![]() |
| |||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
| | Herramientas de hilo |
|
#1
| |||
| |||
| mi hermano desconectado a conectado a la computadora portátil. después, cuando se conecta a la pc ..... mi escritorio, la velocidad es realmente empezando a chupar ....... no sé. la descarga, que generalmente ha pasado en aroun 14 kb ahora sucede en max.4kb. como por ejemplo, facebook multa que se abre antes, ahora poco se colgó durante mucho tiempo en la apertura de algo. Estoy publicar mi secuestro en caso de registro. Por favor, ayuda. Heres mi prueba de velocidad tengo 128 de velocidad ........ no sé si en su mega o kilo ....... pero creo que probablemente la mayoría de sus últimas. http://www.speedtest.net/result/381473298.png 'Log' de Trend Micro HijackThis V2.0.2 Escanear guardado en 2:58:15 AM, en 12/31/2008 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Modo de arranque: Normal Procesos que se están ejecutando: D: \ WINDOWS \ System32 \ smss.exe D: \ WINDOWS \ system32 \ Csrss.exe D: \ WINDOWS \ system32 \ winlogon.exe D: \ WINDOWS \ system32 \ services.exe D: \ WINDOWS \ system32 \ lsass.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ System32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ Spoolsv.exe D: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7DEBUG \ Mdm.exe D: \ WINDOWS \ system32 \ slserv.exe D: \ WINDOWS \ system32 \ wdfmgr.exe D: \ WINDOWS \ system32 \ wscntfy.exe D: \ WINDOWS \ system32 \ Taskmgr.exe D: \ Archivos de programa \ Ares \ Ares.exe D: \ WINDOWS \ explorer.exe E: \ todo el software \ HiJackThis.exe D: \ WINDOWS \ system32 \ wbem \ wmiprvse.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = sobre: blanco R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Predeterminado) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com F2 - REG: system.ini: Shell = explorer.exe O2 - BHO: DAPHelper Class - (0000CC75-ACF3-4cac-A0A9-DD3868E06852) - D: \ Archivos de programa \ DAP \ DAPBHO.dll O2 - BHO: IDM Ayuda - (0055C089-8582-441b-A0BF-17B458C2A3A8) - D: \ Archivos de programa \ Internet Download Manager \ IDMIECC.dll O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - D: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll O2 - BHO: Skype add-on (cerebro) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - D: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - D: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: (no nombre) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) - d: \ Archivos de programa \ Google \ googletoolbar2.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - d: \ Archivos de programa \ Google \ googletoolbar2.dll O3 - Toolbar: (no nombre) - (DE9C389F-3316-41A7-809B-AA305ED9D922) - (no file) O3 - Toolbar: Pregúntele a Barra de Herramientas - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - D: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll O4 - HKLM \ .. \ Run: [QuickTime Tarea] "D: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [googletalk] D: \ Archivos de programa \ Google \ Google Talk \ googletalk.exe / automático O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "D: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ jusched.exe" O4 - HKCU \ .. \ Run: [Ctfmon.exe] D: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [BitTorrent ADN] "D: \ Archivos de programa \ ADN \ btdna.exe" O8 - Extra menú contextual tema: & Descargar con & DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie.htm O8 - Extra menú contextual tema: Descargar y todos con DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie2.htm O8 - Extra menú contextual tema: Descargar todos los enlaces con IDM - D: \ Archivos de programa \ Internet Download Manager \ IEGetAll.htm O8 - Extra menú contextual tema: Descargar contenido de video FLV con IDM - D: \ Archivos de programa \ Internet Download Manager \ IEGetVL.htm O8 - Extra menú contextual tema: Descargar con IDM - D: \ Archivos de programa \ Internet Download Manager \ IEExt.htm O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / D: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra botón: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - D: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll O9 - Extra botón: (sin nombre) - (85d1f590-48F4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Extra "Herramientas" menuitem: desinstalar BitDefender Online Scanner v8 - (85d1f590-48F4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - D: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage herramienta de validación) -- http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5D86DDB5-BDF9-441b-9E9E-D4730F4EE499) (BDSCANONLINE Control) -- http://download.bitdefender.com/reso...an8/oscan8.cab O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://www.update.microsoft.com/micr...?1222679603245 O18 - Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - D: \ PROGRA ~ 1 \ common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL O20 - Winlogon Notificar:! SASWinLogon - D: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.dll O23 - Servicio: Ares Chat servidor (AresChatServer) - Ares Development Group - D: \ Archivos de programa \ Ares \ chatServer.exe O23 - Servicio: Distribuidas - Desconocido propietario - D: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ msinfo \ ServerNet.exe (archivo de desaparecidos) O23 - Servicio: Servicio de Google Updater (gusvc) - Google - D: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Servicio: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Pty Ltd Investigación - D: \ Archivos de programa \ PC Tools AntiVirus \ PCTAVSvc.exe O23 - Servicio: ServiceLayer - Nokia. - D: \ Archivos de programa \ Solución de Conectividad PC \ ServiceLayer.exe O23 - Servicio: SmartLinkService (SLService) - Smart Link - D: \ WINDOWS \ SYSTEM32 \ slserv.exe -- Fin de archivo - 6000 octetos |
|
#2
| |||
| |||
| Descargar Malwarebytes' Anti-Malware (MBAM)
Nota adicional: Si MBAM encuentra un archivo que es difícil de quitar, se le presentará con 1 de 2 anuncios, haga clic en Aceptar para bien y dejar MBAM adelante con el proceso de desinfección, si se le pide que reinicie el equipo, por favor, hágalo inmediatamente. ---------- Descargar aleatorio del sistema de información (RSIT) por azar / azar y guárdelo en el escritorio.
|
|
#3
| |||
| |||
| 'Log' de los controles aleatorios del sistema de información 1,05 (escrito por azar / aleatorio) Dirigida por Burhan en 2009-01-01 23:01:39 Microsoft Windows XP Professional Service Pack 2 Sistema de la unidad D: tiene 1 GB (16%) de 10 GB libres Total de RAM: 126 MB (17% gratis) 'Log' de Trend Micro HijackThis V2.0.2 Escanear guardado en 11:01:43 PM, en 1/1/2009 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Modo de arranque: Normal Procesos que se están ejecutando: D: \ WINDOWS \ System32 \ smss.exe D: \ WINDOWS \ system32 \ Csrss.exe D: \ WINDOWS \ system32 \ winlogon.exe D: \ WINDOWS \ system32 \ services.exe D: \ WINDOWS \ system32 \ lsass.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ System32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ Spoolsv.exe D: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7DEBUG \ Mdm.exe D: \ WINDOWS \ system32 \ Ctfmon.exe D: \ WINDOWS \ system32 \ wdfmgr.exe D: \ WINDOWS \ System32 \ alg.exe D: \ WINDOWS \ system32 \ wscntfy.exe D: \ WINDOWS \ system32 \ Taskmgr.exe D: \ WINDOWS \ system32 \ wbem \ wmiprvse.exe D: \ WINDOWS \ explorer.exe D: \ Documents and Settings \ Burhan \ Escritorio \ RSIT.exe E: \ todo el software \ Burhan.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = sobre: blanco R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Predeterminado) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com F2 - REG: system.ini: Shell = explorer.exe O2 - BHO: DAPHelper Class - (0000CC75-ACF3-4cac-A0A9-DD3868E06852) - D: \ Archivos de programa \ DAP \ DAPBHO.dll O2 - BHO: Skype add-on (cerebro) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - D: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - D: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: (no nombre) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O3 - Toolbar: (no nombre) - (DE9C389F-3316-41A7-809B-AA305ED9D922) - (no file) O4 - HKLM \ .. \ Run: [QuickTime Tarea] "D: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [googletalk] D: \ Archivos de programa \ Google \ Google Talk \ googletalk.exe / automático O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "D: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ jusched.exe" O4 - HKCU \ .. \ Run: [Ctfmon.exe] D: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [BitTorrent ADN] "D: \ Archivos de programa \ ADN \ btdna.exe" O8 - Extra menú contextual tema: & Descargar con & DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie.htm O8 - Extra menú contextual tema: Descargar y todos con DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie2.htm O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / D: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - D: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra botón: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - D: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll O9 - Extra botón: (sin nombre) - (85d1f590-48F4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Extra "Herramientas" menuitem: desinstalar BitDefender Online Scanner v8 - (85d1f590-48F4-11d9-9669-0800200c9a66) - D: \ WINDOWS \ bdoscandel.exe O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - D: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage herramienta de validación) -- http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5D86DDB5-BDF9-441b-9E9E-D4730F4EE499) (BDSCANONLINE Control) -- http://download.bitdefender.com/reso...an8/oscan8.cab O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://www.update.microsoft.com/micr...?1222679603245 O18 - Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - D: \ PROGRA ~ 1 \ common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL O20 - Winlogon Notificar:! SASWinLogon - D: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.dll O23 - Servicio: Ares Chat servidor (AresChatServer) - Ares Development Group - D: \ Archivos de programa \ Ares \ chatServer.exe O23 - Servicio: Distribuidas - Desconocido propietario - D: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ msinfo \ ServerNet.exe (archivo de desaparecidos) O23 - Servicio: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Pty Ltd Investigación - D: \ Archivos de programa \ PC Tools AntiVirus \ PCTAVSvc.exe O23 - Servicio: ServiceLayer - Nokia. - D: \ Archivos de programa \ Solución de Conectividad PC \ ServiceLayer.exe O23 - Servicio: SmartLinkService (SLService) - Smart Link - D: \ WINDOWS \ SYSTEM32 \ slserv.exe -- Fin de archivo - 4970 octetos Registro de volcado ====== ====== [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (0000CC75-ACF3-4cac-A0A9-DD3868E06852)] DAPHelper Clase - D: \ Archivos de programa \ DAP \ DAPBHO.dll [2007-11-27 98304] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (22BF413B-C6D2-4d91-82A9-A0F997BA588C)] Skype add-on (cerebro) - D: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll [2008-05-30 1410344] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (761497BB-D6F0-462C-B6EB-D4DAF1D92D43)] SSVHelper Class - D: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll [2008-06-10 509328] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (7E853D72-626A-48EC-A868-BA8D5E23E045)] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Barra de Herramientas] (DE9C389F-3316-41A7-809B-AA305ED9D922) [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ Run] "QuickTime Tarea" = D: \ Archivos de programa \ QuickTime \ qttask.exe [2006-09-01 282624] "googletalk" = D: \ Archivos de programa \ Google \ Google Talk \ googletalk.exe [2007-01-02 3739648] "SunJavaUpdateSched" = D: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ jusched.exe [2008-06-10 144784] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curré ntVersion \ Run] "Ctfmon.exe" = D: \ WINDOWS \ system32 \ Ctfmon.exe [2004-08-03 15360] "BitTorrent DNA" = D: \ Archivos de programa \ ADN \ btdna.exe [2008-12-30 342848] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ Ctfmon.exe] D: \ WINDOWS \ system32 \ Ctfmon.exe [2004-08-03 15360] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ PCSuiteTrayApplication] [] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ startupreg \ PCTAVApp] D: \ Archivos de programa \ PC Tools AntiVirus \ PCTAV.exe [2008-09-25 1370000] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon] D: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.dll [2008-07-23 352256] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ ShellExecuteHooks] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = D: \ Archivos de programa \ SUPERAntiSpyware \ SASSEH.DLL [2008-05-13 77824] [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ SafeBoot \ mínimo \ SBCSSvc] [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ SafeBoot \ red \ PCTAVSvc] [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ SafeBoot \ red \ SBCSSvc] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ Policies \ System] "dontdisplaylastusername" = 0 "LegalNoticeCaption" = "LegalNoticeText" = "shutdownwithoutlogon" = 1 "undockwithoutlogon" = 1 [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curré ntVersion \ Policies \ Explorer] "NoDrives" = 0 "NoDriveAutoRun" = FFFFFFFF "NoDriveTypeAutoRun" = 36 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ Policies \ Explorer] "NoDriveTypeAutoRun" = "NoDrives" = "NoDriveAutoRun" = [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ servic es \ sharedaccess \ parameters \ firewallpolicy \ perfil \ authorizedapplications \ lista] "% windir% \ system32 \ Sessmgr.exe" = "% windir% \ system32 \ Sessmgr.exe: *: Enabled: @ Xpsp2res.dll, -22019" "D: \ Archivos de programa \ Ares \ Ares.exe" = "D: \ Archivos de programa \ Ares \ Ares.exe: *: Enabled: Ares p2p for Windows" "D: \ Archivos de programa \ NetMeeting \ conf.exe" = "D: \ Archivos de programa \ NetMeeting \ conf.exe: *: Enabled: Windows ® NetMeeting ®" "D: \ Archivos de programa \ Opera \ Opera.exe" = "D: \ Archivos de programa \ Opera \ Opera.exe: *: Enabled: Navegador de Internet Opera" "D: \ Archivos de programa \ Google \ Google Talk \ googletalk.exe" = "D: \ Archivos de programa \ Google \ Google Talk \ googletalk.exe: *: Enabled: Google Talk" "D: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe" = "D: \ Pro gram Files \ Yahoo! \ Messenger \ YahooMessenger.exe: *: Enable d: Yahoo!" "D: \ Archivos de programa \ Yahoo! \ Messenger \ YServer.exe" = "D: \ Archivos de programa \ Yahoo! \ Messenger \ YServer.exe: *: Enabled: Yahoo! FT Server" "D: \ Archivos de programa \ AIM6 \ aim6.exe" = "D: \ Archivos de programa \ AIM6 \ aim6.exe: *: Enabled: AIM" "D: \ Archivos de programa \ Skype \ Teléfono \ Skype.exe" = "D: \ Archivos de programa \ Skype \ Teléfono \ Skype.exe: *: Enabled: Skype" "D: \ Archivos de programa \ Trillian \ trillian.exe" = "D: \ Archivos de programa \ Trillian \ trillian.exe: *: Enabled: Trillian" "D: \ Archivos de programa \ Miranda IM \ miranda32.exe" = "D: \ Archivos de programa \ Miranda IM \ miranda32.exe: *: Enabled: Miranda IM" "D: \ Archivos de programa \ LimeWire \ LimeWire.exe" = "D: \ Archivos de programa \ LimeWire \ LimeWire.exe: *: Enabled: LimeWire" "D: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe" = "D: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe: *: Enabled: Windows Live Messenger 8.1" "D: \ Archivos de programa \ MSN Messenger \ livecall.exe" = "D: \ Archivos de programa \ MSN Messenger \ livecall.exe: *: Enabled: Windows Live Messenger 8.1 (Teléfono)" "D: \ Archivos de programa \ ADN \ btdna.exe" = "D: \ Archivos de programa \ ADN \ btdna.exe: *: Enabled: ADN" "D: \ Archivos de programa \ BitTorrent \ bittorrent.exe" = "D: \ Archivos de programa \ BitTorrent \ bittorrent.exe: *: Enabled: BitTorre nt" [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ servic es \ sharedaccess \ parameters \ firewallpolicy \ domainpr ofile \ authorizedapplications \ lista] "% windir% \ system32 \ Sessmgr.exe" = "% windir% \ system32 \ Sessmgr.exe: *: Enabled: @ Xpsp2res.dll, -22019" "D: \ Archivos de programa \ MSN Messenger \ msncall.exe" = "D: \ Archivos de programa \ MSN Messenger \ msncall.exe: *: Enabled: Windows Live Messenger 8.0 (Teléfono)" "D: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe" = "D: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe: *: Enabled: Windows Live Messenger 8.1" "D: \ Archivos de programa \ MSN Messenger \ livecall.exe" = "D: \ Archivos de programa \ MSN Messenger \ livecall.exe: *: Enabled: Windows Live Messenger 8.1 (Teléfono)" [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ actuales ntversion \ explorer \ mountpoints2 \ (dafa2220-8123-11dd-aa9c-00065b298742)] shell \ AutoRun \ command - G: \ CONFIG \ S-1-5-21-1482476501-1644491937-682003330-1013 \ Cfg.exe shell \ open \ command - G: \ CONFIG \ S-1-5-21-1482476501-1644491937-682003330-1013 \ Cfg.exe ====== Lista de archivos / carpetas creadas en los últimos 1 meses ====== 2009-01-01 20:51:34 DHS ---- ---- D: \ FOUND.174 2008-12-31 19:12:10 DHS ---- ---- D: \ FOUND.173 2008-12-30 23:08:48 DHS ---- ---- D: \ FOUND.172 2008-12-30 18:53:42 DHS ---- ---- D: \ FOUND.171 2008-12-30 16:16:01 ---- D ---- D: \ Documents and Settings \ Burhan \ Datos de programa \ BitTorrent 2008-12-30 16:15:44 ---- D ---- D: \ Archivos de programa \ ADN 2008-12-30 16:15:44 ---- D ---- D: \ Archivos de programa \ BitTorrent 2008-12-30 16:15:44 ---- D ---- D: \ Documents and Settings \ Burhan \ Datos de programa \ ADN 2008-12-30 14:46:46 DHS ---- ---- D: \ FOUND.170 2008-12-29 23:24:22 DHS ---- ---- D: \ FOUND.169 2008-12-29 15:06:17 ---- D ---- D: \ Documents and Settings \ Burhan \ Datos de programa \ IDM 2008-12-29 13:39:04 DHS ---- ---- D: \ FOUND.168 2008-12-28 05:25:52 ---- D ---- D: \ Archivos de programa \ Irfanview 2008-12-26 22:39:46 DHS ---- ---- D: \ FOUND.167 2008-12-26 15:36:18 DHS ---- ---- D: \ FOUND.166 2008-12-26 12:37:24 DHS ---- ---- D: \ FOUND.165 2008-12-25 21:19:38 DHS ---- ---- D: \ FOUND.164 2008-12-20 14:47:41 ---- D ---- D: \ Archivos de programa \ HyCam2 2008-12-20 12:02:48 ---- D ---- D: \ Archivos de programa \ Frets On Fire 2008-12-20 09:54:02 DHS ---- ---- D: \ FOUND.163 2008-12-17 11:38:48 DHS ---- ---- D: \ FOUND.162 2008-12-15 23:31:13 ---- D ---- D: \ Documents and Settings \ Burhan \ Datos de programa \ LimeWire 2008-12-15 23:03:16 DHS ---- ---- D: \ FOUND.161 2008-12-15 16:52:14 DHS ---- ---- D: \ FOUND.160 2008-12-13 13:47:12 DHS ---- ---- D: \ FOUND.159 2008-12-10 21:05:58 DHS ---- ---- D: \ FOUND.158 2008-12-09 23:27:12 ---- D ---- D: \ Documents and Settings \ Burhan \ Datos de programa \ J río 2008-12-09 13:10:10 ---- D ---- D: \ Archivos de programa \ Archivos comunes \ NSV 2008-12-06 05:52:44 DHS ---- ---- D: \ FOUND.157 2008-12-06 01:43:41 ---- ---- N D: \ WINDOWS \ system32 \ vxblock.dll 2008-12-06 01:43:41 ---- ---- N D: \ WINDOWS \ system32 \ pxwave.dll 2008-12-06 01:43:41 ---- ---- N D: \ WINDOWS \ system32 \ pxmas.dll 2008-12-06 01:43:41 ---- ---- N D: \ WINDOWS \ system32 \ pxhpinst.exe 2008-12-06 01:43:41 ---- ---- N D: \ WINDOWS \ system32 \ pxdrv.dll 2008-12-06 01:43:40 ---- ---- N D: \ WINDOWS \ system32 \ px.dll 2008-12-06 01:43:14 ---- D ---- D: \ Archivos de programa \ Winamp 2008-12-06 01:43:14 A ---- ---- D: \ WINDOWS \ winamp.ini 2008-12-05 14:40:22 ---- D ---- D: \ Documents and Settings \ Burhan \ Datos de programa \ Netscape 2008-12-05 14:39:56 ---- D ---- D: \ Archivos de programa \ Netscape 2008-12-04 17:34:26 DHS ---- ---- D: \ FOUND.156 2008-12-04 08:55:46 DHS ---- ---- D: \ FOUND.155 2008-12-02 22:24:47 ---- D ---- D: \ Documents and Settings \ Burhan \ Datos de programa \ InstallShield ====== Lista de archivos / carpetas modificados en los últimos 1 meses ====== 2008-12-31 05:00:54 ---- ---- N D: \ WINDOWS \ SchedLgU.Txt 2008-12-24 22:49:44 A ---- ---- D: \ WINDOWS \ ModemLog_Smart Enlace 56K voz Modem.txt ====== Lista de los conductores (R = Correr, S = Parado, 0 = inicio, 1 = Sistema, 2 = Auto, 3 = La demanda, 4 = Discapacitados )====== R1 P3; PentiumIII procesador Intel conductor; D: \ WINDOWS \ system32 \ DRIVERS \ p3.sys [2004-08-03 42496] R1 SASDIFSV; SASDIFSV; \? \ D: \ Archivos de programa \ SUPERAntiSpyware \ SASDIFSV.SYS [] R1 SASKUTIL; SASKUTIL; \? \ D: \ Archivos de programa \ SUPERAntiSpyware \ SASKUTIL.sys [] R1 WS2IFSL; Windows Socket 2.0 no Proveedor de Servicios de Apoyo a la Federación de Medio Ambiente, D: \ WINDOWS \ system32 \ drivers \ ws2ifsl.sys [2001-08-23 12032] R2 AVFilter; AVFilter; D: \ WINDOWS \ system32 \ drivers \ AVFilter.sys [2008-02-12 21904] R2 dmsmbios; dmsmbios; \? \ D: \ WINDOWS \ system32 \ dmsmbios.sys [] R3 ac97intc; Intel (r) 82801 Servicio de Instalación del controlador de audio (WDM); D: \ WINDOWS \ system32 \ drivers \ ac97intc.sys [2001-08-17 96256] R3 AVHook; AVHook; D: \ WINDOWS \ system32 \ drivers \ AVHook.sys [2007-12-06 28568] R3 AVRec; AVRec; D: \ WINDOWS \ system32 \ drivers \ AVRec.sys [2007-12-06 21912] R3 EL90XBC; 3Com EtherLink XL 90XB / C adaptador de Conductor; D: \ WINDOWS \ system32 \ DRIVERS \ el90xbc5.sys [2001-08-17 66591] R3 i81x; i81x; D: \ WINDOWS \ system32 \ DRIVERS \ i81xnt5.sys [2004-08-03 161020] R3 MODEMCSA; Unimodem Streaming de dispositivos de filtro; D: \ WINDOWS \ system32 \ drivers \ MODEMCSA.sys [2001-08-17 16128] R3 Mtlmnt5; Mtlmnt5; D: \ WINDOWS \ system32 \ DRIVERS \ Mtlmnt5.sys [2004-08-03 126686] R3 Slntamr; Enlace Inteligente de módem de 56K conductor; D: \ WINDOWS \ system32 \ DRIVERS \ slntamr.sys [2004-08-03 404990] R3 SlWdmSup; SlWdmSup; D: \ WINDOWS \ system32 \ DRIVERS \ SlWdmSup.sys [2004-08-03 13240] R3 usbhub; USB2 Activado Eje D: \ WINDOWS \ system32 \ DRIVERS \ usbhub.sys [2004-08-03 57600] R3 usbuhci; Microsoft USB Universal Host Controller Controlador minipuerto; D: \ WINDOWS \ system32 \ DRIVERS \ Usbuhci.sys [2004-08-03 20480] S1 b88b9e8e; b88b9e8e; D: \ WINDOWS \ system32 \ drivers \ b88b9e8e.sys [2008-08-05 109150] S3 AvFlt; Antivirus controlador de filtro; D: \ WINDOWS \ system32 \ drivers \ av5flt.sys [] S3 CCDECODE; Cerrado Leyenda Decodifi D: \ WINDOWS \ system32 \ DRIVERS \ CCDECODE.sys [2004-08-03 17024] S3 iAimFP0; iAimFP0; D: \ WINDOWS \ system32 \ DRIVERS \ wADV01nt.sys [2004-08-03 12415] S3 iAimFP1; iAimFP1; D: \ WINDOWS \ system32 \ DRIVERS \ wADV02NT.sys [2004-08-03 12127] S3 iAimFP2; iAimFP2; D: \ WINDOWS \ system32 \ DRIVERS \ wADV05NT.sys [2004-08-03 11775] S3 iAimFP3; iAimFP3; D: \ WINDOWS \ system32 \ DRIVERS \ wSiINTxx.sys [2004-08-03 12063] S3 iAimFP4; iAimFP4; D: \ WINDOWS \ system32 \ DRIVERS \ wVchNTxx.sys [2004-08-03 19455] S3 iAimFP5; iAimFP5; D: \ WINDOWS \ system32 \ DRIVERS \ wADV07nt.sys [2004-08-03 11807] S3 iAimFP6; iAimFP6; D: \ WINDOWS \ system32 \ DRIVERS \ wADV08nt.sys [2004-08-03 11295] S3 iAimFP7; iAimFP7; D: \ WINDOWS \ system32 \ DRIVERS \ wADV09nt.sys [2004-08-03 11871] S3 iAimTV0; iAimTV0; D: \ WINDOWS \ system32 \ DRIVERS \ wATV01nt.sys [2004-08-03 29311] S3 iAimTV1; iAimTV1; D: \ WINDOWS \ system32 \ DRIVERS \ wATV02NT.sys [2004-08-03 19551] S3 iAimTV3; iAimTV3; D: \ WINDOWS \ system32 \ DRIVERS \ wATV04nt.sys [2004-08-03 33599] S3 iAimTV4; iAimTV4; D: \ WINDOWS \ system32 \ DRIVERS \ wCh7xxNT.sys [2004-08-03 23615] S3 iAimTV5; iAimTV5; D: \ WINDOWS \ system32 \ DRIVERS \ wATV10nt.sys [2004-08-03 25471] S3 iAimTV6; iAimTV6; D: \ WINDOWS \ system32 \ DRIVERS \ wATV06nt.sys [2004-08-03 22271] S3 MBAMSwissArmy; MBAMSwissArmy; \? \ D: \ WINDOWS \ system32 \ drivers \ mbamswissarmy.sys [] S3 MSTEE; Microsoft Streaming Tee / Lavamanos a Lavamanos convertidor D: \ WINDOWS \ system32 \ drivers \ MSTEE.sys [2004-08-03 5504] S3 Mtlstrm; Mtlstrm; D: \ WINDOWS \ system32 \ DRIVERS \ Mtlstrm.sys [2004-08-03 1309184] S3 NABTSFEC; NABTS / FEC VBI Codec D: \ WINDOWS \ system32 \ DRIVERS \ NABTSFEC.sys [2004-08-03 85376] S3 NdisIP; Microsoft TV / Video de conexión; D: \ WINDOWS \ system32 \ DRIVERS \ NdisIP.sys [2004-08-03 10880] S3 nmwcd; Nokia USB Phone Padre; D: \ WINDOWS \ system32 \ drivers \ nmwcd.sys [2007-02-22 137216] S3 nmwcdc; Nokia USB genérico; D: \ WINDOWS \ system32 \ drivers \ nmwcdc.sys [2007-02-22 8320] S3 nmwcdcj; Nokia Puerto USB; D: \ WINDOWS \ system32 \ drivers \ nmwcdcj.sys [2007-02-22 12288] S3 nmwcdcm; Nokia Modem USB D: \ WINDOWS \ system32 \ drivers \ nmwcdcm.sys [2007-02-22 12288] S3 NtMtlFax; NtMtlFax; D: \ WINDOWS \ system32 \ DRIVERS \ NtMtlFax.sys [2004-08-03 180360] S3 SASENUM; SASENUM; \? \ D: \ Archivos de programa \ SUPERAntiSpyware \ SASENUM.SYS [] S3 SBRE; SBRE; \? \ D: \ WINDOWS \ system32 \ drivers \ SBREdrv.sys [] S3 SLIP; BDA Resbalón De-Framer; D: \ WINDOWS \ system32 \ DRIVERS \ SLIP.sys [2004-08-03 11136] S3 SlNtHal; SlNtHal; D: \ WINDOWS \ system32 \ DRIVERS \ Slnthal.sys [2004-08-03 95424] S3 streamip; BDA IPSink; D: \ WINDOWS \ system32 \ DRIVERS \ StreamIP.sys [2004-08-03 15360] S3 usbprint; Microsoft USB IMPRESORA Clase D: \ WINDOWS \ system32 \ DRIVERS \ usbprint.sys [2004-08-03 25856] S3 USBSTOR; USB de almacenamiento masivo; D: \ WINDOWS \ system32 \ DRIVERS \ USBSTOR.SYS [2004-08-03 26496] S3 WpdUsb; WpdUsb; D: \ WINDOWS \ System32 \ Drivers \ wpdusb.sys [2004-08-11 18944] S3 WSTCODEC; mundo Códec de teletexto estándar; D: \ WINDOWS \ system32 \ DRIVERS \ WSTCODEC.SYS [2004-08-03 19328] S3 XIRLINK; IBM PC Camera, D: \ WINDOWS \ system32 \ DRIVERS \ C-itnt.sys [1999-10-19 435655] ====== Lista de servicios (R = Correr, S = Parado, 0 = inicio, 1 = Sistema, 2 = Auto, 3 = La demanda, 4 = Discapacitados )====== R2 MDM; Machine Debug Manager, D: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7DEBUG \ Mdm.exe [2003-06-19 322120] R2 UMWdf; de controladores en modo de usuario de Windows Marco; D: \ WINDOWS \ system32 \ wdfmgr.exe [2004-08-11 38912] Distribuido S2; Distribuido; D: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ msinfo \ ServerNet.exe [] S2 PCTAVSvc; motor de PC Tools AntiVirus, D: \ Archivos de programa \ PC Tools AntiVirus \ PCTAVSvc.exe [2008-09-23 995520] S2 SLService; SmartLinkService; D: \ WINDOWS \ system32 \ slserv.exe [2004-08-04 73796] S3 AresChatServer; Ares Chat servidor; D: \ Archivos de programa \ Ares \ chatServer.exe [2007-03-20 263168] S3 aspnet_state; ASP.NET Servicio Estatal; D: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ ASPN et_state.exe [2005-09-23 29896] S3 clr_optimization_v2.0.50727_32;. NET en tiempo de ejecución de servicios de optimización v2.0.50727_X86; D: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ MSCO rsvw.exe [2005-09-23 66240] S3 ose; Motor de origen de Office, D: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Source motor \ Ose.exe [2003-07-28 89136] S3 ServiceLayer; ServiceLayer; D: \ Archivos de programa \ Solución de Conectividad PC \ ServiceLayer.exe [2007-06-15 300544] S3 usnjsvc; Messenger Compartir carpetas USN Diario Reader servicio; D: \ Archivos de programa \ MSN Messenger \ usnsvc.exe [2007-01-19 97136] S3 WLSetupSvc; el programa de instalación de servicios de Windows Live; D: \ Archivos de programa \ Windows Live \ instalador \ WLSetupSvc.exe [2007-10-25 266240] EF ----------------- ----------------- |
|
#4
| |||
| |||
| info.txt azar 'log' de la información del sistema herramienta 1,02 2008-09-26 23:02:40 Desinstalar lista ====== ====== -> D: \ WINDOWS \ IsUninst.exe-f "D: \ Archivos de programa \ IbmPcCamera \ Uninst.isu" -> rundll32.exe Setupapi.dll, InstallHinfSection DefaultUninstall 132 D: \ WINDOWS \ INF \ PCHealth.inf ACDSee -> D: \ PROGRA ~ 1 \ ACDSYS ~ 1 \ ACDSee \ UNWISE.EXE D: \ PROGRA ~ 1 \ ACDSYS ~ 1 \ ACDSee \ INSTALL.LOG Adobe Flash Player ActiveX -> D: \ WINDOWS \ system32 \ Macromed \ Flash \ uninstall_acti veX.exe Adobe Flash Player Plugin -> D: \ WINDOWS \ system32 \ Macromed \ Flash \ uninstall_plug in.exe AIM 6 -> D: \ Archivos de programa \ AIM6 \ uninst.exe Ares 2.0.9 -> "D: \ Archivos de programa \ Ares \ uninstall.exe" Astro123 v1.40--> "D: \ Archivos de programa \ Astro123 \ unins000.exe" Axialis AX-Iconos 4.5 -> D: \ Archivos de programa \ Axialis \ AX-Iconos \ uninstall.exe "AX-Iconos 4.5" "AXIcons.exe" CCleaner (sólo eliminar )-->" D: \ Archivos de programa \ CCleaner \ uninst.exe " CDisplay 1,8 -> "D: \ Archivos de programa \ CDisplay \ unins000.exe" Download Accelerator Plus -> D: \ PROGRA ~ 1 \ DAP \ UNWISE.EXE D: \ PROGRA ~ 1 \ DAP \ INSTALL.LOG ESET Online Scanner -> D: \ WINDOWS \ system32 \ OnlineScannerUninstaller.ex e ffdshow [rev 2019] [2008-06-22 ]-->" D: \ Archivos de programa \ ffdshow \ unins000.exe " Flash Studio PRO Trial -> "D: \ Archivos de programa \ Flash Studio PRO Trial \ unins000.exe" FLV Player 2.0, construir 24 -> C: \ Archivos de programa \ FLV Player \ uninst.exe Foxit Reader -> C: \ Archivos de programa \ Foxit Software \ Foxit Reader \ uninstall.exe Glary de reparación del Registro de 2,9 -> "D: \ Archivos de programa \ Glary de reparación del Registro \ unins000.exe" Google Earth -> msiexec.exe / i (1D14373E-7970-4F2F-A467-ACA4F0EA21E3) Google Talk (sólo eliminar )-->" D: \ Archivos de programa \ Google \ Google Talk \ uninstall.exe " Barra de Herramientas de Google para Internet Explorer -> msiexec.exe / i (DBEA1034-5882-4A88-8033-81C4EF0CFA29) Barra de Herramientas de Google para Internet Explorer -> regsvr32 / u / s "d: \ archivos de programa \ google \ googletoolbar2.dll" HijackThis 2.0.2 -> "D: \ Documents and Settings \ Burhan \ Mis documentos \ todo el software \ HijackThis.exe" / uninstall Hotfix para Windows XP (KB915865 )-->" D: \ WINDOWS \ $ NtUninstallKB915865 $ \ spuninst \ spunin st.exe " Internet Download Manager -> D: \ Archivos de programa \ Internet Download Manager \ uninstall.exe Malwarebytes' Anti-Malware -> "D: \ Archivos de programa \ Malwarebytes' Anti-Malware \ unins000.exe" Microsoft el soporte de un idioma Downlevel API -> "D: \ WINDOWS \ $ NtServicePackUninstallNLSDownlevelMa pping $ \ spuninst \ spuninst.exe" Microsoft Office Excel Viewer 2003 -> msiexec.exe / I (90840409-6000-11D3-8CFE-0150048383C9) Microsoft Office XP Professional con FrontPage -> msiexec.exe / I (90280409-6000-11D3-8CFE-0050048383C9) Microsoft Visual Basic 6.0 Enterprise Edition -> "D: \ Archivos de programa \ Microsoft Visual Studio \ VB98 \ Setup \ 1033 \ Setup.exe" Asistente para la publicación en Web de Microsoft 1.53 -> RunDll32 advpack.dll, LaunchINFSection D: \ WINDOWS \ INF \ wpie3x86.inf, WebPostUninstall Mobysaurus Report -> "D: \ WINDOWS \ system32 \ SpoonUninstall.exe" <uninstall> D: \ WINDOWS \ system32 \ SpoonUninstall-Mobysaurus Thesaurus.dat Nokia Connectivity Cable Driver -> msiexec.exe / x (11964613-805F-432D-A12B-169554B793E7) Nokia Multimedia Player -> D: \ PROGRA ~ 1 \ common ~ 1 \ INSTAL ~ 1 \ Driver \ 7 \ INTEL3 ~ 1 \ I Driver.exe / M (4D6183C0-005C-4B1F-8261-4B0F71F1C4A5) Nokia PC Suite -> D: \ Documents and Settings \ All Users \ Datos de programa \ Instalaciones \ (A982E6CC-9F0D-4948-9B18-BDFD55DE4A72) \ Nokia_PC_Suite_6_84_10_3_EA.exe Nokia PC Suite -> msiexec.exe / i (A982E6CC-9F0D-4948-9B18-BDFD55DE4A72) Opera 9.51 -> msiexec.exe / x (179624B1-2683-45ED-965A-B72189EB5820) Solución de conectividad de PC -> msiexec.exe / i (99A40651-0BC2-4095-8F9A-A40FAB224FEF) PowerDVD -> RunDll32 D: \ PROGRA ~ 1 \ common ~ 1 \ INSTAL ~ 1 \ motor \ 6 \ INTEL3 ~ 1 \ Ct or.dll, LaunchSetup "D: \ Archivos de programa \ InstallShield Información de instalación \ (6811CAA0-BF12 - 11D4-9EA1-0050BAE317E1) \ Setup.exe "-uninstall QuickTime -> msiexec.exe / i (F07B861C-72B9-40A4-8B1A-AAED4C06A7E8) RichFX Jugador -> RunDll32 D: \ PROGRA ~ 1 \ common ~ 1 \ RichFX \ npvpg004.dll, Desinstale _Player Skype ™ 3.8 -> msiexec.exe / x (5C82DAE5-6EB0-4374-9254-BE3319BA4E82) Times Education - Nivel Física -> D: \ WINDOWS \ uninst.exe-f "D: \ Archivos de programa \ TIEMPOS Educación \ Nivel \ Física \ DeIsL2.isu"-CD: \ PROGRA ~ 1 \ TIMESE ~ 1 \ ALEVEL ~ 1 \ Física \ _ISREG32.DL L TZ Conexión Booster 2.6 -> "D: \ Archivos de programa \ TZ Conexión Booster \ unins000.exe" USB Drive AntiVirus 2.3 -> "D: \ Archivos de programa \ USBAntiVirus \ unins000.exe" Punto de Vista Media Player -> D: \ Archivos de programa \ Punto de vista \ Punto de Vista Media Player \ mtsAxInstaller.exe / u Paquete de controladores de Windows - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / u D: \ WINDOWS \ system32 \ DRVSTORE \ pccswpddri_044C8712DB 44F83D9DE6C376991EE9254E0A69E4 \ pccswpddriver.inf Paquete de controladores de Windows - Nokia Modem (02/15/2007 3,1) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / u D: \ WINDOWS \ system32 \ DRVSTORE \ pccs_bluet_8B37DC7291 8CCD58A6EC20373AF6242B037A293B \ pccs_bluetooth.inf Paquete de controladores de Windows - Nokia Modem (02/15/2007 3,1) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / u D: \ WINDOWS \ system32 \ DRVSTORE \ pccs_bluet_F12A08B6F7 76984A95553486F64C541356F86E38 \ pccs_bluetooth.inf Paquete de controladores de Windows - Nokia Modem (05/24/2007 6.84.0.1) -> D: \ PROGRA ~ 1 \ DIFX \ 270581355A767BF1 \ dpinst.exe / u D: \ WINDOWS \ system32 \ DRVSTORE \ nokbtmdm_5E1541AFF1E1 EA3554CE566743CCAD323ED1C108 \ nokbtmdm.inf Windows Installer 3.1 (KB893803 )-->" D: \ WINDOWS \ $ MSI31Uninstall_KB893803v2 $ \ spuninst \ spuninst.exe " Instalador de Windows Live -> msiexec.exe / x (A7E4ECCA-4A8E-4258-8EC8-2DCCF5B11320) Windows Live Messenger -> msiexec.exe / i (571700F0-DB9D-4B3A-B03D-35A14BB5939F) Windows Media Format Runtime -> "D: \ Archivos de programa \ Windows Media Player \ wmsetsdk.exe" / UninstallAll Windows Media Player 10 -> "D: \ Archivos de programa \ Windows Media Player \ Setup_wm.exe" / Desinstalar WinRAR archivador -> D: \ Archivos de programa \ WinRAR \ uninstall.exe Yahoo! Messenger -> D: \ PROGRA ~ 1 \ YAHOO! \ Messen ~ 1 \ UNWISE.EXE / UD: \ PROGRA ~ 1 \ YAHOO! \ Messen ~ 1 \ INSTALL.LOG Las variables de entorno ====== ====== "ComSpec" =% SystemRoot% \ system32 \ cmd.exe "Path" =% systemroot% \ system32;% systemroot%,% systemr oot% \ system32 \ wbem; D: \ Archivos de programa \ PC solución de conectividad, D: \ ARCHIVOS DE PROGRAMA \ formato QUICKTIME \ QTSYSTEM "windir" =% SystemRoot% "FP_NO_HOST_CHECK" = NO "OS" = Windows_NT "PROCESSOR_ARCHITECTURE" x86 = "PROCESSOR_LEVEL" = 6 "PROCESSOR_IDENTIFIER" x86 = Familia 6 Modelo 8 Stepping 10, GenuineIntel "PROCESSOR_REVISION" = 080A "NUMBER_OF_PROCESSORS" = 1 "PATHEXT" =. COM;. Exe;. Bat;. CMD;. VBS;. VBE;. JS;. JSE;. FSM;. WSH "TEMP" =% SystemRoot% \ TEMP "TMP" =% SystemRoot% \ TEMP "CLASSPATH" =. D: \ Archivos de programa \ QuickTime \ QTSystem \ QTJava.zip "QTJAVA" = D: \ Archivos de programa \ QuickTime \ QTSystem \ QTJava.zip EF ----------------- ----------------- |
|
#5
| |||
| |||
| Malwarebytes' Anti-Malware 1.28 Base de datos de la versión: 1234 5/1/2600 Windows Service Pack 2 12/31/2008 6:04:35 AM mbam-log-2008-12-31 (06-04-35). txt Tipo de exploración: Exploración completa (D: \ |) Objetos escaneados: 107121 Tiempo transcurrido: 24 minuto (s), 0 segundo (s) Procesos de memoria infectados: 0 Módulos de memoria infectados: 0 Claves del Registro Infectados: 2 Valores del Registro Infectados: 0 Registro de datos artículos infectados: 0 Carpetas infectados: 0 Archivos infectados: 0 Procesos de memoria infectados: (No hay elementos maliciosos detectados) Módulos de memoria infectados: (No hay elementos maliciosos detectados) Claves de registro infectadas: HKEY_CLASSES_ROOT \ AppID \ (bdbebf18-7615-4971-9ac3-bd6ffb7ad6c1) (Adware.WebDir) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ AppID \ DLP.DLL (Trojan.BHO) -> en cuarentena y eliminado correctamente. Valores del Registro Infectados: (No hay elementos maliciosos detectados) Elementos de Datos del Registro Infectados: (No hay elementos maliciosos detectados) Carpetas infectadas: (No hay elementos maliciosos detectados) Archivos infectados: (No hay elementos maliciosos detectados) |
|
#6
| |||
| |||
| Abrir y seleccione HijackThis Hacer un sistema de exploración sólo. Coloque una marca de verificación junto a las entradas siguientes: (si existe) F2 - REG: system.ini: Shell = explorer.exe Importante: Cierre todas las ventanas abiertas a excepción de HijackThis y haga clic en Fijar comprobado. Una vez finalizado, salida HijackThis. ---------- Descargar ComboFix por © SUBS de uno de los enlaces a continuación. Asegúrese de guardar arriba a la Escritorio. Link # 1 Link # 2 ** Nota: Es importante que se guarda directamente a su escritorio NO ejecutarlo todavía! Nota: las instrucciones que a continuación se han creado específicamente para este usuario. Si no está este usuario, NO siga estas instrucciones, ya que podría dañar el funcionamiento de su sistema Eliminar estos archivos / carpetas, como sigue: 1. Ir a Iniciar > Correr > Tipo Notepad.exe y haga clic en Aceptar para abrir el Bloc de notas. Ello deber ser el Bloc de notas, Wordpad no. 2. Copiar el texto a continuación en el cuadro del código, poniendo de relieve todo el texto y pulsando Ctrl + C Código: Killall:: Archivo:: D: \ FOUND.174 D: \ FOUND.173 D: \ FOUND.172 D: \ FOUND.171 D: \ FOUND.170 D: \ FOUND.169 D: \ FOUND.168 D: \ FOUND.167 D: \ FOUND.166 D: \ FOUND.165 D: \ FOUND.164 D: \ FOUND.163 D: \ FOUND.162 D: \ FOUND.161 D: \ FOUND.160 D: \ ENCONTRADO .159 D: \ FOUND.158 D: \ FOUND.157 D: \ FOUND.156 D: \ FOUND.155 Registro:: [-HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper objetos \ (7E853D72 - 626A-48EC-A868-BA8D5E23E045)] [-HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Barra de Herramientas] (DE9C389F-3316-41A7-809B-AA305ED9D922) [-HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ mountpoints2 \ ( dafa2220-8123-11dd-aa9c-00065b298742)] 4. A continuación, haga clic Archivo > Salvar 5. Nombre del archivo CFScript.txt - Guarde el archivo en su escritorio 6. A continuación, arrastre el CFScript (mantenga el botón izquierdo del ratón mientras arrastra el archivo) y suéltelo (soltar el botón izquierdo del ratón) en ComboFix.exe como ves en la captura de pantalla a continuación. Importante: Realizar esta instrucción con cuidado! ![]() ComboFix comenzará a ejecutar, sólo tienes que seguir las instrucciones. Después de reiniciar (en caso de que pide reiniciar), producirá un registro para usted. Puesto que log (Combofix.txt) en su próxima respuesta. Nota: No mouseclick ComboFix de la ventana mientras se está ejecutando. Que puede provocar que su sistema para congelar |
![]() |
|
| Marcadores |
Hilos similares | ||||
| Hilo | Hilo para principiantes | Foro | Respuestas | Último mensaje |
| De Internet de alta velocidad Lan velocidad gracias Question! | P5200 | Red, módems y VoIP | 4 | Ayer 22:46 |
| Baja la velocidad de subida en Internet 4 veces más rápido que la descarga | palmermcfc | Red, módems y VoIP | 12 | 31 de mayo de 2009 21:46 |
| Real CPU Velocidad de bus equivocado - Intel Pentium Dual Core E2200 | Nikronius | CPU, placas base y memoria RAM | 3 | 10 de mayo de 2009 23:10 |
| Equipo que ejecuta lentamente, estaba bien, anteriormente, dentro de HJT Registrarse | computernoob64 | Virus, Spyware y Seguridad | 43 | 22 de febrero 2009 21:34 |
| Portátil velocidad de conexión lenta | Poeticsoul44 | Red, módems y VoIP | 13 | 25 de enero de 2009 14:03 |
| Herramientas de hilo | |
| |