Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> log despues de un escaneo de spywares

chote
post Nov 20 2005, 10:56 AM
Publicado: #1


Maestro
*****

Grupo: Members
Mensajes: 316
Registrado: 5-May 05
Desde: Mohilandia, Huelva, España
Miembro nº: 122.548



Logfile of HijackThis v1.99.1
Scan saved at 10:55:06, on 20/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\MSN Messenger\Accesorios MSN\Messenger Plus! 3\MsgPlus.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HijakThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Barra de herramientas de MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1082\es-es\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Barra de herramientas de MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1082\es-es\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MSN Messenger\Accesorios MSN\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Security iGuard] C:\Archivos de programa\Security iGuard\Security iGuard.exe
O4 - HKLM\..\Run: [\\FAMILIA\EPSON_C60] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "\\FAMILIA\EPSON_C60" /O19 "\\FAMILIA\EPSON_C60" /M "Stylus C60"
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [EPSON Stylus C60 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C60 Series" /O5 "LPT1:" /M "Stylus C60"
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [KAV50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [EZEMO] C:\Archivos de programaMSN Messnger\Accesorios MSN\EZ Emoticons\EZ.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [SiS Tray] C:\Documents and Settings\Abraham y Josué\Mis documentos\Otras Cosas\2.08d_logo\CD\Utility\sistray.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [OSS] C:\windows\system32\rlvknlg.exe -boot
O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Update Service] C:\ARCHIV~1\ARCHIV~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MSN Messenger\Accesorios MSN\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [googletalk] "C:\Documents and Settings\Abraham y Josué\Configuración local\Archivos temporales de Internet\Content.IE5\1KOZP189\googletalk.es3[1].exe" /autostart
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\es-es\bin\WindowsSearch.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Archivos de programa\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1082\es-es\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\MSN Toolbar Suite\TAB\02.05.0001.1119\es-es\msntabres.dll/229?66018d5961154cec82448a1e6d5bf26
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\MSN Toolbar Suite\TAB\02.05.0001.1119\es-es\msntabres.dll/230?66018d5961154cec82448a1e6d5bf26
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: messenger.hotmail.com
O15 - Trusted Zone: loginnet.passport.com
O15 - Trusted Zone: login.passport.net
O15 - Trusted Zone: memberservicesnet.passport.net
O15 - Trusted IP range: 67.19.185.246
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:tsk.mht!http://69.50.161.123/5/s1//q.chm::/file.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1121166362392
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O18 - Protocol: bw+0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: pavwait.dll
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: KLBLMain - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Access Remote PC Service 4.5 (RpcSvr4x) - www.access-remote-pc.com - C:\Archivos de programa\Access Remote PC 4\rpcsetup.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 20 2005, 06:08 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja la version trial del Spy Sweeper :
http://www.webroot.com/consumer/products/spysweeper
Instálalo usando “Standard Install “opción.
Te pedirá una dirección de email .
Se actualizará.
Luego andá a “Options”>Sweep options” y marca “Sweep all folders on selected drives”
Marca “Local disc C “ ( o pon el que quieres analizar )
Y en “What to Sweep “ selecciona todas las casillas
Haz clic en “Sweep” y comenzará el scaneo
Al finalizar haz clic en “Remove”, clic en “Selected All “ y luego pulsa “Next”
En “Results” selecciona “Session Log “, marca “Save to File “
Guarda el reporte (Log) en un lugar conveniente.
Copia y pega ese log en tu próximo pos junto a un nuevo reporte del Hijack.
salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
chote
post Nov 21 2005, 05:46 PM
Publicado: #3


Maestro
*****

Grupo: Members
Mensajes: 316
Registrado: 5-May 05
Desde: Mohilandia, Huelva, España
Miembro nº: 122.548



He aquí el log del HijackThis:

QUOTE
Logfile of HijackThis v1.99.1
Scan saved at 17:36:04, on 21/11/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\MSN Messenger\Accesorios MSN\Messenger Plus! 3\MsgPlus.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Archivos de programa\eMule\eMule.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\HijakThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat

7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Barra de herramientas de MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de

programa\MSN Toolbar Suite\TB\02.05.0000.1082\es-es\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Barra de herramientas de MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de

programa\MSN Toolbar Suite\TB\02.05.0000.1082\es-es\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MSN Messenger\Accesorios MSN\Messenger Plus!

3\MsgPlus.exe"
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23

"EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [\\FAMILIA\EPSON_C60] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19

"\\FAMILIA\EPSON_C60" /O19 "\\FAMILIA\EPSON_C60" /M "Stylus C60"
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [EPSON Stylus C60 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23

"EPSON Stylus C60 Series" /O5 "LPT1:" /M "Stylus C60"
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [KAV50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n

PersonalPro -v 5.0.0.0
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [SiS Tray] C:\Documents and Settings\Abraham y Josué\Mis documentos\Otras

Cosas\2.08d_logo\CD\Utility\sistray.EXE
O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Update Service] C:\ARCHIV~1\ARCHIV~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MSN Messenger\Accesorios MSN\Messenger Plus!

3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [googletalk] "C:\Documents and Settings\Abraham y Josué\Configuración local\Archivos temporales de

Internet\Content.IE5\1KOZP189\googletalk.es3[1].exe" /autostart
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma

Loader.exe
O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\MSN Toolbar

Suite\DS\02.05.0001.1119\es-es\bin\WindowsSearch.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk =

C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar

Suite\TB\02.05.0000.1082\es-es\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\MSN Toolbar

Suite\TAB\02.05.0001.1119\es-es\msntabres.dll/229?66018d5961154cec82448a1e6d5bf26
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\MSN Toolbar

Suite\TAB\02.05.0001.1119\es-es\msntabres.dll/230?66018d5961154cec82448a1e6d5bf26
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de

programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de

programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos

comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos

comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 -

{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: messenger.hotmail.com
O15 - Trusted Zone: loginnet.passport.com
O15 - Trusted Zone: login.passport.net
O15 - Trusted Zone: memberservicesnet.passport.net
O15 - Trusted IP range: 67.19.185.246
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -

http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -

http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -

http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -

http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

http://update.microsoft.com/windowsupdate/...b?1121166362392
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -

http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -

http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -

http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -

http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -

http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) -

http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -

http://chat.msn.com/controls/msnchat45.cab
O18 - Protocol: bw+0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {543623D7-4C72-4F25-979A-C342911C5B60} - C:\Archivos de programa\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: pavwait.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de

programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: KLBLMain - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro

5\kavmm.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia

Shared\Service\Macromedia Licensing.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner -

%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Access Remote PC Service 4.5 (RpcSvr4x) - www.access-remote-pc.com - C:\Archivos de programa\Access

Remote PC 4\rpcsetup.exe
O23 - Service: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos

comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol

Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de

programa\Webroot\Spy Sweeper\WRSSSDK.exe




Y el del Spy Sweeper

QUOTE
********
1:06: |      Inicio de sesión, lunes, 21 de noviembre de 2005      |
1:06: Spy Sweeper iniciado
1:06: Barrido iniciado utilizando la versión de las definiciones 574
1:06: Iniciando barrido de memoria
1:09: Barrido de memoria finalizado, tiempo transcurrido: 00:03:34
1:09: Iniciando barrido de registro
1:09:  Encontrado Adware: apropos
1:09:  HKCR\clsid\{b5ab638f-d76c-415b-a8f2-f3ceac502212}\  (7 subindicios) (ID = 103726)
1:09:  HKCR\clsid\{bc333116-6ea1-40a1-9d07-ecb192db8cea}\  (4 subindicios) (ID = 103729)
1:09:  HKLM\software\classes\clsid\{b5ab638f-d76c-415b-a8f2-f3ceac502212}\  (7 subindicios) (ID = 103764)
1:09:  HKLM\software\classes\clsid\{bc333116-6ea1-40a1-9d07-ecb192db8cea}\  (4 subindicios) (ID = 103767)
1:10:  Encontrado Adware: cws_analyzeie
1:10:  HKCR\clsid\{60d75c7f-d119-4a89-b3b3-d8aa07ef3300}\ (ID = 116873)
1:10:  HKLM\software\classes\clsid\{60d75c7f-d119-4a89-b3b3-d8aa07ef3300}\ (ID = 116895)
1:10:  Encontrado Adware: isearch desktop search
1:10:  HKCR\clsid\{950238fb-c706-4791-8674-4d429f85897e}\  (3 subindicios) (ID = 129006)
1:10:  HKCR\mfiltis\  (3 subindicios) (ID = 129007)
1:10:  HKLM\software\classes\clsid\{950238fb-c706-4791-8674-4d429f85897e}\  (3 subindicios) (ID = 129009)
1:10:  HKLM\software\classes\mfiltis\  (3 subindicios) (ID = 129010)
1:10:  HKLM\software\microsoft\windows\currentversion\policies\ext\clsid\ || {5b4ab8e2-6dc5-477a-b637-bf3c1a2e5993} (ID = 129012)
1:10:  Encontrado Adware: marketscore
1:10:  HKLM\software\microsoft\windows\currentversion\run\ || oss (ID = 134749)
1:10:  Encontrado Adware: purityscan
1:10:  HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\downloaded program files\mediaticketsinstaller.ocx (ID = 139077)
1:10:  Encontrado Adware: screensavers
1:10:  HKCR\clsid\{722d2939-a14a-41a9-9eac-ab8f4e295819}\  (14 subindicios) (ID = 140550)
1:10:  HKCR\clsid\{88d758a3-d33b-45fd-91e3-67749b4057fa}\  (14 subindicios) (ID = 140551)
1:10:  HKCR\interface\{760aca60-79c3-4875-9d19-b14a5b3fea77}\  (8 subindicios) (ID = 140552)
1:10:  HKCR\interface\{883ea659-ed80-46f9-9ed2-83327f67789f}\  (8 subindicios) (ID = 140553)
1:10:  HKCR\interface\{b64c73d7-459e-4816-91f9-1348f8e36984}\  (8 subindicios) (ID = 140554)
1:10:  HKLM\software\classes\clsid\{722d2939-a14a-41a9-9eac-ab8f4e295819}\  (14 subindicios) (ID = 140555)
1:10:  HKLM\software\classes\clsid\{88d758a3-d33b-45fd-91e3-67749b4057fa}\  (14 subindicios) (ID = 140556)
1:10:  HKLM\software\classes\interface\{760aca60-79c3-4875-9d19-b14a5b3fea77}\  (8 subindicios) (ID = 140557)
1:10:  HKLM\software\classes\interface\{883ea659-ed80-46f9-9ed2-83327f67789f}\  (8 subindicios) (ID = 140558)
1:10:  HKLM\software\classes\interface\{b64c73d7-459e-4816-91f9-1348f8e36984}\  (8 subindicios) (ID = 140559)
1:10:  HKLM\software\classes\screensaversinstaller.installer.1\  (3 subindicios) (ID = 140560)
1:10:  HKLM\software\classes\screensaversinstaller.installer\  (5 subindicios) (ID = 140561)
1:10:  HKLM\software\classes\screensaversinstaller.sinstaller.1\  (3 subindicios) (ID = 140562)
1:10:  HKLM\software\classes\screensaversinstaller.sinstaller.1\clsid\  (1 subindicios) (ID = 140563)
1:10:  HKLM\software\classes\screensaversinstaller.sinstaller\  (5 subindicios) (ID = 140564)
1:10:  HKLM\software\classes\typelib\{0ab5b0d8-2b74-4c1c-8fa4-e52550b8b45b}\  (9 subindicios) (ID = 140565)
1:10:  HKLM\software\microsoft\windows\currentversion\uninstall\screensaversinstaller\  (2 subindicios) (ID = 140568)
1:10:  HKLM\software\screensavers.com\  (14 subindicios) (ID = 140569)
1:10:  HKCR\screensaversinstaller.installer.1\  (3 subindicios) (ID = 140570)
1:10:  HKCR\screensaversinstaller.installer\  (5 subindicios) (ID = 140571)
1:10:  HKCR\screensaversinstaller.sinstaller.1\  (3 subindicios) (ID = 140572)
1:10:  HKCR\screensaversinstaller.sinstaller.1\clsid\  (1 subindicios) (ID = 140573)
1:10:  HKCR\screensaversinstaller.sinstaller\  (5 subindicios) (ID = 140574)
1:10:  HKCR\typelib\{0ab5b0d8-2b74-4c1c-8fa4-e52550b8b45b}\  (9 subindicios) (ID = 140575)
1:10:  Encontrado Adware: security iguard
1:10:  HKLM\software\microsoft\windows\currentversion\run\ || security iguard (ID = 141494)
1:10:  Encontrado Trojan Horse: topconverting downloader
1:10:  HKLM\software\classes\tpusn\  (1 subindicios) (ID = 143805)
1:10:  HKCR\tpusn\  (1 subindicios) (ID = 143835)
1:10:  Encontrado Adware: tubby toolbar
1:10:  HKLM\software\microsoft\code store database\distribution units\{14a3221b-1678-1982-a355-7263b1281987}\  (7 subindicios) (ID = 145256)
1:10:  Encontrado Adware: directrevenue-abetterinternet
1:10:  HKLM\system\currentcontrolset\services\svcproc\  (12 subindicios) (ID = 146140)
1:10:  Encontrado Adware: webhancer
1:10:  HKLM\software\microsoft\windows\currentversion\run\ || webhancer survey companion (ID = 146273)
1:10:  Encontrado Adware: 180search assistant/zango
1:10:  HKU\WRSS_Profile_S-1-5-21-796845957-688789844-839522115-1005\software\saap\  (17 subindicios) (ID = 135784)
1:10:  Encontrado Adware: websearch toolbar
1:10:  HKU\S-1-5-21-796845957-688789844-839522115-1004\software\microsoft\internet explorer\toolbar\shellbrowser\ || {339bb23f-a864-48c0-a59f-29ea915965ec} (ID = 146462)
1:10: Barrido de registro finalizado, tiempo transcurrido:00:00:55
1:10: Iniciando barrido de cookies
1:10:  Encontrado Spy Cookie: 2o7.net cookie
1:10:  abraham y josué@2o7[1].txt (ID = 1957)
1:10:  Encontrado Spy Cookie: yieldmanager cookie
1:10:  abraham y josué@ad.yieldmanager[2].txt (ID = 3751)
1:10:  Encontrado Spy Cookie: advertising cookie
1:10:  abraham y josué@advertising[1].txt (ID = 2175)
1:10:  Encontrado Spy Cookie: atlas dmt cookie
1:10:  abraham y josué@atdmt[2].txt (ID = 2253)
1:10:  Encontrado Spy Cookie: belnk cookie
1:10:  abraham y josué@belnk[1].txt (ID = 2292)
1:10:  Encontrado Spy Cookie: zedo cookie
1:10:  abraham y josué@c5.zedo[1].txt (ID = 3763)
1:10:  Encontrado Spy Cookie: casalemedia cookie
1:10:  abraham y josué@casalemedia[1].txt (ID = 2354)
1:10:  abraham y josué@dist.belnk[2].txt (ID = 2293)
1:10:  Encontrado Spy Cookie: fastclick cookie
1:10:  abraham y josué@fastclick[2].txt (ID = 2651)
1:10:  Encontrado Spy Cookie: serving-sys cookie
1:10:  abraham y josué@serving-sys[1].txt (ID = 3343)
1:10:  Encontrado Spy Cookie: trafficmp cookie
1:10:  abraham y josué@trafficmp[2].txt (ID = 3581)
1:10:  Encontrado Spy Cookie: tribalfusion cookie
1:10:  abraham y josué@tribalfusion[1].txt (ID = 3589)
1:10:  abraham y josué@zedo[1].txt (ID = 3762)
1:10: Barrido de cookies finalizado, tiempo transcurrido: 00:00:01
1:10: Iniciando barrido de archivos
1:10:  c:\windows\inst (ID = -2147480086)
1:10:  c:\archivos de programa\180searchassistant (6 subindicios) (ID = -2147480569)
1:10:  c:\archivos de programa\whinstall (ID = -2147480064)
1:14:  Encontrado Adware: tibs dialer
1:14:  xxx.lnk (ID = 79520)
1:15:  saap_gdf.dat (ID = 70595)
1:22:  rlls.dll (ID = 159066)
1:29:  webhdll.dll (ID = 83813)
1:33:  saap.log (ID = 70593)
1:34:  Advertencia: Failed to open file "c:\archivos de programa\emule\incoming\". El sistema no puede hallar la ruta especificada
1:36:  m?iexec.exe (ID = 73133)
1:37:  backup-20050510-223141-341.dll (ID = 73061)
1:39:  rk.bin (ID = 159065)
1:40:  rlvknlg.exe (ID = 180410)
1:40:  HKLM\Software\Microsoft\Windows\CurrentVersion\Run || OSS (ID = 0)
1:43:  saapau.dat (ID = 70594)
1:44:  saap_kyf.dat (ID = 70596)
1:44:  Advertencia: Failed to open file "c:\archivos de programa\emule\incoming\". El sistema no puede hallar la ruta especificada
1:44:  Advertencia: Failed to open file "c:\archivos de programa\emule\incoming\ grandes batallas de roma (funciona).rar????
1:44:  Advertencia: Failed to open file "c:\archivos de programa\emule\incoming\
1:51:  deskbar.ini (ID = 64321)
2:03:  Advertencia: Failed to open file "c:\archivos de programa\emule\config\known.met:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\windows\system32\wbem\repository\fs\objects.map:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\archivos de programa\emule\temp\002.part.met:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\archivos de programa\emule\temp\004.part.met:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\archivos de programa\emule\temp\011.part.met:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\archivos de programa\emule\temp\006.part.met:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\windows\system32\wbem\repository\fs\index.map:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\archivos de programa\emule\config\server_met.old:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\archivos de programa\emule\temp\001.part.met:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\archivos de programa\emule\config\server.met:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\archivos de programa\emule\temp\003.part.stats:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\archivos de programa\emule\temp\007.part.stats:kavichs". Acceso denegado
2:07:  Advertencia: Failed to open file "c:\archivos de programa\emule\temp\007.part.met:kavichs". Acceso denegado
2:12:  msbbau.dat (ID = 70624)
8:33:  Advertencia: Invalid file - not a PKZip file
8:33:  Advertencia: Invalid file - not a PKZip file
8:33:  Advertencia: Invalid file - not a PKZip file
8:33:  Advertencia: Invalid file - not a PKZip file
8:33:  Advertencia: Invalid file - not a PKZip file
8:33:  Advertencia: Invalid file - not a PKZip file
8:33:  Advertencia: Invalid file - not a PKZip file
8:35:  Advertencia: Invalid file - not a PKZip file
8:35:  Advertencia: Invalid file - not a PKZip file
8:35:  Advertencia: Invalid file - not a PKZip file
8:35:  Advertencia: Invalid file - not a PKZip file
8:35:  Advertencia: Invalid file - not a PKZip file
8:35:  Advertencia: Invalid file - not a PKZip file
8:35:  Advertencia: Invalid file - not a PKZip file
8:41: Barrido de archivos finalizado, tiempo transcurrido: 07:30:17
8:41: Barrido completo finalizado. Tiempo transcurrido 07:34:57
8:41: Indicios encontrados: 325



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 21 2005, 09:18 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Lo veo limpio, cómo funciona '
Salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
chote
post Nov 21 2005, 11:42 PM
Publicado: #5


Maestro
*****

Grupo: Members
Mensajes: 316
Registrado: 5-May 05
Desde: Mohilandia, Huelva, España
Miembro nº: 122.548



pos va de miedo. le pasé el antiespia porq al emule le pasaba algo mu raro, y como detectó cosas raras el ad-aware, pos lo puse x aki y me metí en el tema xD
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 22 2005, 10:29 AM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



ten en cuenta que ni siquiera tines el SP 1, estás desactulizado por completo, en fin si quieres limpia + con este :
Bajar ewido security suite:

http://www.ewido.net/en/download/

Actualizarlo acá:

http://www.ewido.net/en/download/updates/

Configurarlo así:

• Durante la instalacion Abajo donde dice "Additional Options" Desmarca las casillas de "Install background guard" y "Install scan via context menu".
• Lanza o abre Ewido, Dandole doble click a una gran E que aparecera en tu escritorio
• El programa te preguntara algo sobre las actualizaciones. Click en OK
• El programa te mandara a la pantalla principal.
Tu vas a tener que actualizar las definiciones a la ultima version
• En el lado derecho de la pantalla principal da click en update
• Da click en Start
El proceso se va iniciar y seas informado mediante una barra de progreso.

Una vez las actualizaciones hayan sido instaladas haz lo siguiente:
• Reinicia en el modo seguro. Puedes hacer esto reiniciando tu PC, Y pulsando muchas veces la tela F8 hasta que un menu aparezca. Dirijete con la flecha hacia arriba para seleccionar el modo seguro. Dale enter. Cuando ya se inicie abre el ewido.
• Clickea en el scaner
• Antes de escanear verifica que las siguientes casillas de verificacion esten marcadas:
o Binder
o Crypter
o Archives
• Clickea en start scan
• Deja que el programa analize tu PC
Durante el progreso se te preguntara sobre desinfectar archivos clickea en OK

Una vez que el escaneo haya terminado, hay un boton localizado en la parte baja de la pantallla que dice save report
• Clickea en save report
• Guarda tu reporte en el escritorio

tambien puedes limpiar el registro y desfragmentar.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
chote
post Nov 22 2005, 08:18 PM
Publicado: #7


Maestro
*****

Grupo: Members
Mensajes: 316
Registrado: 5-May 05
Desde: Mohilandia, Huelva, España
Miembro nº: 122.548



De momento estoy bien asi, pero gracias
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 22 2005, 11:07 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK
Cerramos este tema
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

PC muy lente y despues de un tiempo no abre apl ... DJ_pichica 58 1 Oct 4 2008, 10:22 PM
By: Caito
PC muy lente y despues de un tiempo no abre apl ... DJ_pichica 0 0 Oct 4 2008, 12:43 PM
By: DJ_pichica
ENCONTRE LA SOLUCION PARA AGREGAR IMPRESORAS AL ... Mr ed 116 0 Sep 23 2008, 06:45 AM
By: Mr ed
pc no se enciende despues de instalar nueva placa xbc 0 0 Sep 12 2008, 07:23 PM
By: patricioirrazabal
pc no se enciende despues de instalar nueva placa xbc 93 2 Sep 12 2008, 07:23 PM
By: patricioirrazabal