![]() |
| |||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
| | Herramientas de hilo |
|
#1
| |||
| |||
| Hola chicos, Publicado en un tiempo de vuelta aquí con el virus de problemas en mi laptop - Mal ayudado masivamente y el portátil está funcionando perfecto! Sin embargo .... ahora mi sangre tiene algo de escritorio ![]() La semana pasada recibí un correo electrónico a través de Bebo de uno de mis compañeros diciendo comprobar este vídeo fuera de mí y la señora del Viernes (y yo sabía que había ido a cabo el viernes de manera pensaba que era realmente él) de todas formas, me abra, han para instalar un nuevo jugador .... y es donde creo que el virus vino. Una caja viene con un montón de cosas I didnt entender entonces bajó la colina desde allí .. Ahora no puedo conseguir en algunos sitios, o bien que me lleva a chocar de refresco de un centenar de veces! A veces parte de un sitio de cargas y personas ..... seguir recibiendo los mensajes de extraños me on Facebook ![]() Alguna idea de qué diablos es este tipo y cómo él? Además, no estoy seguro de si podría estar relacionado, pero ya que todo esto, mi caja de Sky + wont trabajo? En el momento en que ni siquiera se enciende ... lo dudo, pero sus pensé comprobar .. Ayuda por favor! |
|
#2
| ||||||||||||
| ||||||||||||
| Siga la guía y después los archivos de registro como antes por favor.
__________________
Mi sistema: Hybr! D
|
|
#3
| |||
| |||
| 'Log' de Trend Micro HijackThis V2.0.2 Escanear guardado en 22:18:20, a 06/11/2008 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ PhotoshopElementsFileAgent.exe C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRpc.exe C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRT.exe C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoTask.exe C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Archivos de programa \ Analog Devices \ fundamentales \ smax4pnp.exe C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe C: \ PROGRA ~ 1 \ CA \ eTrust ~ 1 \ realmon.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ system32 \ igfxpers.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Archivos de programa \ iTunes \ iTunesHelper.exe C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Archivos de programa \ WinZip \ WZQKPICK.EXE C: \ Archivos de programa \ iPod \ bin \ iPodService.exe C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgam.exe C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgrsx.exe C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgnsx.exe C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgemc.exe C: \ Archivos de programa \ AVG \ AVG8 \ avgtray.exe C: \ Archivos de programa \ AVG \ AVG8 \ avgui.exe C: \ Archivos de programa \ AVG \ AVG8 \ avgscanx.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/ig?hl=en R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Archivos de programa \ AVG \ AVG8 \ avgssie.dll O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: (no nombre) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Archivos de programa \ Analog Devices \ fundamentales \ smax4pnp.exe O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Archivos de programa \ Archivos comunes \ Sonic \ Update Manager \ sgtray.exe" / r O4 - HKLM \ .. \ Run: [Monitor de tiempo real] C: \ PROGRA ~ 1 \ CA \ eTrust ~ 1 \ realmon.exe-s O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ apdproxy.exe" O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Sony Ericsson PC Suite] "C: \ Archivos de programa \ Sony Ericsson \ Sony Ericsson PC Suite \ SEPCSuite.exe" / Systray / nologon O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (El usuario "sistema") O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (El usuario predeterminada de usuario ') O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ reader_sl.exe O4 - Mundial de inicio: Adobe Reader Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ AdobeCollabSync.exe O4 - Mundial de inicio: WinZip Quick Pick.lnk = C: \ Archivos de programa \ WinZip \ WZQKPICK.EXE O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Clase) -- http://support.euro.dell.com/systemprofiler/SysPro.CAB O16 - DPF: (0CCA191D-13A6-4E29-B746-314DEE697D83) (Facebook fotos Uploader 5) -- http://upload.facebook.com/controls/...oUploader5.cab O16 - DPF: (138E6DC9-722b-4F4B-B09D-95D191869696) (Control de cargador de Bebo) -- http://www.bebo.com/files/BeboUploader.5.1.4.cab O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1006.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocolo: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Archivos de programa \ AVG \ AVG8 \ avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Servicio: Adobe Active Monitor de Archivo V5 (AdobeActiveFileMonitor5.0) - Desconocido propietario - C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ PhotoshopElementsFileAgent.exe O23 - Servicio: AVG8 E-mail Scanner (avg8emc) - AVG Tecnologías CZ, sro - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgemc.exe O23 - Servicio: AVG8 WatchDog (avg8wd) - AVG Tecnologías CZ, sro - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe O23 - Servicio: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRpc.exe O23 - Servicio: eTrust Antivirus en tiempo real del servidor (InoRT) - Computer Associates International, Inc. - C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRT.exe O23 - Servicio: eTrust Antivirus Empleo Server (InoTask) - Computer Associates International, Inc. - C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoTask.exe O23 - Servicio: Servicio del iPod - Apple Computer, Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe -- Fin de archivo - 7142 octetos |
|
#4
| |||
| |||
| Está ejecutando dos antivirus al mismo tiempo. I (así como Microsoft, McAfee y Symantec) Recomienda que NO tiene más de un producto antivirus instalado y ejecutándose en el equipo a la vez. La protección en tiempo real de dos programas antivirus pueden entrar en conflicto entre sí y causar los siguientes: 1) Falsas alarmas: Cuando el software anti-virus le indica que su PC tiene un virus cuando en realidad no lo hace. 2) Conflictos: Su sistema puede bloquear debido a que ambos productos que intentan acceder a un mismo archivo al mismo tiempo. 3) Rentabilidad: Más que un antivirus hará que su PC para ser lenta y puede incluso accidente o pantalla azul. Me sugieren fuertemente que sea sólo configurar un programa antivirus automática para permitir la exploración en tiempo real, y dejar el resto con discapacidad, utilizando para ellos a la carta o ir a los escáneres Iniciar > Panel de control > Agregar o quitar programas y desinstalar todos, pero un programa antivirus. Por favor, desinstala una ahora para evitar problemas con las exploraciones y fija tenemos que hacer. ---------- Descargar Malwarebytes' Anti-Malware (MBAM)
Nota adicional: Si MBAM encuentra un archivo que es difícil de quitar, se le presentará con 1 de 2 anuncios, haga clic en Aceptar para bien y dejar MBAM adelante con el proceso de desinfección, si se le pide que reinicie el equipo, por favor, hágalo inmediatamente. ---------- Descargar aleatorio del sistema de información (RSIT) por azar / azar y guárdelo en el escritorio.
|
|
#5
| |||
| |||
| Voy a desactivar y deshacerse de AVG ahora ... Para que lo sepan, esa es sólo aquí en una hora o así lo creo - alguien lo recomendó por lo que rápidamente DL'd y no se deshizo de él todavía ... Publicaremos los registros en un par de minutos |
|
#6
| |||
| |||
| AVG AC y tienen aproximadamente el mismo en mi opinión. Así que no creo que instalar nada bueno. |
|
#7
| |||
| |||
| RST azar del registro; "Log.txt": 'Log' de los controles aleatorios del sistema de información 1,04 (escrito por azar / aleatorio) Dirigida por Adam en 2008-11-06 22:43:21 Microsoft Windows XP Professional Service Pack 2 Sistema de la unidad C: de 42 GB (57%) libre de 73 GB Total de RAM: 510 MB (36% gratis) 'Log' de Trend Micro HijackThis V2.0.2 Escanear guardado en 22:43:38, a 06/11/2008 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ WINDOWS \ Explorer.EXE C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ PhotoshopElementsFileAgent.exe C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRpc.exe C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRT.exe C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoTask.exe C: \ Archivos de programa \ Analog Devices \ fundamentales \ smax4pnp.exe C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe C: \ PROGRA ~ 1 \ CA \ eTrust ~ 1 \ realmon.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ system32 \ igfxpers.exe C: \ Archivos de programa \ iTunes \ iTunesHelper.exe C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Archivos de programa \ WinZip \ WZQKPICK.EXE C: \ WINDOWS \ system32 \ svchost.exe C: \ Archivos de programa \ iPod \ bin \ iPodService.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbam.exe C: \ Documents and Settings \ Adam \ Escritorio \ RSIT.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ Adam.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/ig?hl=en R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Archivos de programa \ AVG \ AVG8 \ avgssie.dll (archivo de desaparecidos) O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: (no nombre) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Archivos de programa \ Analog Devices \ fundamentales \ smax4pnp.exe O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Archivos de programa \ Archivos comunes \ Sonic \ Update Manager \ sgtray.exe" / r O4 - HKLM \ .. \ Run: [Monitor de tiempo real] C: \ PROGRA ~ 1 \ CA \ eTrust ~ 1 \ realmon.exe-s O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ apdproxy.exe" O4 - HKLM \ .. \ RunOnce: [Malwarebytes' Anti-Malware] C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbamgui.exe / instalar / silencio O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Sony Ericsson PC Suite] "C: \ Archivos de programa \ Sony Ericsson \ Sony Ericsson PC Suite \ SEPCSuite.exe" / Systray / nologon O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (El usuario "sistema") O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (El usuario predeterminada de usuario ') O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ reader_sl.exe O4 - Mundial de inicio: Adobe Reader Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ AdobeCollabSync.exe O4 - Mundial de inicio: WinZip Quick Pick.lnk = C: \ Archivos de programa \ WinZip \ WZQKPICK.EXE O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Clase) -- http://support.euro.dell.com/systemprofiler/SysPro.CAB O16 - DPF: (0CCA191D-13A6-4E29-B746-314DEE697D83) (Facebook fotos Uploader 5) -- http://upload.facebook.com/controls/...oUploader5.cab O16 - DPF: (138E6DC9-722b-4F4B-B09D-95D191869696) (Control de cargador de Bebo) -- http://www.bebo.com/files/BeboUploader.5.1.4.cab O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1006.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O23 - Servicio: Adobe Active Monitor de Archivo V5 (AdobeActiveFileMonitor5.0) - Desconocido propietario - C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ PhotoshopElementsFileAgent.exe O23 - Servicio: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRpc.exe O23 - Servicio: eTrust Antivirus en tiempo real del servidor (InoRT) - Computer Associates International, Inc. - C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRT.exe O23 - Servicio: eTrust Antivirus Empleo Server (InoTask) - Computer Associates International, Inc. - C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoTask.exe O23 - Servicio: Servicio del iPod - Apple Computer, Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe -- Fin de archivo - 6709 octetos Carpeta Tareas programadas ====== ====== C: \ WINDOWS \ tareas \ AppleSoftwareUpdate.job Registro de volcado ====== ====== [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3)] Adobe PDF Reader Enlace de Ayuda - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll [2006-10-22 62080] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0)] AVG Búsqueda segura - C: \ Archivos de programa \ AVG \ AVG8 \ avgssie.dll [] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (5CA3D70E-1895-11CF-8E15-001234567890)] DriveLetterAccess - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll [2004-08-13 118842] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (761497BB-D6F0-462C-B6EB-D4DAF1D92D43)] SSVHelper Class - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll [2008-06-10 509328] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (7E853D72-626A-48EC-A868-BA8D5E23E045)] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (9030D464-4C02-4ABF-8ECC-5164760863C6)] Windows Live en el Registro de Ayuda - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll [2006-07-07 324416] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ Run] "SoundMAXPnP" = C: \ Archivos de programa \ Analog Devices \ fundamentales \ smax4pnp.exe [2004-10-14 1404928] "dla" = C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe [2004-08-13 122939] "UpdateManager" = C: \ Archivos de programa \ Archivos comunes \ Sonic \ Update Manager \ sgtray.exe [2004-01-07 110592] "En tiempo real Monitor" = C: \ PROGRA ~ 1 \ CA \ eTrust ~ 1 \ realmon.exe [2004-04-06 504080] "" = [] "igfxtray" = C: \ WINDOWS \ system32 \ igfxtray.exe [2005-09-20 94208] "igfxhkcmd" = C: \ WINDOWS \ system32 \ hkcmd.exe [2005-09-20 77824] "igfxpers" = C: \ WINDOWS \ system32 \ igfxpers.exe [2005-09-20 114688] "QuickTime Tarea" = C: \ Archivos de programa \ QuickTime \ qttask.exe [2006-10-25 282624] "iTunesHelper" = C: \ Archivos de programa \ iTunes \ iTunesHelper.exe [2006-10-30 256576] "SunJavaUpdateSched" = C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe [2008-06-10 144784] "Adobe Foto Downloader" = C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ apdproxy.exe [2006-09-14 61440] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ RunOnce] "Malwarebytes' Anti-Malware" = C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbamgui.exe [2008-10-22 399504] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curré ntVersion \ Run] "Ctfmon.exe" = C: \ WINDOWS \ system32 \ Ctfmon.exe [2004-08-04 15360] "Sony Ericsson PC Suite" = C: \ Archivos de programa \ Sony Ericsson \ Sony Ericsson PC Suite \ SEPCSuite.exe [2007-10-18 356352] C: \ Documents and Settings \ All Users \ Start Menu \ Programs \ Startup Adobe Reader velocidad Launch.lnk - C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ reader_sl.exe Adobe Reader Synchronizer.lnk - C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ AdobeCollabSync.exe WinZip Quick Pick.lnk - C: \ Archivos de programa \ WinZip \ WZQKPICK.EXE [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ igfxcui] C: \ WINDOWS \ system32 \ igfxdev.dll [2005-09-20 135168] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ Policies \ System] "dontdisplaylastusername" = 0 "LegalNoticeCaption" = "LegalNoticeText" = "shutdownwithoutlogon" = 1 "undockwithoutlogon" = 1 [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curré ntVersion \ Policies \ Explorer] "NoDriveTypeAutoRun" = 145 [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ servic es \ sharedaccess \ parameters \ firewallpolicy \ perfil \ authorizedapplications \ lista] "% windir% \ system32 \ Sessmgr.exe" = "% windir% \ system32 \ Sessmgr.exe: *: Enabled: @ Xpsp2res.dll, -22019" "C: \ Archivos de programa \ Messenger \ msmsgs.exe" = "C: \ Archivos de programa \ Messenger \ msmsgs.exe: *: Enabled: Windows Messenger" "C: \ Archivos de programa \ iTunes \ iTunes.exe" = "C: \ Archivos de programa \ iTunes \ iTunes.exe: *: Enabled: iTunes" "C: \ Archivos de programa \ MSN Messenger \ msncall.exe" = "C: \ Archivos de programa \ MSN Messenger \ msncall.exe: *: Enabled: Windows Live Messenger 8.0 (Teléfono)" "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe" = "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe: *: Enabled: Windows Live Messenger 8.1" "C: \ Archivos de programa \ MSN Messenger \ livecall.exe" = "C: \ Archivos de programa \ MSN Messenger \ livecall.exe: *: Enabled: Windows Live Messenger 8.1 (Teléfono)" "% windir% \ Red de diagnóstico \ xpnetdiag.exe" = "% windir% \ Red de diagnóstico \ xpnetdiag.exe: *: Enabled: @ Xpsp3res.dll, -20000" "C: \ Archivos de programa \ uTorrent \ uTorrent.exe" = "C: \ Archivos de programa \ uTorrent \ uTorrent.exe: *: Enabled: μTorrent" [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ servic es \ sharedaccess \ parameters \ firewallpolicy \ domainpr ofile \ authorizedapplications \ lista] "% windir% \ system32 \ Sessmgr.exe" = "% windir% \ system32 \ Sessmgr.exe: *: Enabled: @ Xpsp2res.dll, -22019" "C: \ Archivos de programa \ MSN Messenger \ msncall.exe" = "C: \ Archivos de programa \ MSN Messenger \ msncall.exe: *: Enabled: Windows Live Messenger 8.0 (Teléfono)" "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe" = "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe: *: Enabled: Windows Live Messenger 8.1" "C: \ Archivos de programa \ MSN Messenger \ livecall.exe" = "C: \ Archivos de programa \ MSN Messenger \ livecall.exe: *: Enabled: Windows Live Messenger 8.1 (Teléfono)" "% windir% \ Red de diagnóstico \ xpnetdiag.exe" = "% windir% \ Red de diagnóstico \ xpnetdiag.exe: *: Enabled: @ Xpsp3res.dll, -20000" [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ actuales ntversion \ explorer \ mountpoints2 \ (069b2f09-8c7d-11dc-871c-0013205c16a9)] shell \ Auto \ command - Start.exe shell \ AutoRun \ command - C: \ WINDOWS \ system32 \ rundll32.exe shell32.dll, ShellExec_RunDLL Start.exe Archivo asociaciones ====== ====== . JS - editar - "C: \ Archivos de programa \ Macromedia \ Dreamweaver 8 \ dreamweaver.exe" "% 1" ====== Lista de archivos / carpetas creadas en los últimos 1 meses ====== 2008-11-06 22:43:21 ---- ---- D C: \ rsit 2008-11-06 22:42:18 ---- ---- D C: \ Documents and Settings \ Adam \ Datos de programa \ Malwarebytes 2008-11-06 22:42:13 ---- ---- D C: \ Archivos de programa \ Malwarebytes' Anti-Malware 2008-11-06 22:42:13 ---- ---- D C: \ Documents and Settings \ All Users \ Datos de programa \ Malwarebytes 2008-11-06 22:36:21 ---- ---- D C: \ Documents and Settings \ All Users \ Datos de programa \ Avg8 2008-11-06 22:17:46 ---- ---- D C: \ Archivos de programa \ Trend Micro 2008-11-06 21:25:12 ---- ---- D C: \ WINDOWS \ system32 \ appmgmt 2008-11-06 21:22:34 ---- ---- D C: \ Documents and Settings \ Adam \ Datos de programa \ VersionTracker Pro 2008-11-06 21:22:08 ---- ---- D C: \ Archivos de programa \ TechTracker 2008-11-06 19:31:45 ---- ---- D C: \ Archivos de programa \ uTorrent 2008-11-06 19:31:45 ---- ---- D C: \ Documents and Settings \ Adam \ Datos de programa \ uTorrent 2008-11-06 19:31:43 ---- ---- D C: \ Archivos de programa \ Avanquest actualización 2008-11-06 19:31:43 ---- ---- D C: \ Documents and Settings \ All Users \ Datos de programa \ BVRP Software 2008-11-06 19:31:40 ---- ---- D C: \ Archivos de programa \ Free Audio Pack 2008-11-06 19:30:51 ---- ---- D C: \ Archivos de programa \ Archivos comunes \ SureThing compartidas 2008-11-06 19:30:44 ---- ---- D C: \ Archivos de programa \ Archivos comunes \ Sonic 2008-11-05 13:26:28 ---- ---- D C: \ Documents and Settings \ All Users \ Datos de programa \ BVRP Software (2) 2008-11-04 23:51:31 ---- ---- D C: \ Archivos de programa \ tinyproxy 2008-10-26 11:13:15 A ---- ---- C: \ WINDOWS \ system32 \ javaws.exe 2008-10-26 11:13:15 A ---- ---- C: \ WINDOWS \ system32 \ javaw.exe 2008-10-26 11:13:15 A ---- ---- C: \ WINDOWS \ system32 \ java.exe 2008-10-26 11:00:26 A ---- ---- C: \ WINDOWS \ system32 \ PerfStringBackup.TMP 2008-10-25 22:30:23 ---- ---- D C: \ Archivos de programa \ Teoría de las dietas de prueba 2008-10-25 22:29:24 ---- ---- D C: \ Config.Msi 2008-10-25 22:29:23 ---- ---- D C: \ WINDOWS \ VirtualEar 2008-10-25 19:02:44 ---- ---- D C: \ WINDOWS \ assembly 2008-10-25 19:01:55 ---- ---- D C: \ WINDOWS \ Microsoft.NET 2008-10-25 19:01:06 ---- ---- D C: \ Archivos de programa \ Navman 2008-10-25 01:28:29 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB958644 $ 2008-10-15 22:04:03 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB956803 $ 2008-10-15 22:03:57 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB956391 $ 2008-10-15 22:03:49 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB957095 $ 2008-10-15 22:03:06 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB954211 $ 2008-10-15 22:02:48 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB956841 $ ====== Lista de archivos / carpetas modificados en los últimos 1 meses ====== 2008-11-06 22:42:16 ---- ---- D C: \ WINDOWS \ system32 \ drivers 2008-11-06 22:42:13 RD ---- ---- C: \ Archivos de programa 2008-11-06 22:37:58 ---- ---- D C: \ WINDOWS \ Temp 2008-11-06 22:37:33 ---- ---- D C: \ WINDOWS \ system32 2008-11-06 22:36:49 A ---- ---- C: \ WINDOWS \ SchedLgU.Txt 2008-11-06 22:36:16 ---- ---- D C: \ WINDOWS 2008-11-06 22:30:43 ---- ---- RSHDC C: \ WINDOWS \ system32 \ dllcache 2008-11-06 21:46:09 ---- ---- D C: \ WINDOWS \ prefetch 2008-11-06 21:45:09 DHS ---- ---- C: \ WINDOWS \ Installer 2008-11-06 21:45:08 ---- ---- D C: \ WINDOWS \ WinSxS 2008-11-06 21:45:08 ---- ---- D C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared 2008-11-06 21:24:57 ---- ---- D C: \ WINDOWS \ system32 \ CatRoot 2008-11-06 21:24:56 ---- ---- D C: \ WINDOWS \ system32 \ Catroot2 2008-11-06 19:32:25 ---- ---- D C: \ WINDOWS \ system32 \ config 2008-11-06 19:32:11 ---- ---- D C: \ WINDOWS \ system32 \ wbem 2008-11-06 19:32:10 ---- ---- D C: \ WINDOWS \ Registro 2008-11-06 19:30:52 HD ---- ---- C: \ WINDOWS \ inf 2008-11-04 23:57:39 ---- ---- D C: \ Archivos de programa \ Archivos comunes 2008-11-04 23:57:26 ---- ---- D C: \ Archivos de programa \ Sonic 2008-11-04 23:56:21 ---- ---- D C: \ Archivos de programa \ Archivos comunes \ Macromedia 2008-11-04 23:56:20 ---- ---- D C: \ WINDOWS \ Downloaded Instalaciones 2008-11-04 23:56:20 ---- ---- D C: \ Archivos de programa \ Macromedia 2008-11-04 23:54:45 HD ---- ---- C: \ Archivos de programa \ InstallShield Información de la instalación 2008-10-26 11:13:15 ---- ---- D C: \ Program Files \ Java 2008-10-25 22:29:27 ---- ---- D C: \ WINDOWS \ system32 \ dla 2008-10-25 22:29:26 ---- ---- D C: \ WINDOWS \ seguridad 2008-10-25 22:28:47 ---- ---- D C: \ WINDOWS \ system32 \ Restaurar 2008-10-25 19:25:27 ---- ---- D C: \ Archivos de programa \ Archivos comunes \ InstallShield 2008-10-25 19:25:13 ---- ---- D C: \ WINDOWS \ system 2008-10-25 19:23:42 ---- ---- D C: \ Archivos de programa \ MSN 2008-10-25 19:16:19 SD ---- ---- C: \ Documents and Settings \ Adam \ Application Data \ Microsoft 2008-10-25 19:01:59 ---- ---- D C: \ Archivos de programa \ Internet Explorer 2008-10-25 01:28:39 A ---- ---- C: \ WINDOWS \ imsins.BAK 2008-10-25 01:27:53 HD ---- ---- C: \ WINDOWS \ $ hf_mig $ 2008-10-25 00:58:29 A ---- ---- C: \ WINDOWS \ win.ini 2008-10-16 15:35:17 A ---- ---- C: \ WINDOWS \ system32 \ PerfStringBackup.INI 2008-10-15 16:57:55 A ---- ---- C: \ WINDOWS \ system32 \ NetApi32.DLL 2008-10-15 16:57:55 A ---- ---- C: \ WINDOWS \ system32 \ netapi32 (2). Dll ====== Lista de los conductores (R = Correr, S = Parado, 0 = inicio, 1 = Sistema, 2 = Auto, 3 = La demanda, 4 = Discapacitados )====== R1 intelppm; Procesador Intel conductor; C: \ WINDOWS \ system32 \ DRIVERS \ Intelppm.sys [2004-08-04 36096] R1 kbdhid; HID Teclado controlador; C: \ WINDOWS \ system32 \ DRIVERS \ kbdhid.sys [2004-08-04 14848] R1 sscdbhk5; sscdbhk5; C: \ WINDOWS \ system32 \ drivers \ sscdbhk5.sys [2004-07-14 5627] R1 ssrtln; ssrtln; C: \ WINDOWS \ system32 \ drivers \ ssrtln.sys [2004-07-14 23545] R2 drvnddm; drvnddm; C: \ WINDOWS \ system32 \ drivers \ drvnddm.sys [2004-08-13 40544] R2 INO_FLTR; INO_FLTR; \? \ C: \ WINDOWS \ system32 \ Drivers \ ino_fltr.sys [] R2 tfsnboio; tfsnboio; C: \ WINDOWS \ system32 \ dla \ tfsnboio.sys [2004-08-13 25723] R2 tfsncofs; tfsncofs; C: \ WINDOWS \ system32 \ dla \ tfsncofs.sys [2004-08-13 34843] R2 tfsndrct; tfsndrct; C: \ WINDOWS \ system32 \ dla \ tfsndrct.sys [2004-08-13 4123] R2 tfsndres; tfsndres; C: \ WINDOWS \ system32 \ dla \ tfsndres.sys [2004-08-13 2239] R2 tfsnifs; tfsnifs; C: \ WINDOWS \ system32 \ dla \ tfsnifs.sys [2004-08-13 86202] R2 tfsnopio; tfsnopio; C: \ WINDOWS \ system32 \ dla \ tfsnopio.sys [2004-08-13 14715] R2 tfsnpool; tfsnpool; C: \ WINDOWS \ system32 \ dla \ tfsnpool.sys [2004-08-13 6363] R2 tfsnudf; tfsnudf; C: \ WINDOWS \ system32 \ dla \ tfsnudf.sys [2004-08-13 98714] R2 tfsnudfa; tfsnudfa; C: \ WINDOWS \ system32 \ dla \ tfsnudfa.sys [2004-08-13 100603] R3 E100B; Intel (R) PRO adaptador de Conductor; C: \ WINDOWS \ system32 \ DRIVERS \ e100b325.sys [2004-02-10 154112] R3 GEARAspiWDM; GEARAspiWDM; C: \ WINDOWS \ System32 \ Drivers \ GEARAspiWDM.sys [2006-09-19 15664] R3 hidusb; Microsoft conductor clase HID, C: \ WINDOWS \ system32 \ DRIVERS \ Hidusb.sys [2004-08-04 9600] R3 ialm; ialm; C: \ WINDOWS \ system32 \ DRIVERS \ ialmnt5.sys [2005-09-20 1302332] R3 MBAMSwissArmy; MBAMSwissArmy; \? \ C: \ WINDOWS \ system32 \ drivers \ mbamswissarmy.sys [] R3 mouhid; Ratón HID conductor; C: \ WINDOWS \ system32 \ DRIVERS \ mouhid.sys [2001-08-17 12160] R3 senfilt; senfilt; C: \ WINDOWS \ system32 \ drivers \ senfilt.sys [2004-09-17 732928] R3 smwdm; smwdm; C: \ WINDOWS \ system32 \ drivers \ smwdm.sys [2005-01-27 260352] R3 usbehci; mejorada USB 2.0 de Microsoft Host Controller controlador de minipuerto, C: \ WINDOWS \ system32 \ DRIVERS \ Usbehci.sys [2004-08-04 26624] R3 usbhub; USB2 Activado Eje; C: \ WINDOWS \ system32 \ DRIVERS \ usbhub.sys [2004-08-04 57600] R3 usbuhci; Microsoft USB Universal Host Controller Controlador minipuerto; C: \ WINDOWS \ system32 \ DRIVERS \ Usbuhci.sys [2004-08-04 20480] S3 usbccgp; Microsoft USB genérico Padres conductor; C: \ WINDOWS \ system32 \ DRIVERS \ usbccgp.sys [2004-08-03 31616] S3 usbprint; Microsoft USB IMPRESORA clase; C: \ WINDOWS \ system32 \ DRIVERS \ usbprint.sys [2004-08-03 25856] S3 USBSTOR; USB de almacenamiento masivo; C: \ WINDOWS \ system32 \ DRIVERS \ USBSTOR.SYS [2004-08-03 26496] ====== Lista de servicios (R = Correr, S = Parado, 0 = inicio, 1 = Sistema, 2 = Auto, 3 = La demanda, 4 = Discapacitados )====== R2 AdobeActiveFileMonitor5.0; Adobe Active Monitor de Archivo V5, C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ PhotoshopElementsFileAgent.exe [2006-09-14 102400] R2 InoRPC; eTrust Antivirus RPC Server, C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRpc.exe [2004-04-06 139536] R2 InoRT; eTrust Antivirus de servidor en tiempo real, C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRT.exe [2004-04-06 241936] R2 InoTask; eTrust Antivirus Empleo Server, C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoTask.exe [2004-04-06 254224] R2 UMWdf; de controladores en modo de usuario de Windows Marco; C: \ WINDOWS \ system32 \ wdfmgr.exe [2005-01-28 38912] R3 iPod Service; Servicio de iPod, C: \ Archivos de programa \ iPod \ bin \ iPodService.exe [2006-10-30 492608] S3 ose; Motor de origen de Office, C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Source motor \ Ose.exe [2003-07-28 89136] S3 usnjsvc; Messenger Compartir carpetas USN Diario Reader servicio; C: \ Archivos de programa \ MSN Messenger \ usnsvc.exe [2007-01-19 97136] EF ----------------- ----------------- "Info.txt": info.txt azar 'log' de la información del sistema herramienta 1,04 2008-11-06 22:43:42 Desinstalar lista ====== ====== -> C: \ Archivos de programa \ DivX \ DivXConverterUninstall.exe / CONVERTIDOR -> C: \ WINDOWS \ system32 \ \ msiexec.exe / i (09DA4F91-2A09-4232-AB8C-6BC740096DE3) = UpdateMgrFeature RETIRE -> C: \ WINDOWS \ system32 \ \ msiexec.exe / x (1206EF92-2E83-4859-ACCB-2048C3CB7DA6) -> C: \ WINDOWS \ system32 \ \ msiexec.exe / x (9541FED0-327F-4df0-8B96-EF57EF622F19) -> Msiexec.exe / i (C4CBAD7E-DF4A-4FEC-AC17-8BC709AFB844) -> rundll32.exe Setupapi.dll, DefaultUninstall InstallHinfSection 132 C: \ WINDOWS \ INF \ PCHealth.inf Adobe Flash Player ActiveX -> C: \ WINDOWS \ system32 \ Macromed \ Flash \ uninstall_acti veX.exe Adobe Help Center 2.1 -> msiexec.exe / I (25569723-DC5A-4467-A639-79535BF01B71) Adobe Photoshop Elements 5.0 -> msiexec / I (A7B609FB-83D8-4FC3-8477-1BC65ECFE85B) Adobe Reader 8 -> msiexec.exe / i (AC76BA86-7AD7-1033-7B44-A80000000002) Actualización de Software de Apple -> msiexec.exe / i (B74F042E-E1B9-4A5B-8D46-387BB172F0A4) Avanquest update -> C: \ Archivos de programa \ InstallShield Información de instalación \ (76E41F43-59D2-4F30-BA42-9A762EE1E8DE) \ Setup.exe-runfromtemp-l0x0009-removeonly CA eTrust Antivirus -> msiexec.exe / x (99747F0D-D4F8-4877-9CA0-4AE96D963633) Canon iP4200 -> C: \ WINDOWS \ system32 \ CNMCP78.exe "-PRINTERNAMECanon iP4200" "-HELPERDLLC: \ Documents and Settings \ All Users \ Datos de programa \ CanonBJ \ IJPrinter \ CNMWINDOWS \ Canon iP4200 Installer \ Inst2 \ cnmis.dll ""-RCDLLcnmi0409.dll " DivX Codec -> C: \ Archivos de programa \ DivX \ DivXCodecUninstall.exe / CODEC DivX Uploader Contenido -> C: \ Archivos de programa \ DivX \ DivXContentUploaderUninstall.exe / CUPLOADER DivX Converter -> C: \ Archivos de programa \ DivX \ DivXConverterUninstall.exe / CONVERTIDOR DivX Player -> C: \ Archivos de programa \ DivX \ DivXPlayerUninstall.exe / PLAYER DivX Web Player -> C: \ Archivos de programa \ DivX \ DivXWebPlayerUninstall.exe / PLUGIN Teoría de las dietas de prueba -> C: \ PROGRA ~ 1 \ common ~ 1 \ INSTAL ~ 1 \ Driver \ 7 \ INTEL3 ~ 1 \ I Driver.exe / M (79D1BA4A-BEB4-4357-A431-C3EF58E72E6C) Free Mp3 Wma Converter V 1.7.2 -> "C: \ Archivos de programa \ Free Audio Pack \ unins000.exe" HijackThis 2.0.2 -> "C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe" / uninstall Revisión para Windows Internet Explorer 7 (KB947864 )-->" C: \ WINDOWS \ ie7updates \ KB947864-IE7 \ spuninst \ spuninst.exe " Hotfix para Windows XP (KB914440 )-->" C: \ WINDOWS \ $ NtUninstallKB914440 $ \ spuninst \ spunin st.exe " Hotfix para Windows XP (KB915865 )-->" C: \ WINDOWS \ $ NtUninstallKB915865 $ \ spuninst \ spunin st.exe " Hotfix para Windows XP (KB952287 )-->" C: \ WINDOWS \ $ NtUninstallKB952287 $ \ spuninst \ spunin st.exe " Intel (R) Extreme Graphics 2 Conductor -> rundll32.exe C: \ WINDOWS \ system32 \ ialmrem.dll, UninstallW2KIGfx PCI \ VEN_8086 & DEV_2572 Intel (R) PRO Adaptadores de red y Drivers -> Prounstl.exe iTunes -> msiexec.exe / i (446DBFFA-4088-48E3-8932-74316BA4CAE4) Java (TM) 6 Update 6 -> msiexec.exe / i (3248F0A8-6813-11D6-A77B-00B0D0160060) Java (TM) 6 Update 7 -> msiexec.exe / i (3248F0A8-6813-11D6-A77B-00B0D0160070) Macromedia Dreamweaver 8 -> msiexec.exe / i (0837A661-FEC3-48B3-876C-91E7D32048A9) Macromedia Extension Manager -> msiexec.exe / i (5546CDB5-2CE2-498B-B059-5B3BF81FC41F) Malwarebytes' Anti-Malware -> "C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ unins000.exe" Nombres de dominio internacionalizados Microsoft Mitigación API -> "C: \ WINDOWS \ $ NtServicePackUninstallIDNMitigationA IP $ \ spuninst \ spuninst.exe" Microsoft el soporte de un idioma Downlevel API -> "C: \ WINDOWS \ $ NtServicePackUninstallNLSDownlevelMa pping $ \ spuninst \ spuninst.exe" Microsoft Office Professional Edition 2003 -> msiexec.exe / I (90110409-6000-11D3-8CFE-0150048383C9) Microsoft Visual C + + 2005 Redistributable -> msiexec.exe / X (7299052b-02a4-4627-81f2-1818da5d550d) MSN -> C: \ Archivos de programa \ MSN \ MsnInstaller \ msninst.exe / Acción: ARP MSXML 4.0 SP2 (KB936181) -> msiexec.exe / i (C04E32E0-0416-434D-AFB9-6969D703A9EF) PowerDVD -> RunDll32 C: \ PROGRA ~ 1 \ common ~ 1 \ INSTAL ~ 1 \ motor \ 6 \ INTEL3 ~ 1 \ Ct or.dll, LaunchSetup "C: \ Archivos de programa \ InstallShield Información de instalación \ (6811CAA0-BF12 - 11D4-9EA1-0050BAE317E1) \ setup.exe "-uninstall QuickTime -> msiexec.exe / i (50D8FFDD-90CD-4859-841F-AA1961C7767A) Alternativa real 1.7.5 -> "C: \ Archivos de programa \ alternativa real \ unins000.exe" Actualización de seguridad para Windows Internet Explorer 7 (KB938127 )-->" C: \ WINDOWS \ ie7updates \ KB938127-IE7 \ spuninst \ spuninst.exe " Actualización de seguridad para Windows Internet Explorer 7 (KB939653 )-->" C: \ WINDOWS \ ie7updates \ KB939653-IE7 \ spuninst \ spuninst.exe " Actualización de seguridad para Windows Internet Explorer 7 (KB942615 )-->" C: \ WINDOWS \ ie7updates \ KB942615-IE7 \ spuninst \ spuninst.exe " Actualización de seguridad para Windows Internet Explorer 7 (KB944533 )-->" C: \ WINDOWS \ ie7updates \ KB944533-IE7 \ spuninst \ spuninst.exe " Actualización de seguridad para Windows Internet Explorer 7 (KB950759 )-->" C: \ WINDOWS \ ie7updates \ KB950759-IE7 \ spuninst \ spuninst.exe " Actualización de seguridad para Windows Internet Explorer 7 (KB953838 )-->" C: \ WINDOWS \ ie7updates \ KB953838-IE7 \ spuninst \ spuninst.exe " Actualización de seguridad para Windows Internet Explorer 7 (KB956390 )-->" C: \ WINDOWS \ ie7updates \ KB956390-IE7 \ spuninst \ spuninst.exe " Actualización de seguridad para el Reproductor de Windows Media (KB911564 )-->" C: \ WINDOWS \ $ NtUninstallKB911564 $ \ spuninst \ spunin st.exe " Actualización de seguridad para el Reproductor de Windows Media 6.4 (KB925398 )-->" C: \ WINDOWS \ $ NtUninstallKB925398_WMP64 $ \ spuninst \ spuninst.exe " Actualización de seguridad para el Reproductor de Windows Media 9 (KB936782 )-->" C: \ WINDOWS \ $ NtUninstallKB936782_WMP9 $ \ spuninst \ s puninst.exe " Actualización de seguridad para Windows XP (KB890046 )-->" C: \ WINDOWS \ $ NtUninstallKB890046 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB893756 )-->" C: \ WINDOWS \ $ NtUninstallKB893756 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB896358 )-->" C: \ WINDOWS \ $ NtUninstallKB896358 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB896423 )-->" C: \ WINDOWS \ $ NtUninstallKB896423 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB896428 )-->" C: \ WINDOWS \ $ NtUninstallKB896428 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB899587 )-->" C: \ WINDOWS \ $ NtUninstallKB899587 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB899591 )-->" C: \ WINDOWS \ $ NtUninstallKB899591 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB900725 )-->" C: \ WINDOWS \ $ NtUninstallKB900725 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB901017 )-->" C: \ WINDOWS \ $ NtUninstallKB901017 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB901190 )-->" C: \ WINDOWS \ $ NtUninstallKB901190 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB901214 )-->" C: \ WINDOWS \ $ NtUninstallKB901214 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB902400 )-->" C: \ WINDOWS \ $ NtUninstallKB902400 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB904706 )-->" C: \ WINDOWS \ $ NtUninstallKB904706 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB905414 )-->" C: \ WINDOWS \ $ NtUninstallKB905414 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB905749 )-->" C: \ WINDOWS \ $ NtUninstallKB905749 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB908519 )-->" C: \ WINDOWS \ $ NtUninstallKB908519 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB911562 )-->" C: \ WINDOWS \ $ NtUninstallKB911562 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB911927 )-->" C: \ WINDOWS \ $ NtUninstallKB911927 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB913580 )-->" C: \ WINDOWS \ $ NtUninstallKB913580 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB914388 )-->" C: \ WINDOWS \ $ NtUninstallKB914388 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB914389 )-->" C: \ WINDOWS \ $ NtUninstallKB914389 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB917344 )-->" C: \ WINDOWS \ $ NtUninstallKB917344 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB917953 )-->" C: \ WINDOWS \ $ NtUninstallKB917953 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB918118 )-->" C: \ WINDOWS \ $ NtUninstallKB918118 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB918439 )-->" C: \ WINDOWS \ $ NtUninstallKB918439 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB919007 )-->" C: \ WINDOWS \ $ NtUninstallKB919007 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB920213 )-->" C: \ WINDOWS \ $ NtUninstallKB920213 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB920670 )-->" C: \ WINDOWS \ $ NtUninstallKB920670 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB920683 )-->" C: \ WINDOWS \ $ NtUninstallKB920683 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB920685 )-->" C: \ WINDOWS \ $ NtUninstallKB920685 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB921503 )-->" C: \ WINDOWS \ $ NtUninstallKB921503 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB922819 )-->" C: \ WINDOWS \ $ NtUninstallKB922819 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB923191 )-->" C: \ WINDOWS \ $ NtUninstallKB923191 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB923414 )-->" C: \ WINDOWS \ $ NtUninstallKB923414 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB923689 )-->" C: \ WINDOWS \ $ NtUninstallKB923689 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB923789) -> C: \ WINDOWS \ system32 \ Macromed \ Flash \ genuinst.exe C: \ WINDOWS \ system32 \ Macromed \ Flash \ KB923789.inf Actualización de seguridad para Windows XP (KB923980 )-->" C: \ WINDOWS \ $ NtUninstallKB923980 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB924270 )-->" C: \ WINDOWS \ $ NtUninstallKB924270 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB924496 )-->" C: \ WINDOWS \ $ NtUninstallKB924496 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB924667 )-->" C: \ WINDOWS \ $ NtUninstallKB924667 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB925902 )-->" C: \ WINDOWS \ $ NtUninstallKB925902 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB926255 )-->" C: \ WINDOWS \ $ NtUninstallKB926255 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB926436 )-->" C: \ WINDOWS \ $ NtUninstallKB926436 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB927779 )-->" C: \ WINDOWS \ $ NtUninstallKB927779 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB927802 )-->" C: \ WINDOWS \ $ NtUninstallKB927802 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB928255 )-->" C: \ WINDOWS \ $ NtUninstallKB928255 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB928843 )-->" C: \ WINDOWS \ $ NtUninstallKB928843 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB929123 )-->" C: \ WINDOWS \ $ NtUninstallKB929123 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB930178 )-->" C: \ WINDOWS \ $ NtUninstallKB930178 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB931261 )-->" C: \ WINDOWS \ $ NtUninstallKB931261 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB931784 )-->" C: \ WINDOWS \ $ NtUninstallKB931784 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB932168 )-->" C: \ WINDOWS \ $ NtUninstallKB932168 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB933729 )-->" C: \ WINDOWS \ $ NtUninstallKB933729 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB935839 )-->" C: \ WINDOWS \ $ NtUninstallKB935839 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB935840 )-->" C: \ WINDOWS \ $ NtUninstallKB935840 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB936021 )-->" C: \ WINDOWS \ $ NtUninstallKB936021 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB937894 )-->" C: \ WINDOWS \ $ NtUninstallKB937894 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB938127 )-->" C: \ WINDOWS \ $ NtUninstallKB938127 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB938464 )-->" C: \ WINDOWS \ $ NtUninstallKB938464 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB938829 )-->" C: \ WINDOWS \ $ NtUninstallKB938829 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB939653 )-->" C: \ WINDOWS \ $ NtUninstallKB939653 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB941202 )-->" C: \ WINDOWS \ $ NtUninstallKB941202 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB941568 )-->" C: \ WINDOWS \ $ NtUninstallKB941568 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB941569 )-->" C: \ WINDOWS \ $ NtUninstallKB941569 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB941644 )-->" C: \ WINDOWS \ $ NtUninstallKB941644 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB941693 )-->" C: \ WINDOWS \ $ NtUninstallKB941693 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB943055 )-->" C: \ WINDOWS \ $ NtUninstallKB943055 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB943460 )-->" C: \ WINDOWS \ $ NtUninstallKB943460 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB943485 )-->" C: \ WINDOWS \ $ NtUninstallKB943485 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB944653 )-->" C: \ WINDOWS \ $ NtUninstallKB944653 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB945553 )-->" C: \ WINDOWS \ $ NtUninstallKB945553 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB946026 )-->" C: \ WINDOWS \ $ NtUninstallKB946026 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB946648 )-->" C: \ WINDOWS \ $ NtUninstallKB946648 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB948590 )-->" C: \ WINDOWS \ $ NtUninstallKB948590 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB948881 )-->" C: \ WINDOWS \ $ NtUninstallKB948881 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB950749 )-->" C: \ WINDOWS \ $ NtUninstallKB950749 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB950760 )-->" C: \ WINDOWS \ $ NtUninstallKB950760 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB950762 )-->" C: \ WINDOWS \ $ NtUninstallKB950762 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB950974 )-->" C: \ WINDOWS \ $ NtUninstallKB950974 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB951066 )-->" C: \ WINDOWS \ $ NtUninstallKB951066 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB951376 )-->" C: \ WINDOWS \ $ NtUninstallKB951376 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB951376-v2 )-->" C: \ WINDOWS \ $ NtUninstallKB951376-v2 $ \ spuninst \ spuninst.exe " Actualización de seguridad para Windows XP (KB951698 )-->" C: \ WINDOWS \ $ NtUninstallKB951698 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB951748 )-->" C: \ WINDOWS \ $ NtUninstallKB951748 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB952954 )-->" C: \ WINDOWS \ $ NtUninstallKB952954 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB953839 )-->" C: \ WINDOWS \ $ NtUninstallKB953839 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB954211 )-->" C: \ WINDOWS \ $ NtUninstallKB954211 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB956391 )-->" C: \ WINDOWS \ $ NtUninstallKB956391 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB956803 )-->" C: \ WINDOWS \ $ NtUninstallKB956803 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB956841 )-->" C: \ WINDOWS \ $ NtUninstallKB956841 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB957095 )-->" C: \ WINDOWS \ $ NtUninstallKB957095 $ \ spuninst \ spunin st.exe " Actualización de seguridad para Windows XP (KB958644 )-->" C: \ WINDOWS \ $ NtUninstallKB958644 $ \ spuninst \ spunin st.exe " Sonic DLA -> msiexec.exe / i (1206EF92-2E83-4859-ACCB-2048C3CB7DA6) Sonic RecordNow! Más -> msiexec.exe / i (9541FED0-327F-4DF0-8B96-EF57EF622F19) Sonic Update Manager -> msiexec.exe / i (09DA4F91-2A09-4232-AB8C-6BC740096DE3) Sony Ericsson PC Suite 3.102.00 -> C: \ Archivos de programa \ InstallShield Información de instalación \ (2FFE93F0-BB72-4E52-8761-354D1AAA9387) \ Setup.exe-runfromtemp-l0x0009-removeonly SoundMAX -> RunDll32 C: \ PROGRA ~ 1 \ common ~ 1 \ INSTAL ~ 1 \ Profesor ~ 1 \ RunTime \ 10 \ 00 \ Intel32 \ Ctor.dll, LaunchSetup "C: \ Archivos de programa \ InstallShield Información de instalación \ (F0A37341 -D692-11D4-A984-009027EC0A9C) \ SETUP.EXE "-l0x9-removeonly Actualización para Windows XP (KB894391 )-->" C: \ WINDOWS \ $ NtUninstallKB894391 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB898461 )-->" C: \ WINDOWS \ $ NtUninstallKB898461 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB900485 )-->" C: \ WINDOWS \ $ NtUninstallKB900485 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB904942 )-->" C: \ WINDOWS \ $ NtUninstallKB904942 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB908531 )-->" C: \ WINDOWS \ $ NtUninstallKB908531 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB910437 )-->" C: \ WINDOWS \ $ NtUninstallKB910437 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB911280 )-->" C: \ WINDOWS \ $ NtUninstallKB911280 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB916595 )-->" C: \ WINDOWS \ $ NtUninstallKB916595 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB920872 )-->" C: \ WINDOWS \ $ NtUninstallKB920872 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB922582 )-->" C: \ WINDOWS \ $ NtUninstallKB922582 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB927891 )-->" C: \ WINDOWS \ $ NtUninstallKB927891 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB930916 )-->" C: \ WINDOWS \ $ NtUninstallKB930916 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB932823-v3 )-->" C: \ WINDOWS \ $ NtUninstallKB932823-v3 $ \ spuninst \ spuninst.exe " Actualización para Windows XP (KB933360 )-->" C: \ WINDOWS \ $ NtUninstallKB933360 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB936357 )-->" C: \ WINDOWS \ $ NtUninstallKB936357 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB938828 )-->" C: \ WINDOWS \ $ NtUninstallKB938828 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB942763 )-->" C: \ WINDOWS \ $ NtUninstallKB942763 $ \ spuninst \ spunin st.exe " Actualización para Windows XP (KB951072-v2 )-->" C: \ WINDOWS \ $ NtUninstallKB951072-v2 $ \ spuninst \ spuninst.exe " Windows Installer 3.1 (KB893803 )-->" C: \ WINDOWS \ $ MSI31Uninstall_KB893803v2 $ \ spuninst \ spuninst.exe " Windows Internet Explorer 7 -> "C: \ WINDOWS \ ie7 \ spuninst \ spuninst.exe" Windows Live Messenger -> msiexec.exe / i (571700F0-DB9D-4B3A-B03D-35A14BB5939F) Windows Live en el Registro Auxiliar -> msiexec.exe / i (22B3CC30-419C-77B8-AA4B-F571FDF5D66D) Windows Media Format Runtime -> "C: \ Archivos de programa \ Windows Media Player \ wmsetsdk.exe" / UninstallAll Windows XP Hotfix - KB873339 -> C: \ WINDOWS \ $ NtUninstallKB873339 $ \ spuninst \ spunins t.exe Windows XP Hotfix - KB885835 -> C: \ WINDOWS \ $ NtUninstallKB885835 $ \ spuninst \ spunins t.exe Windows XP Hotfix - KB885836 -> C: \ WINDOWS \ $ NtUninstallKB885836 $ \ spuninst \ spunins t.exe Windows XP Hotfix - KB886185 -> C: \ WINDOWS \ $ NtUninstallKB886185 $ \ spuninst \ spunins t.exe Windows XP Hotfix - KB887472 -> C: \ WINDOWS \ $ NtUninstallKB887472 $ \ spuninst \ spunins t.exe Windows XP Hotfix - KB888302 -> C: \ WINDOWS \ $ NtUninstallKB888302 $ \ spuninst \ spunins t.exe Windows XP Hotfix - KB890859 -> "C: \ WINDOWS \ $ NtUninstallKB890859 $ \ spuninst \ spunin st.exe" Windows XP Hotfix - KB891781 -> C: \ WINDOWS \ $ NtUninstallKB891781 $ \ spuninst \ spunins t.exe WinRAR archivador -> C: \ Archivos de programa \ WinRAR \ uninstall.exe WinZip -> "C: \ Archivos de programa \ WinZip \ WINZIP32.EXE" / uninstall Las variables de entorno ====== ====== "ComSpec" =% SystemRoot% \ system32 \ cmd.exe "Path" =% SystemRoot% \ system32;% SystemRoot%; SystemR% oot% \ System32 \ Wbem; C: \ PROGRA ~ 1 \ CA \ COMPARTIDO ~ 1 \ SCANEN ~ 1, C: \ PROGRA ~ 1 \ CA \ eTrust ~ 1, C: \ Archivos de programa \ QuickTime \ QTSystem \ "windir" =% SystemRoot% "FP_NO_HOST_CHECK" = NO "OS" = Windows_NT "PROCESSOR_ARCHITECTURE" x86 = "PROCESSOR_LEVEL" = 15 "PROCESSOR_IDENTIFIER" x86 = Familia 15 Modelo 4 Stepping 1, GenuineIntel "PROCESSOR_REVISION" = 0401 "NUMBER_OF_PROCESSORS" = 1 "PATHEXT" =. COM;. Exe;. Bat;. CMD;. VBS;. VBE;. JS;. JSE;. FSM;. WSH "TEMP" =% SystemRoot% \ TEMP "TMP" =% SystemRoot% \ TEMP "AVENGINE" = C: \ PROGRA ~ 1 \ CA \ COMPARTIDO ~ 1 \ SCANEN ~ 1 "Inoculan" = C: \ PROGRA ~ 1 \ CA \ eTrust ~ 1 "CLASSPATH" =.; C: \ Archivos de programa \ QuickTime \ QTSystem \ QTJava.zip "QTJAVA" = C: \ Archivos de programa \ QuickTime \ QTSystem \ QTJava.zip EF ----------------- ----------------- Malwarebytes a la espera de terminar:) |
|
#8
| |||
| |||
| Malwarebytes' Anti-Malware 1.30 Base de datos de versión: 1370 5/1/2600 Windows Service Pack 2 06/11/2008 22:51:35 mbam-log-2008-11-06 (22-51-35). txt Tipo de exploración: Quick Scan Objetos escaneados: 52152 Tiempo transcurrido: 8 minuto (s), 22 segundo (s) Procesos de memoria infectados: 0 Módulos de memoria infectados: 0 Claves del Registro Infectados: 1 Valores del Registro Infectados: 0 Registro de datos artículos infectados: 0 Carpetas infectadas: 1 Archivos infectados: 2 Procesos de memoria infectados: (No hay elementos maliciosos detectados) Módulos de memoria infectados: (No hay elementos maliciosos detectados) Claves de registro infectadas: HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curré ntVersion \ ext \ Estadísticas \ (af2e62b6-f9e1-4d4f-a10a-9dc8e6dcbcc0) (Adware.VideoEgg) -> en cuarentena y eliminado correctamente. Valores del Registro Infectados: (No hay elementos maliciosos detectados) Elementos de Datos del Registro Infectados: (No hay elementos maliciosos detectados) Carpetas infectadas: C: \ Archivos de programa \ TinyProxy (Trojan.Proxy) -> en cuarentena y eliminado correctamente. Archivos infectados: C: \ Archivos de programa \ TinyProxy \ tinyproxy (2). Exe (Trojan.Proxy) -> en cuarentena y eliminado correctamente. C: \ WINDOWS \ fmark2.dat (Malware.Trace) -> en cuarentena y eliminado correctamente. |
|
#9
| |||
| |||
| Necesitaba el registro MalwareBytes primero. Después de que haya finalizado a continuación, ejecute una nueva exploración RSIT y después el registro. Sólo se creará un registro de la segunda vez. Ahora ejecute un nuevo RSIT de exploración y después el registro. |
|
#10
| |||
| |||
| Aquí tienes amigo .. 'Log' de los controles aleatorios del sistema de información 1,04 (escrito por azar / aleatorio) Dirigida por Adam en 2008-11-06 23:00:19 Microsoft Windows XP Professional Service Pack 2 Sistema de la unidad C: de 42 GB (57%) libre de 73 GB Total de RAM: 510 MB (40% gratis) 'Log' de Trend Micro HijackThis V2.0.2 Escanear guardado en 23:00:23, a 06/11/2008 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ WINDOWS \ Explorer.EXE C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ PhotoshopElementsFileAgent.exe C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRpc.exe C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRT.exe C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoTask.exe C: \ Archivos de programa \ Analog Devices \ fundamentales \ smax4pnp.exe C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe C: \ PROGRA ~ 1 \ CA \ eTrust ~ 1 \ realmon.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ system32 \ igfxpers.exe C: \ Archivos de programa \ iTunes \ iTunesHelper.exe C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Archivos de programa \ WinZip \ WZQKPICK.EXE C: \ WINDOWS \ system32 \ svchost.exe C: \ Archivos de programa \ iPod \ bin \ iPodService.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Documents and Settings \ Adam \ Escritorio \ RSIT.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ Adam.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/ig?hl=en R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Archivos de programa \ AVG \ AVG8 \ avgssie.dll (archivo de desaparecidos) O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: (no nombre) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Archivos de programa \ Analog Devices \ fundamentales \ smax4pnp.exe O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Archivos de programa \ Archivos comunes \ Sonic \ Update Manager \ sgtray.exe" / r O4 - HKLM \ .. \ Run: [Monitor de tiempo real] C: \ PROGRA ~ 1 \ CA \ eTrust ~ 1 \ realmon.exe-s O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ apdproxy.exe" O4 - HKLM \ .. \ RunOnce: [Malwarebytes' Anti-Malware] C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbamgui.exe / instalar / silencio O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Sony Ericsson PC Suite] "C: \ Archivos de programa \ Sony Ericsson \ Sony Ericsson PC Suite \ SEPCSuite.exe" / Systray / nologon O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (El usuario "sistema") O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (El usuario predeterminada de usuario ') O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ reader_sl.exe O4 - Mundial de inicio: Adobe Reader Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ AdobeCollabSync.exe O4 - Mundial de inicio: WinZip Quick Pick.lnk = C: \ Archivos de programa \ WinZip \ WZQKPICK.EXE O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Clase) -- http://support.euro.dell.com/systemprofiler/SysPro.CAB O16 - DPF: (0CCA191D-13A6-4E29-B746-314DEE697D83) (Facebook fotos Uploader 5) -- http://upload.facebook.com/controls/...oUploader5.cab O16 - DPF: (138E6DC9-722b-4F4B-B09D-95D191869696) (Control de cargador de Bebo) -- http://www.bebo.com/files/BeboUploader.5.1.4.cab O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1006.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O23 - Servicio: Adobe Active Monitor de Archivo V5 (AdobeActiveFileMonitor5.0) - Desconocido propietario - C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ PhotoshopElementsFileAgent.exe O23 - Servicio: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRpc.exe O23 - Servicio: eTrust Antivirus en tiempo real del servidor (InoRT) - Computer Associates International, Inc. - C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRT.exe O23 - Servicio: eTrust Antivirus Empleo Server (InoTask) - Computer Associates International, Inc. - C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoTask.exe O23 - Servicio: Servicio del iPod - Apple Computer, Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe -- Fin de archivo - 6622 octetos Carpeta Tareas programadas ====== ====== C: \ WINDOWS \ tareas \ AppleSoftwareUpdate.job Registro de volcado ====== ====== [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3)] Adobe PDF Reader Enlace de Ayuda - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll [2006-10-22 62080] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0)] AVG Búsqueda segura - C: \ Archivos de programa \ AVG \ AVG8 \ avgssie.dll [] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (5CA3D70E-1895-11CF-8E15-001234567890)] DriveLetterAccess - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll [2004-08-13 118842] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (761497BB-D6F0-462C-B6EB-D4DAF1D92D43)] SSVHelper Class - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll [2008-06-10 509328] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (7E853D72-626A-48EC-A868-BA8D5E23E045)] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (9030D464-4C02-4ABF-8ECC-5164760863C6)] Windows Live en el Registro de Ayuda - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll [2006-07-07 324416] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ Run] "SoundMAXPnP" = C: \ Archivos de programa \ Analog Devices \ fundamentales \ smax4pnp.exe [2004-10-14 1404928] "dla" = C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe [2004-08-13 122939] "UpdateManager" = C: \ Archivos de programa \ Archivos comunes \ Sonic \ Update Manager \ sgtray.exe [2004-01-07 110592] "En tiempo real Monitor" = C: \ PROGRA ~ 1 \ CA \ eTrust ~ 1 \ realmon.exe [2004-04-06 504080] "" = [] "igfxtray" = C: \ WINDOWS \ system32 \ igfxtray.exe [2005-09-20 94208] "igfxhkcmd" = C: \ WINDOWS \ system32 \ hkcmd.exe [2005-09-20 77824] "igfxpers" = C: \ WINDOWS \ system32 \ igfxpers.exe [2005-09-20 114688] "QuickTime Tarea" = C: \ Archivos de programa \ QuickTime \ qttask.exe [2006-10-25 282624] "iTunesHelper" = C: \ Archivos de programa \ iTunes \ iTunesHelper.exe [2006-10-30 256576] "SunJavaUpdateSched" = C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe [2008-06-10 144784] "Adobe Foto Downloader" = C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ apdproxy.exe [2006-09-14 61440] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ RunOnce] "Malwarebytes' Anti-Malware" = C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbamgui.exe [2008-10-22 399504] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curré ntVersion \ Run] "Ctfmon.exe" = C: \ WINDOWS \ system32 \ Ctfmon.exe [2004-08-04 15360] "Sony Ericsson PC Suite" = C: \ Archivos de programa \ Sony Ericsson \ Sony Ericsson PC Suite \ SEPCSuite.exe [2007-10-18 356352] C: \ Documents and Settings \ All Users \ Start Menu \ Programs \ Startup Adobe Reader velocidad Launch.lnk - C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ reader_sl.exe Adobe Reader Synchronizer.lnk - C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ AdobeCollabSync.exe WinZip Quick Pick.lnk - C: \ Archivos de programa \ WinZip \ WZQKPICK.EXE [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ igfxcui] C: \ WINDOWS \ system32 \ igfxdev.dll [2005-09-20 135168] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Curr entVersion \ Policies \ System] "dontdisplaylastusername" = 0 "LegalNoticeCaption" = "LegalNoticeText" = "shutdownwithoutlogon" = 1 "undockwithoutlogon" = 1 [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curré ntVersion \ Policies \ Explorer] "NoDriveTypeAutoRun" = 145 [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ servic es \ sharedaccess \ parameters \ firewallpolicy \ perfil \ authorizedapplications \ lista] "% windir% \ system32 \ Sessmgr.exe" = "% windir% \ system32 \ Sessmgr.exe: *: Enabled: @ Xpsp2res.dll, -22019" "C: \ Archivos de programa \ Messenger \ msmsgs.exe" = "C: \ Archivos de programa \ Messenger \ msmsgs.exe: *: Enabled: Windows Messenger" "C: \ Archivos de programa \ iTunes \ iTunes.exe" = "C: \ Archivos de programa \ iTunes \ iTunes.exe: *: Enabled: iTunes" "C: \ Archivos de programa \ MSN Messenger \ msncall.exe" = "C: \ Archivos de programa \ MSN Messenger \ msncall.exe: *: Enabled: Windows Live Messenger 8.0 (Teléfono)" "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe" = "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe: *: Enabled: Windows Live Messenger 8.1" "C: \ Archivos de programa \ MSN Messenger \ livecall.exe" = "C: \ Archivos de programa \ MSN Messenger \ livecall.exe: *: Enabled: Windows Live Messenger 8.1 (Teléfono)" "% windir% \ Red de diagnóstico \ xpnetdiag.exe" = "% windir% \ Red de diagnóstico \ xpnetdiag.exe: *: Enabled: @ Xpsp3res.dll, -20000" "C: \ Archivos de programa \ uTorrent \ uTorrent.exe" = "C: \ Archivos de programa \ uTorrent \ uTorrent.exe: *: Enabled: μTorrent" [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ servic es \ sharedaccess \ parameters \ firewallpolicy \ domainpr ofile \ authorizedapplications \ lista] "% windir% \ system32 \ Sessmgr.exe" = "% windir% \ system32 \ Sessmgr.exe: *: Enabled: @ Xpsp2res.dll, -22019" "C: \ Archivos de programa \ MSN Messenger \ msncall.exe" = "C: \ Archivos de programa \ MSN Messenger \ msncall.exe: *: Enabled: Windows Live Messenger 8.0 (Teléfono)" "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe" = "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe: *: Enabled: Windows Live Messenger 8.1" "C: \ Archivos de programa \ MSN Messenger \ livecall.exe" = "C: \ Archivos de programa \ MSN Messenger \ livecall.exe: *: Enabled: Windows Live Messenger 8.1 (Teléfono)" "% windir% \ Red de diagnóstico \ xpnetdiag.exe" = "% windir% \ Red de diagnóstico \ xpnetdiag.exe: *: Enabled: @ Xpsp3res.dll, -20000" [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ actuales ntversion \ explorer \ mountpoints2 \ (069b2f09-8c7d-11dc-871c-0013205c16a9)] shell \ Auto \ command - Start.exe shell \ AutoRun \ command - C: \ WINDOWS \ system32 \ rundll32.exe shell32.dll, ShellExec_RunDLL Start.exe Archivo asociaciones ====== ====== . JS - editar - "C: \ Archivos de programa \ Macromedia \ Dreamweaver 8 \ dreamweaver.exe" "% 1" ====== Lista de archivos / carpetas creadas en los últimos 1 meses ====== 2008-11-06 22:43:21 ---- ---- D C: \ rsit 2008-11-06 22:42:18 ---- ---- D C: \ Documents and Settings \ Adam \ Datos de programa \ Malwarebytes 2008-11-06 22:42:13 ---- ---- D C: \ Archivos de programa \ Malwarebytes' Anti-Malware 2008-11-06 22:42:13 ---- ---- D C: \ Documents and Settings \ All Users \ Datos de programa \ Malwarebytes 2008-11-06 22:36:21 ---- ---- D C: \ Documents and Settings \ All Users \ Datos de programa \ Avg8 2008-11-06 22:17:46 ---- ---- D C: \ Archivos de programa \ Trend Micro 2008-11-06 21:25:12 ---- ---- D C: \ WINDOWS \ system32 \ appmgmt 2008-11-06 21:22:34 ---- ---- D C: \ Documents and Settings \ Adam \ Datos de programa \ VersionTracker Pro 2008-11-06 21:22:08 ---- ---- D C: \ Archivos de programa \ TechTracker 2008-11-06 19:31:45 ---- ---- D C: \ Archivos de programa \ uTorrent 2008-11-06 19:31:45 ---- ---- D C: \ Documents and Settings \ Adam \ Datos de programa \ uTorrent 2008-11-06 19:31:43 ---- ---- D C: \ Archivos de programa \ Avanquest actualización 2008-11-06 19:31:43 ---- ---- D C: \ Documents and Settings \ All Users \ Datos de programa \ BVRP Software 2008-11-06 19:31:40 ---- ---- D C: \ Archivos de programa \ Free Audio Pack 2008-11-06 19:30:51 ---- ---- D C: \ Archivos de programa \ Archivos comunes \ SureThing compartidas 2008-11-06 19:30:44 ---- ---- D C: \ Archivos de programa \ Archivos comunes \ Sonic 2008-11-05 13:26:28 ---- ---- D C: \ Documents and Settings \ All Users \ Datos de programa \ BVRP Software (2) 2008-10-26 11:13:15 A ---- ---- C: \ WINDOWS \ system32 \ javaws.exe 2008-10-26 11:13:15 A ---- ---- C: \ WINDOWS \ system32 \ javaw.exe 2008-10-26 11:13:15 A ---- ---- C: \ WINDOWS \ system32 \ java.exe 2008-10-26 11:00:26 A ---- ---- C: \ WINDOWS \ system32 \ PerfStringBackup.TMP 2008-10-25 22:30:23 ---- ---- D C: \ Archivos de programa \ Teoría de las dietas de prueba 2008-10-25 22:29:24 ---- ---- D C: \ Config.Msi 2008-10-25 22:29:23 ---- ---- D C: \ WINDOWS \ VirtualEar 2008-10-25 19:02:44 ---- ---- D C: \ WINDOWS \ assembly 2008-10-25 19:01:55 ---- ---- D C: \ WINDOWS \ Microsoft.NET 2008-10-25 19:01:06 ---- ---- D C: \ Archivos de programa \ Navman 2008-10-25 01:28:29 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB958644 $ 2008-10-15 22:04:03 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB956803 $ 2008-10-15 22:03:57 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB956391 $ 2008-10-15 22:03:49 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB957095 $ 2008-10-15 22:03:06 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB954211 $ 2008-10-15 22:02:48 HDC ---- ---- C: \ WINDOWS \ $ NtUninstallKB956841 $ ====== Lista de archivos / carpetas modificados en los últimos 1 meses ====== 2008-11-06 22:51:35 RD ---- ---- C: \ Archivos de programa 2008-11-06 22:51:35 ---- ---- D C: \ WINDOWS 2008-11-06 22:42:16 ---- ---- D C: \ WINDOWS \ system32 \ drivers 2008-11-06 22:37:58 ---- ---- D C: \ WINDOWS \ Temp 2008-11-06 22:37:33 ---- ---- D C: \ WINDOWS \ system32 2008-11-06 22:36:49 A ---- ---- C: \ WINDOWS \ SchedLgU.Txt 2008-11-06 22:30:43 ---- ---- RSHDC C: \ WINDOWS \ system32 \ dllcache 2008-11-06 21:46:09 ---- ---- D C: \ WINDOWS \ prefetch 2008-11-06 21:45:09 DHS ---- ---- C: \ WINDOWS \ Installer 2008-11-06 21:45:08 ---- ---- D C: \ WINDOWS \ WinSxS 2008-11-06 21:45:08 ---- ---- D C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared 2008-11-06 21:24:57 ---- ---- D C: \ WINDOWS \ system32 \ CatRoot 2008-11-06 21:24:56 ---- ---- D C: \ WINDOWS \ system32 \ Catroot2 2008-11-06 19:32:25 ---- ---- D C: \ WINDOWS \ system32 \ config 2008-11-06 19:32:11 ---- ---- D C: \ WINDOWS \ system32 \ wbem 2008-11-06 19:32:10 ---- ---- D C: \ WINDOWS \ Registro 2008-11-06 19:30:53 ---- ---- D C: \ Archivos de programa \ Archivos comunes \ Macromedia 2008-11-06 19:30:52 HD ---- ---- C: \ WINDOWS \ inf 2008-11-04 23:57:39 ---- ---- D C: \ Archivos de programa \ Archivos comunes 2008-11-04 23:57:26 ---- ---- D C: \ Archivos de programa \ Sonic 2008-11-04 23:56:20 ---- ---- D C: \ WINDOWS \ Downloaded Instalaciones 2008-11-04 23:56:20 ---- ---- D C: \ Archivos de programa \ Macromedia 2008-11-04 23:54:45 HD ---- ---- C: \ Archivos de programa \ InstallShield Información de la instalación 2008-10-26 11:13:15 ---- ---- D C: \ Program Files \ Java 2008-10-25 22:29:27 ---- ---- D C: \ WINDOWS \ system32 \ dla 2008-10-25 22:29:26 ---- ---- D C: \ WINDOWS \ seguridad 2008-10-25 22:28:47 ---- ---- D C: \ WINDOWS \ system32 \ Restaurar 2008-10-25 19:25:27 ---- ---- D C: \ Archivos de programa \ Archivos comunes \ InstallShield 2008-10-25 19:25:13 ---- ---- D C: \ WINDOWS \ system 2008-10-25 19:23:42 ---- ---- D C: \ Archivos de programa \ MSN 2008-10-25 19:16:19 SD ---- ---- C: \ Documents and Settings \ Adam \ Application Data \ Microsoft 2008-10-25 19:01:59 ---- ---- D C: \ Archivos de programa \ Internet Explorer 2008-10-25 01:28:39 A ---- ---- C: \ WINDOWS \ imsins.BAK 2008-10-25 01:27:53 HD ---- ---- C: \ WINDOWS \ $ hf_mig $ 2008-10-25 00:58:29 A ---- ---- C: \ WINDOWS \ win.ini 2008-10-16 15:35:17 A ---- ---- C: \ WINDOWS \ system32 \ PerfStringBackup.INI 2008-10-15 16:57:55 A ---- ---- C: \ WINDOWS \ system32 \ NetApi32.DLL 2008-10-15 16:57:55 A ---- ---- C: \ WINDOWS \ system32 \ netapi32 (2). Dll ====== Lista de los conductores (R = Correr, S = Parado, 0 = inicio, 1 = Sistema, 2 = Auto, 3 = La demanda, 4 = Discapacitados )====== R1 intelppm; Procesador Intel conductor; C: \ WINDOWS \ system32 \ DRIVERS \ Intelppm.sys [2004-08-04 36096] R1 kbdhid; HID Teclado controlador; C: \ WINDOWS \ system32 \ DRIVERS \ kbdhid.sys [2004-08-04 14848] R1 sscdbhk5; sscdbhk5; C: \ WINDOWS \ system32 \ drivers \ sscdbhk5.sys [2004-07-14 5627] R1 ssrtln; ssrtln; C: \ WINDOWS \ system32 \ drivers \ ssrtln.sys [2004-07-14 23545] R2 drvnddm; drvnddm; C: \ WINDOWS \ system32 \ drivers \ drvnddm.sys [2004-08-13 40544] R2 INO_FLTR; INO_FLTR; \? \ C: \ WINDOWS \ system32 \ Drivers \ ino_fltr.sys [] R2 tfsnboio; tfsnboio; C: \ WINDOWS \ system32 \ dla \ tfsnboio.sys [2004-08-13 25723] R2 tfsncofs; tfsncofs; C: \ WINDOWS \ system32 \ dla \ tfsncofs.sys [2004-08-13 34843] R2 tfsndrct; tfsndrct; C: \ WINDOWS \ system32 \ dla \ tfsndrct.sys [2004-08-13 4123] R2 tfsndres; tfsndres; C: \ WINDOWS \ system32 \ dla \ tfsndres.sys [2004-08-13 2239] R2 tfsnifs; tfsnifs; C: \ WINDOWS \ system32 \ dla \ tfsnifs.sys [2004-08-13 86202] R2 tfsnopio; tfsnopio; C: \ WINDOWS \ system32 \ dla \ tfsnopio.sys [2004-08-13 14715] R2 tfsnpool; tfsnpool; C: \ WINDOWS \ system32 \ dla \ tfsnpool.sys [2004-08-13 6363] R2 tfsnudf; tfsnudf; C: \ WINDOWS \ system32 \ dla \ tfsnudf.sys [2004-08-13 98714] R2 tfsnudfa; tfsnudfa; C: \ WINDOWS \ system32 \ dla \ tfsnudfa.sys [2004-08-13 100603] R3 E100B; Intel (R) PRO adaptador de Conductor; C: \ WINDOWS \ system32 \ DRIVERS \ e100b325.sys [2004-02-10 154112] R3 GEARAspiWDM; GEARAspiWDM; C: \ WINDOWS \ System32 \ Drivers \ GEARAspiWDM.sys [2006-09-19 15664] R3 hidusb; Microsoft conductor clase HID, C: \ WINDOWS \ system32 \ DRIVERS \ Hidusb.sys [2004-08-04 9600] R3 ialm; ialm; C: \ WINDOWS \ system32 \ DRIVERS \ ialmnt5.sys [2005-09-20 1302332] R3 mouhid; Ratón HID conductor; C: \ WINDOWS \ system32 \ DRIVERS \ mouhid.sys [2001-08-17 12160] R3 senfilt; senfilt; C: \ WINDOWS \ system32 \ drivers \ senfilt.sys [2004-09-17 732928] R3 smwdm; smwdm; C: \ WINDOWS \ system32 \ drivers \ smwdm.sys [2005-01-27 260352] R3 usbehci; mejorada USB 2.0 de Microsoft Host Controller controlador de minipuerto, C: \ WINDOWS \ system32 \ DRIVERS \ Usbehci.sys [2004-08-04 26624] R3 usbhub; USB2 Activado Eje; C: \ WINDOWS \ system32 \ DRIVERS \ usbhub.sys [2004-08-04 57600] R3 usbuhci; Microsoft USB Universal Host Controller Controlador minipuerto; C: \ WINDOWS \ system32 \ DRIVERS \ Usbuhci.sys [2004-08-04 20480] S3 usbccgp; Microsoft USB genérico Padres conductor; C: \ WINDOWS \ system32 \ DRIVERS \ usbccgp.sys [2004-08-03 31616] S3 usbprint; Microsoft USB IMPRESORA clase; C: \ WINDOWS \ system32 \ DRIVERS \ usbprint.sys [2004-08-03 25856] S3 USBSTOR; USB de almacenamiento masivo; C: \ WINDOWS \ system32 \ DRIVERS \ USBSTOR.SYS [2004-08-03 26496] ====== Lista de servicios (R = Correr, S = Parado, 0 = inicio, 1 = Sistema, 2 = Auto, 3 = La demanda, 4 = Discapacitados )====== R2 AdobeActiveFileMonitor5.0; Adobe Active Monitor de Archivo V5, C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ PhotoshopElementsFileAgent.exe [2006-09-14 102400] R2 InoRPC; eTrust Antivirus RPC Server, C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRpc.exe [2004-04-06 139536] R2 InoRT; eTrust Antivirus de servidor en tiempo real, C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoRT.exe [2004-04-06 241936] R2 InoTask; eTrust Antivirus Empleo Server, C: \ Archivos de programa \ CA \ eTrust Antivirus \ InoTask.exe [2004-04-06 254224] R2 UMWdf; de controladores en modo de usuario de Windows Marco; C: \ WINDOWS \ system32 \ wdfmgr.exe [2005-01-28 38912] R3 iPod Service; Servicio de iPod, C: \ Archivos de programa \ iPod \ bin \ iPodService.exe [2006-10-30 492608] S3 ose; Motor de origen de Office, C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Source motor \ Ose.exe [2003-07-28 89136] S3 usnjsvc; Messenger Compartir carpetas USN Diario Reader servicio; C: \ Archivos de programa \ MSN Messenger \ usnsvc.exe [2007-01-19 97136] EF ----------------- ----------------- |
![]() |
|
| Marcadores |
Hilos similares | ||||
| Hilo | Hilo para principiantes | Foro | Respuestas | Último mensaje |
| Virus de la pregunta - ¿Puede alguien decirme si puedo tener un virus | billozz | Virus, Spyware y Seguridad | 1 | 2 de abril 2009 13:58 |
| Mis amigos MAC tiene un virus ... umm ... sí ... un virus ... | cheesepuff | Virus, Spyware y Seguridad | 3 | 29-oct-2008 12:58 |
| Virus ayuda | jam90 | Virus, Spyware y Seguridad | 1 | 28 jul 2008 07:26 |
| Virus | lolli_pop | Virus, Spyware y Seguridad | 13 | 17-nov-2007 09:42 |
| Virus? | carpious | Virus, Spyware y Seguridad | 12 | 6 de mayo de 2007 09:49 |
| Herramientas de hilo | |
| |