Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> presentación y ayuda, hijackthis

elbisiesto
post Nov 21 2005, 11:49 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 21-November 05
Miembro nº: 153.336



Hola a todos:

Necesito ayuda para configuración hijackthis. Envío mi log y espero vuestra respuesta. Gracias por adelantado.

Logfile of HijackThis v1.99.1
Scan saved at 10:55:41, on 21/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
D:\Archivos de programa\Norton Internet Security\ISSVC.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\System32\brsvc01a.exe
D:\WINDOWS\System32\brss01a.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\Brmfrmps.exe
D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
D:\WINDOWS\System32\svchost.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\WINDOWS\Explorer.EXE
D:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe
D:\Archivos de programa\Java\j2re1.4.2_02\bin\jusched.exe
D:\WINDOWS\Dit.exe
D:\ARCHIV~1\BUTTER~1\BO1HEL~1.EXE
D:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
D:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
D:\Archivos de programa\Archivos comunes\GMT\GMT.exe
D:\WINDOWS\System32\P2P Networking\P2P Networking.exe
D:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
D:\Archivos de programa\Messenger\msmsgs.exe
D:\Archivos de programa\Date Manager\DateManager.exe
D:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe
D:\Archivos de programa\Brother\Brmfcmon\BrMfcmon.exe
D:\Archivos de programa\Internet Explorer\iexplore.exe
F:\Mis documentos en C\PROGRAMAS\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.eresmas.com/i2r/login2?to=www.w...=www.wanadoo.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Ya.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 62.81.237.170 auto.search.msn.com
O1 - Hosts: 62.81.237.170 beta.search.msn.com
O1 - Hosts: 62.81.237.170 auto.search.msn.com
O1 - Hosts: 62.81.237.170 beta.search.msn.com
O1 - Hosts: 62.81.237.170 auto.search.msn.com
O1 - Hosts: 62.81.237.170 beta.search.msn.com
O1 - Hosts: 62.81.237.170 auto.search.msn.com
O1 - Hosts: 62.81.237.170 beta.search.msn.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - D:\Archivos de programa\Need2Find\bar\1.bin\ND2FNBAR.DLL
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - D:\Archivos de programa\RXToolBar\sfcont.dll (file missing)
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - D:\Archivos de programa\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - D:\WINDOWS\System32\awtqq.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - D:\Archivos de programa\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LWBMOUSE] D:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CMESys] "D:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_02\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CertificateRegistration] SafeSignCertReg.exe
O4 - HKLM\..\Run: [BO1HelperStartUp] D:\ARCHIV~1\BUTTER~1\BO1HEL~1.EXE /partner BO1
O4 - HKLM\..\Run: [SSBkgdUpdate] "D:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] D:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] D:\Archivos de programa\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] D:\Archivos de programa\Brother\Brmfl04b\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] D:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [ccApp] "D:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [crlregistrationf] D:\Archivos de programa\Corel\CorelDRAW Graphics Suite 12 Setup Files\Data1\registration.exe /title="crlregistration" /date=111905
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] D:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=092905 serial=DR12WTX-9999998-YSP lang=ES
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] D:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [Repair Registry Pro] D:\Archivos de programa\Repair Registry Pro\RepairRegistryPro.exe -s
O4 - HKLM\..\Run: [P2P Networking] D:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [ISUSPM Startup] D:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "D:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RBc Test] bldc32a.exe
O4 - HKLM\..\RunServices: [RBc Test] bldc32a.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Date Manager.lnk = D:\Archivos de programa\Date Manager\DateManager.exe
O4 - Global Startup: Imprimir pantalla.lnk = C:\Demo98\Printkey.exe
O4 - Global Startup: StatusSafeSign.lnk = ?
O4 - Global Startup: GStartup.lnk = D:\Archivos de programa\Archivos comunes\GMT\GMT.exe
O4 - Global Startup: Status Monitor.lnk = D:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Archivos de programa\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: &Search - http://kq.bar.need2find.com/KQ/menusearch.html?p=KQ
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\j2re1.4.2_02\bin\npjpi142_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\j2re1.4.2_02\bin\npjpi142_02.dll
O9 - Extra button: SR - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\temp\acc\SEXYMAGAZINE\SEXYMAGAZINE.EXE (file missing)
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - D:\Documents and Settings\RODESIA\Configuración local\Archivos temporales de Internet\Content.IE5\OT2B8LU7\access[1].exe (file missing)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - D:\WINDOWS\System32\crtv2_32.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - D:\Documents and Settings\RODESIA\Configuración local\Archivos temporales de Internet\Content.IE5\OT2B8LU7\access[1].exe (file missing) (HKCU)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - D:\WINDOWS\System32\crtv2_32.dll (file missing) (HKCU)
O16 - DPF: {0638A490-83D3-11D4-9A98-009027713462} (DinaTierraCtl.DinaTierra) - http://w3.mapya.es/dinatierra_v3/Redist/DinaTierraCtl.CAB
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://apuc.cert.fnmt.es/clase2/xenroll.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (DownloadManager Control) - http://dlmanager.akamaitools.com.edgesuite...vex-2.0.3.5.cab
O16 - DPF: {74B75D58-DAD1-447F-B7DB-D80EAA6325B6} (SNAE_MSA.MSA) - https://notificaciones.administracion.es/po...in/SNAE_MSA.cab
O16 - DPF: {A996E48C-D3DC-4244-89F7-AFA33EC60679} (Settings Class) - https://apuc.cert.fnmt.es/cabs/capicom.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www1.aeat.es/imagenes/comun/cactivex.cab
O16 - DPF: {E8A4D743-13C0-4E03-A2D9-0C92FE038200} (TragsatecRuntimeVB.TTecRuntimeVBCtl) - http://w3.mapya.es/dinatierra_v3/Redist/RuntimeVB.CAB
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - D:\Archivos de programa\RXToolBar\sfcont.dll
O20 - Winlogon Notify: awtqq - D:\WINDOWS\System32\awtqq.dll
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - D:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - D:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - D:\Archivos de programa\Archivos comunes\AVM\de_serv.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Archivos de programa\Norton Internet Security\ISSVC.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - D:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 21 2005, 03:48 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.398
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja la version trial del Spy Sweeper :
http://www.webroot.com/consumer/products/spysweeper
Instálalo usando “Standard Install “opción.
Te pedirá una dirección de email .
Se actualizará.
Luego andá a “Options”>Sweep options” y marca “Sweep all folders on selected drives”
Marca “Local disc C “ ( o pon el que quieres analizar )
Y en “What to Sweep “ selecciona todas las casillas
Haz clic en “Sweep” y comenzará el scaneo
Al finalizar haz clic en “Remove”, clic en “Selected All “ y luego pulsa “Next”
En “Results” selecciona “Session Log “, marca “Save to File “
Guarda el reporte (Log) en un lugar conveniente.
Copia y pega ese log en tu próximo pos junto a un nuevo reporte del Hijack.

Limpias y luego pon un nuevo log
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
elbisiesto
post Nov 22 2005, 11:22 AM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 21-November 05
Miembro nº: 153.336



QUOTE(Caito @ Nov 21 2005, 03:48 PM)
Baja la version trial del Spy Sweeper :
http://www.webroot.com/consumer/products/spysweeper
Instálalo usando “Standard Install “opción.
Te pedirá una dirección de email .
Se actualizará.
Luego andá a “Options”>Sweep options” y marca “Sweep all folders on selected drives”
Marca “Local disc C “ ( o pon el que quieres analizar )
Y en “What to Sweep “ selecciona todas las casillas
Haz clic en “Sweep” y comenzará el scaneo
Al finalizar haz clic en “Remove”, clic en “Selected All “ y luego pulsa “Next”
En “Results” selecciona “Session Log “, marca “Save to File “
Guarda el reporte (Log) en un lugar conveniente.
Copia y pega ese log en tu próximo pos junto a un nuevo reporte del Hijack.

Limpias y luego pon un nuevo log
Salu2
Caito
*




Hola, gracias por todo.
He seguido tus intrucciones y aquí te adjunto los reportes del Spy Sweeper y del Hijack:

Spy Sweeper:

********
20:47: | Start of Session, lunes, 21 de noviembre de 2005 |
20:47: Spy Sweeper started
20:47: Sweep initiated using definitions version 575
20:47: Starting Memory Sweep
20:50: Found Adware: virtumonde
20:50: Detected running threat: D:\WINDOWS\system32\awtqq.dll (ID = 77)
20:50: Found Adware: gain-supported software
20:50: Detected running threat: D:\Archivos de programa\Date Manager\DateManager.exe (ID = 61322)
20:51: Detected running threat: D:\Archivos de programa\Archivos comunes\GMT\GMT.exe (ID = 61437)
20:51: Detected running threat: D:\Archivos de programa\Archivos comunes\GMT\EGIEProcess.dll (ID = 61344)
20:51: Detected running threat: D:\Archivos de programa\Archivos comunes\GMT\GatorRes.dll (ID = 61405)
20:51: Detected running threat: D:\Archivos de programa\Archivos comunes\GMT\EGNSEngine.dll (ID = 61346)
20:51: Detected running threat: D:\Archivos de programa\Archivos comunes\GMT\EGGCEngine.dll (ID = 61340)
20:53: Detected running threat: D:\Archivos de programa\Archivos comunes\GMT\egIEEngine.dll (ID = 61343)
20:53: Memory Sweep Complete, Elapsed Time: 00:05:56
20:53: Starting Registry Sweep
20:54: Found Adware: altnet
20:54: HKCR\adm4.adm4.1\ (3 subtraces) (ID = 103443)
20:54: HKCR\adm4.adm4\ (3 subtraces) (ID = 103444)
20:54: HKCR\adm25.adm25.1\ (3 subtraces) (ID = 103445)
20:54: HKCR\adm25.adm25\ (3 subtraces) (ID = 103446)
20:54: HKCR\appid\adm.exe\ (1 subtraces) (ID = 103448)
20:54: HKCR\appid\altnet signing module.exe\ (1 subtraces) (ID = 103449)
20:54: HKLM\software\classes\adm4.adm4.1\ (3 subtraces) (ID = 103484)
20:54: HKLM\software\classes\adm4.adm4\ (3 subtraces) (ID = 103485)
20:54: HKLM\software\classes\adm25.adm25.1\ (3 subtraces) (ID = 103486)
20:54: HKLM\software\classes\adm25.adm25\ (3 subtraces) (ID = 103487)
20:54: HKLM\software\classes\appid\adm.exe\ (1 subtraces) (ID = 103488)
20:54: HKLM\software\classes\appid\altnet signing module.exe\ (1 subtraces) (ID = 103489)
20:54: HKLM\software\classes\clsid\{b7156514-a76c-4545-9d5b-a4e1d02c7aec}\ (23 subtraces) (ID = 103494)
20:54: Found Adware: cws-aboutblank
20:54: HKCR\protocols\filter\text/html\ (2 subtraces) (ID = 114343)
20:54: HKLM\software\classes\protocols\filter\text/html\ (2 subtraces) (ID = 115907)
20:54: Found Adware: cws mastersearch hijacker
20:54: HKCR\clsid\{869ee607-5376-486d-8dac-edc8e239ad5f}\ (2 subtraces) (ID = 117459)
20:54: HKLM\software\classes\clsid\{869ee607-5376-486d-8dac-edc8e239ad5f}\ (2 subtraces) (ID = 117461)
20:54: HKLM\software\microsoft\internet explorer\extensions\{869ee607-5376-486d-8dac-edc8e239ad5f}\ (1 subtraces) (ID = 117462)
20:54: HKCR\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}\ (12 subtraces) (ID = 126731)
20:54: HKLM\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}\ (12 subtraces) (ID = 126751)
20:54: HKLM\software\microsoft\windows\currentversion\run\ || cmesys (ID = 126779)
20:54: HKLM\software\microsoft\windows\currentversion\uninstall\date manager\ (2 subtraces) (ID = 126800)
20:54: Found Trojan Horse: rbot
20:54: HKLM\software\krypton\ (4 subtraces) (ID = 139241)
20:54: Found Adware: topsearch
20:54: HKCR\clsid\{b7156514-a76c-4545-9d5b-a4e1d02c7aec}\ (23 subtraces) (ID = 143925)
20:54: HKLM\software\classes\topsearch.tslink\ (5 subtraces) (ID = 143926)
20:54: HKLM\software\classes\topsearch.tslink.1\ (3 subtraces) (ID = 143927)
20:54: HKLM\software\classes\typelib\{edd3b3e9-3ffd-4836-a6de-d4a9c473a971}\ (9 subtraces) (ID = 143928)
20:54: HKCR\topsearch.tslink\ (5 subtraces) (ID = 143929)
20:54: HKCR\typelib\{edd3b3e9-3ffd-4836-a6de-d4a9c473a971}\ (9 subtraces) (ID = 143930)
20:54: HKLM\software\gator.com\ (8465 subtraces) (ID = 528933)
20:54: Found Adware: cydoor
20:54: HKLM\software\cydoor\ (1 subtraces) (ID = 639127)
20:54: HKLM\software\gator.com\gator\ (8411 subtraces) (ID = 724411)
20:54: Found Adware: rx toolbar
20:54: HKCR\rxresult.rxresultfilter\ (3 subtraces) (ID = 729537)
20:54: HKCR\rxresult.rxresultfilter\clsid\ (1 subtraces) (ID = 729539)
20:54: HKCR\rxresult.rxresultfilter.1\ (3 subtraces) (ID = 729541)
20:54: HKCR\rxresult.rxresultfilter.1\clsid\ (1 subtraces) (ID = 729543)
20:54: HKCR\rxresult.rxresulttracker\ (3 subtraces) (ID = 729545)
20:54: HKCR\rxresult.rxresulttracker\clsid\ (1 subtraces) (ID = 729547)
20:54: HKCR\rxresult.rxresulttracker.1\ (3 subtraces) (ID = 729549)
20:54: HKCR\rxresult.rxresulttracker.1\clsid\ (1 subtraces) (ID = 729551)
20:54: HKCR\clsid\{2ab289ae-4b90-4281-b2ae-1f4bb034b647}\ (10 subtraces) (ID = 729553)
20:54: HKCR\clsid\{59879fa4-4790-461c-a1cc-4ec4de4ca483}\ (8 subtraces) (ID = 729564)
20:54: HKCR\typelib\{05563f82-69a7-40a6-8670-153b635a7ef6}\ (9 subtraces) (ID = 729573)
20:54: HKLM\software\classes\rxresult.rxresultfilter\ (3 subtraces) (ID = 729616)
20:54: HKLM\software\classes\rxresult.rxresultfilter\clsid\ (1 subtraces) (ID = 729618)
20:54: HKLM\software\classes\rxresult.rxresultfilter.1\ (3 subtraces) (ID = 729620)
20:54: HKLM\software\classes\rxresult.rxresultfilter.1\clsid\ (1 subtraces) (ID = 729622)
20:54: HKLM\software\classes\rxresult.rxresulttracker\ (3 subtraces) (ID = 729624)
20:54: HKLM\software\classes\rxresult.rxresulttracker\clsid\ (1 subtraces) (ID = 729626)
20:54: HKLM\software\classes\rxresult.rxresulttracker.1\ (3 subtraces) (ID = 729628)
20:54: HKLM\software\classes\rxresult.rxresulttracker.1\clsid\ (1 subtraces) (ID = 729630)
20:54: HKLM\software\classes\clsid\{2ab289ae-4b90-4281-b2ae-1f4bb034b647}\ (10 subtraces) (ID = 729632)
20:54: HKLM\software\classes\clsid\{59879fa4-4790-461c-a1cc-4ec4de4ca483}\ (8 subtraces) (ID = 729643)
20:54: HKLM\software\classes\typelib\{05563f82-69a7-40a6-8670-153b635a7ef6}\ (9 subtraces) (ID = 729652)
20:54: HKLM\software\microsoft\windows\currentversion\explorer\browser helper objects\{59879fa4-4790-461c-a1cc-4ec4de4ca483}\ (ID = 729662)
20:54: HKCR\msevents.msevents\ (5 subtraces) (ID = 749130)
20:54: HKCR\msevents.msevents.1\ (3 subtraces) (ID = 749136)
20:54: HKLM\software\classes\msevents.msevents\ (5 subtraces) (ID = 749153)
20:54: HKLM\software\classes\msevents.msevents.1\ (3 subtraces) (ID = 749157)
20:54: HKU\S-1-5-21-776561741-1993962763-1957994488-1003\software\microsoft\internet explorer\extensions\{869ee607-5376-486d-8dac-edc8e239ad5f}\ (1 subtraces) (ID = 117460)
20:54: HKU\S-1-5-21-776561741-1993962763-1957994488-1003\software\rx toolbar\ (1 subtraces) (ID = 140298)
20:54: Found Adware: tibs dialer
20:54: HKU\S-1-5-21-776561741-1993962763-1957994488-1003\software\websiteviewer\ (7 subtraces) (ID = 143751)
20:54: HKU\S-1-5-21-776561741-1993962763-1957994488-1003\software\gator.com\ (7 subtraces) (ID = 528932)
20:54: HKU\S-1-5-21-776561741-1993962763-1957994488-1003\software\cydoor\ (2 subtraces) (ID = 639126)
20:54: Registry Sweep Complete, Elapsed Time:00:00:38
20:54: Starting Cookie Sweep
20:54: Found Spy Cookie: gator cookie
20:54: invitado1@webpdp.gator[1].txt (ID = 2723)
20:54: Found Spy Cookie: belnk cookie
20:54: invitado1@belnk[1].txt (ID = 2292)
20:54: invitado1@webpdp.gator[2].txt (ID = 2723)
20:54: invitado1@belnk[3].txt (ID = 2292)
20:54: Found Spy Cookie: falkag cookie
20:54: rodesia@as1.falkag[2].txt (ID = 2650)
20:54: Found Spy Cookie: realmedia cookie
20:54: rodesia@realmedia[1].txt (ID = 3235)
20:54: Found Spy Cookie: trafficmp cookie
20:54: rodesia@trafficmp[2].txt (ID = 3581)
20:54: Found Spy Cookie: 2o7.net cookie
20:54: rodesia@2o7[1].txt (ID = 1957)
20:54: Found Spy Cookie: metriweb.be cookie
20:54: rodesia@metriweb[1].txt (ID = 2992)
20:54: Found Spy Cookie: adserver cookie
20:54: rodesia@z1.adserver[1].txt (ID = 2142)
20:54: Found Spy Cookie: touchclarity cookie
20:54: rodesia@gm.touchclarity[1].txt (ID = 3566)
20:54: rodesia@ford.touchclarity[1].txt (ID = 3566)
20:54: rodesia@as1.falkag[4].txt (ID = 2650)
20:54: Found Spy Cookie: qksrv cookie
20:54: rodesia@www.qksrv[2].txt (ID = 3214)
20:54: Found Spy Cookie: adworldnetwork.com cookie
20:54: rodesia@ads.adworldnetwork[2].txt (ID = 2184)
20:54: Found Spy Cookie: rn11 cookie
20:54: rodesia@rn11[2].txt (ID = 3261)
20:54: Found Spy Cookie: internetfuel cookie
20:54: rodesia@adserv.internetfuel[2].txt (ID = 2874)
20:54: rodesia@as1.falkag[3].txt (ID = 2650)
20:54: rodesia@msn.touchclarity[1].txt (ID = 3566)
20:54: Found Spy Cookie: sexlist cookie
20:54: rodesia@sexlist[1].txt (ID = 3353)
20:54: Found Spy Cookie: xiti cookie
20:54: rodesia@xiti[1].txt (ID = 3717)
20:54: Found Spy Cookie: questionmarket cookie
20:54: rodesia@questionmarket[1].txt (ID = 3217)
20:54: Found Spy Cookie: comclick cookie
20:54: rodesia@fl01.ct2.comclick[1].txt (ID = 2450)
20:54: Found Spy Cookie: myaffiliateprogram.com cookie
20:54: rodesia@www.myaffiliateprogram[1].txt (ID = 3032)
20:54: Found Spy Cookie: tradedoubler cookie
20:54: rodesia@tradedoubler[2].txt (ID = 3575)
20:54: Found Spy Cookie: humanclick cookie
20:54: rodesia@hc2.humanclick[1].txt (ID = 2810)
20:54: rodesia@as1.falkag[1].txt (ID = 2650)
20:54: Found Spy Cookie: fe.lea.lycos.com cookie
20:54: rodesia@fe.lea.lycos[1].txt (ID = 2660)
20:54: rodesia@webpdp.gator[1].txt (ID = 2723)
20:54: Found Spy Cookie: atlas dmt cookie
20:54: rodesia@atdmt[2].txt (ID = 2253)
20:54: rodesia@belnk[1].txt (ID = 2292)
20:54: rodesia@z1.adserver[3].txt (ID = 2142)
20:54: rodesia@hc2.humanclick[3].txt (ID = 2810)
20:54: Found Spy Cookie: a cookie
20:54: rodesia@a[1].txt (ID = 2027)
20:54: Found Spy Cookie: commission junction cookie
20:54: rodesia@commission-junction[1].txt (ID = 2455)
20:54: rodesia@tradedoubler[1].txt (ID = 3575)
20:54: Found Spy Cookie: server.iad.liveperson cookie
20:54: rodesia@server.iad.liveperson[2].txt (ID = 3341)
20:54: Found Spy Cookie: sandboxer cookie
20:54: rodesia@0[4].txt (ID = 3282)
20:54: Found Spy Cookie: 888 cookie
20:54: rodesia@888[2].txt (ID = 2019)
20:54: rodesia@www.myaffiliateprogram[3].txt (ID = 3032)
20:54: Found Spy Cookie: overture cookie
20:54: rodesia@overture[1].txt (ID = 3105)
20:54: rodesia@ads.adworldnetwork[1].txt (ID = 2184)
20:54: rodesia@questionmarket[3].txt (ID = 3217)
20:54: rodesia@z1.adserver[4].txt (ID = 2142)
20:54: Found Spy Cookie: porngraph cookie
20:54: rodesia@c.porngraph[1].txt (ID = 3169)
20:54: Found Spy Cookie: centrport net cookie
20:54: rodesia@centrport[2].txt (ID = 2374)
20:54: rodesia@webpdp.gator[3].txt (ID = 2723)
20:54: rodesia@888[1].txt (ID = 2019)
20:54: Found Spy Cookie: casalemedia cookie
20:54: rodesia@casalemedia[2].txt (ID = 2354)
20:54: rodesia@overture[2].txt (ID = 3105)
20:54: Found Spy Cookie: xxxtoolbar cookie
20:54: rodesia@xxxtoolbar[1].txt (ID = 3739)
20:54: Found Spy Cookie: xhit cookie
20:54: rodesia@count.xhit[2].txt (ID = 3714)
20:54: Found Spy Cookie: toplist cookie
20:54: rodesia@toplist[2].txt (ID = 3557)
20:54: Found Spy Cookie: bluestreak cookie
20:54: rodesia@bluestreak[2].txt (ID = 2314)
20:54: rodesia@2o7[3].txt (ID = 1957)
20:54: rodesia@server.iad.liveperson[1].txt (ID = 3341)
20:54: Found Spy Cookie: spylog cookie
20:54: rodesia@spylog[1].txt (ID = 3415)
20:54: Found Spy Cookie: paycounter cookie
20:54: rodesia@paycounter[2].txt (ID = 3115)
20:54: rodesia@gator[1].txt (ID = 2722)
20:54: rodesia@tradedoubler[4].txt (ID = 3575)
20:54: rodesia@es.realmedia[1].txt (ID = 3236)
20:54: Found Spy Cookie: fastclick cookie
20:54: rodesia@fastclick[1].txt (ID = 2651)
20:54: Found Spy Cookie: yieldmanager cookie
20:54: rodesia@ad.yieldmanager[1].txt (ID = 3751)
20:54: rodesia@as1.falkag[7].txt (ID = 2650)
20:54: rodesia@hc2.humanclick[2].txt (ID = 2810)
20:54: Found Spy Cookie: tribalfusion cookie
20:54: rodesia@tribalfusion[1].txt (ID = 3589)
20:54: rodesia@c.porngraph[3].txt (ID = 3169)
20:54: Found Spy Cookie: advertising cookie
20:54: rodesia@advertising[1].txt (ID = 2175)
20:54: rodesia@casalemedia[3].txt (ID = 2354)
20:54: rodesia@questionmarket[2].txt (ID = 3217)
20:54: Found Spy Cookie: ccbill cookie
20:54: rodesia@ccbill[2].txt (ID = 2369)
20:54: Found Spy Cookie: zedo cookie
20:54: rodesia@zedo[2].txt (ID = 3762)
20:54: Found Spy Cookie: dashbar cookie
20:54: rodesia@results.dashbar[1].txt (ID = 2496)
20:54: rodesia@metriweb[2].txt (ID = 2992)
20:54: rodesia@0[1].txt (ID = 3282)
20:54: Found Spy Cookie: servedby advertising cookie
20:54: rodesia@servedby.advertising[1].txt (ID = 3335)
20:54: Found Spy Cookie: statcounter cookie
20:54: rodesia@statcounter[1].txt (ID = 3447)
20:54: rodesia@0[2].txt (ID = 3282)
20:54: rodesia@webpdp.gator[4].txt (ID = 2723)
20:54: Found Spy Cookie: revenue.net cookie
20:54: rodesia@revenue[2].txt (ID = 3257)
20:54: rodesia@gator[3].txt (ID = 2722)
20:54: Found Spy Cookie: reunion cookie
20:54: rodesia@ad.reunion[1].txt (ID = 3256)
20:54: rodesia@tradedoubler[3].txt (ID = 3575)
20:54: rodesia@0[3].txt (ID = 3282)
20:54: rodesia@as1.falkag[6].txt (ID = 2650)
20:54: rodesia@reunion[2].txt (ID = 3255)
20:54: Found Spy Cookie: serving-sys cookie
20:54: rodesia@serving-sys[1].txt (ID = 3343)
20:54: Found Spy Cookie: websponsors cookie
20:54: rodesia@a.websponsors[2].txt (ID = 3665)
20:54: rodesia@888[3].txt (ID = 2019)
20:54: rodesia@casalemedia[1].txt (ID = 2354)
20:54: Found Spy Cookie: weborama cookie
20:54: rodesia@weborama[1].txt (ID = 3658)
20:54: rodesia@fastclick[3].txt (ID = 2651)
20:54: Found Spy Cookie: domain sponsor cookie
20:54: rodesia@domainsponsor[2].txt (ID = 2533)
20:54: rodesia@overture[4].txt (ID = 3105)
20:54: rodesia@2o7[4].txt (ID = 1957)
20:54: rodesia@z1.adserver[5].txt (ID = 2142)
20:54: rodesia@dist.belnk[1].txt (ID = 2293)
20:54: Found Spy Cookie: bs.serving-sys cookie
20:54: rodesia@bs.serving-sys[1].txt (ID = 2330)
20:54: Found Spy Cookie: domainsponsor cookie
20:54: rodesia@landing.domainsponsor[1].txt (ID = 2535)
20:54: rodesia@results.dashbar[2].txt (ID = 2496)
20:54: rodesia@webpdp.gator[2].txt (ID = 2723)
20:54: Found Spy Cookie: 3 cookie
20:54: rodesia@3[1].txt (ID = 1959)
20:54: rodesia@revenue[1].txt (ID = 3257)
20:54: rodesia@888[4].txt (ID = 2019)
20:54: rodesia@112.2o7[2].txt (ID = 1958)
20:54: rodesia@serving-sys[3].txt (ID = 3343)
20:54: rodesia@z1.adserver[6].txt (ID = 2142)
20:54: Found Spy Cookie: adprofile cookie
20:54: rodesia@adprofile[1].txt (ID = 2084)
20:54: rodesia@dist.belnk[2].txt (ID = 2293)
20:54: Found Spy Cookie: cassava cookie
20:54: rodesia@cassava[1].txt (ID = 2362)
20:54: rodesia@fastclick[2].txt (ID = 2651)
20:54: rodesia@2o7[2].txt (ID = 1957)
20:54: rodesia@simg.zedo[1].txt (ID = 3763)
20:54: rodesia@0[5].txt (ID = 3282)
20:54: rodesia@bs.serving-sys[3].txt (ID = 2330)
20:54: Found Spy Cookie: clickbank cookie
20:54: rodesia@clickbank[1].txt (ID = 2398)
20:54: Found Spy Cookie: offeroptimizer cookie
20:54: rodesia@offeroptimizer[1].txt (ID = 3087)
20:54: rodesia@perf.overture[1].txt (ID = 3106)
20:54: Found Spy Cookie: qsrch cookie
20:54: rodesia@qsrch[2].txt (ID = 3215)
20:54: Found Spy Cookie: webtrendslive cookie
20:54: rodesia@statse.webtrendslive[2].txt (ID = 3667)
20:54: rodesia@overture[5].txt (ID = 3105)
20:54: Found Spy Cookie: 247realmedia cookie
20:54: rodesia@247realmedia[1].txt (ID = 1953)
20:54: Found Spy Cookie: ads.tripod.lycos.com cookie
20:54: rodesia@ads.tripod.lycos[1].txt (ID = 2133)
20:54: rodesia@a[3].txt (ID = 2027)
20:54: Found Spy Cookie: cliks cookie
20:54: rodesia@cliks[1].txt (ID = 2414)
20:54: Found Spy Cookie: hbmediapro cookie
20:54: rodesia@adopt.hbmediapro[1].txt (ID = 2768)
20:54: Found Spy Cookie: btgrab cookie
20:54: rodesia@btg.btgrab[2].txt (ID = 2333)
20:54: rodesia@trafficmp[1].txt (ID = 3581)
20:54: Found Spy Cookie: adknowledge cookie
20:54: rodesia@adknowledge[1].txt (ID = 2072)
20:54: Found Spy Cookie: desktop kazaa cookie
20:54: rodesia@desktop.kazaa[1].txt (ID = 2515)
20:54: rodesia@belnk[2].txt (ID = 2292)
20:54: rodesia@as-eu.falkag[1].txt (ID = 2650)
20:54: Found Spy Cookie: servlet cookie
20:54: rodesia@servlet[2].txt (ID = 3345)
20:54: rodesia@webpdp.gator[5].txt (ID = 2723)
20:54: rodesia@serving-sys[2].txt (ID = 3343)
20:54: rodesia@statse.webtrendslive[1].txt (ID = 3667)
20:54: rodesia@tradedoubler[6].txt (ID = 3575)
20:54: rodesia@trafficmp[4].txt (ID = 3581)
20:54: rodesia@belnk[4].txt (ID = 2292)
20:54: rodesia@fastclick[4].txt (ID = 2651)
20:54: Found Spy Cookie: paypopup cookie
20:54: rodesia@paypopup[2].txt (ID = 3119)
20:54: rodesia@dist.belnk[4].txt (ID = 2293)
20:54: rodesia@2o7[6].txt (ID = 1957)
20:54: rodesia@112.2o7[1].txt (ID = 1958)
20:54: Found Spy Cookie: reliablestats cookie
20:54: rodesia@stats1.reliablestats[2].txt (ID = 3254)
20:54: rodesia@adopt.hbmediapro[3].txt (ID = 2768)
20:54: rodesia@statcounter[3].txt (ID = 3447)
20:54: rodesia@ad.yieldmanager[2].txt (ID = 3751)
20:54: rodesia@as1.falkag[8].txt (ID = 2650)
20:54: rodesia@webpdp.gator[6].txt (ID = 2723)
20:54: rodesia@z1.adserver[7].txt (ID = 2142)
20:54: rodesia@servedby.advertising[3].txt (ID = 3335)
20:54: rodesia@zedo[1].txt (ID = 3762)
20:54: Cookie Sweep Complete, Elapsed Time: 00:00:08
20:54: Starting File Sweep
20:54: Found Adware: ibero dialer
20:54: iberodialerhtml.cab (ID = 62567)
20:57: Warning: Failed to open file "c:\windows\menú inicio\programas\inicio\internat.exe". Acceso denegado
21:15: Warning: Failed to open file "d:\pagefile.sys". Acceso denegado
21:15: crt32_v2.dll (ID = 56164)
21:15: gatorplugin.log (ID = 61400)
21:15: gatorhdplugin.log (ID = 119819)
21:15: gatorgaininstaller.log (ID = 61390)
21:15: gatorpdpsetup.log (ID = 61399)
21:16: crt32_v2.dll (ID = 56164)
21:16: uninstallbo.exe (ID = 136825)
21:17: Warning: Failed to open file "d:\windows\system32\config\system.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:17: Warning: Failed to open file "d:\windows\system32\config\software.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:17: Warning: Failed to open file "d:\windows\system32\config\default.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:17: Warning: Failed to open file "d:\windows\system32\config\security". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:17: Warning: Failed to open file "d:\windows\system32\config\sam". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:17: Warning: Failed to open file "d:\windows\system32\config\sam.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:17: Warning: Failed to open file "d:\windows\system32\config\security.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:17: Warning: Failed to open file "d:\windows\system32\config\system". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:17: Warning: Failed to open file "d:\windows\system32\config\software". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:17: Warning: Failed to open file "d:\windows\system32\config\default". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:19: Warning: Failed to open file "d:\windows\system32\p2p networking\cache\database\index256.dbb". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:20: d:\windows\temp\altnet (18 subtraces) (ID = -2147481435)
21:20: adm4.dll (ID = 49779)
21:20: adm25.dll (ID = 49782)
21:20: admdata.dll (ID = 49784)
21:20: admdloader.dll (ID = 49786)
21:20: admfdi.dll (ID = 49789)
21:20: admprog.dll (ID = 49790)
21:20: Found Adware: bullguard popup ad
21:20: d:\windows\temp\bullguard (1 subtraces) (ID = -2147476409)
21:20: bulldownload.exe (ID = 52017)
21:20: setup.exe (ID = 49875)
21:20: adm.exe (ID = 111765)
21:20: dmfiles.cab (ID = 49818)
21:20: dminfo3.cab (ID = 49824)
21:20: dminstall7.cab (ID = 49829)
21:20: pmexe.cab (ID = 49854)
21:20: pmfiles.cab (ID = 49856)
21:20: pminstall.cab (ID = 49857)
21:21: date manager.lnk (ID = 61325)
21:21: gstartup.lnk (ID = 61450)
21:21: d:\documents and settings\all users\menú inicio\programas\date manager (2 subtraces) (ID = -2147480952)
21:21: date manager.lnk (ID = 61325)
21:21: d:\documents and settings\all users\menú inicio\programas\gain publishing (2 subtraces) (ID = -2147480950)
21:21: about gain publishing.lnk (ID = 61270)
21:21: gain publishing web site.url (ID = 61372)
21:21: Warning: Failed to open file "d:\documents and settings\networkservice\ntuser.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\networkservice\ntuser.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\networkservice\configuración local\datos de programa\microsoft\windows\usrclass.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\networkservice\configuración local\datos de programa\microsoft\windows\usrclass.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\ntuser.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\ntuser.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\configuración local\datos de programa\microsoft\windows\usrclass.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\configuración local\datos de programa\microsoft\windows\usrclass.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscse453b3e0-62d2-459f-9772-2956f5a7fe4f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscscb51291b-44c6-4c3e-80dd-9062a9c5d082.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs72f99f0e-49a9-47f0-b7de-186ccd95622e.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscscbe234ef-d43f-4317-915e-ae9c7810f3f5.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs55985446-2577-4ce8-9730-8c78a19ec3fe.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs746d04ef-6e98-4312-b1be-fca6784ffb50.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsd327fc1a-361a-44f7-9b10-7a8331a5b67e.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsc9bb7b5c-2498-41f0-90a4-69aced7a2af0.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs503382d5-65d1-4268-a3ff-378f70b0b44e.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsff86fbe9-20ef-4a42-9c20-dd9ea8b9886f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsa0ae7821-738e-4245-918a-7c0a75dbfdd8.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs3cc3e533-2f73-4dab-a244-2f1b91fd4a0e.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsdc3ce880-e814-47f4-8a02-7ecf5dedb71f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs986308dc-2361-41b8-8190-c6a1deab908d.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsd1216b1d-41e8-48c0-8831-9473d6020fe7.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsf7faab14-8860-4882-9155-7a5e66154643.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscse0f05d17-8015-4c38-96d1-3c024989f63c.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs2ada6a27-418b-427a-8c4d-25db1d930606.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsde7a9580-90d7-460b-87c5-469884d4e536.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs29ad091f-c53d-46b1-bcb6-32c8741327e9.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs721e5c98-d92d-4286-bf19-bfaf485854d2.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscse15349ff-4600-41bf-9d51-f7fe606d21c5.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs7a0e99f4-5e92-4bb2-8225-71f61d5a53b9.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs3da7e0fc-cf63-48f6-8409-f2698c5f056b.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs7a00ba6c-bdfa-47b3-be2f-9b0353231ce1.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs8ce9c06b-194f-4971-8232-401f567c0127.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs41a3bafa-e055-4ac6-8cc8-a878e2aa661f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs16ead4b5-d8be-4230-b271-7152d298dbb6.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs358d854b-e662-4559-975e-f03c68d306b9.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs8c74301f-323b-45db-b724-e576ec41cbfe.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs7af8d04d-9d71-48da-84fa-6462cc8fa3e8.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs8ee19b8b-6354-4589-9dad-8cdc0cb7fcac.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsbfe3a89e-7a25-4a11-a374-89f47b5371ca.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsef0069d0-e264-40b0-a2bb-cda1e3ec54b2.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsfb6206a5-6cfa-4e04-bef6-f4c874a542e4.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsec0b7688-3989-45eb-8fc0-0670730b1977.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsaa1516c2-18dc-438a-b575-7170ff5cd9b7.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsd678239e-b4ed-4608-bd52-bdf528d6586a.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscscd0bce9f-9b96-4504-b1b0-81b2c4ec95bf.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs641841e6-7758-436b-aa43-6f2533dbd27c.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs37adc947-ce67-4c75-ad37-a8c54fcb0018.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs4e95085d-645e-4122-8773-9e6c16510c47.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs028e2cc6-56f4-4114-8f08-415933b8d18d.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs26efb8f3-a0d4-4679-915f-41f03e8cd117.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs6d82b612-18e1-46b0-8b5a-9a6976f09791.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs784caa39-d065-444f-adfa-04caa8375d9f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs36eb648c-873e-4bfa-9eca-622302519d3a.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs720e815d-5da4-40cf-8b13-483ab5296e78.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs3b4b4832-1b0d-486a-a386-a28b0c59c344.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsb8b30d1d-3e1f-4265-a751-17c9bc24baec.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs4b2f202a-d098-4fde-8bbf-969c328659e0.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsdba14564-af69-423f-ad4a-85723a9acdd6.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs2cc07db9-3291-4981-b64f-856423f01451.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs97063fed-b28b-4703-8d48-918b335757b9.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs63a56899-cbcd-4bee-b2c2-b01afc1d89e7.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsc900e81e-4822-483c-b81e-c8382e3808e0.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs6afed18e-522c-4ed1-be98-ea4abd31b407.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs998832b5-e272-49d3-aaf5-15e7308c82e1.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsebc2f04b-c22e-4371-91a2-73e7ca7d14d8.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs6e3cf0d9-53d3-4ff1-b8cc-aa9f4e3e51b0.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs4ff9c714-dbee-40df-a1ad-4a86f76169b2.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs635e75f1-4995-4660-8562-8dff25712159.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs379015e4-4d15-43c1-93c3-7d839fa420d8.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs365bb25f-4dc1-419d-ad93-4cd18246b2ce.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsa74c75e8-98b9-41ec-8000-714bd486a7c8.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs7be48692-2c58-498d-97e2-ec8a2843eb19.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs304b73ff-ec29-4093-84a7-87856ac2cf14.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsff7cc002-a51e-42e4-9a1d-83570174f1e0.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs9f6dd299-514c-4b5e-969d-ba378010c1df.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsd34d6913-66c6-4ea6-8f28-0821e22cea2f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs8f535bb5-8e32-41c1-8ab7-ae0034459373.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs9f830647-b34d-400a-b8f2-9fb6946e5ca6.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsb1e05aa0-a5be-4978-9bc5-b8749cf1f9f7.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsd7ac8763-eaae-4a65-becd-29ba3257dcf8.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs44b0e4a9-c4c8-4b00-9d1f-0d5454f69115.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs8ede0e4c-39e1-4857-a056-abceffb28f9d.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs60f806b3-4364-47c2-8be9-833a60dccf56.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs46314d5d-d91b-42aa-94b3-92d0f602b5ed.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsa6f530ff-f68d-4651-972e-f67f8fb1c5fb.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs86de711f-8828-49d8-b463-a06043fa3ba4.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs987ccd05-4473-4ce7-b0d3-5a59a1a01ed3.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsc9bd6114-76ff-44fa-872b-86de27271c18.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs4ff20da1-3712-4810-a9b4-a8d56f77c621.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscse6d6a1a6-1883-4f80-afbf-1879a0f43016.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs2805c948-e1da-4124-be35-f9adc06b8cca.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsa575f05f-47ac-40c0-8bdd-0ae908292d21.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsb2164278-3d36-4c67-bff7-f0f65e57a32b.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsd5304a78-aa8c-4469-a9e5-9ba0855061fd.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs6d6fcd51-acd5-4531-90c9-eca56e8015ac.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs02d6c7e1-564e-4445-aed9-84a0eac94b95.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs3839622b-03b9-4f69-a163-048fe99599a5.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsd8454903-690f-4707-a5b0-27f6b3d0f840.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsadfa3185-cf1a-45a8-9c33-8109f1ccdb85.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsc65d66e7-a582-46ce-987e-474f852869a6.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs25f8f97d-f4fd-4bc3-b219-6d2092201e44.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsc3c5233b-cac5-40f1-9d14-04352f28a439.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsb5376dd6-6a69-4c0c-a1d3-4048b1b6e5e9.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsb20df575-73c6-4acc-9bbe-5ae7e8f59e3f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs83ec3afc-1135-4156-807d-c308fb393c94.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs0412b311-0c43-4145-9118-aa2b60fbbea2.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsbbc94f33-e162-4c0b-9642-e424717da3fc.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs38a0a9a5-b1ae-4e85-82f5-5fda883fc965.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscs8c2d1d32-f067-4b7d-b00a-309777db2799.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\localservice\datos de programa\webroot\spy sweeper\temp\sscsb18ce7d9-422b-43bd-a1a3-0dca1c3839be.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\rodesia\ntuser.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:21: Warning: Failed to open file "d:\documents and settings\rodesia\ntuser.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:23: Warning: Failed to open file "d:\documents and settings\rodesia\configuración local\datos de programa\microsoft\windows\usrclass.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:23: Warning: Failed to open file "d:\documents and settings\rodesia\configuración local\datos de programa\microsoft\windows\usrclass.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:26: gatorres.dll (ID = 61405)
21:26: eggcengine.dll (ID = 61340)
21:26: egieengine.dll (ID = 61343)
21:26: egieprocess.dll (ID = 61344)
21:26: egnsengine.dll (ID = 61346)
21:26: gatorstubsetup.exe (ID = 61412)
21:26: guninstaller.exe (ID = 61468)
21:26: gmt.exe.manifest (ID = 61434)
21:26: gmt.exe (ID = 61437)
21:26: gator.log (ID = 61386)
21:26: mepcme.dat (ID = 61517)
21:26: cmesys.exe (ID = 61297)
21:26: gappmgr.dll (ID = 61377)
21:26: gdwldeng.dll (ID = 61425)
21:26: cmeiiapi.dll (ID = 61293)
21:26: giocl.dll (ID = 61431)
21:26: gioclclient.dll (ID = 61432)
21:26: gmtproxy.dll (ID = 61439)
21:26: gatorsupportinfo.txt (ID = 61414)
21:26: cmediagnostics.log (ID = 61291)
21:26: appmgrgui.zip (ID = 61281)
21:26: fillin.wav (ID = 61352)
21:26: gtrawbm.fil (ID = 61288)
21:26: hfixcfg (ID = 61483)
21:26: installdashbar.exe (ID = 61498)
21:26: sscsfqmru.exe (ID = 61288)
21:26: fmcufrsp.exe (ID = 61288)
21:27: Warning: Failed to open file "d:\archivos de programa\archivos comunes\symantec shared\ccpd-lc\symlcrst.dll". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
21:30: d:\archivos de programa\date manager (6 subtraces) (ID = -2147480943)
21:30: date manager website.url (ID = 61333)
21:30: datemanager.exe (ID = 61322)
21:30: d:\archivos de programa\gator.com (1 subtraces) (ID = -2147480941)
21:30: d:\archivos de programa\websiteviewer (3 subtraces) (ID = -2147480158)
21:30: 122681.ban (ID = 78466)
21:31: Found Adware: instafinder
21:31: d:\archivos de programa\instafink (1 subtraces) (ID = -2147480836)
21:31: d:\archivos de programa\rxtoolbar (1 subtraces) (ID = -2147476417)
21:31: asmps.dll (ID = 49808)
21:34: Warning: Failed to open file "f:\mis documentos\expedientes terminados\13902francisco ortiz\orden ministerial de 25 de octubre de 1990. se desarrolla el cap. i,tit. ii del rtt sb condiciones previas para el ejercicio de actividades de transportista y auxiliares y compls. del transporte.doc". El sistema no puede hallar la ruta especificada
21:34: Warning: Failed to open file "f:\mis documentos\expedientes terminados\13902francisco ortiz\~$den ministerial de 25 de octubre de 1990. se desarrolla el cap. i,tit. ii del rtt sb condiciones previas para el ejercicio de actividades de transportista y auxiliares y compls. del transporte.doc". El sistema no puede hallar la ruta especificada
21:34: Warning: Failed to open file "f:\mis documentos en c\legislación\extranjeros\propuestas de modificación de la ley orgánica 4-2000, de 11 de enero, sobre derechos y libertades de los extranjeros en españa y su integración social, en su redacción dada por la ley orgánica 8-2000, de 22 de diciem". El sistema no puede hallar la ruta especificada
21:34: Warning: Failed to open file "f:\mis documentos en c\legislación\extranjeros\orden ecd-3305-2002, de 16 de diciembre, por la que se modifican las de 14 de marzo de 1988 y de 30 de abril de 1996, para la aplicación de lo dispuesto en el real decreto 104988, de 29 de enero, sobre homologación y". El sistema no puede hallar la ruta especificada
21:34: Warning: Failed to open file "f:\mis documentos en c\doctrina\penal\exención de responsabilidad criminal y sujección únicamente a la civil a los hermanos, por naturaleza o por adopción, por los delitos patrimoniales que se causaren entre sí siempre que no concurriere violencia o intimidación". El sistema no puede hallar la ruta especificada
21:34: Warning: Failed to open file "f:\mis documentos en c\doctrina\penal\los recursos contra las resoluciones interlocutorias en la «reforma parcial de la lecrim. sobre procedimiento para el enjuiciamiento rapido e inmediato de determinados delitos y faltas, y de modificacion del procedimiento abr". El sistema no puede hallar la ruta especificada
21:34: Warning: Failed to open file "f:\mis documentos en c\doctrina\penal\procesal\estudio del procedimiento abreviado en la reforma operada por la proposición de ley 122-000199 de reforma parcial de la lecrim. texto aprobado por el pleno del congreso de los diputados en sesión de 27 de junio de 20". El sistema no puede hallar la ruta especificada
21:34: Warning: Failed to open file "f:\mis documentos en c\doctrina\extranjeros\aplicaciÓn provisional del protocolo adicional entre el reino de españa y la república dominicana modificando el convenio de doble nacionalidad de 15 de marzo de 1968, hecho en santo domingo el 2 de octubre de 2002..pdf". El sistema no puede hallar la ruta especificada
21:34: Warning: Failed to open file "f:\mis documentos en c\doctrina


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 22 2005, 11:37 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.398
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Falta el log del hijack
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
elbisiesto
post Nov 22 2005, 01:37 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 21-November 05
Miembro nº: 153.336



QUOTE(Caito @ Nov 22 2005, 11:37 AM)
Falta el log del hijack
Salu2
Caito
*



Perdona, parece que el mensaje no se ha enviado completo.

Ahí va:

Logfile of HijackThis v1.99.1
Scan saved at 11:11:39, on 22/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
D:\Archivos de programa\Norton Internet Security\ISSVC.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\brsvc01a.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\brss01a.exe
D:\WINDOWS\system32\Brmfrmps.exe
D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
D:\WINDOWS\System32\svchost.exe
D:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
D:\Archivos de programa\Java\j2re1.4.2_02\bin\jusched.exe
D:\WINDOWS\Dit.exe
D:\ARCHIV~1\BUTTER~1\BO1HEL~1.EXE
D:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
D:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
D:\WINDOWS\System32\P2P Networking\P2P Networking.exe
D:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
D:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
D:\Archivos de programa\Messenger\msmsgs.exe
D:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe
D:\Archivos de programa\Brother\Brmfcmon\BrMfcmon.exe
D:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
F:\Mis documentos en C\PROGRAMAS\hijackthis\HijackThis.exe

Un saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 22 2005, 05:35 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.398
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Pon el log completo y dime si se solucionó .
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
elbisiesto
post Nov 23 2005, 06:28 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 21-November 05
Miembro nº: 153.336



QUOTE(Caito @ Nov 22 2005, 05:35 PM)
Pon el log completo y dime si se solucionó .
Salu2
Caito
*



A ver si se copia completo. Parece que las alertas de winfix, etc. ya no saltan.
Pero no se si está solucionado completamente.

Gracias y un saludo.
Logfile of HijackThis v1.99.1
Scan saved at 11:11:39, on 22/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
D:\Archivos de programa\Norton Internet Security\ISSVC.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\brsvc01a.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\brss01a.exe
D:\WINDOWS\system32\Brmfrmps.exe
D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
D:\WINDOWS\System32\svchost.exe
D:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
D:\Archivos de programa\Java\j2re1.4.2_02\bin\jusched.exe
D:\WINDOWS\Dit.exe
D:\ARCHIV~1\BUTTER~1\BO1HEL~1.EXE
D:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
D:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
D:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
D:\WINDOWS\System32\P2P Networking\P2P Networking.exe
D:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
D:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
D:\Archivos de programa\Messenger\msmsgs.exe
D:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe
D:\Archivos de programa\Brother\Brmfcmon\BrMfcmon.exe
D:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
F:\Mis documentos en C\PROGRAMAS\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.eresmas.com/i2r/login2?to=www.w...=www.wanadoo.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Ya.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - D:\Archivos de programa\Need2Find\bar\1.bin\ND2FNBAR.DLL
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - D:\Archivos de programa\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - D:\Archivos de programa\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LWBMOUSE] D:\Archivos de programa\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\j2re1.4.2_02\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CertificateRegistration] SafeSignCertReg.exe
O4 - HKLM\..\Run: [BO1HelperStartUp] D:\ARCHIV~1\BUTTER~1\BO1HEL~1.EXE /partner BO1
O4 - HKLM\..\Run: [SSBkgdUpdate] "D:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] D:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] D:\Archivos de programa\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] D:\Archivos de programa\Brother\Brmfl04b\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] D:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [ccApp] "D:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [crlregistrationf] D:\Archivos de programa\Corel\CorelDRAW Graphics Suite 12 Setup Files\Data1\registration.exe /title="crlregistration" /date=111905
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] D:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=092905 serial=DR12WTX-9999998-YSP lang=ES
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] D:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [Repair Registry Pro] D:\Archivos de programa\Repair Registry Pro\RepairRegistryPro.exe -s
O4 - HKLM\..\Run: [P2P Networking] D:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [ISUSPM Startup] D:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "D:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RBc Test] bldc32a.exe
O4 - HKLM\..\Run: [SpySweeper] "D:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\RunServices: [RBc Test] bldc32a.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Imprimir pantalla.lnk = C:\Demo98\Printkey.exe
O4 - Global Startup: StatusSafeSign.lnk = ?
O4 - Global Startup: Status Monitor.lnk = D:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Archivos de programa\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: &Search - http://kq.bar.need2find.com/KQ/menusearch.html?p=KQ
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\j2re1.4.2_02\bin\npjpi142_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\j2re1.4.2_02\bin\npjpi142_02.dll
O9 - Extra button: SR - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\temp\acc\SEXYMAGAZINE\SEXYMAGAZINE.EXE (file missing)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - D:\WINDOWS\System32\crtv2_32.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - D:\WINDOWS\System32\crtv2_32.dll (file missing) (HKCU)
O16 - DPF: {0638A490-83D3-11D4-9A98-009027713462} (DinaTierraCtl.DinaTierra) - http://w3.mapya.es/dinatierra_v3/Redist/DinaTierraCtl.CAB
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://apuc.cert.fnmt.es/clase2/xenroll.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (DownloadManager Control) - http://dlmanager.akamaitools.com.edgesuite...vex-2.0.3.5.cab
O16 - DPF: {74B75D58-DAD1-447F-B7DB-D80EAA6325B6} (SNAE_MSA.MSA) - https://notificaciones.administracion.es/po...in/SNAE_MSA.cab
O16 - DPF: {A996E48C-D3DC-4244-89F7-AFA33EC60679} (Settings Class) - https://apuc.cert.fnmt.es/cabs/capicom.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www1.aeat.es/imagenes/comun/cactivex.cab
O16 - DPF: {E8A4D743-13C0-4E03-A2D9-0C92FE038200} (TragsatecRuntimeVB.TTecRuntimeVBCtl) - http://w3.mapya.es/dinatierra_v3/Redist/RuntimeVB.CAB
O20 - Winlogon Notify: WRNotifier - D:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - D:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - D:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - D:\Archivos de programa\Archivos comunes\AVM\de_serv.exe (file missing)
O23 - Service: In