Problema de virus

Hola,
Tengo un problema de virus que no puedo resolver, no puedo abrir Windows normalmente, arranca en bucle, la solución es hacer f8 en modo de depuración.
Tengo firefox y hay un problema de ventanas emergentes que se abren solas o cuando hago clic en una página en Google, por ejemplo, me redirige a otro enlace, generalmente de publicidad...
He lanzado Avast que encontró virus y Malwarebytes que también encontró, el problema persiste, sería genial que alguien me ayude, gracias...
Aquí está mi hijackthis, de hecho, hay referencias en líneas que no uso desde hace eones (emule, Carrefour, Tiscali)

Registro de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 08:48:00, el 12/12/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Modo de arranque: Normal

Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\PhotoWise\quicklnk.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\Documents and Settings\********\Mis documentos\Descargas\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
R3 - URLSearchHook: (sin nombre) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (sin archivo)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Barra de herramientas: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
O4 - S-1-5-18 Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'SYSTEM')
O4 - .DEFAULT Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'Usuario predeterminado')
O4 - Inicio: LimeWire Al Inicio.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Inicio: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
O4 - Inicio Global: hpoddt01.exe.lnk = ?
O4 - Inicio Global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Elemento extra del menú contextual: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento extra del menú contextual: Descargar todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: (sin nombre) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (sin archivo)
O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Elemento de menú 'Herramientas' extra: Configuración de Spybot - Search & Destroy - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
O15 - Zona de confianza: http://*.emule-france.com
O15 - Zona de confianza: http://fr.justin.tv
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Entorno de ejecución de Java 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control de VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer = 194.2.0.20,194.2.0.50
O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Escáner de correo - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Servicio: avast! Escáner web - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Servicio: Servicio SoftGuard (SG_Service) - Propietario desconocido - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe

--
Fin del archivo - 7922 bytes
Configuración: Windows XP Firefox 3.5.5

18 respuestas

  1. Descarga LOP S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
    ejecuta la instalación y se creará un acceso directo de inmediato
    doble clic en el acceso directo Lop S&D presente en tu Escritorio.
    Selecciona el idioma deseado,
    luego elige la Opción 1 ( Búsqueda )
    Espera hasta el final del escaneo.
    Publica el informe generado (también ubicado aquí C:\lopR.txt )
    ( Si el Escritorio no reaparece al final del escaneo, lanza el administrador de tareas haciendo clic en las teclas simultáneamente "Ctrl + Alt + Supr", luego en la pestaña Archivo, elige Nueva tarea, escribe "explorer.exe" y confirma )
    (En caso de que el informe no se abra, este se encuentra en C:\LopR.txt)

    tutorial : https://sites.google.com/site/eric71mespages/lop.sd.exe
    http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/eliminez-pubs-cid-sujet_198443_1.htm
    --
    Cuando las fronteras son cruzadas, ya no hay límites
    Lo que he escrito, lo he escrito
    0
    1. Bueno, no pude hacer la última maniobra que me pediste porque cuando eliminé los archivos .temp, intenté reiniciar el ordenador y ahí, imposible acceder a Windows (modo seguro, depuración, etc.). Intenté todo, nada funcionaba. Tuve que reinstalar Windows formateando el disco duro, ya no tengo virus, pero he perdido todo... qué se le va a hacer. Gracias de todos modos por tu colaboración.
      0
  2. exacto, ha sido eliminado
    ve a c:\windows\temp
    y elimina todos los archivos con la extensión .tmp

    --
    Cuando se cruzan los límites, ya no hay más fronteras
    Lo que he escrito, lo he escrito
    0
    1. Aquí está, lo hice, he eliminado todos los archivos .tmp.
      0
  3. ok
    Descarga combofix.exe
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    haz clic en combofix.exe.
    pulsa 1 (Sí) para iniciar el escaneo.
    una vez terminado, aparecerá un informe. Copia/pega este informe en tu próxima respuesta.
    El informe también se encuentra aquí: C:\Combofix.txt

    Desconéctate de internet, cierra las ventanas de todos los programas en curso, y provisionalmente
    detén los antivirus y otras protecciones durante el análisis
    Durante la duración del análisis, no uses tu PC

    una vez terminado el análisis, vuelve a activar todas tus protecciones antivirus y antispyware
    --
    Cuando se cruzan los límites, ya no hay más límite
    Lo que he escrito, lo he escrito
    0
    1. El enlace no funciona.....ComboFix no está disponible para descargar.
      0
  4. Descarga SmitfraudFix: http://siri.urz.free.fr/Fix/SmitfraudFix.exe
    http://siri.urz.free.fr/Fix/SmitfraudFix.php
    - Guárdalo en el escritorio

    - Haz doble clic en SmitfraudFix.exe y elige la opción 2, luego Enter

    Responde O a las dos siguientes preguntas: si las hace
    ¿Quieres limpiar el registro?
    ¿Corregir el archivo infectado?
    Se generará un informe.txt y lo guardarás en tu escritorio para encontrarlo más tarde
    y reinicias el pc
    finalmente publicas el informe
    --
    Cuando se cruzan los límites, ya no hay más límites
    Lo que he escrito, lo he escrito
    0
    1. Bueno, sigo teniendo el mismo problema, para reiniciar hay que hacer F8 y modo de depuración. Otro síntoma, ahora tengo el firewall de Windows desactivado y no puedo volver a activarlo.
      Aquí está el informe:
      SmitFraudFix v2.424

      Informe hecho a las 13:07:17.81, 15/12/2009
      Ejecutado desde C:\Documents and Settings\***\Escritorio\SmitfraudFix
      SO: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
      El tipo de sistema de archivos es NTFS
      Fix ejecutado en modo seguro

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Antes de SmitFraudFix
      !!!Atención, las claves que siguen no están necesariamente infectadas!!!

      SrchSTS.exe por S!Ri
      Buscar .dll de SharedTaskScheduler

      »»»»»»»»»»»»»»»»»»»»»»»» Detener procesos

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      127.0.0.1 localhost

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

      VACFix
      Créditos: Análisis y Diagnóstico de Malware
      Código: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

      WS2Fix de S!Ri: LSP no encontrado.
      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix por S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos infectados

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

      IEDFix
      Créditos: Análisis y Diagnóstico de Malware
      Código: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

      Agent.OMZ.Fix
      Créditos: Análisis y Diagnóstico de Malware
      Código: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

      404Fix
      Créditos: Análisis y Diagnóstico de Malware
      Código: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» RK

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Descripción: Adaptador Ethernet rápido VIA Rhine II
      Orden de búsqueda del servidor DNS: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer=****.2.0.50
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: DhcpNameServer=***.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=***.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=***.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Eliminación de archivos temporales

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Atención, las claves que siguen no están necesariamente infectadas!!!

      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» RK.2

      »»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro

      »»»»»»»»»»»»»»»»»»»»»»»» Limpieza del registro

      Limpieza completa.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Después de SmitFraudFix
      !!!Atención, las claves que siguen no están necesariamente infectadas!!!

      SrchSTS.exe por S!Ri
      Buscar .dll de SharedTaskScheduler

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
  5. Descarga Rooter del equipo IDN en tu escritorio:
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

    ! ¡Desconéctate de Internet y cierra todas las aplicaciones en curso!

    * Ejecuta Rooter y deja trabajar la herramienta.

    Una vez terminado, publica el informe obtenido para análisis...
    --
    Cuando se cruzan los límites, ya no hay más límite
    Lo que he escrito, lo he escrito
    0
    1. Rooter.exe (v1.0.2) par Eric_71
      .
      SeDebugPrivilege accordé avec succès ...
      .
      Windows XP Édition Familiale (5.1.2600) Service Pack 3
      [32_bits] - x86 Famille 6 Modèle 10 Stepping 0, AuthenticAMD
      .
      [wscsvc] (Centre de Sécurité) EN EXECUTION (état: 4)
      [SharedAccess] EN EXECUTION (état: 4)
      Pare-feu Windows -> Activé
      .
      Internet Explorer 7.0.5730.11
      Mozilla Firefox 3.5.5 (fr)
      .
      A:\ [Amovible]
      C:\ [Fixe-NTFS] .. ( Total: 74 Go - Libre: 44 Go )
      D:\ [Fixe-NTFS] .. ( Total: 70 Go - Libre: 69 Go )
      E:\ [Fixe-FAT32] .. ( Total: 3 Go - Libre: 2 Go )
      F:\ [CD_Rom]
      G:\ [CD_Rom]
      I:\ [Amovible]
      J:\ [Amovible]
      K:\ [Amovible]
      L:\ [Amovible]
      .
      Scan : 19:48.37
      Chemin : C:\Documents and Settings\****\Bureau\Rooter.exe
      Utilisateur : **** ( Administrateur -> OUI )
      .
      ----------------------\\ Processus
      .
      Verrouillé [Processus Système] (0)
      ______ Système (4)
      ______ \SystemRoot\System32\smss.exe (348)
      ______ \??\C:\WINDOWS\system32\csrss.exe (412)
      ______ \??\C:\WINDOWS\system32\winlogon.exe (436)
      ______ C:\WINDOWS\system32\services.exe (484)
      ______ C:\WINDOWS\system32\lsass.exe (496)
      ______ C:\WINDOWS\system32\svchost.exe (652)
      ______ C:\WINDOWS\system32\svchost.exe (728)
      ______ C:\WINDOWS\System32\svchost.exe (800)
      ______ C:\WINDOWS\System32\svchost.exe (852)
      ______ C:\WINDOWS\System32\svchost.exe (1000)
      ______ C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (1204)
      ______ C:\WINDOWS\Explorer.EXE (1212)
      ______ C:\Program Files\Alwil Software\Avast4\ashServ.exe (1264)
      ______ C:\WINDOWS\system32\spoolsv.exe (1640)
      ______ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (1676)
      ______ C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe (1684)
      ______ C:\WINDOWS\SOUNDMAN.EXE (1700)
      ______ C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (1744)
      ______ C:\WINDOWS\system32\ctfmon.exe (1816)
      ______ C:\WINDOWS\System32\svchost.exe (1904)
      ______ C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (1912)
      ______ C:\Program Files\PhotoWise\quicklnk.exe (2028)
      ______ C:\Program Files\Java\jre6\bin\jqs.exe (176)
      ______ C:\Program Files\OpenOffice.org 3\program\soffice.exe (408)
      ______ C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe (400)
      ______ C:\WINDOWS\System32\svchost.exe (860)
      ______ C:\Program Files\OpenOffice.org 3\program\soffice.bin (836)
      ______ C:\WINDOWS\System32\wdfmgr.exe (1064)
      ______ C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (2384)
      ______ C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (2504)
      ______ C:\WINDOWS\System32\alg.exe (2912)
      ______ C:\Documents and Settings\***\Bureau\Rooter.exe (3944)
      .
      ----------------------\\ Disque\Harddisk0\
      .
      \Device\Harddisk0 [Secteurs : 63 x 512 Octets]
      .
      \Device\Harddisk0\Partition1 --[ MBR ]-- (Décalage_Début : 32256 | Longueur : 79990815744)
      \Device\Harddisk0\Partition0 (Décalage_Début : 79990848000 | Longueur : 80048424960)
      \Device\Harddisk0\Partition2 (Décalage_Début : 79990880256 | Longueur : 75853499904)
      \Device\Harddisk0\Partition0 (Décalage_Début : 155844380160 | Longueur : 4194892800)
      \Device\Harddisk0\Partition3 (Décalage_Début : 155844412416 | Longueur : 4194860544)
      .
      ----------------------\\ Tâches planifiées
      .
      C:\WINDOWS\Tasks\desktop.ini
      C:\WINDOWS\Tasks\SA.DAT
      C:\WINDOWS\Tasks\Symantec NetDetect.job
      .
      ----------------------\\ Registre
      .
      .
      ----------------------\\ Fichiers & Dossiers
      .
      C:\DOCUME~1\***\Mes documents\excel\[PC GAME] Worms Armageddon + Toutes les armes débloquées + crack + patch xp par Lupen[FUMAI].zip
      C:\DOCUME~1\***\Mes documents\***\[PC GAME] Worms Armageddon + Toutes les armes débloquées + crack + patch xp par Lupen[FUMAI].zip
      C:\DOCUME~1\****\Mes documents\Robobat Robot Office 19 avec crack\!crack\keygen.exe
      [b]==> Cracks & Keygens <==/b
      .
      ----------------------\\ Scan terminé à 19:48.47
      .
      C:\Rooter$\Rooter_1.txt - (14/12/2009 | 19:48.47).c
      0
  6. Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    *Desmarcar en el menú Opciones - submenú Avanzado:
    Eliminar únicamente los archivos de la carpeta temp de Windows que tengan más de 48 horas.
    haces la limpieza
    Archivos temporales de Windows
    Cookies, caché, historial de Internet Explorer, Opera y Firefox
    Documentos recientes de Windows
    y luego reparar el registro.
    --
    Cuando se rompen los límites, ya no hay más límites
    Lo que he escrito, lo he escrito
    0
    1. No he encontrado dónde hago la reparación del registro ???
      Avast siempre me encuentra, cada 5 minutos, el virus que mencioné antes !?
      0
  7. Para información, avast ha encontrado un virus:
    archivo original: svchost.exe
    carpeta de origen: c:\windows\temp\tqbw.tmp
    tamaño del archivo: 101888
    descripción del virus: Win32:FakeAlert-FC (Trj)
    ID del archivo: 38
    0
    1. Descarga Navilog1.exe http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
      Elige Guardar como.... y guárdalo en tu escritorio.
      Luego, haz doble clic en navilog1.exe para iniciar la instalación.
      Si durante la descarga, tu Antivirus emite una alerta, ignórala
      es un falso positivo, una falsa alarma.
      Una vez que la instalación esté terminada, el fix se ejecutará automáticamente.
      Si no es el caso, haz doble clic en el acceso directo Navilog1 presente en el escritorio
      En el menú principal, elige 1 y valida.

      Análisis terminado
      Presiona una tecla, el bloc de notas se abrirá.
      Copia/pega la totalidad del informe
      --
      Cuando las fronteras se cruzan, ya no hay límites
      Lo que he escrito, lo he escrito
      0
      1. informe navilog

        Fix Navipromo versión 4.0.5 comenzado el 14/12/2009 18:03:01.96

        !!! ¡Atención, este informe puede indicar archivos/programas legítimos!!!
        !!! ¡Publica este informe en el foro para que sea analizado!!!

        Herramienta ejecutada desde C:\Program Files\navilog1

        Actualización el 10.11.2009 a las 18:00 por IL-MAFIOSO

        Microsoft Windows XP Edición familiar (v5.1.2600) Service Pack 3
        PC basado en X86 (Uniprocesador Libre: AMD Athlon(tm) XP 3000+)
        BIOS: Phoenix - AwardBIOS v6.00PG
        USUARIO: ***** (Administrador)
        ARRANQUE: Arranque normal

        Antivirus: avast! antivirus 4.8.1368 [VPS 091214-0] 4.8.1368 (Activado)

        A:\ (USB)
        C:\ (Disco Local) - NTFS - Total:74 Go (Libre:44 Go)
        D:\ (Disco Local) - NTFS - Total:70 Go (Libre:69 Go)
        E:\ (Disco Local) - FAT32 - Total:3 Go (Libre:2 Go)
        F:\ (CD o DVD)
        G:\ (CD o DVD)
        I:\ (USB)
        J:\ (USB)
        K:\ (USB)
        L:\ (USB)

        Búsqueda ejecutada en modo normal

        [b]Ninguna infección Navipromo/Egdaccess encontrada/b

        *** Escaneo terminado 14/12/2009 18:03:35.70 ***
        0
    2. sí, puedes poner todo en cuarentena y eliminar la cuarentena, luego desinstala a-squared Free
      después
      descarga Malwarebyte's aquí http://www.malwarebytes.org/mbam/program/mbam-setup.exe
      el programa se actualizará automáticamente.
      Si falta el archivo COMCTL32.OCX, podrás descargarlo aquí
      https://www.malekal.com/tutorial-aboutbuster/
      Una vez actualizado, el programa se iniciará; haz clic en la pestaña de configuración y marca la casilla: "Detener Internet Explorer durante la eliminación".

      Haz clic ahora en la pestaña de búsqueda y marca la casilla: "realizar un análisis rápido".

      Luego haz clic en "buscar".

      Deja que el escáner analice el PC...

      Si se encontraron elementos > haz clic en eliminar la selección.

      si se te pide reiniciar > haz clic en "sí".

      Al final, se abrirá un informe; guárdalo de manera que puedas encontrarlo para publicarlo en el foro.

      Copia y pega el informe, por favor.

      PD: los informes también se almacenan en la pestaña de informes/log

      --
      Cuando se cruzan los límites, ya no hay límites
      Lo que he escrito, lo he escrito
      0
      1. Bueno, aquí está el informe, el problema persiste, al iniciar solicitado por malware, fue necesario hacer modo de depuración.
        Malwarebytes' Anti-Malware 1.42
        Versión de la base de datos: 3357
        Windows 5.1.2600 Service Pack 3
        Internet Explorer 7.0.5730.11

        14/12/2009 17:20:50
        mbam-log-2009-12-14 (17-20-50).txt

        Tipo de búsqueda: Análisis rápido
        Elementos examinados: 111475
        Tiempo transcurrido: 12 minuto(s), 6 segundo(s)

        Proceso(s) de memoria infectado(s): 0
        Módulo(s) de memoria infectado(s): 1
        Clave(s) del Registro infectada(s): 2
        Valor(es) del Registro infectado(s): 0
        Elemento(s) de datos del Registro infectado(s): 0
        Carpeta(s) infectada(s): 0
        Archivo(s) infectado(s): 3

        Proceso(s) de memoria infectado(s):
        (Ningún elemento dañino detectado)

        Módulo(s) de memoria infectado(s):
        c:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Eliminar al reiniciar.

        Clave(s) del Registro infectada(s):
        HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Puesta en cuarentena y eliminada con éxito.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.

        Valor(es) del Registro infectado(s):
        (Ningún elemento dañino detectado)

        Elemento(s) de datos del Registro infectado(s):
        (Ningún elemento dañino detectado)

        Carpeta(s) infectada(s):
        (Ningún elemento dañino detectado)

        Archivo(s) infectado(s):
        C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Puesta en cuarentena y eliminada con éxito.
        C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Puesta en cuarentena y eliminada con éxito.
        C:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Eliminar al reiniciar.
        0
    3. a-squared Free ha encontrado algo?
      --
      Cuando se cruzan los límites, ya no hay más límite
      Lo que he escrito, lo he escrito
      0
      1. Sí, aquí está el informe, he puesto en cuarentena aquellos que tenían un alto riesgo, ¿debo poner en cuarentena a todos los demás?

        Versión - a-squared Free 4.5
        Última actualización: 14/12/2009 10:29:46

        Parámetros de análisis:

        Tipo de análisis: Escaneo en Detalle
        Objetos: Memoria, Rastreos, Cookies, C:\, D:\, E:\
        Escanear en archivos comprimidos: Activado
        Análisis heurístico: Desactivado
        Escanear en ADS: Activado

        Inicio del escaneo: 14/12/2009 10:30:56

        c:\windows\temp\altnet Objetos detectados: Trace.Directory.TopSearch!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\InstantMessaging --> IgnoredUsers Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableSharing Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\SOCKS --> Enabled Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> ConcurrentDownloads Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> ConcurrentUploads Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> UploadBandwidth Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
        Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Kazaa --> DisablePort80Listen Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
        Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Kazaa --> UDP_probe_successes Objetos detectados: Trace.Registry.Kazaa Lite Resurrection!A2
        Valor: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Emule --> Order Objetos detectados: Trace.Registry.Emule 5.0!A2
        Valor: HKEY_CLASSES_ROOT\CLSID\{40B5CE81-C5A8-11D2-8183-00002440DFD8}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.SurfSecret KeyPad 2.1!A2
        Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{40B5CE81-C5A8-11D2-8183-00002440DFD8}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.SurfSecret KeyPad 2.1!A2
        Valor: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
        Valor: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
        Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
        Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
        Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVUPlayer --> NSIS:Language Objetos detectados: Trace.Registry.dl.tvunetworks.com!A2
        c:\windows\downloaded program files\downloader.inf Objetos detectados: Trace.File.Whazit!A2
        Valor: HKEY_LOCAL_MACHINE\software\classes\appid\adm.exe --> appid Objetos detectados: Trace.Registry.Cydoor.TOPicks.a!A2
        Valor: HKEY_LOCAL_MACHINE\software\classes\appid\altnet signing module.exe --> appid Objetos detectados: Trace.Registry.Cydoor.TOPicks.a!A2
        Clave: HKEY_CLASSES_ROOT\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76} Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\Advanced --> Status Objetos detectados: Trace.Registry.Kazaa!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\DontShow --> CloseToSystray Objetos detectados: Trace.Registry.Kazaa!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableListFiles Objetos detectados: Trace.Registry.Kazaa!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\Settings --> Date Objetos detectados: Trace.Registry.Kazaa!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\Settings --> UseCount Objetos detectados: Trace.Registry.Kazaa!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CacheDiscoveryTime Objetos detectados: Trace.Registry.Kazaa!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CacheHost Objetos detectados: Trace.Registry.Kazaa!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> CachePort Objetos detectados: Trace.Registry.Kazaa!A2
        Valor: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> NoUploadLimitWhenIdle Objetos detectados: Trace.Registry.Kazaa!A2
        Clave: HKEY_CURRENT_USER\software\kazaa Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_CURRENT_USER\software\kazaa --> tmp Objetos detectados: Trace.Registry.KaZaA!A2
        Clave: HKEY_LOCAL_MACHINE\software\classes\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76} Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0 Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0seconds Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b1 Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> b Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> time Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0 Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0seconds Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b1 Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir Objetos detectados: Trace.Registry.KaZaA!A2
        Clave: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo --> kazaanet Objetos detectados: Trace.Registry.KaZaA!A2
        Clave: HKEY_LOCAL_MACHINE\software\kazaa\localcontent Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> databasedir Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> downloaddir Objetos detectados: Trace.Registry.KaZaA!A2
        Clave: HKEY_LOCAL_MACHINE\software\kazaa Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa --> listenport Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\software\kazaa --> tmp Objetos detectados: Trace.Registry.KaZaA!A2
        Clave: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\p2p networking Objetos detectados: Trace.Registry.KaZaA!A2
        Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\My Way Speedbar Uninstall --> Changed Objetos detectados: Trace.Registry.MyWay!A2
        Valor: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\My Way Speedbar Uninstall --> SlowInfoCache Objetos detectados: Trace.Registry.MyWay!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260455200500000 Objetos detectados: Trace.TrackingCookie.doubleclick.net!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456804875001 Objetos detectados: Trace.TrackingCookie.ad.zanox.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062504 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062508 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260456805062510 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109375 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109377 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467799109378 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
        C:\Documents and Settings\*\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260467805515630 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263015625 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263031250 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260519263234375 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260521688609376 Objetos detectados: Trace.TrackingCookie.ad.zanox.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260530800312501 Objetos detectados: Trace.TrackingCookie.fl01.ct2.comclick!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260531193578126 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260531193578128 Objetos detectados: Trace.TrackingCookie.tracking.publicidees.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260600833328000 Objetos detectados: Trace.TrackingCookie.www.smartadserver.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260600834828001 Objetos detectados: Trace.TrackingCookie.stat.dealtime!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260610200000000 Objetos detectados: Trace.TrackingCookie.www.googleadservices.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260610710718004 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260621504062000 Objetos detectados: Trace.TrackingCookie.statse.webtrendslive!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260637633953000 Objetos detectados: Trace.TrackingCookie.www.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260637635390000 Objetos detectados: Trace.TrackingCookie.www.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260777890312001 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
        C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\cookies.sqlite:1260777890312003 Objetos detectados: Trace.TrackingCookie.ad.yieldmanager.com!A2
        C:\Documents and Settings\**\Local Settings\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\Cache(2)\A31E9DEDd01 Objetos detectados: Trojan.Generic!IK
        C:\GenProc\Outil\GetVersion.exe Objetos detectados: Trojan-Dropper.Agent!IK
        C:\Program Files\sina\SAP\update\setup.exe Objetos detectados: Trojan.Generic!IK
        C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP949\A0147080.exe Objetos detectados: Trojan.Generic!IK

        Analizado

        Archivos: 257192
        Rastreos: 406988
        Cookies: 669
        Procesos: 13

        Objetos encontrados

        Archivos: 4
        Rastreos: 53
        Cookies: 30
        Procesos: 0
        Claves de Registro: 0

        Fin del escaneo: 14/12/2009 11:52:13
        Tiempo del escaneo: 1:21:17

        C:\GenProc\Outil\GetVersion.exe En Cuarentena Trojan-Dropper.Agent!IK
        C:\Documents and Settings\gilles fabrice\Local Settings\Application Data\Mozilla\Firefox\Profiles\x4a0hq4a.default\Cache(2)\A31E9DEDd01 En Cuarentena Trojan.Generic!IK
        C:\Program Files\sina\SAP\update\setup.exe En Cuarentena Trojan.Generic!IK
        C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP949\A0147080.exe En Cuarentena Trojan.Generic!IK

        En Cuarentena

        Archivos: 4
        Rastreos: 0
        Cookies: 0
        0
    4. nueva hijackthis:

      Logfile de Trend Micro HijackThis v2.0.2
      Escaneo guardado a las 10:10:38, el 14/12/2009
      Plataforma: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16945)
      Modo de arranque: Modo seguro con soporte de red

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\system32\notepad.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\**\Escritorio\hijackthis-2.0.2.75917.exe
      C:\DOCUME~1\**\LOCALS~1\Temp\hijackthis-2.0.2.75917.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
      R3 - URLSearchHook: (sin nombre) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)
      O2 - BHO: Ayuda para el enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Archivos de programa\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos de programa\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (sin archivo)
      O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
      O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (sin archivo)
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
      O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Archivos de programa\SearchUpgrader\SearchUpgrader.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Archivos de programa\ACD Systems\FR\DevDetect.exe" -autorun
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
      O4 - S-1-5-18 Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'SYSTEM')
      O4 - .DEFAULT Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe (Usuario 'Usuario predeterminado')
      O4 - Inicio: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
      O4 - Inicio: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
      O4 - Inicio: PhotoWise QuickLink.lnk = C:\Program Files\PhotoWise\quicklnk.exe
      O4 - Inicio global: hpoddt01.exe.lnk = ?
      O4 - Inicio global: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Elemento del menú contextual extra: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
      O8 - Elemento del menú contextual extra: Descargar todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
      O9 - Botón extra: (sin nombre) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (sin archivo)
      O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Elemento del menú 'Herramientas' extra: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Elemento del menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Elemento del menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
      O15 - Zona de confianza: http://*.emule-france.com
      O15 - Zona de confianza: http://fr.justin.tv
      O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
      O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Entorno de ejecución de Java 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
      O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab
      O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: NameServer = 194.2.0.20,194.2.0.50
      O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Servicio: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Servicio: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Servicio: SoftGuard Service (SG_Service) - Propietario desconocido - C:\Program Files\Archivos de programa\RbtProt\sgsrv.exe

      --
      Fin del archivo - 6783 bytes
      0
      1. no hay ningún problema
        --
        Cuando se cruzan los límites, ya no hay más fronteras
        Lo que he escrito, lo he escrito
        0
        1. Aquí está el informe ad-report, por cierto, desde esta mañana estoy obligado a trabajar en modo seguro, antes podía abrir en modo depuración, pero ya no puedo. Los síntomas son los siguientes: el ordenador se cuelga durante la carga completa de Windows, llego al escritorio y de repente se bloquea. Mientras que en modo seguro, todo funciona.
          .
          ======= INFORME DE AD-REMOVER 1.1.4.6_E | SOLO XP/VISTA/7 =======
          .
          Actualizado por C_XX el 11.12.2009 a las 20:53
          Contacto: AdRemover.contact@gmail.com
          Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Iniciado a: 9:11:47, 14/12/2009 | Modo seguro | Opción: LIMPIAR
          Ejecutado desde: C:\Program Files\Ad-Remover\
          Sistema operativo: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
          Nombre del PC: ***** | Usuario actual: ****
          .
          ============== ELEMENTO(S) NEUTRALIZADO(S) ==============
          .

          C:\DOCUME~1\***\APPLIC~1\Mozilla\Firefox\Profiles\x4a0hq4a.default\searchplugins\askcom.xml
          C:\Program Files\DaemonTools_WhenUSave_Installer
          C:\DOCUME~1\***\LOCALS~1\Temp\AskSearch
          C:\Program Files\Mozilla Firefox\components\---W2N-36i-i.dll

          (!) -- Archivos temporales eliminados.

          .
          HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
          HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
          .
          ============== Escaneo adicional ==============
          .
          .
          * Mozilla FireFox Versión 3.5.5 [fr] *
          .
          Nombre del perfil: x4a0hq4a.default (*****)
          .
          (**, prefs.js) Browser.download.lastDir, H:
          (**, prefs.js) Browser.search.defaultenginename, Ask.com
          (**, prefs.js) Browser.search.selectedEngine, Google
          (**, prefs.js) Browser.startup.homepage, hxxp://google.fr/
          .
          (**, prefs.js) BORRAR - Browser.search.defaultengine, Ask.com
          (**, prefs.js) BORRAR - Browser.search.defaultenginename, Ask.com
          (**, prefs.js) BORRAR - Browser.search.order.1, Ask.com
          .
          .
          .
          * Internet Explorer Versión 7.0.5730.11 *
          .
          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
          .
          Do404Search: 01000000
          Página Local: C:\WINDOWS\system32\blank.htm
          Show_ToolBar: sí
          Habilitar Extensiones del Navegador: sí
          Página de Inicio: hxxp://fr.msn.com/
          URL_de_búsqueda_predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          URL_página_predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Barra de búsqueda: hxxp://go.microsoft.com/fwlink/?linkid=54896
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
          .
          URL_Página_Predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          URL_Búsqueda_Predeterminada: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Página de búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Borrar_Archivos_Temporales_al_Salir: sí
          Página Local: %SystemRoot%\system32\blank.htm
          Página de Inicio: hxxp://fr.msn.com/
          Barra de búsqueda: hxxp://search.msn.com/spbasic.htm
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
          .
          Pestañas: res://ieframe.dll/tabswelcome.htm
          .
          ============== Sospechoso (Cracks, Seriales, ...) ==============
          .
          C:\Documents and Settings\**\Application Data\Macromedia\Flash Player\#SharedObjects\LVGMY7XF\localhost\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Intro\Fra\5pack_fr.exe
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 1 para [PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 2 para [PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 22 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 23 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 24 para - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 By Doogyice Avec Patch Fr.zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 3 para Norton AntiVirus 2004 Pro FINAL with KeyGen & LiveUpdateExtender.zip
          C:\Documents and Settings\**\Local Settings\Temp\R‚pertoire temporaire 6 para Norton AntiVirus 2004 Pro FINAL with KeyGen & LiveUpdateExtender.zip
          C:\Documents and Settings\**\Mis documentos\excel\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Intro.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\HASPEmulPE-XP_2_33_a002W.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\hinstall.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\!crack\keygen.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acis\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acrobat Reader\AdbeRdr60_enu.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Acrobat Reader\AdbeRdr60_fra.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - acapulco\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - bahia\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - hookipa\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - ipanema\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - marina\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Apilog - paloma\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Calculators\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\CBS Pro\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Cosmo Player 2.0\cp20setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Csp\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DAO\DISK1\SETUP.EXE
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DAO\DISK1\UNINST.EXE
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\DirectX\DirectX9\dxsetup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\ESOP\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Hasp\hdd32.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 with crack\Install\Hasp\diagnostix\diagnostix.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiag16.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiagdos.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\usbready.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\install\diagnostix.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.95\hinstall.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.96\hinstall.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.98\hinstall.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\5.11\haspdinst.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\aksmon.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\hls32svc.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\install\AKSMON32.EXE
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\novell\sap2file.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\win32\lmsetup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Kpm\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Kremote\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Navigator\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Mon\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Prot\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Rcad\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\RCAD - Enablers\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Robot\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\RobotOffice\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\ROC\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\ROM\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmgrd.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmtools.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\lmutil.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - server\simulogd.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\SolidDXF\setup.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\TSCC Codec\TSCC.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Install\UpdateService\installshieldupdateservice.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\4pack_en.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\demo32.exe
          C:\Documents and Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\4pack_en.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\demo32.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\demo32.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\inst.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\5pack_pl.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\demo32.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\4pack_en.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\demo32.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\4pack_ru.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\demo32.exe
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Manuals\Italian\robot\robot_manual_ita_180.zip
          C:\Documents y Settings\**\Mis documentos\Robobat Robot Office 19 con crack\Manuals\Spanish\robot\robot_manual_spa_180.zip
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI].zip
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\clokspl.exe
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\Landgen.exe
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\RegSetup.exe
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\Silkworm_patch.exe
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\WA.exe
          C:\Documents y Settings\**\Mis documentos\sci-masdecade\[PC GAME] Worms Armageddon + All weapons unblocked + cracked + xp patch by Lupen[FUMAI]\wormsarm\User\BankEditor.exe
          C:\Documents y Settings\**\Mis documentos\Th‚o doc\star_wars_battlefront_2_patch_v1.1_europe_18913.exe
          .
          ===================================
          .
          14418 Octetos - C:\Ad-Report-CLEAN[1].log
          518 Octetos - C:\Ad-Report-SCAN[1].log
          518 Octetos - C:\Ad-Report-SCAN[2].log
          518 Octetos - C:\Ad-Report-SCAN[3].log
          14644 Octetos - C:\Ad-Report-SCAN[4].log
          .
          0 Archivo(s) - C:\DOCUME~1\**\LOCALS~1\Temp
          0 Archivo(s) - C:\WINDOWS\Temp
          0 Archivo(s) - C:\WINDOWS\Prefetch
          .
          23 Archivo(s) - C:\Program Files\Ad-Remover\BACKUP
          2 Archivo(s) - C:\Program Files\Ad-Remover\QUARANTINE
          .
          Fin a: 9:52:33 | 14/12/2009 - CLEAN[1]
          .
          ============== E.O.F ==============
          .
          0
      2. veo Norton AntiVirus 2004, no lo instales

        * Reanuda "Ad-remover": en el menú principal elige la opción "limpieza".

        --> el programa va a trabajar...

        * Publica el informe que aparece al final + un nuevo Hijackthis para análisis...

        /!\ Si el Escritorio no reaparece presiona Ctrl + Alt + Supr, pestaña "Archivo", "Nueva tarea", escribe explorer.exe y valida) /!\

        Descarga a-squared Free
        https://www.pcastuces.com/logitheque/telechargement.asp?num=1227
        https://www.clubic.com/telecharger-fiche20274-a-squared-free.html
        Haz doble clic en el ejecutable A-squared Free para comenzar la instalación.
        Selecciona el idioma de tu elección, aquí el francés, luego haz clic en Ok.
        Durante la instalación verás casillas para marcar, entre ellas esta:

        Organizar análisis a través del menú contextual: marca esta casilla, que te permitirá analizar un archivo haciendo clic derecho sobre él.

        Al finalizar la instalación, marca la casilla Iniciar a-squared free,

        Una pequeña ventana se mostrará, para la actualización clic en No
        una vez en la pantalla de inicio, podrás ajustar la configuración del software, realizar la actualización de la base viral,
        Haz clic en Configuración presente en la columna de la izquierda. Deja la pestaña General como está configurada. Selecciona la pestaña Actualización y desmarca las casillas Instalar la ayuda e Instalar los módulos de idiomas adicionales.
        No toques las otras pestañas.
        En la parte superior del software, haz clic en Actualización en línea
        finalmente haz clic en la columna de la izquierda en Analizar el PC
        --
        Cuando se superan los límites, ya no hay más límites
        Lo que he escrito, lo he escrito
        0
        1. Tengo el antivirus Avast instalado en mi ordenador, ¿no va a haber conflicto con Squared-Free???
          0
      3. Informe GenProc
        Informe GenProc 2.660 [1] - 12/12/2009 a las 13:52:57
        @ Windows XP Service Pack 3 - Modo normal
        @ Internet Explorer 7.0.5730.11 [Navegador predeterminado]

        GenProc no ha detectado ninguna infección característica y sugiere seguir el siguiente procedimiento:

        Publica un informe Nod32 https://www.eset.com/ (debe usar Internet Explorer)
        - marca todas las casillas cada vez, y cuando termine, pega el informe:
        C:\Program Files\EsetOnlineScanner\log.txt

        ~~~~ INFORMACIÓN COMPLEMENTARIA ~~~~

        catchme 0.3.1398 W2K/XP/Vista - detector de rootkits/malware sigiloso por Gmer, http://www.gmer.net
        Análisis de rootkits 2009-12-12 13:53:19
        Windows 5.1.2600 Service Pack 3

        escaneando servicios ocultos y el sistema ...

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
        "h0"=dword:00000000
        "khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
        "h0"=dword:00000000
        "khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..
        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
        "h0"=dword:00000000
        "khjeh"=hex:e7,59,ae,85,4b,ec,84,c0,ba,c4,ea,e3,49,61,b5,bd,d9,1b,3b,4a,08,..

        escaneando entradas del registro ocultas ...

        escaneo completado con éxito
        servicios ocultos: 0

        Informe de ZHPDiag v1.24.37 por Nicolas Coolman
        Ejecutado por *********** a las 12/12/2009 13:55:47
        Sitio web: http://www.premiumorange.com/zeb-help-process/zhpdiag.html
        Plataforma: Microsoft Windows XP (5.1.2600) Service Pack 3
        MSIE: Internet Explorer v7.0.5730.11
        MFIE: Mozilla Firefox (3.5.5)

        Modo de arranque: Normal (arranque normal)
        RAM total: 511.5 MB (55% libre)
        Unidad del sistema C: tiene 44 GB (59%) libres de 74 GB

        ---\\
        [MD5.6A38C3BF1DA4914C78169A76665B12B9] - C:\WINDOWS\System32\VOBREGCheck.exe
        [MD5.6FBC8DB25F9875340CC97C91ACD0CE50] - C:\WINDOWS\System32\PSDrvCheck.exe
        [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        [MD5.2AA094D7778A0AF7E60FEE9DA78AA92F] - C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
        [MD5.6AB4C021FBD36DC6764924C312428D97] - C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        [MD5.452FA961163EF4AEE4815796A13AB2CF] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        [MD5.59DC5BB82E4C8E0B3EADCFDBC44BA6E4] - C:\WINDOWS\system32\ctfmon.exe
        [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        [MD5.E4BDF223CD75478BF44567B4D5C2634D] - C:\WINDOWS\System32\svchost.exe
        [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        [MD5.C3FB1D70CB88722267949694BA51759E] - C:\WINDOWS\system32\services.exe
        [MD5.39133291CB607BDD87CFC565A4A1E7A5] - C:\Program Files\Java\jre6\bin\jqs.exe
        [MD5.91E6024D6D4DCDECDB36C43ECF9BBECB] - C:\WINDOWS\System32\lsass.exe
        [MD5.363A95796B635ABAAD6415DCAE64A5AB] - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
        [MD5.460E4CE148BD07218DA0B6A3D31885A9] - C:\WINDOWS\system32\spoolsv.exe
        [MD5.C81B8635DEE0D3EF5F64B3DD643023A5] - C:\WINDOWS\System32\wdfmgr.exe

        ---\\
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

        ---\\
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

        ---\\
        R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
        R3 - URLSearchHook: Microsoft Url Search Hook - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (sin archivo)

        ---\\
        O2 - BHO: Ayuda para enlaces de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (sin nombre) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
        O2 - BHO: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

        ---\\
        O3 - Barra de herramientas: (sin nombre) - {D4027C7F-154A-4066-A1AD-4243D8127440} -
        O3 - Barra de herramientas: (sin nombre) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
        O3 - Barra de herramientas: (sin nombre) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} -

        ---\\
        O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
        O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Device Detector] C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
        O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
        O4 - Inicio global: hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        O4 - Inicio global: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Inicio global: LimeWire Al iniciar.lnk - C:\Program Files\LimeWire\LimeWire.exe
        O4 - Inicio global: OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe
        O4 - Inicio global: PhotoWise QuickLink.lnk - C:\Program Files\PhotoWise\quicklnk.exe

        ---\\
        O8 - Elemento de menú contextual adicional: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
        O8 - Elemento de menú contextual adicional: Descargar &todo con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html

        ---\\
        O9 - Botón adicional: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

        ---\\
        O10 - WLSP:\000000000001\Archivo LSP de Winsock - C:\WINDOWS\system32\mswsock.dll
        O10 - WLSP:\000000000002\Archivo LSP de Winsock - C:\WINDOWS\system32\winrnr.dll
        O10 - WLSP:\000000000003\Archivo LSP de Winsock - C:\WINDOWS\system32\mswsock.dll

        ---\\
        O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=http://www.carrefour.fr/

        ---\\
        O15 - Zona de confianza: [HKCU\...\Domains] emule-france.com

        ---\\
        O16 - DPF: Clases Java de DirectAnimation (Clases Java de DirectAnimation) - file://C:\WINDOWS\Java\classes\dajava.cab
        O16 - DPF: Microsoft XML Parser para Java (Microsoft XML Parser para Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
        O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab
        O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (Clase DLoader) - http://dl.uc.sina.com/cab/downloader.cab
        O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
        O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37867.075462963
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Objeto Flash de Shockwave) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (Clase de control de VodClient) - http://www.spvod.com/soft/vjocx-ch-spvod.cab

        ---\\
        O17 - HKLM\System\CS2\Services\Tcpip\..\{0881A4DB-E331-4D72-AB3C-F36D0049269D}: Server de nombres = 194.2.0.20,194.2.0.50

        ---\\
        O18 - Manejador: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
        O18 - Manejador: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
        O18 - Manejador: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
        O18 - Manejador: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\System32\inetcomm.dll
        O18 - Manejador: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\System32\mshtml.dll
        O18 - Manejador: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
        O18 - Manejador: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
        O18 - Filtro: Manejador de instalación de clases - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
        O18 - Filtro: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll

        ---\\
        O20 - Notificación de Winlogon: dimsntfy - C:\WINDOWS\System32\dimsntfy.dll
        O20 - Notificación de Winlogon: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll

        ---\\
        O21 - SSODL: RecordatorioPostBoot - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
        O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
        O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll

        ---\\
        O22 - SharedTaskScheduler: (sin nombre) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll

        ---\\
        O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Servicio: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
        O23 - Servicio: Servicio SoftGuard (SG_Service) - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
        O23 - Servicio: Spooler de impresión (Spooler) - C:\WINDOWS\system32\spoolsv.exe
        O23 - Servicio: Marco de controlador de modo de usuario de Windows (UMWdf) - C:\WINDOWS\System32\wdfmgr.exe

        ---\\
        O39 - Tarea programada automática: C:\WINDOWS\Tasks\Symantec NetDetect.job

        ---\\
        O41 - Controlador: Entorno de soporte de red AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
        O41 - Controlador: Controlador de procesador AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
        O41 - Controlador: Controlador de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
        O41 - Controlador: Controlador para teclado i8042 y ratón en puerto PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
        O41 - Controlador: Controlador de filtro de grabación de CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
        O41 - Controlador: Controlador IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
        O41 - Controlador: Controlador de la clase Teclado (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
        O41 - Controlador: Controlador de la clase Ratón (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
        O41 - Controlador: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
        O41 - Controlador: Interfaz NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
        O41 - Controlador: NetBIOS sobre TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
        O41 - Controlador: (sin objeto) (nv) - C:\WINDOWS\System32\DRIVERS\nv4_mini.sys
        O41 - Controlador: Controlador de procesador (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
        O41 - Controlador: Controlador de conexión automática de acceso remoto (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
        O41 - Controlador: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
        O41 - Controlador: (sin objeto) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
        O41 - Controlador: Controlador de filtro de lectura digital de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
        O41 - Controlador: Controlador de puerto serie (Serial) - C:\WINDOWS\System32\DRIVERS\serial.sys
        O41 - Controlador: Controlador de protocolo TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
        O41 - Controlador: Controlador de dispositivo terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
        O41 - Controlador: Tarjeta de video VGA. (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
        O41 - Controlador: Entorno de soporte de Proveedor de servicios no-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys

        ---\\
        O42 - Software: ACDSee for PENTAX 2.0
        O42 - Software: Ad-Remover By C_XX
        O42 - Software: Adobe Acrobat 5.0
        O42 - Software: Adobe Flash Player 10 ActiveX
        O42 - Software: Adobe Flash Player 10 Plugin
        O42 - Software: Adobe Reader 9.1 - Francés
        O42 - Software: AnswerWorks Runtime
        O42 - Software: Audacity 1.2.6
        O42 - Software: AutoCAD LT 2002 - Francés
        O42 - Software: AutoCAD R14.0 - Francés
        O42 - Software: COMMBât 2003
        O42 - Software: Caesar 3
        O42 - Software: GUILD WARS
        O42 - Software: Información sobre su PC
        O42 - Software: InstantCopy
        O42 - Software: IsoBuster 2.0
        O42 - Software: J2SE Runtime Environment 5.0
        O42 - Software: Java(TM) 6 Update 17
        O42 - Software: Java(TM) 6 Update 7
        O42 - Software: Juego de ajedrez LEGO
        O42 - Software: Reproductor de Windows Media 10
        O42 - Software: LimeWire 5.3.6
        O42 - Software: LiveUpdate 2.5 (Symantec Corporation)
        O42 - Software: MSN Messenger 6.0
        O42 - Software: MUSICMATCH(R) Jukebox
        O42 - Software: Malwarebytes' Anti-Malware
        O42 - Software: Medi@Show
        O42 - Software: Medion Flash XL
        O42 - Software: Microsoft .NET Framework (Francés)
        O42 - Software: Microsoft .NET Framework 1.0 Hotfix (KB928367)
        O42 - Software: Microsoft .NET Framework 1.1
        O42 - Software: Paquete de idioma francés de Microsoft .NET Framework 1.1
        O42 - Software: Actualización de seguridad de Microsoft .NET Framework 1.1 (KB953297)
        O42 - Software: Componentes de acceso a datos de Microsoft KB870669
        O42 - Software: API de mitigación de nombres de dominio internacionalizados de Microsoft
        O42 - Software: API de soporte de idioma nacional de Microsoft
        O42 - Software: Microsoft Office 2000 CD-ROM 2
        O42 - Software: Microsoft Office 2000 Small Business
        O42 - Software: Microsoft PowerPoint Viewer 97
        O42 - Software: Microsoft Works 7.0
        O42 - Software: Mozilla Firefox (3.5.5)
        O42 - Software: Nero - Burning Rom
        O42 - Software: Net Transport 1.94.282
        O42 - Software: OpenOffice.org 3.0
        O42 - Software: PPMate Network TV 2.0.0.39
        O42 - Software: Foto y multimedia HP 2.0 - Todo-en-uno
        O42 - Software: Foto y multimedia HP 2.0 - Controlador Todo-en-uno
        O42 - Software: PhotoWise
        O42 - Software: Power Cinema
        O42 - Software: PowerDVD
        O42 - Software: PowerDirector
        O42 - Software: QuickTime
        O42 - Software: RealPlayer
        O42 - Software: Realtek AC'97 Audio
        O42 - Software: Shockwave
        O42 - Software: Sina
        0
        1. Informe Ad-Report-Scan

          ======= INFORME DE AD-REMOVER 1.1.4.6_E | SOLO XP/VISTA/7 =======
          .
          Actualizado por C_XX el 11.12.2009 a las 20:53
          Contacto: AdRemover.contact@gmail.com
          Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Iniciado a: 13:05:07, 12/12/2009 | Modo Normal | Opción: ESCANEAR
          Ejecutado desde: C:\Program Files\Ad-Remover\
          Sistema operativo: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
          Nombre del PC: ***** | Usuario actual: **********
          .
          ============== ELEMENTO(S) ENCONTRADO(S) ==============
          .

          C:\DOCUME~1\******\APPLIC~1\Mozilla\Firefox\Profiles\x4a0hq4a.default\searchplugins\askcom.xml
          C:\Program Files\DaemonTools_WhenUSave_Installer
          C:\DOCUME~1\********\LOCALS~1\Temp\AskSearch
          C:\Program Files\Mozilla Firefox\components\---W2N-36i-i.dll
          .
          HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
          HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
          .
          ============== Escaneo adicional ==============
          .
          .
          * Mozilla FireFox Versión 3.5.5 [fr] *
          .
          Nombre del perfil: x4a0hq4a.default (*************)
          .
          (*******, prefs.js) Browser.download.lastDir, H:
          (*******, prefs.js) Browser.search.defaultenginename, Ask.com
          (*******, prefs.js) Browser.search.selectedEngine, Google
          (*******, prefs.js) Browser.startup.homepage, hxxp://google.fr/
          .
          (*******, prefs.js) ENCONTRADO - Browser.search.defaultengine, Ask.com
          (*******, prefs.js) ENCONTRADO - Browser.search.defaultenginename, Ask.com
          (*******, prefs.js) ENCONTRADO - Browser.search.order.1, Ask.com
          .
          .
          .
          * Internet Explorer Versión 7.0.5730.11 *
          .
          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
          .
          Do404Search: 01000000
          Página Local: C:\WINDOWS\system32\blank.htm
          Mostrar_BarraDeHerramientas: sí
          Página de Búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Habilitar Extensiones del Navegador: sí
          Página de Inicio: hxxp://www.orange.fr/
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
          .
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Página de Búsqueda: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Eliminar_Ficheros_Temporales_al_Salir: sí
          Página Local: %SystemRoot%\system32\blank.htm
          Página de Inicio: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
          .
          Pestañas: res://ieframe.dll/tabswelcome.htm
          .
          ============== Sospechoso (Cracks, Serials, ...) ==============
          .
          C:\Documents and Settings\***********\Application Data\Macromedia\Flash Player\#SharedObjects\LVGMY7XF\localhost\Documents and Settings\********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
          C:\Documents and Settings\***********\Local Settings\Temp\R‚pertoire temporaire 1 pour [PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
          C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 2 pour [PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
          C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 22 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
          C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 23 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
          C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 24 pour - Nero Burning Rom 6.6.0.6 Nero Vision Express 3.0.1.18 Nero Mediaplayer 1.4.0.27 Neromix 1.4.0.27 Neronet 1.2.0.2 Por Doogyice Con Parche Fr.zip
          C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 3 pour Norton AntiVirus 2004 Pro FINAL con KeyGen y LiveUpdateExtender.zip
          C:\Documents and Settings\**********\Local Settings\Temp\R‚pertoire temporaire 6 pour Norton AntiVirus 2004 Pro FINAL con KeyGen y LiveUpdateExtender.zip
          C:\Documents and Settings\**********\Mis documentos\excel\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Intro.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\HASPEmulPE-XP_2_33_a002W.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\hinstall.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\!crack\keygen.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Acis\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Adobe Reader\AdbeRdr60_enu.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Adobe Reader\AdbeRdr60_fra.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - acapulco\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - bahia\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - hookipa\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - ipanema\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - marina\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Apilog - paloma\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Calculadoras\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\CBS Pro\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Cosmo Player 2.0\cp20setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Csp\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DAO\DISK1\SETUP.EXE
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DAO\DISK1\UNINST.EXE
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\DirectX\DirectX9\dxsetup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\ESOP\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\hdd32.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\diagnostix.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiag16.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\ndiagdos.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\usbready.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\diagnostix\install\diagnostix.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.95\hinstall.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.96\hinstall.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\4.98\hinstall.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\drivers\5.11\haspdinst.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\aksmon.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\hls32svc.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\monitor\install\AKSMON32.EXE
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\novell\sap2file.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Hasp\servers\win32\lmsetup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Kpm\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Kremote\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Navigator\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Mon\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Net_Prot\setup.exe
          C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\Rcad\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\RCAD - Enablers\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Robot\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\RobotOffice\setup.exe
          C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\ROC\setup.exe
          C:\Documents and Settings\*********\Mis documentos\Robobat Robot Office 19 con crack\Install\ROM\setup.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog\setup.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmgrd.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmtools.exe
          C:\Documents and Settings\**********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\lmutil.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\Simulog - servidor\simulogd.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\SolidDXF\setup.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\TSCC Codec\TSCC.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Install\UpdateService\installshieldupdateservice.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\4pack_en.exe
          C:\Documents and Settings\***********\Mis documentos\Robobat Robot Office 19 con crack\Intro\Eng\demo32.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\4pack_en.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\EngExp\demo32.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\5pack_fr.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\demo32.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Fra\inst.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\5pack_pl.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Pol\demo32.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\4pack_en.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rom\demo32.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\4pack_ru.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Intro\Rus\demo32.exe
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Manuales\Italiano\robot\robot_manual_ita_180.zip
          C:\Documents and Settings\************\Mis documentos\Robobat Robot Office 19 con crack\Manuales\Español\robot\robot_manual_spa_180.zip
          C:\Documents and Settings\**********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI].zip
          C:\Documents and Settings\*********\Mis documentos\************\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\clokspl.exe
          C:\Documents and Settings\*********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\Landgen.exe
          C:\Documents and Settings\*********\Mis documentos\**********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\RegSetup.exe
          C:\Documents and Settings\**********\Mis documentos\**********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\Silkworm_patch.exe
          C:\Documents and Settings\*********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\WA.exe
          C:\Documents and Settings\**********\Mis documentos\***********\[PC GAME] Worms Armageddon + Todas las armas desbloqueadas + crackeado + parche xp por Lupen[FUMAI]\wormsarm\User\BankEditor.exe
          C:\Documents and Settings\***********\Mis documentos\Th‚o doc\star_wars_battlefront_2_patch_v1.1_europe_18913.exe
          .
          ===================================
          .
          518 Octetos - C:\Ad-Report-SCAN[1].log
          518 Octetos - C:\Ad-Report-SCAN[2].log
          518 Octetos - C:\Ad-Report-SCAN[3].log
          14274 Octetos - C:\Ad-Report-SCAN[4].log
          .
          490 Fichero(s) - C:\DOCUME~1\********\LOCALS~1\Temp
          16 Fichero(s) - C:\WINDOWS\Temp
          114 Fichero(s) - C:\WINDOWS\Prefetch
          .
          6 Fichero(s) - C:\Program Files\Ad-Remover\BACKUP
          0 Fichero(s) - C:\Program Files\Ad-Remover\QUARANTINE
          .
          Fin a: 13:49:10 | 12/12/2009 - ESCANEAR[4]
          .
          ============== E.O.F ==============
          .
          0
          1. Desactivar el TeaTimer de Spybot (Gracias a Nico):

            Para desactivar el TeaTimer:
            => Abrir Spybot S&D
            => En el menú "Modo", seleccionar el modo avanzado.
            => Una ventana pide confirmación hacer clic en "sí".
            => Una vez que el modo avanzado esté activo, abrir la pestaña "Herramientas".
            => Hacer clic en Residente.
            => La parte Residente consta de dos líneas que normalmente están marcadas:
            *Residente "SDHelper" (bloqueador de descargas dañinas para Internet Explorer) activo.

            * Residente "TeaTimer" (Protección de la configuración del sistema fundamental) activo.

            => Desmarcar la línea TeaTimer.
            => Reiniciar Spybot (cerrarlo y volver a abrirlo)
            => Regresar al menú Residente y verificar que esté bien desactivado.
            --
            Cuando se cruzan los límites, ya no hay límites
            Lo que he escrito, lo he escrito
            0
            1. Ok gracias, lo he conseguido pero no entiendo, el progreso del escaneo de AD-REMOVER sigue atascado en el 4%.
              0
            2. @savathiNo, está bien, avanza pero en realidad es súper largo :-o
              0
          2. http://pagesperso-orange.fr/NosTools/ad_remover.html
            --
            Cuando se cruzan los límites, ya no hay más fronteras
            Lo que he escrito, lo he escrito
            0
            1. Tengo un problema con SPYBOT SEARCH and destroy, cuando intento descargar AD-R.exe, se abre una ventana que dice "el residente TeaTimer.exe de spybot está activo. En estas condiciones, el programa no puede continuar ejecutándose" :-(
              He intentado desinstalar spybot, pero tampoco puedo "Mensaje de archivo 'C:\Spybot - Srearch & Destroy\unins000.msg' está faltando. Por favor, corrige el problema o consigue una nueva copia del programa."
              0
          3. Descarga AD-Remover (de Cyrildu17 / C_XX) en tu escritorio:

            http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
            /!\ Desconéctate y cierra todas las aplicaciones en curso

            ● Haz doble clic en el programa de instalación y instálalo en su ubicación predeterminada. (C:\Program files)
            ● Haz doble clic en el ícono de Ad-remover ubicado en tu escritorio
            ● En el menú principal elige la opción "SCAN"
            ● Publica el informe que aparece al final.

            (el informe también se guarda en C:\Ad-report(fecha).log)

            (CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar)
            luego
            descarga GenProc http://www.genproc.com/GenProc.exe

            haz doble clic en GenProc.exe y publica el contenido del informe
            --
            Cuando se cruzan las fronteras, ya no hay límites
            Lo que he escrito, lo he escrito
            0
            1. Tu primer enlace no funciona, dice error 404 ;-)
              0