorado.
:mozilla.18:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Cpvfeed : Ignorado.
:mozilla.52:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Reliablestats : Ignorado.
:mozilla.53:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Reliablestats : Ignorado.
:mozilla.54:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Reliablestats : Ignorado.
:mozilla.55:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Reliablestats : Ignorado.
:mozilla.56:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Reliablestats : Ignorado.
:mozilla.10:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
:mozilla.11:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
:mozilla.12:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
:mozilla.13:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
:mozilla.6:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
:mozilla.7:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
:mozilla.8:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
:mozilla.9:C:\Documents and Settings\grand\Application Data\Mozilla\Profiles\default\7ajw1r8i.slt\cookies.txt -> TrackingCookie.Yieldmanager : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000247.exe -> Trojan.Dialer.u : Ignorado.
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000262.exe -> Trojan.Dialer.u : Ignorado.
C:\mv.exe -> Trojan.Dialer.u : Ignorado.
Fin del informe
Paso de Ad Adware:
detección de archivos Adware.Look2Me (C\WINDOW\System32\irp2157o1.dll) y Adware.Look2Me (C\WINDOW\System32\rFsctrs.dll) imposible de eliminar. El programa me indica que serán eliminados en el próximo reinicio???
Paso de Spyboot
detección del archivo Look2Me.Topcobversing, imposible de eliminar, archivo aún activo, será eliminado en el próximo reinicio???
Paso de CCleaner: ningún problema a priori
Informe final de Hijackthis:
Logfile de HijackThis v1.99.1
Escaneo guardado a las 19:34:49, el 14/10/2006
Plataforma: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\grand\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O3 - Barra de herramientas: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Barra de herramientas: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\o4480ehueh480.dll
O23 - Servicio: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Servicio: Marco de Servicio McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
Problemas persistentes:
Inicio intempestivo de Mozilla en sitios de juegos tipo casino o en sitios de venta de antivirus...
Esta mañana se detuvo el sistema debido a un problema, mensaje siguiente:
Problema con el archivo C\WINDOW\System 32\Iass.exe error tipo 107 37 418 19
Esto es lo que puedo indicarte, buen ánimo
A+
GDF -
Hola
Reinicia ewido y al final del escaneo, elige eliminar
Luego envía el informe
¡Hasta luego!-
Hola, aquí está el informe de ewido en cuestión
---------------------------------------------------------
AVG Anti-Spyware - Informe de análisis
---------------------------------------------------------
+ Creado a: 20:44:00 17/10/2006
+ Resultado del análisis:
C:\WINDOWS\system32\__delete_on_reboot__c_z_y_p_t_d_l_l_._d_l_l_ -> Adware.Look2Me: Ninguna acción emprendida.
C:\WINDOWS\system32\__delete_on_reboot__g_u_a_r_d_._t_m_p_ -> Adware.Look2Me: Ninguna acción emprendida.
C:\WINDOWS\system32\n62ulgf9162.dll -> Adware.Look2Me: Ninguna acción emprendida.
C:\WINDOWS\system32\nkevtmsg.dll -> Adware.Look2Me: Ninguna acción emprendida.
C:\WINDOWS\system32\pKqsp.dll -> Adware.Look2Me: Ninguna acción emprendida.
C:\WINDOWS\system32\pfchdprf.dll -> Adware.Look2Me: Ninguna acción emprendida.
C:\WINDOWS\system32\ubrvpa.dll -> Adware.Look2Me: Ninguna acción emprendida.
C:\WINDOWS\system32\uhtheme.dll -> Adware.Look2Me: Ninguna acción emprendida.
Fin del informe
Nota: al encender mi computadora, tuve un error del mismo tipo que el de la vez anterior que provocó un apagado del sistema.
Durante el escaneo de ewido, tuve varios reinicios inesperados de Mozilla con conexiones a sitios de juegos, de citas, de inmobiliarias.
Me aparecieron en el escritorio 3 accesos directos seguramente hacia sitios de Internet, aquí están sus nombres:
Citas Online
Viajes Baratos
Música Online Gratis
Gracias
A+
gdf
-
-
Hola;
Descarga l2mfix.exe en http://www.downloads.subratam.org/l2mfix.exe
- Sal de Internet, del navegador y de todas las demás ventanas de aplicaciones;
- Descomprime l2mfix.exe en el escritorio;
- En la carpeta del programa, haz doble clic en l2mfix.bat;
- Selecciona OPCIÓN 1 (Run find log) y confirma con la tecla [Entrée]
¡Hasta luego! -
Hola, he utilizado el programa en cuestión, te adjunto el informe por si acaso
L2MFIX find log 051206
Estas son las claves de registro presentes
**********************************************************************************
Winlogon/notify:
Editor del Registro de Windows Versión 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ShellScrap]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\azas0c77ef.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="Winlogoff"
"Shutdown"="WinShutdown"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
**********************************************************************************
useragent:
Editor del Registro de Windows Versión 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{6EF6876E-8CCB-3784-1CE9-221E167E383C}"=""
**********************************************************************************
Claves de extensión de Shell:
Editor del Registro de Windows Versión 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Hoja de propiedades de archivo multimedia"
"{176d6597-26d3-11d1-b350-080036a75b03}"="Gestión de escáner ICM"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Página de seguridad NTFS"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Página de propiedades de OLE DocFile"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensiones del entorno para el compartición"
"{41E300E0-78B6-11ce-849B-444553540000}"="MásPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de Vista Mapa del Panel de control"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de Vista Pantalla del Panel de control"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de Vista Panorámica del Panel de control"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Página de seguridad DS"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Página de compatibilidad"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestor de datos dañados del entorno"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Extensión copia de disquete"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensiones del entorno para los objetos red de Microsoft Windows"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestión de pantalla ICM"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestión de impresora ICM"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensiones del entorno de compresión de archivos"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Extensión del entorno de impresora Web"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Interfaz de Cuota de Disco"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menú contextual de cifrado"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Portapapeles"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extensión ícono HyperTerminal"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fuentes"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Perfil ICC"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Página de seguridad de impresoras"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensiones del entorno para el compartición"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía PKO"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía Sign"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Conexiones red"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Conexiones red"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanners y cámaras"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanners y cámaras"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanners y cámaras"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanners y cámaras"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanners y cámaras"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Extensión de la página de propiedades de actualización automática"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensiones del intérprete de comandos para el entorno de ejecución de scripts de Windows"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Vinculación de datos de Microsoft"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tareas programadas"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barra de tareas y menú Inicio"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Buscar"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ejecutar..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Correo electrónico"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fuentes"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Herramientas de administración"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barra de herramientas de Internet Microsoft"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Estado de la descarga"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Carpeta Escritorio extendida"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Carpeta del shell aumentada"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Banda del navegador Microsoft"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Banda de búsqueda"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Panel integrado de búsqueda"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Búsqueda Web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitario de opciones de la estructura del Registro"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Dirección"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="Bandeja de entrada de la dirección"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Entrada semi-automática de Microsoft"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="Lista de entrada semi-automática MRU"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lista de entrada semi-automática personalizada MRU"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accesible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Barra de progreso auto-abriéndose"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analizador de la barra de direcciones"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lista de entrada semi-automática del historial de Microsoft"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Lista de entrada semi-automática de la carpeta Shell de Microsoft"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Contenedor de la lista de entrada semi-automática múltiple de Microsoft"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menú Sitio de bandas"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barra del Escritorio"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Asistencia al usuario"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Parámetros de la carpeta global"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favoritos Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Arquitectura del Navegador Microsoft"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Servicio de Historial de Url de Microsoft"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Historial"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Archivos temporales de Internet"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Archivos temporales de Internet"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Imagen de inicio de la Suite IE4"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Asistente de búsqueda OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Espacio de Nombres de Internet"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de envío de correo"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de envío de correo"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Carpeta de caché ActiveX"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Carpeta Suscripción"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestor de aplicaciones de entorno"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="Numerador de aplicaciones instaladas"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Publicación de aplicación Darwin"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestor de miniaturas - Información de resumen (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniaturas HTML"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Asistente Publicación de sitios Web"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Comando de impresiones vía el Web"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objeto Asistente de publicación Shell"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Asistente Obtener una identidad Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Cuentas de usuarios"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Carpeta Comprimida (zip) Manejo de Arrastre Derecho"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Carpeta Comprimida (zip) Enviar a Destino"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichero de cadena"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Atajo de cadena"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directorio Consulta UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Propiedades de Shell para un objeto DS"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directorio Objeto Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directorio Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directorio Propiedad UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directorio Menu Contextual Verbos"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Propiedades"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Archivos Fuera de Conexión Menú"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Opciones Carpeta Archivos Fuera de Conexión"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Carpeta Archivos Fuera de Conexión"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Hoja de propiedades de personaje Microsoft Agent"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="Manejador de Iconos MMC"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB visualizador de archivos"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="De &personas..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Manejador del menú Contextual del Reproductor de Windows Media Reproducir como Lista de Reproducción"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Manejador del menú Contextual del Reproductor de Windows Media Grabar CD de Audio"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Manejador del menú Contextual de Agregar a la Lista de Reproducción del Reproductor de Windows Media"
"{59850401-6664-101B-B21C-00AA004BA90B}"="Microsoft Office Binder Unbind"
"{A0752120-6D75-D111-B5B1-0800095A2318}"="Extensiones de Shell de HandyBits EasyCrypto"
"{BE7FC451-2B79-42E6-8408-3F28D7447790}"=""
"{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}"=""
"{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}"=""
"{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}"=""
"{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}"=""
"{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}"=""
"{59EE1164-21F9-4916-BF4B-4BF5E20379C0}"=""
"{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}"=""
"{A152C159-37D3-4080-94FE-9D697715D876}"=""
**********************************************************************************
Los archivos encontrados no son todos archivos dañinos:
C:\WINDOWS\SYSTEM32\
aysnt.dll Sáb 14 Oct 2006 11:50:26 ..S.R 236 646 231,10 K
azas0c~1.dll Mié 18 Oct 2006 13:53:06 ..S.R 236 934 231,38 K
cucfg32.dll Vie 13 Oct 2006 17:58:56 ..S.R 234 167 228,68 K
dnr401~1.dll Mié 18 Oct 2006 14:00:06 ..S.R 233 493 228,02 K
dwdlgs.dll Jue 12 Oct 2006 22:23:02 ..S.R 236 191 230,65 K
e6020g~1.dll Sáb 14 Oct 2006 11:22:52 ..S.R 235 721 230,20 K
fpro03~1.dll Dom 15 Oct 2006 11:07:12 ..S.R 235 467 229,95 K
h0n0la~1.dll Sáb 14 Oct 2006 13:52:28 ..S.R 234 037 228,55 K
iwv6mon.dll Jue 12 Oct 2006 14:36:06 ..S.R 234 251 228,76 K
ixseng.dll Sáb 14 Oct 2006 11:46:22 ..S.R 235 721 230,20 K
jivart.dll Mié 18 Oct 2006 14:00:06 ..S.R 236 934 231,38 K
jt8s07~1.dll Mié 18 Oct 2006 13:56:06 ..S.R 235 846 230,32 K
k4440e~1.dll Dom 15 Oct 2006 12:00:04 ..S.R 235 518 229,99 K
k8pmli~1.dll Mar 17 Oct 2006 20:12:52 ..S.R 236 252 230,71 K
l26o0c~1.dll Dom 15 Oct 2006 11:00:30 ..S.R 235 436 229,92 K
mlrating.dll Mar 17 Oct 2006 20:15:18 ..S.R 235 074 229,56 K
mpwmdm.dll Mié 11 Oct 2006 19:18:16 ..S.R 235 747 230,22 K
17 elementos encontrados: 17 archivos (17 H/S), 0 directorios.
Total del tamaño de los archivos: 4 003 435 bytes 3,82 M
Localizar archivos .tmp:
C:\WINDOWS\SYSTEM32\
guard~1.tmp Sáb 14 Oct 2006 19:14:36 ..... 235 752 230,23 K
1 elemento encontrado: 1 archivo, 0 directorios.
Total del tamaño de los archivos: 235 752 bytes 230,23 K
**********************************************************************************
Listado del directorio de archivos del sistema:
El volumen en el lector C se llama HDD
El número de serie del volumen es 18CF-1E3A
Directorio de C:\WINDOWS\System32
18/10/2006 14:00 236ÿ934 jIvart.dll
18/10/2006 14:00 233ÿ493 dnr4019qe.dll
18/10/2006 13:56 235ÿ846 jt8s07l7e.dll
18/10/2006 13:53 236ÿ934 azas0c77ef.dll
17/10/2006 20:15 235ÿ074 mlrating.dll
17/10/2006 20:12 236ÿ252 k8pmli7118.dll
15/10/2006 12:00 235ÿ518 k4440ehqeh4e0.dll
15/10/2006 11:07 235ÿ467 fpro0393e.dll
15/10/2006 11:00 235ÿ436 l26o0cj3efo.dll
14/10/2006 13:52 234ÿ037 h0n0la5m1d.dll
14/10/2006 11:50 236ÿ646 aysnt.dll
14/10/2006 11:46 235ÿ721 ixseng.dll
14/10/2006 11:22 235ÿ721 e6020gdoe60c0.dll
13/10/2006 17:58 234ÿ167 cucfg32.dll
12/10/2006 22:23 236ÿ191 dwdlgs.dll
12/10/2006 14:36 234ÿ251 iwv6mon.dll
11/10/2006 19:35 <REP> dllcache
11/10/2006 19:18 235ÿ747 mpwmdm.dll
10/10/2006 21:38 75ÿ264 lscas.exe
10/10/2006 20:00 <REP> Microsoft
18 archivos 4ÿ078ÿ699 bytes
2 R‚p(s) 34ÿ329ÿ030ÿ656 bytes libres
a+
gdf -
Re,
Ahora reinicia l2mfix.bat
y elige la opción 2
Te pedirá que presiones una tecla para reiniciar
Pulsa cualquier tecla y deja que el PC se reinicie
El bloc de notas se abrirá, copia y pega el contenido aquí
¡Hasta luego!-
hola,
el bloc de notas no se abrió automáticamente, pero había en el escritorio un archivo log.txt
L2mfix 051206
Creando cuenta.
El comando se completó correctamente.
Añadiendo privilegios administrativos.
Comprobando la cuenta de L2MFix (0=no 1=sí):
1
Otorgando SeDebugPrivilege a L2MFIX ... exitoso
Comprobando la cuenta de L2MFix (0=no 1=sí):
0
Comprimendo archivos para envío:
advertencia de zip: nombre no encontrado: dlls\*.*
error de zip: ¡Nada que hacer! (backup.zip)
actualizando: backregs/notibac.reg (164 bytes de seguridad) (desinflado 87%)
Rq: en el escritorio han aparecido los archivos
echo.reg
cleanup.bat
y la carpeta backup.zip
a+
gdf
-
-
Hola
recuerda lm2fix opción 1 y envía el informe, por favor
¡hasta luego!-
saludos, aquí está el informe correspondiente
L2MFIX encontrar registro 051206
Estas son las claves del registro presentes
**********************************************************************************
Winlogon/notify:
Editor del Registro de Windows Versión 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Installer]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\c600lgdm160a.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,\
6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
**********************************************************************************
useragent:
Editor del Registro de Windows Versión 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{6EF6876E-8CCB-3784-1CE9-221E167E383C}"=""
**********************************************************************************
Clave de Extensión de Shell:
Editor del Registro de Windows Versión 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Hoja de propiedades del archivo multimedia"
"{176d6597-26d3-11d1-b350-080036a75b03}"="Gestión de escáner ICM"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Página de seguridad NTFS"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Página de propiedades de OLE DocFile"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensiones del entorno para el compartir"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de tarjeta del Panel de control"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de pantalla del Panel de control"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización panorámica del Panel de control"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Página de seguridad DS"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Página de compatibilidad"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestor de datos dañados del entorno"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Extensión copia de disquete"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensiones del entorno para los objetos red de Microsoft Windows"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestión de pantalla ICM"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestión de impresora ICM"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensiones del entorno de compresión de archivos"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Extensión del entorno de impresora Web"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Interfaz de Cuota de Disco"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menú contextual de cifrado"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Portapapeles"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extensión ícono HyperTerminal"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fuentes"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Perfil ICC"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Página de seguridad de las impresoras"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensiones del entorno para el compartir"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Extensión de Problema de Visualización CPL"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía PKO"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía Sign"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Conexiones red"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Conexiones red"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs y dispositivos de fotos"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs y dispositivos de fotos"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs y dispositivos de fotos"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs y dispositivos de fotos"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs y dispositivos de fotos"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Extensión de Sesiones Remotas CPL"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Extensión de la página de propiedades de actualización automática"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensiones del intérprete de comandos para el entorno de ejecución de scripts de Windows"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Vinculación de datos Microsoft"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Gestor de Íconos de Carpeta de Tareas"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Extensión de Carpeta de Tareas Shell"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planific‚es"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fuentes"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="État du téléchargement"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau étendu"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier del shell augmenté"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande del navegador Microsoft"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet intégré de recherche"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence del Registre"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="Boîte d'entrée de l'adresse"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="Lista de saisie semi-automatique MRU"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lista de saisie semi-automatique personalizada MRU"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accesible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Barra de progreso auto-abrible"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analizador de la barra de direcciones"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lista de saisie semi-automatique del historial Microsoft"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Lista de saisie semi-automatique del dossier Shell Microsoft"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Contenedor de la lista de saisie semi-automatique multiple Microsoft"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menú Site de bandes"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barra del Escritorio"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Asistencia usuario"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Parámetros del dossier global"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Banda de Favoritos"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Fichiers Temporaires d'Internet"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Fichiers Temporaires d'Internet"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de démarrage de la Suite IE4"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de Sendmail"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de Sendmail"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestor de aplicaciones de entorno"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="Numerador de aplicaciones instaladas"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Publicación de aplicación Darwin"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de résumé (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identité Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Cuentas de usuarios"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
"{59850401-6664-101B-B21C-00AA004BA90B}"="Microsoft Office Binder Unbind"
"{A0752120-6D75-D111-B5B1-0800095A2318}"="HandyBits EasyCrypto Shell Extensions"
"{BE7FC451-2B79-42E6-8408-3F28D7447790}"=""
"{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}"=""
"{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}"=""
"{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}"=""
"{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}"=""
"{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}"=""
"{59EE1164-21F9-4916-BF4B-4BF5E20379C0}"=""
"{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}"=""
"{A152C159-37D3-4080-94FE-9D697715D876}"=""
**********************************************************************************
Los archivos encontrados no son todos archivos maliciosos:
C:\WINDOWS\SYSTEM32\
aysnt.dll Sáb 14 Oct 2006 11:50:26 ..S.R 236 646 231,10 K
aza40e~1.dll Mié 18 Oct 2006 21:50:26 ..S.R 234 994 229,48 K
c600lg~1.dll Mié 18 Oct 2006 21:55:38 ..S.R 235 240 229,73 K
cucfg32.dll Vie 13 Oct 2006 17:58:56 ..S.R 234 167 228,68 K
dwdlgs.dll Jue 12 Oct 2006 22:23:02 ..S.R 236 191 230,65 K
e6020g~1.dll Sáb 14 Oct 2006 11:22:52 ..S.R 235 721 230,20 K
fpro03~1.dll Dom 15 Oct 2006 11:07:12 ..S.R 235 467 229,95 K
h0n0la~1.dll Sáb 14 Oct 2006 13:52:28 ..S.R 234 037 228,55 K
iogutil.dll Mié 18 Oct 2006 21:53:10 ..S.R 234 234 228,74 K
iwv6mon.dll Jue 12 Oct 2006 14:36:06 ..S.R 234 251 228,76 K
ixseng.dll Sáb 14 Oct 2006 11:46:22 ..S.R 235 721 230,20 K
jt8s07~1.dll Mié 18 Oct 2006 13:56:06 ..S.R 235 846 230,32 K
k4440e~1.dll Dom 15 Oct 2006 12:00:04 ..S.R 235 518 229,99 K
k8pmli~1.dll Mar 17 Oct 2006 20:12:52 ..S.R 236 252 230,71 K
l26o0c~1.dll Dom 15 Oct 2006 11:00:30 ..S.R 235 436 229,92 K
lvnu09~1.dll Mié 18 Oct 2006 21:53:10 ..S.R 235 193 229,68 K
maastmib.dll Mié 18 Oct 2006 21:42:30 ..S.R 233 493 228,02 K
mlrating.dll Mar 17 Oct 2006 20:15:18 ..S.R 235 074 229,56 K
mpwmdm.dll Mié 11 Oct 2006 19:18:16 ..S.R 235 747 230,22 K
mv60l9~1.dll Mié 18 Oct 2006 22:04:38 ..S.R 234 234 228,74 K
pbnmap.dll Mié 18 Oct 2006 21:55:38 ..S.R 234 234 228,74 K
solwid.dll Mié 18 Oct 2006 21:50:26 ..S.R 234 234 228,74 K
uabmon.dll Jue 19 Oct 2006 19:00:12 ..S.R 235 240 229,73 K
23 elementos encontrados: 23 archivos (23 H/S), 0 directorios.
Total de tamaños de archivo: 5 407 170 bytes 5,16 M
Localizar archivos .tmp:
C:\WINDOWS\SYSTEM32\
guard~1.tmp Sáb 14 Oct 2006 19:14:36 ..... 235 752 230,23 K
1 elemento encontrado: 1 archivo, 0 directorios.
Total de tamaños de archivo: 235 752 bytes 230,23 K
**********************************************************************************
Listado de directorios de archivos del sistema:
El volumen en el disco C se llama HDD
El número de serie del volumen es 18CF-1E3A
Directorio de C:\WINDOWS\System32
19/10/2006 19:00 235ÿ240 uabmon.dll
18/10/2006 22:04 234ÿ234 mv60l9jm1.dll
18/10/2006 21:55 234ÿ234 pBnmap.dll
18/10/2006 21:55 235ÿ240 c600lgdm160a.dll
18/10/2006 21:53 234ÿ234 iogutil.dll
18/10/2006 21:53 235ÿ193 lvnu0959e.dll
18/10/2006 21:50 234ÿ234 solwid.dll
18/10/2006 21:50 234ÿ994 aza40ehqeh4e0.dll
18/10/2006 21:42 233ÿ493 maastmib.dll
18/10/2006 13:56 235ÿ846 jt8s07l7e.dll
17/10/2006 20:15 235ÿ074 mlrating.dll
17/10/2006 20:12 236ÿ252 k8pmli7118.dll
15/10/2006 12:00 235ÿ518 k4440ehqeh4e0.dll
15/10/2006 11:07 235ÿ467 fpro0393e.dll
15/10/2006 11:00 235ÿ436 l26o0cj3efo.dll
14/10/2006 13:52 234ÿ037 h0n0la5m1d.dll
14/10/2006 11:50 236ÿ646 aysnt.dll
14/10/2006 11:46 235ÿ721 ixseng.dll
14/10/2006 11:22 235ÿ721 e6020gdoe60c0.dll
13/10/2006 17:58 234ÿ167 cucfg32.dll
12/10/2006 22:23 236ÿ191 dwdlgs.dll
12/10/2006 14:36 234ÿ251 iwv6mon.dll
11/10/2006 19:35 <REP> dllcache
11/10/2006 19:18 235ÿ747 mpwmdm.dll
10/10/2006 21:38 75ÿ264 lscas.exe
10/10/2006 20:00 <REP> Microsoft
24 archivos 5ÿ482ÿ434 bytes
2 Reps 34ÿ325ÿ823ÿ488 bytes libres
a+
gdf
-
-
Hola
Descarga: Pocket Killbox aquí
http://www.downloads.subratam.org/KillBox.exe
:: Demo de uso (gracias a Balltrap34 por esta realización) ::
http://pageperso.aol.fr/balltrap34/killbox.htm
Utiliza el método del bloc de notas (ver video)
Aquí está la lista:
C:\WINDOWS\System32\uabmon.dll
C:\WINDOWS\System32\mv60l9jm1.dll
C:\WINDOWS\System32\pBnmap.dll
C:\WINDOWS\System32\c600lgdm160a.dll
C:\WINDOWS\System32\iogutil.dll
C:\WINDOWS\System32\lvnu0959e.dll
C:\WINDOWS\System32\solwid.dll
C:\WINDOWS\System32\aza40ehqeh4e0.dll
C:\WINDOWS\System32\maastmib.dll
C:\WINDOWS\System32\jt8s07l7e.dll
C:\WINDOWS\System32\mlrating.dll
C:\WINDOWS\System32\k8pmli7118.dll
C:\WINDOWS\System32\k4440ehqeh4e0.dll
C:\WINDOWS\System32\fpro0393e.dll
C:\WINDOWS\System32\l26o0cj3efo.dll
C:\WINDOWS\System32\h0n0la5m1d.dll
C:\WINDOWS\System32\aysnt.dll
C:\WINDOWS\System32\ixseng.dll
C:\WINDOWS\System32\e6020gdoe60c0.dll
C:\WINDOWS\System32\cucfg32.dll
C:\WINDOWS\System32\dwdlgs.dll
C:\WINDOWS\System32\iwv6mon.dll
C:\WINDOWS\System32\mpwmdm.dll
C:\WINDOWS\System32\lscas.exe
Reinicia y ejecuta un lm2fix opción 1.
a+-
saludos
aquí está lo que me pediste
L2MFIX find log 051206
Estas son las claves del registro presentes
**********************************************************************************
Winlogon/notify:
Versión del Editor del Registro de Windows 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\URL]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\jtr8079ue.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
**********************************************************************************
useragent:
Versión del Editor del Registro de Windows 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{6EF6876E-8CCB-3784-1CE9-221E167E383C}"=""
**********************************************************************************
Clave de Extensión del Shell:
Versión del Editor del Registro de Windows 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Hoja de propiedades del archivo multimedia"
"{176d6597-26d3-11d1-b350-080036a75b03}"="Gestión de escáner ICM"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Página de seguridad NTFS"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Página de propiedades de OLE DocFile"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensiones del entorno para el uso compartido"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de la tarjeta del Panel de control"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de la pantalla del Panel de control"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de Panorama del Panel de control"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Página de seguridad DS"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Página de compatibilidad"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestor de datos dañados del entorno"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Extensión de copia de disquete"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensiones del entorno para los objetos de red de Microsoft Windows"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestión de pantalla ICM"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestión de impresora ICM"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensiones del entorno de compresión de archivos"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Extensión del entorno de impresora Web"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Interfaz de cuotas del disco"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menú contextual de cifrado"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Portapapeles"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extensión de icono HyperTerminal"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fuentes"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Perfil ICC"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Página de seguridad de impresoras"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensiones del entorno para el uso compartido"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía PKO"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía Sign"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Conexiones de red"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Conexiones de red"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanners y cámaras"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanners y cámaras"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanners y cámaras"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanners y cámaras"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanners y cámaras"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Extensión CPL de sesiones remotas"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Extensión de la página de propiedades de actualización automática"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensiones del intérprete de comandos para el entorno de ejecución de scripts de Windows"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Enlace de datos de Microsoft"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tareas programadas"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barra de tareas y menú de inicio"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Buscar"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ejecutar..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Correo electrónico"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fuentes"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Herramientas de administración"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Manejador de propiedades de audio"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Manejador de propiedades de video"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Manejador de propiedades de Wav"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Manejador de propiedades de Avi"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Manejador de propiedades de Midi"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Extracto de miniaturas de video"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barra de herramientas de Internet Microsoft"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Estado de la descarga"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Carpeta de escritorio expandida"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Carpeta del shell aumentada"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Banda del navegador Microsoft"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Banda de búsqueda"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Panel integrado de búsqueda"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Búsqueda web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilidad de opciones del árbol del Registro"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Dirección"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="Bandeja de entrada de la dirección"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Entrada de autocompletar de Microsoft"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="Lista de entrada de autocompletar MRU"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lista de entrada de autocompletar personalizada MRU"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accesible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Barra de progreso auto-abrible"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analizador de la barra de direcciones"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lista de entrada de autocompletar del historial de Microsoft"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Lista de entrada de autocompletar de la carpeta Shell de Microsoft"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Contenedor de la lista de entrada de autocompletar múltiple de Microsoft"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menú del sitio de bandas"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barra de escritorio del Shell"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Asistencia al usuario"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Parámetros de la carpeta global"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Banda de Favoritos"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Histórico"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Archivos de Internet temporales"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Archivos de Internet temporales"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Imagen de arranque de la Suite IE4"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Espacio de nombres de Internet"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Banda del Explorador"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de Sendmail"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de Sendmail"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Carpeta de caché ActiveX"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Gestor de suscripciones"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Carpeta de Registro"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="Gestor de sincronización WebCheck"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestor de aplicaciones del entorno"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="Contador de aplicaciones instaladas"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Publicación de aplicación Darwin"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracto de miniaturas de archivo + GDI"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestor de miniaturas - Información de resumen (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracto de miniaturas HTML"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Asistente de Publicación de sitios Web"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Comando de impresiones a través de la Web"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objeto Asistente de publicación Shell"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Asistente Obtener una identidad Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Cuentas de usuarios"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Manejador de arrastre derecho de carpeta comprimida (zipped)"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Objetivo SendTo de carpeta comprimida (zipped)"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Archivo de canal"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Acceso directo de canal"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Canal Handler Object"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Canal Menú"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Propiedades del canal"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="Vistas web de carpetas FTP"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Extensión de DocProp de Microsoft"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Control de edición en línea de Microsoft DocProp"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Control de edición en línea de ML de Microsoft DocProp"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Control de lista desplegable en línea de Microsoft DocProp"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Control de calendario en línea de Microsoft DocProp"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Control de tiempo en línea de Microsoft DocProp"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Consulta de Directorio UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Propiedades del Shell para un objeto DS"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Buscar objeto de directorio"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Iniciar/Búsqueda de directorio"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="UI de propiedades de directorio"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Verbos de menú contextual de directorio"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="Propiedades de MyDocs"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Menú de Archivos sin conexión"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Opciones de carpeta de Archivos sin conexión"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Carpeta de Archivos sin conexión"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Manejador de propiedades del carácter de Microsoft Agent"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="Manejador de iconos MMC"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"="Visor de archivo .CAB"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="De &personas..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Manejador de Menú de Windows Media Player Play como Playlist"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Manejador de Menú de Windows Media Player Burn Audio CD"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Manejador de Menú de Windows Media Player Add to Playlist"
"{59850401-6664-101B-B21C-00AA004BA90B}"="Desvincular Microsoft Office Binder"
"{A0752120-6D75-D111-B5B1-0800095A2318}"="Extensiones HandyBits EasyCrypto Shell"
"{BE7FC451-2B79-42E6-8408-3F28D7447790}"=""
"{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}"=""
"{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}"=""
"{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}"=""
"{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}"=""
"{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}"=""
"{59EE1164-21F9-4916-BF4B-4BF5E20379C0}"=""
"{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}"=""
"{A152C159-37D3-4080-94FE-9D697715D876}"=""
**********************************************************************************
Los archivos encontrados no son todos archivos dañinos:
C:\WINDOWS\SYSTEM32\
aza0l9~1.dll jue 19 oct 2006 19:06:12 ..S.R 235 240 229,73 K
cbmres.dll vie 20 oct 2006 12:59:28 ..S.R 235 396 229,88 K
drmrtp.dll vie 20 oct 2006 13:04:24 ..S.R 236 293 230,75 K
e6jmlg~1.dll vie 20 oct 2006 12:53:54 ..S.R 234 234 228,74 K
fplo03~1.dll vie 20 oct 2006 13:04:24 ..S.R 236 626 231,08 K
jtr807~1.dll vie 20 oct 2006 12:59:28 ..S.R 236 293 230,75 K
t2r8lc~1.dll vie 20 oct 2006 12:49:52 A.... 236 126 230,59 K
7 artículos encontrados: 7 archivos (6 H/S), 0 directorios.
Total de tamaños de archivo: 1 650 208 bytes 1,57 M
Localizar archivos .tmp:
C:\WINDOWS\SYSTEM32\
guard~1.tmp sáb 14 oct 2006 19:14:36 ..... 235 752 230,23 K
1 artículo encontrado: 1 archivo, 0 directorios.
Total de tamaños de archivo: 235 752 bytes 230,23 K
**********************************************************************************
Listado de directorios de archivos del sistema:
El volumen en la unidad C se llama HDD
El número de serie del volumen es 18CF-1E3A
Directorio de C:\WINDOWS\System32
20/10/2006 13:04 236ÿ293 drmrtp.dll
20/10/2006 13:04 236ÿ626 fplo0333e.dll
20/10/2006 12:59 235ÿ396 cbmres.dll
20/10/2006 12:59 236ÿ293 jtr8079ue.dll
20/10/2006 12:53 234ÿ234 e6jmlg1116.dll
19/10/2006 19:06 235ÿ240 aza0l9jm1.dll
11/10/2006 19:35 <REP> dllcache
10/10/2006 20:00 <REP> Microsoft
6 archivo(s) 1ÿ414ÿ082 bytes
2 R‚p(s) 34ÿ314ÿ784ÿ768 bytes libres
Nota:
mozilla lanzó intempestivamente un sitio de descarga llamado Anwinantyspyware y un sitio de casino
a+
gdf
-
-
Re,
Ok haz lo mismo pero con esto:
C:\WINDOWS\System32\drmrtp.dll
C:\WINDOWS\System32\fplo0333e.dll
C:\WINDOWS\System32\cbmres.dll
C:\WINDOWS\System32\e6jmlg1116.dll
C:\WINDOWS\System32\aza0l9jm1.dll
C:\WINDOWS\System32\jtr8079ue.dll
Luego devuelve un informe
a+-
saludos,
aquí está la continuación de lo que me pediste
L2MFIX find log 051206
Estas son las claves del registro presentes
**********************************************************************************
Winlogon/notify:
Editor del Registro de Windows Versión 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RunOnceEx]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\n4l80e3ueh.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001
**********************************************************************************
useragent:
Editor del Registro de Windows Versión 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{6EF6876E-8CCB-3784-1CE9-221E167E383C}"=""
**********************************************************************************
Clave de extensión de shell:
Editor del Registro de Windows Versión 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Hoja de propiedades del archivo multimedia"
"{176d6597-26d3-11d1-b350-080036a75b03}"="Gestión de escáner ICM"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Página de seguridad NTFS"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Página de propiedades de OLE DocFile"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensiones del entorno para el intercambio"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension de visualización de tarjetas del Panel de control"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de pantalla del Panel de control"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extensión de visualización de panorama del Panel de control"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Página de seguridad DS"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Página de compatibilidad"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestor de datos dañados del entorno"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Extensión de copia de disquete"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensiones del entorno para objetos de red de Microsoft Windows"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestión de pantalla ICM"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestión de impresora ICM"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensiones del entorno de compresión de archivos"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Extensión del entorno de impresora Web"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Interfaz de cuota de disco"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menú contextual de cifrado"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Portapapeles"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extensión de icono HyperTerminal"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fuentes"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Perfil ICC"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Página de seguridad de impresoras"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensiones del entorno para el intercambio"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Extensión de solución de problemas de visualización CPL"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía PKO"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extensión de criptografía Sign"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Conexiones de red"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Conexiones de red"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="Escáneres y cámaras"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="Escáneres y cámaras"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="Escáneres y cámaras"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="Escáneres y cámaras"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="Escáneres y cámaras"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Extensión de sesiones remotas CPL"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Extensión de la página de propiedades de actualización automática"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensiones del intérprete de comandos para el entorno de ejecución de scripts de Windows"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Vinculación de datos Microsoft"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Gestor de iconos de carpeta de tareas"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Extensión de carpeta de tareas del shell"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tareas programadas"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barra de tareas y menú de inicio"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Buscar"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Ayuda y soporte"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ejecutar..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Correo electrónico"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fuentes"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Herramientas de administración"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Manejador de propiedades de medios de audio"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Manejador de propiedades de video"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Manejador de propiedades de wav"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Manejador de propiedades de avi"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Manejador de propiedades midi"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Extractor de miniaturas de video"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barra de herramientas de Internet Microsoft"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Estado de la descarga"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Carpeta del escritorio extendido"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Carpeta del shell aumentada"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Banda del navegador Microsoft"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Banda de búsqueda"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Panel integrado de búsqueda"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Búsqueda web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilidad de opciones de la jerarquía del Registro"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="Dirección"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="Cuadro de entrada de la dirección"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Relleno automático Microsoft"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="Lista de relleno automático MRU"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lista de relleno automático personalizada MRU"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accesible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Barra de progreso auto-abierta"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analizador de la barra de direcciones"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lista de relleno automático del historial de Microsoft"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Lista de relleno automático de la carpeta Shell de Microsoft"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Contenedor de la lista de relleno automático múltiple de Microsoft"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menú del sitio de bandas"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barra del Escritorio"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Asistencia al usuario"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Parámetros de la carpeta global"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favoritos Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Arquitectura del Navegador de Microsoft"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Servicio de historial de URL de Microsoft"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Historial"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Archivos temporales de Internet"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Archivos temporales de Internet"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Gancho de búsqueda de URL de Microsoft"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Imagen de inicio de la Suite IE4"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="Gancho de copia CDF"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Asistente de búsqueda OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Espacio de nombres de Internet"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorador Band"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de correo"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Servicio de correo"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Carpeta de caché de ActiveX"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Carpeta Inscripción"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Agente de descarga de código"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="Agente de conexión"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestor de aplicaciones de entorno"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="Enumerador de aplicaciones instaladas"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Publicación de aplicación Darwin"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Verbos de imagen de Shell"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Fábrica de datos de imagen de Shell"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extractor de miniaturas de archivo + GDI"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Manejador de miniaturas - Información de resumen (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extractor de miniaturas HTML"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Manejador de propiedades de imagen de Shell"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Asistente de publicación de sitios web"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Comando de impresiones vía Web"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objeto Asistente de publicación Shell"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Asistente Obtener una identidad Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Cuentas de usuarios"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Gestor de carpeta comprimida (zip) Derecha Arrastre"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Objetivo Enviar a Carpeta Comprimida (zip)"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Archivo de canal"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Acceso directo de canal"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Objeto manejador de canal"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Menú de canal"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Propiedades del canal"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="Carpetas FTP Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Interfaz de consulta de directorio"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Propiedades del shell para un objeto DS"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Buscar objeto de directorio"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Inicio/Búsqueda de directorio"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="UI de propiedades de directorio"
"{62AE1F9A-126A-11d0-A14B-0800361B1103}"="Verbos de menú contextual de directorio"
"{ECF03A33-103D-11d2-854D-006008059367}"="Gancho de copia MyDocs"
"{ECF03A32-103D-11d2-854D-006008059367}"="Objetivo de caída MyDocs"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="Propiedades de MyDocs"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Menú de Archivos fuera de línea"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Opciones de carpeta de archivos fuera de línea"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Carpeta de archivos fuera de conexión"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Manejador de propiedades de personaje de Microsoft Agent"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="Manejador de iconos MMC"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"="Visor de archivos .CAB"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="De personas..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Manejador de menú contextual de Windows Media Player Reproducir como Lista de reproducción"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Manejador de menú contextual de grabación de CD de audio de Windows Media Player"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Manejador de menú contextual Agregar a la lista de reproducción de Windows Media Player"
"{59850401-6664-101B-B21C-00AA004BA90B}"="Desvincular de Microsoft Office Binder"
"{A0752120-6D75-D111-B5B1-0800095A2318}"="Extensiones de Shell EasyCrypto de HandyBits"
"{BE7FC451-2B79-42E6-8408-3F28D7447790}"=""
"{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}"=""
"{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}"=""
"{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}"=""
"{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}"=""
"{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}"=""
"{59EE1164-21F9-4916-BF4B-4BF5E20379C0}"=""
"{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}"=""
"{A152C159-37D3-4080-94FE-9D697715D876}"=""
**********************************************************************************
Los archivos encontrados no son todos archivos malos:
C:\WINDOWS\SYSTEM32\
c600lg~1.dll Lun 23 Oct 2006 21:18:26 ..S.R 234 671 229,17 K
dlsapi.dll Lun 23 Oct 2006 21:14:36 ..S.R 233 665 228,19 K
dnru01~1.dll Lun 23 Oct 2006 21:14:36 ..S.R 234 656 229,16 K
h60qlg~1.dll Lun 23 Oct 2006 20:56:28 ..S.R 234 001 228,52 K
ktr8l7~1.dll Lun 23 Oct 2006 20:50:08 ..S.R 234 196 228,71 K
n4l80e~1.dll Lun 23 Oct 2006 21:10:28 ..S.R 233 665 228,19 K
q668lg~1.dll Lun 23 Oct 2006 20:44:36 ..S.R 234 181 228,69 K
r4r6le~1.dll Lun 23 Oct 2006 20:53:28 ..S.R 234 095 228,61 K
sdnike.dll Lun 23 Oct 2006 21:18:26 ..S.R 233 665 228,19 K
t2r8lc~1.dll Vie 20 Oct 2006 12:49:52 A.... 236 126 230,59 K
10 artículos encontrados: 10 archivos (9 H/S), 0 directorios.
Total de tamaños de archivos: 2 342 921 bytes 2,23 M
Localizar archivos .tmp:
C:\WINDOWS\SYSTEM32\
guard~1.tmp Sáb 14 Oct 2006 19:14:36 ..... 235 752 230,23 K
1 artículo encontrado: 1 archivo, 0 directorios.
Total de tamaños de archivos: 235 752 bytes 230,23 K
**********************************************************************************
Listado de directorios de archivos del sistema:
El volumen en unidad C se llama HDD
El número de serie del volumen es 18CF-1E3A
Directorio de C:\WINDOWS\System32
23/10/2006 21:18 233ÿ665 sdnike.dll
23/10/2006 21:18 234ÿ671 c600lgdm160a.dll
23/10/2006 21:14 233ÿ665 dlsapi.dll
23/10/2006 21:14 234ÿ656 dnru0199e.dll
23/10/2006 21:10 233ÿ665 n4l80e3ueh.dll
23/10/2006 20:56 234ÿ001 h60qlgd5160.dll
23/10/2006 20:53 234ÿ095 r4r6le9s1h.dll
23/10/2006 20:50 234ÿ196 ktr8l79u1.dll
23/10/2006 20:44 234ÿ181 q668lgju16o8.dll
11/10/2006 19:35 <REP> dllcache
10/10/2006 20:00 <REP> Microsoft
9 archivo(s) 2ÿ106ÿ795 bytes
2 R‚p(s) 34ÿ308ÿ546ÿ560 bytes libres
a+
gdf
-
-
Hola
Por favor, imprime estas instrucciones o copiarlas en un archivo de texto, para leerlas durante esta reparación. Presta atención a las tres pequeñas notas al final, antes de comenzar.
Descarga Look2Me-Destroyer.exe (de Atribune) en tu escritorio.
http://www.atribune.org/ccount/click.php?id=7
Cierra todas las ventanas activas antes de pasar al siguiente paso.
• Haz doble clic en Look2Me-Destroyer.exe para iniciar la herramienta.
• Marca Ejecutar este programa como una tarea
• Aparecerá un mensaje que te dirá: "Look2Me-Destroyer se cerrará y se reabrirá en aproximadamente 10 segundos". Haz clic en ACEPTAR
• Se reiniciará después de los 10 segundos, luego haz clic en el botón Escanear para L2M; los íconos de tu escritorio desaparecerán: es normal.
• Cuando el escaneo termine, haz clic en el botón Eliminar L2M
• Aparecerá un mensaje Hecho Escaneando, haz clic en ACEPTAR.
• Aparecerá un nuevo mensaje: ¡Hecho eliminando archivos infectados! Look2Me-Destroyer ahora apagará tu computadora; haz clic en ACEPTAR.
• Tu PC se apagará ahora.
• Inicia tu PC normalmente.
• Pega el informe generado, que se encuentra aquí: C:\Look2Me-Destroyer.txt, así como un nuevo informe de HijackThis! en tu próxima respuesta.
*Si Look2Me-Destroyer no se reinicia automáticamente después de 10 segundos, reinicia e inténtalo de nuevo.
**Si recibes un mensaje de tu firewall indicando que la herramienta intenta acceder a Internet: acepta.
***Si aparece un mensaje de error en tiempo de ejecución '339': descarga MSWINSCK.OCX del enlace a continuación y colócalo en la carpeta C:\Windows\System32.
http://www.ascentive.com/support/new/images/lib/MSWINSCK.OCX
Luego, envía un Hijack this + un LM2FIX opción 1.
a+-
saludos
pude usar el programa Look2Me Destroyer sin demasiados problemas, solo tuve que reiniciar una vez porque el ordenador se había bloqueado.
aquí están los informes:
el informe Look2Me-Destroyer.txt estaba en el escritorio ??
Look2Me-Destroyer V1.0.12
Escaneando en busca de archivos infectados.....
Escaneo comenzado el 24/10/2006 19:41:11
¡Infectado! C:\WINDOWS\system32\c600lgdm160a.dll
¡Infectado! C:\!KillBox\aysnt.dll
¡Infectado! C:\!KillBox\aza0l9jm1.dll
¡Infectado! C:\!KillBox\aza40ehqeh4e0.dll
¡Infectado! C:\!KillBox\cucfg32.dll
¡Infectado! C:\!KillBox\dwdlgs.dll
¡Infectado! C:\!KillBox\e6020gdoe60c0.dll
¡Infectado! C:\!KillBox\e6jmlg1116.dll
¡Infectado! C:\!KillBox\fpro0393e.dll
¡Infectado! C:\!KillBox\h0n0la5m1d.dll
¡Infectado! C:\!KillBox\iogutil.dll
¡Infectado! C:\!KillBox\iwv6mon.dll
¡Infectado! C:\!KillBox\ixseng.dll
¡Infectado! C:\!KillBox\jt8s07l7e.dll
¡Infectado! C:\!KillBox\k4440ehqeh4e0.dll
¡Infectado! C:\!KillBox\k8pmli7118.dll
¡Infectado! C:\!KillBox\l26o0cj3efo.dll
¡Infectado! C:\!KillBox\lvnu0959e.dll
¡Infectado! C:\!KillBox\maastmib.dll
¡Infectado! C:\!KillBox\mlrating.dll
¡Infectado! C:\!KillBox\mpwmdm.dll
¡Infectado! C:\!KillBox\solwid.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000297.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000302.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000312.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000324.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000334.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000345.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000355.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000360.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000396.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001414.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001416.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001467.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001495.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001511.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001522.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002541.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002547.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002565.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002581.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002589.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0003589.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004589.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004597.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004603.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004604.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004605.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004606.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004607.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004608.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004611.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004620.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004628.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005628.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005631.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005639.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005641.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005674.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005684.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005686.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005695.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006693.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006695.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006703.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007695.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007703.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007706.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007707.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007708.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007709.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007710.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007711.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007712.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007713.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007714.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007715.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007716.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007717.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007718.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007719.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007720.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007721.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007722.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007723.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007725.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007733.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007735.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007743.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0008742.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0009742.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011742.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011745.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011746.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011747.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011755.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012752.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012756.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012764.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0013763.dll
¡Infectado! C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0014763.dll
¡Infectado! C:\WINDOWS\system32\c600lgdm160a.dll
¡Infectado! C:\WINDOWS\system32\cCpesnpn.dll
¡Infectado! C:\WINDOWS\system32\dnru0199e.dll
¡Infectado! C:\WINDOWS\system32\h60qlgd5160.dll
¡Infectado! C:\WINDOWS\system32\ktr8l79u1.dll
¡Infectado! C:\WINDOWS\system32\m2ju0c19ef.dll
¡Infectado! C:\WINDOWS\system32\mv8sl9l71.dll
¡Infectado! C:\WINDOWS\system32\n24slch71f4.dll
¡Infectado! C:\WINDOWS\system32\q668lgju16o8.dll
¡Infectado! C:\WINDOWS\system32\r4r6le9s1h.dll
¡Infectado! C:\WINDOWS\system32\t2r8lc9u1f.dll
Intentando eliminar archivos infectados...
Intentando eliminar: C:\WINDOWS\system32\c600lgdm160a.dll
C:\WINDOWS\system32\c600lgdm160a.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\aysnt.dll
C:\!KillBox\aysnt.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\aza0l9jm1.dll
C:\!KillBox\aza0l9jm1.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\aza40ehqeh4e0.dll
C:\!KillBox\aza40ehqeh4e0.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\cucfg32.dll
C:\!KillBox\cucfg32.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\dwdlgs.dll
C:\!KillBox\dwdlgs.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\e6020gdoe60c0.dll
C:\!KillBox\e6020gdoe60c0.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\e6jmlg1116.dll
C:\!KillBox\e6jmlg1116.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\fpro0393e.dll
C:\!KillBox\fpro0393e.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\h0n0la5m1d.dll
C:\!KillBox\h0n0la5m1d.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\iogutil.dll
C:\!KillBox\iogutil.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\iwv6mon.dll
C:\!KillBox\iwv6mon.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\ixseng.dll
C:\!KillBox\ixseng.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\jt8s07l7e.dll
C:\!KillBox\jt8s07l7e.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\k4440ehqeh4e0.dll
C:\!KillBox\k4440ehqeh4e0.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\k8pmli7118.dll
C:\!KillBox\k8pmli7118.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\l26o0cj3efo.dll
C:\!KillBox\l26o0cj3efo.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\lvnu0959e.dll
C:\!KillBox\lvnu0959e.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\maastmib.dll
C:\!KillBox\maastmib.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\mlrating.dll
C:\!KillBox\mlrating.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\mpwmdm.dll
C:\!KillBox\mpwmdm.dll ¡Eliminado con éxito!
Intentando eliminar: C:\!KillBox\solwid.dll
C:\!KillBox\solwid.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000297.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000297.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000302.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000302.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000312.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000312.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000324.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000324.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000334.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000334.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000345.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000345.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000355.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000355.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000360.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000360.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000396.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0000396.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001414.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001414.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001416.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001416.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001467.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001467.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001495.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001495.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001511.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001511.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001522.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0001522.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002541.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002541.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002547.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002547.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002565.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002565.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002581.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002581.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002589.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP2\A0002589.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0003589.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0003589.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004589.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004589.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004597.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004597.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004603.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004603.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004604.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004604.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004605.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004605.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004606.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004606.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004607.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004607.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004608.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004608.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004611.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004611.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004620.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004620.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004628.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0004628.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005628.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005628.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005631.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005631.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005639.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005639.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005641.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005641.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005674.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005674.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005684.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005684.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005686.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005686.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005695.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0005695.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006693.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006693.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006695.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006695.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006703.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0006703.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007695.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007695.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007703.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007703.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007706.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007706.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007707.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007707.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007708.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007708.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007709.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007709.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007710.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007710.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007711.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007711.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007712.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007712.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007713.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007713.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007714.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007714.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007715.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007715.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007716.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007716.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007717.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007717.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007718.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007718.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007719.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007719.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007720.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007720.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007721.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007721.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007722.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007722.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007723.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007723.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007725.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007725.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007733.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007733.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007735.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007735.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007743.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0007743.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0008742.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0008742.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0009742.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0009742.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011742.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011742.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011745.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011745.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011746.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011746.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011747.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011747.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011755.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0011755.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012752.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012752.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012756.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012756.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012764.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0012764.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0013763.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0013763.dll ¡Eliminado con éxito!
Intentando eliminar: C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0014763.dll
C:\System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3\A0014763.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\c600lgdm160a.dll
C:\WINDOWS\system32\c600lgdm160a.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\cCpesnpn.dll
C:\WINDOWS\system32\cCpesnpn.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\dnru0199e.dll
C:\WINDOWS\system32\dnru0199e.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\h60qlgd5160.dll
C:\WINDOWS\system32\h60qlgd5160.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\ktr8l79u1.dll
C:\WINDOWS\system32\ktr8l79u1.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\m2ju0c19ef.dll
C:\WINDOWS\system32\m2ju0c19ef.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\mv8sl9l71.dll
C:\WINDOWS\system32\mv8sl9l71.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\n24slch71f4.dll
C:\WINDOWS\system32\n24slch71f4.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\q668lgju16o8.dll
C:\WINDOWS\system32\q668lgju16o8.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\r4r6le9s1h.dll
C:\WINDOWS\system32\r4r6le9s1h.dll ¡Eliminado con éxito!
Intentando eliminar: C:\WINDOWS\system32\t2r8lc9u1f.dll
C:\WINDOWS\system32\t2r8lc9u1f.dll ¡Eliminado con éxito!
Realizando reparaciones en el registro.
Eliminando: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\policies
Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{BE7FC451-2B79-42E6-8408-3F28D7447790}"
HKCR\Clsid\{BE7FC451-2B79-42E6-8408-3F28D7447790}
Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}"
HKCR\Clsid\{3334FE85-C609-4B41-B1C1-1E52CD79F1FC}
Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}"
HKCR\Clsid\{96E0C116-31FD-4DB6-9228-6F91ABF97CBA}
Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}"
HKCR\Clsid\{29068B4E-5D2F-4B88-B946-A272CA4A3E0E}
Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}"
HKCR\Clsid\{7A1445DC-30A9-4F8D-9B4F-E039EE2B14EC}
Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}"
HKCR\Clsid\{0F97195D-DFB2-44BB-9478-7AF687B7A2A3}
Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{59EE1164-21F9-4916-BF4B-4BF5E20379C0}"
HKCR\Clsid\{59EE1164-21F9-4916-BF4B-4BF5E20379C0}
Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}"
HKCR\Clsid\{F01C7487-C6F7-4B3B-86E0-5CFB15A600FA}
Eliminando: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{A152C159-37D3-4080-94FE-9D697715D876}"
HKCR\Clsid\{A152C159-37D3-4080-94FE-9D697715D876}
Restaurando certificados de Windows.
Reemplazado el archivo hosts por el archivo hosts predeterminado de Windows
Restaurando SeDebugPrivilege para Administradores - Éxito
Informe Hijack This
Archivo de registro de HijackThis v1.99.1
Escaneo guardado a las 19:48:53, el 24/10/2006
Plataforma: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\grand\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornecido por Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O3 - Barra de herramientas: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Barra de herramientas: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network
-
-
Hola
Está mucho mejor, por favor vuelve a poner un hijack this
a+-
hola
aquí está el registro de hijack this solicitado
Archivo de registro de HijackThis v1.99.1
Escaneo guardado a las 19:38:30, el 26/10/2006
Plataforma: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Archivos de programa\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Documents and Settings\grand\Local Settings\Temp\Directorio temporal 3 para hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Título de la ventana = Microsoft Internet Explorer proporcionado por Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,Nombre de la carpeta de enlaces = Enlaces
O3 - Barra de herramientas: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Barra de herramientas: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Archivos de programa\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O23 - Servicio: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Servicio: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
pd:
si quieres responderme, estoy disponible hasta esta noche a las 22:30
después estaré de vacaciones y no estaré disponible hasta el 5/11 inclusive
gracias
hasta luego
gdf
-
-
Hola
Eso parece bien, ¿cómo van tus problemas?
Sin embargo, Windows no está actualizado y, por lo tanto, dejas las vulnerabilidades abiertas a los piratas y las infecciones.
Sería bueno que descargues el Service Pack 1 o 2 (SP1 o SP2)
¡Hasta luego! -
-
Hola,
esto es lo que veo cuando voy al enlace que me diste
Gracias por tu interés en obtener actualizaciones de nuestro sitio.
Para usar este sitio, debes estar ejecutando Microsoft Internet Explorer 5 o posterior.
Para actualizar a la última versión del navegador, visita el sitio de descargas de Internet Explorer.
Si prefieres usar otro navegador web, puedes obtener actualizaciones desde el Centro de Descargas de Microsoft o mantenerte al día con las últimas actualizaciones críticas y de seguridad utilizando Actualizaciones Automáticas. Para activar Actualizaciones Automáticas:
1. Haz clic en Inicio y luego en Panel de Control.
2. Dependiendo de la vista del Panel de Control que uses, Clásica o Categoría, haz una de las siguientes acciones:
* Haz clic en Sistema y luego en la pestaña Actualizaciones Automáticas.
* Haz clic en Rendimiento y Mantenimiento, luego en Sistema y finalmente en la pestaña Actualizaciones Automáticas.
3. Haz clic en la opción que desees. Asegúrate de que las Actualizaciones Automáticas no estén desactivadas.
A priori se trata de configurar las actualizaciones a través del panel de control, lo he hecho y varias actualizaciones se han realizado, ¿cómo puedo saber si todo está bien y si el paquete SP2 está instalado?
Por otro lado, en el escritorio todavía tengo los accesos directos
Citas en línea
Música en línea gratis
Viajes vacacionales baratos
más los íconos siguientes
carpeta backregs y dlls
archivo echo.reg
¿puedes confirmarme que puedo eliminar todo esto?
Por lo demás, a priori ya no hay conexiones intempestivas en los diferentes sitios ya mencionados.
VIRUS SCAN detectó 4 virus durante un análisis a pedido
un troyano A0004599.exe tipo DollarRevenue.gen que ha sido eliminado
3 virus A0004600.exe y A004601.exe detectados como W32/Poebot.gen y A004602.exe detectado como W32/Sdbot.worm.gen.z
todos están ubicados en la siguiente carpeta
c:\ System Volume Information\_restore{B2E81E50-A630-4002-822C-1C120AAC30F2}\RP3
¿qué debo hacer para eliminarlos?
¡Hasta luego!
gdf
-
-
Hola
mándame un hijack this, veré si el sp2 está instalado.
Sí, puedes eliminar lo que hay en el escritorio
Las infecciones están inactivas...
¤Desactiva tu restauración del sistema (solo si estás en XP):
Clic derecho en "Equipo", luego,
propiedades, haces clic en la pestaña "Restauración del sistema"
marcas la casilla "Desactivar la restauración" y aplicas.
Luego,
¤Reactiva tu restauración del sistema (solo si estás en XP):
Clic derecho en "Equipo", luego,
propiedades, haces clic en la pestaña "Restauración del sistema"
desmarcas la casilla "Desactivar la restauración" y aplicas.
¡Hasta luego!-
Hola,
he realizado las manipulaciones solicitadas
aquí está el informe de hijackthis
Logfile of HijackThis v1.99.1
Escaneo guardado a las 20:58:46, el 07/11/2006
Plataforma: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Archivos de programa comunes\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\mozilla.org\Mozilla\mozilla.exe
C:\Documents and Settings\grand\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O3 - Barra de herramientas: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Barra de herramientas: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Archivos de programa comunes\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O23 - Servicio: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Servicio: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
a+
gdf
-
-
Re
El sp2 no está instalado, ¿lo descargaste bien?
a+-
hola,
aparentemente ahora SP2 está bien descargado
informe de hijack
Archivo de registro de HijackThis v1.99.1
Escaneo guardado a las 22:56:16, el 08/11/2006
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\Program Files\mozilla.org\Mozilla\mozilla.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\DOCUME~1\grand\LOCALS~1\Temp\Répertoire temporaire 5 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Título de la ventana = Microsoft Internet Explorer provisto por Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O3 - Barra de herramientas: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Ejecutar: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Ejecutar: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Ejecutar: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Ejecutar: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Ejecutar: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Ejecutar: [Red de Informe de Errores de Network Associates] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Ejecutar: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Ejecutar: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Ejecutar: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O23 - Servicio: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Servicio: Servicio Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Servicio: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Servicio: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
creo que todo está bien
hasta luego
gdf
-
- 1
- 2
Siguiente