Ni SUPERAntiSpyware o Malwarebites se pickinng esto. Sobre la base de lo que he visto de google este programa es bastante malo. ¿Hay alguna forma de hacerse cargo de esto sin tener que cambiar el sistema?
Registros:
Código:
SUPERAntiSpyware exploración Registrarse
http://www.superantispyware.com
De creación 03/04/2009 en 01:37 PM Application Version: 4.25.1014 Core Rules Database Version: 3784 Trace Rules Database Version: 1741 Scan type: Quick Scan Scan total Hora: 00:20:20 artículos escaneados Memoria: 388 amenazas de memoria detected: 0 Registry items scanned: 397 Registry threats detected: 0 File items scanned: 14817 File threats detected: 4 Adware.Tracking Cookie C: \ Documents and Settings \ Administrador \ Cookies \ administrator @ atdmt [2]. txt C: \ Documents and Settings \ Administrador \ Cookies \ administrador @ tribalfusion [2]. txt C: \ Documents and Settings \ Administrador \ Cookies \ administrador @ doubleclick [1]. txt C: \ Documents and Settings \ Administrador \ Cookies \ administrator@ad.yieldmanager [2]. txt
-------------
Código:
Malwarebytes Anti-Malware 1.34 Database version: 1817 Windows 5.1.2600 Service Pack 3 3/4/2009 2:12:49 mbam-log-2009-03-04 (14-12-49). Txt Tipo: Quick Exploración de objetos examinados: 58816 Tiempo transcurrido: 5 minutos (s), 34 segundos (s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos)
-----
Código:
Logfile de Trend Micro HijackThis v2.0.2 Scan guardado en 2:14:26 PM, en 3/4/2009 Plataforma: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Running processes: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ Explorer.EXE C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7Debug \ Explorer.EXE C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ wt \ updater \ wcmdmgr.exe C: \ Archivos de programa \ Java \ jre6 \ bin \ jusched. exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Archivos de programa \ Google \ TeaTimer.exe C: \ Archivos de programa \ Archivos comunes \ Ahead \ lib \ NMBgMonitor.exe C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware. exe C: \ Archivos de programa \ Airlink101 \ AWLL3028 \ RtWLan.exe C: \ Archivos de programa \ WinZip \ WZQKPICK.EXE C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMIndexStoreSvr.exe C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMIndexingService.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = www.google.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
http://www.update.microsoft.com/wind...?1186278166578
O20 - Winlogon Notify:! SASWinLogon - C: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Google Updater Service (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 -- Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ O23 jqs.exe - Service: NMIndexingService - Nero AG - C: \ Archivos de programa \ Archivos comunes \ Ahead \ lib \ NMIndexingService.exe - End of file - 5139 octetos
He BgMonitor discapacitados ccleaners arranque utilizando la función (no está seguro de si esto hará el truco)
Captura de pantalla: