Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> LoG, ResulttaDo..

ivvan
post Dec 15 2005, 06:01 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 10-December 05
Miembro nº: 154.554



Ahi esta lo qe me apareciio ...

Logfile of HijackThis v1.99.1
Scan saved at 09:54:18 p.m., on 14/12/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\ARCHIVOS DE PROGRAMA\MESSENGERPLUS! 3\MSGPLUS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\LYCOS\IEAGENT\LOADER.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\HMDUABS.EXE
C:\ARCHIVOS DE PROGRAMA\CYBERLINK\POWERDVD\PDVDSERV.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS TITANIUM\APVXDWIN.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS TITANIUM\PAVPROXY.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\ARCHIVOS DE PROGRAMA\WINZIP\WZQKPICK.EXE
C:\WINDOWS\TEMP\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.qtdbhopxzikdyctaeyblb.net/d7EmJ...s/mM8dILdj3.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default-homepage-network.com/start.cgi?new-hklm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497}_ - (no file)
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - C:\ARCHIVOS DE PROGRAMA\TV MEDIA\TVMBHO.DLL
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - (no file)
O2 - BHO: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - (no file)
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\MSLAGENT\4B_1,0,1,2_MSLAGENT.DLL
O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\SPONSO~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: CeresObj Class - {00000049-8F91-4D9C-9573-F016E7626484} - C:\WINDOWS\CERES.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {1BFC80D4-E1BD-F5A3-AB2F-B9040E4199E1} - C:\WINDOWS\APPLICATION DATA\SAFECOAL64\BLUE CLOCK.EXE
O2 - BHO: IE Agent - {00000000-0000-0000-0000-000000000221} - C:\PROGRA~1\LYCOS\IEAGENT\CSIE.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\Run: [TV Media] C:\ARCHIVOS DE PROGRAMA\TV MEDIA\Tvm.exe
O4 - HKLM\..\Run: [ClrSchLoader] \Progra~1\Lycos\IEagent\Loader.exe
O4 - HKLM\..\Run: [ALCHEM] C:\WINDOWS\ALCHEM.exe
O4 - HKLM\..\Run: [R50_QCI] C:\WINDOWS\SYSTEM\R50_QCI.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE /Consumer
O4 - HKLM\..\Run: [fbaklzykzupmw] C:\WINDOWS\SYSTEM\hmduabs.exe
O4 - HKLM\..\Run: [data settings thunk blue] C:\WINDOWS\All Users\Application Data\Platform Kind Data Settings\List Clock.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKCU\..\Run: [TV Media] C:\ARCHIVOS DE PROGRAMA\TV MEDIA\Tvm.exe
O4 - HKCU\..\Run: [sp] C:\sp.exe
O4 - HKCU\..\Run: [great bone] C:\WINDOWS\APPLIC~1\LONGBE~1\SIZETHE.exe
O4 - HKCU\..\Run: [ares] "C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE" -h
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1040.dll,InstantAccess
O4 - HKCU\..\Run: [areslite] "C:\ARCHIVOS DE PROGRAMA\ARES LITE EDITION\ARESLITE.EXE" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Reboot.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Musica - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\dial-libremp37\entrar.html (file missing)
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O12 - Plugin for .mov: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_ES.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - http://www.accesoplugin.com/dialercab/IberoDialerHTML.cab
O16 - DPF: {B3A5878E-5B4C-4D12-9156-4D7FD8D0AF6C} (Cltbuilder Class) - http://akamai.downloadv3.com/binaries/one2...ne2oneSvcES.cab
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_ES.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} - http://www.addictivetechnologies.net/DM0/cab/emCraft1.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1243ffc437065d...RdxIE601_es.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_ES.cab
O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} (EGP2ECOM Class) - http://akamai.downloadv3.com/binaries/P2EC...UTH_1012_ES.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab28578.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab30149.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/2/es/SysWebTelecomInt.cab
O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_ES.cab
O16 - DPF: {BA14D944-0D8C-4F16-A950-6E53EEBB558F} - http://akamai.downloadv3.com/binaries/P2EC...UTH_1040_ES.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 15 2005, 11:38 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.523
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Imprime o copia estas indicaciones!!!

Si no sabes cómo hacer algunos de los procedimientos mira esto:
http://www.trucoswindows.net/foro/showtopic-25181.html

Si dispones de un punto de restauración anterior a los problemas deberías intentar usarlo y después tomar otro log, es la única manera segura y la más rápida de solucionar el problema. Si no dispones de un punto de restauración sigue las siguientes instrucciones:
Baja la version trial del Spy Sweeper :
http://www.webroot.com/consumer/products/spysweeper
Instálalo usando “Standard Install “opción.
Te pedirá una dirección de email .
Se actualizará.
Luego andá a “Options”>Sweep options” y marca “Sweep all folders on selected drives”
Marca “Local disc C “ ( o pon el que quieres analizar )
Y en “What to Sweep “ selecciona todas las casillas
Haz clic en “Sweep” y comenzará el scaneo
Al finalizar haz clic en “Remove”, clic en “Selected All “ y luego pulsa “Next”
En “Results” selecciona “Session Log “, marca “Save to File “
Guarda el reporte (Log) en un lugar conveniente.
Copia y pega ese log en tu próximo pos junto a un nuevo reporte del Hijack.
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ivvan
post Dec 17 2005, 12:57 AM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 10-December 05
Miembro nº: 154.554



Este es el loG sel sweep...


********
05:03 p.m.: | Start of Session, Jueves, 15 de Diciembre de 2005 |
05:03 p.m.: Spy Sweeper started
05:03 p.m.: Sweep initiated using definitions version 556
05:03 p.m.: Starting Memory Sweep
05:03 p.m.: Found Adware: syswebtelecom
05:03 p.m.: Detected running threat: C:\WINDOWS\SPONSO~1.DLL (ID = 78199)
05:03 p.m.: Found Adware: abetterinternet
05:03 p.m.: Detected running threat: C:\WINDOWS\CERES.DLL (ID = 83247)
05:06 p.m.: Found Adware: tvmedia
05:06 p.m.: Detected running threat: C:\Archivos de programa\TV Media\TVMBHO.DLL (ID = 81667)
05:08 p.m.: Found Adware: clearsearch
05:08 p.m.: Detected running threat: C:\Program Files\Lycos\IEagent\Loader.exe (ID = 52576)
05:09 p.m.: Detected running threat: C:\WINDOWS\SYSTEM\hmduabs.exe (ID = 83424)
05:09 p.m.: HKLM\Software\Microsoft\Windows\CurrentVersion\Run || fbaklzykzupmw (ID = 0)
05:14 p.m.: Detected running threat: C:\WINDOWS\sponsoradulto.dll (ID = 78199)
05:16 p.m.: Memory Sweep Complete, Elapsed Time: 00:13:37
05:16 p.m.: Starting Registry Sweep
05:16 p.m.: Found Trojan Horse: 2nd-thought
05:16 p.m.: HKCR\clsid\{8940e505-72c6-44de-be85-1d746780efbf}\ (13 subtraces) (ID = 101977)
05:16 p.m.: HKCR\interface\{6e0ed53c-9908-49ed-b055-7cb31b162577}\ (7 subtraces) (ID = 101978)
05:16 p.m.: HKCR\interface\{8c53bd8e-b12d-4c8f-ad0e-c9ddc39d1273}\ (8 subtraces) (ID = 101979)
05:16 p.m.: HKCR\interface\{9bcdd51b-4a7b-446c-8452-d32d38004582}\ (7 subtraces) (ID = 101980)
05:16 p.m.: HKCR\interface\{49db48ff-02b5-4645-b676-94a4df1aa026}\ (7 subtraces) (ID = 101981)
05:16 p.m.: HKCR\interface\{830d3aed-2fa9-454f-b266-d931862bbf34}\ (7 subtraces) (ID = 101982)
05:16 p.m.: HKCR\interface\{a986f4db-792e-4571-8974-0bb6e024766f}\ (7 subtraces) (ID = 101983)
05:16 p.m.: HKCR\interface\{bccab53d-0895-40c3-a942-a03538ce227a}\ (7 subtraces) (ID = 101984)
05:16 p.m.: HKCR\interface\{c0f88e9e-dceb-4655-968a-ae508a677c39}\ (7 subtraces) (ID = 101985)
05:16 p.m.: HKCR\interface\{d7eac2d8-2d52-4010-a4ad-dfdf60c1706c}\ (7 subtraces) (ID = 101986)
05:16 p.m.: HKLM\software\classes\interface\{6e0ed53c-9908-49ed-b055-7cb31b162577}\ (7 subtraces) (ID = 101993)
05:16 p.m.: HKLM\software\classes\interface\{8c53bd8e-b12d-4c8f-ad0e-c9ddc39d1273}\ (8 subtraces) (ID = 101994)
05:16 p.m.: HKLM\software\classes\interface\{9bcdd51b-4a7b-446c-8452-d32d38004582}\ (7 subtraces) (ID = 101995)
05:16 p.m.: HKLM\software\classes\interface\{49db48ff-02b5-4645-b676-94a4df1aa026}\ (7 subtraces) (ID = 101996)
05:16 p.m.: HKLM\software\classes\interface\{830d3aed-2fa9-454f-b266-d931862bbf34}\ (7 subtraces) (ID = 101997)
05:16 p.m.: HKLM\software\classes\interface\{a986f4db-792e-4571-8974-0bb6e024766f}\ (7 subtraces) (ID = 101998)
05:16 p.m.: HKLM\software\classes\interface\{bccab53d-0895-40c3-a942-a03538ce227a}\ (7 subtraces) (ID = 101999)
05:16 p.m.: HKLM\software\classes\interface\{c0f88e9e-dceb-4655-968a-ae508a677c39}\ (7 subtraces) (ID = 102000)
05:16 p.m.: HKLM\software\classes\interface\{d7eac2d8-2d52-4010-a4ad-dfdf60c1706c}\ (7 subtraces) (ID = 102001)
05:16 p.m.: HKLM\software\classes\swrt01.rt\ (3 subtraces) (ID = 102002)
05:17 p.m.: HKCR\swrt01.rt\ (3 subtraces) (ID = 102024)
05:17 p.m.: Found Adware: altnet
05:17 p.m.: HKLM\altnet\ (2 subtraces) (ID = 103447)
05:17 p.m.: HKCR\appid\altnet signing module.exe\ (1 subtraces) (ID = 103449)
05:17 p.m.: HKCR\appid\{8b0fef15-54dc-49f5-8377-8172de975f75}\ (1 subtraces) (ID = 103453)
05:17 p.m.: HKCR\clsid\{9bbcf06c-dcd7-495d-80df-cdd5399d0ff8}\ (11 subtraces) (ID = 103461)
05:17 p.m.: HKCR\clsid\{3646c2bd-3554-49ca-8125-44deefb881de}\ (1 subtraces) (ID = 103462)
05:17 p.m.: HKCR\clsid\{e813099d-5529-47f4-9b37-4afafcb00a43}\ (4 subtraces) (ID = 103468)
05:17 p.m.: HKCR\interface\{ad5bc1f0-72d8-44b3-8e3d-8e8fecce43fb}\ (5 subtraces) (ID = 103472)
05:17 p.m.: HKCR\interface\{e813099d-5529-47f4-9b37-4afafcb00a43}\ (5 subtraces) (ID = 103474)
05:17 p.m.: HKCR\signingmodule.signingmodule.1\ (3 subtraces) (ID = 103476)
05:17 p.m.: HKCR\signingmodule.signingmodule\ (5 subtraces) (ID = 103478)
05:17 p.m.: HKLM\software\classes\appid\altnet signing module.exe\ (1 subtraces) (ID = 103489)
05:17 p.m.: HKLM\software\classes\appid\{8b0fef15-54dc-49f5-8377-8172de975f75}\ (1 subtraces) (ID = 103490)
05:17 p.m.: HKLM\software\classes\clsid\{9bbcf06c-dcd7-495d-80df-cdd5399d0ff8}\ (11 subtraces) (ID = 103493)
05:17 p.m.: HKLM\software\classes\signingmodule.signingmodule.1\ (3 subtraces) (ID = 103496)
05:17 p.m.: HKLM\software\classes\signingmodule.signingmodule\ (5 subtraces) (ID = 103497)
05:18 p.m.: Found Adware: belgiandip
05:18 p.m.: HKLM\software\microsoft\windows\currentversion\explorer\pup\ (4 subtraces) (ID = 104279)
05:18 p.m.: HKCR\csie.csiecore.1\ (3 subtraces) (ID = 105595)
05:18 p.m.: HKCR\csie.csiecore\ (5 subtraces) (ID = 105596)
05:18 p.m.: HKCR\interface\{0f2a4adc-dabf-4980-8db4-19f67d7b1f95}\ (8 subtraces) (ID = 105599)
05:18 p.m.: HKLM\software\classes\clsid\{00000000-0000-0000-0000-000000000221}\ (11 subtraces) (ID = 105624)
05:18 p.m.: HKLM\software\classes\csie.csiecore\ (5 subtraces) (ID = 105718)
05:18 p.m.: HKLM\software\classes\interface\{0f2a4adc-dabf-4980-8db4-19f67d7b1f95}\ (8 subtraces) (ID = 105720)
05:18 p.m.: HKLM\software\classes\typelib\{60494593-5408-447d-bd5e-a16640d6af99}\ (9 subtraces) (ID = 105724)
05:18 p.m.: HKLM\software\clrsch\ (42 subtraces) (ID = 105727)
05:18 p.m.: HKLM\software\microsoft\windows\currentversion\explorer\browser helper objects\{00000000-0000-0000-0000-000000000221}\ (1 subtraces) (ID = 105747)
05:18 p.m.: HKLM\software\microsoft\windows\currentversion\run\ || clrschloader (ID = 105820)
05:18 p.m.: HKCR\typelib\{60494593-5408-447d-bd5e-a16640d6af99}\ (9 subtraces) (ID = 105865)
05:22 p.m.: Found Adware: coolwebsearch (cws)
05:22 p.m.: HKLM\software\microsoft\internet explorer\urlsearchhooks\ || {fd9bc004-8331-4457-b830-4759ff704c22} (ID = 111063)
05:27 p.m.: Found Adware: default-homepage-network hijacker
05:27 p.m.: HKLM\software\microsoft\internet explorer\main\ || start page (ID = 124834)
05:28 p.m.: Found Adware: ibero dialer
05:28 p.m.: HKCR\clsid\{73f0fd85-bd47-4a95-86d1-de38860462c1}\ (11 subtraces) (ID = 127844)
05:28 p.m.: HKCR\iberodialerhtml.iberodialerhtml\ (5 subtraces) (ID = 127845)
05:28 p.m.: HKCR\interface\{7a696bcb-bfec-41da-9ed5-1af177c25f06}\ (8 subtraces) (ID = 127846)
05:28 p.m.: HKCR\interface\{91393741-8f5a-4717-898b-ddd96eb2a092}\ (8 subtraces) (ID = 127847)
05:28 p.m.: HKLM\software\classes\clsid\{73f0fd85-bd47-4a95-86d1-de38860462c1}\ (11 subtraces) (ID = 127853)
05:28 p.m.: HKLM\software\classes\iberodialerhtml.iberodialerhtml\ (5 subtraces) (ID = 127854)
05:28 p.m.: HKLM\software\classes\interface\{7a696bcb-bfec-41da-9ed5-1af177c25f06}\ (8 subtraces) (ID = 127855)
05:28 p.m.: HKLM\software\classes\interface\{91393741-8f5a-4717-898b-ddd96eb2a092}\ (8 subtraces) (ID = 127856)
05:28 p.m.: HKLM\software\classes\typelib\{b9f743b0-42bf-40df-b3bc-25f96af8b32b}\ (9 subtraces) (ID = 127862)
05:28 p.m.: HKCR\typelib\{b9f743b0-42bf-40df-b3bc-25f96af8b32b}\ (9 subtraces) (ID = 127864)
05:29 p.m.: Found Adware: instant access
05:29 p.m.: HKCR\clsid\{093f9cf8-0de1-491c-95d5-5ec257bd4ca3}\ (3 subtraces) (ID = 128671)
05:29 p.m.: HKCR\clsid\{1eb17d1c-141d-4d9d-91cb-24d99215851d}\ (3 subtraces) (ID = 128673)
05:29 p.m.: HKCR\clsid\{31ddc1fd-cea3-4837-a6dc-87e67015adc9}\ (3 subtraces) (ID = 128678)
05:29 p.m.: HKCR\clsid\{ba14d944-0d8c-4f16-a950-6e53eebb558f}\ (3 subtraces) (ID = 128688)
05:29 p.m.: HKCR\clsid\{cefb7b49-9652-464f-8afd-a577c0500f39}\ (11 subtraces) (ID = 128693)
05:29 p.m.: HKCR\interface\{2e30ac01-99d7-4e9c-b13e-94e1701b0ac9}\ (8 subtraces) (ID = 128709)
05:29 p.m.: HKCR\interface\{8f0a06f6-df4d-4d54-b8ca-e8eedbae6ddb}\ (8 subtraces) (ID = 128711)
05:29 p.m.: HKCR\p2ecom.egp2ecom\ (5 subtraces) (ID = 128721)
05:29 p.m.: HKLM\software\classes\clsid\{093f9cf8-0de1-491c-95d5-5ec257bd4ca3}\ (3 subtraces) (ID = 128723)
05:29 p.m.: HKLM\software\classes\clsid\{1eb17d1c-141d-4d9d-91cb-24d99215851d}\ (3 subtraces) (ID = 128725)
05:29 p.m.: HKLM\software\classes\clsid\{31ddc1fd-cea3-4837-a6dc-87e67015adc9}\ (3 subtraces) (ID = 128730)
05:29 p.m.: HKLM\software\classes\clsid\{ba14d944-0d8c-4f16-a950-6e53eebb558f}\ (3 subtraces) (ID = 128740)
05:29 p.m.: HKLM\software\classes\clsid\{cefb7b49-9652-464f-8afd-a577c0500f39}\ (11 subtraces) (ID = 128746)
05:29 p.m.: HKLM\software\classes\clsid\{eeeca057-ad0f-44a7-8be5-8634cedbdbd1}\ (3 subtraces) (ID = 128749)
05:29 p.m.: HKLM\software\classes\interface\{2e30ac01-99d7-4e9c-b13e-94e1701b0ac9}\ (8 subtraces) (ID = 128764)
05:29 p.m.: HKLM\software\classes\interface\{8f0a06f6-df4d-4d54-b8ca-e8eedbae6ddb}\ (8 subtraces) (ID = 128766)
05:29 p.m.: HKLM\software\classes\p2ecom.egp2ecom\ (5 subtraces) (ID = 128778)
05:29 p.m.: HKLM\software\classes\typelib\{e8c88115-4951-425b-8c45-4dfc5a5540ee}\ (9 subtraces) (ID = 128786)
05:29 p.m.: HKLM\software\microsoft\code store database\distribution units\{cefb7b49-9652-464f-8afd-a577c0500f39}\ (12 subtraces) (ID = 128795)
05:29 p.m.: HKLM\software\microsoft\windows\currentversion\shareddlls\ || c:\windows\system\p2ecom.dll (ID = 128833)
05:29 p.m.: HKCR\typelib\{e8c88115-4951-425b-8c45-4dfc5a5540ee}\ (9 subtraces) (ID = 128854)
05:30 p.m.: Found Trojan Horse: magiccontrol
05:30 p.m.: HKCR\clsid\{008db894-99ed-445d-8547-0e7c9808898d}\ (3 subtraces) (ID = 134656)
05:30 p.m.: HKCR\clsid\{4a6fa2eb-f381-4503-87d0-be4cc57deb8e}\ (10 subtraces) (ID = 134658)
05:30 p.m.: HKCR\clsid\{52bcfe5a-2015-4ab2-83f0-80903a38d9a6}\ (10 subtraces) (ID = 134659)
05:30 p.m.: HKCR\clsid\{75a603e7-8bb7-4272-abbe-9846ff1241c1}\ (10 subtraces) (ID = 134660)
05:30 p.m.: HKCR\clsid\{19068197-6f58-4e8a-8007-7155a68ca967}\ (11 subtraces) (ID = 134661)
05:30 p.m.: HKCR\clsid\{d7a82a12-05f5-42d8-b30d-6ef995075d2d}\ (11 subtraces) (ID = 134662)
05:30 p.m.: HKCR\interface\{0fd5fdc2-2080-4c47-9e7a-724a6201551b}\ (8 subtraces) (ID = 134663)
05:30 p.m.: HKCR\interface\{1ef28cc5-8d97-4310-b71b-ca34ee15b897}\ (8 subtraces) (ID = 134664)
05:31 p.m.: HKCR\interface\{4c7f0895-6fd8-46ee-880e-053df58ddae3}\ (8 subtraces) (ID = 134665)
05:31 p.m.: HKCR\interface\{6d3f48f4-b40a-4c3f-a95c-85e23c3a8a91}\ (8 subtraces) (ID = 134666)
05:31 p.m.: HKCR\interface\{43cdad65-aa0d-4701-8108-117f86613b69}\ (8 subtraces) (ID = 134667)
05:31 p.m.: HKCR\interface\{510c3373-4842-4944-8729-0aff6725a132}\ (8 subtraces) (ID = 134668)
05:31 p.m.: HKCR\magiccontrol.magiccomponent.1\ (3 subtraces) (ID = 134669)
05:31 p.m.: HKCR\magiccontrol.magiccomponent\ (5 subtraces) (ID = 134670)
05:31 p.m.: HKCR\mslagent.3.1\ (3 subtraces) (ID = 134671)
05:31 p.m.: HKCR\mslagent.3\ (3 subtraces) (ID = 134672)
05:31 p.m.: HKCR\mslagent.8.1\ (3 subtraces) (ID = 134673)
05:31 p.m.: HKCR\mslagent.8\ (3 subtraces) (ID = 134674)
05:31 p.m.: HKCR\navipromo.egnaviscoring.1\ (3 subtraces) (ID = 134675)
05:31 p.m.: HKCR\navipromo.egnaviscoring\ (3 subtraces) (ID = 134676)
05:31 p.m.: HKCR\plugin_mc.mcplugin.1\ (3 subtraces) (ID = 134677)
05:31 p.m.: HKCR\plugin_mc.mcplugin\ (5 subtraces) (ID = 134678)
05:31 p.m.: HKLM\software\classes\clsid\{008db894-99ed-445d-8547-0e7c9808898d}\ (3 subtraces) (ID = 134679)
05:31 p.m.: HKLM\software\classes\clsid\{4a6fa2eb-f381-4503-87d0-be4cc57deb8e}\ (10 subtraces) (ID = 134681)
05:31 p.m.: HKLM\software\classes\clsid\{52bcfe5a-2015-4ab2-83f0-80903a38d9a6}\ (10 subtraces) (ID = 134682)
05:31 p.m.: HKLM\software\classes\clsid\{75a603e7-8bb7-4272-abbe-9846ff1241c1}\ (10 subtraces) (ID = 134683)
05:31 p.m.: HKLM\software\classes\clsid\{19068197-6f58-4e8a-8007-7155a68ca967}\ (11 subtraces) (ID = 134684)
05:31 p.m.: HKLM\software\classes\clsid\{d7a82a12-05f5-42d8-b30d-6ef995075d2d}\ (11 subtraces) (ID = 134685)
05:31 p.m.: HKLM\software\classes\interface\{0fd5fdc2-2080-4c47-9e7a-724a6201551b}\ (8 subtraces) (ID = 134686)
05:31 p.m.: HKLM\software\classes\interface\{1ef28cc5-8d97-4310-b71b-ca34ee15b897}\ (8 subtraces) (ID = 134687)
05:31 p.m.: HKLM\software\classes\interface\{4c7f0895-6fd8-46ee-880e-053df58ddae3}\ (8 subtraces) (ID = 134688)
05:31 p.m.: HKLM\software\classes\interface\{6d3f48f4-b40a-4c3f-a95c-85e23c3a8a91}\ (8 subtraces) (ID = 134689)
05:31 p.m.: HKLM\software\classes\interface\{43cdad65-aa0d-4701-8108-117f86613b69}\ (8 subtraces) (ID = 134690)
05:31 p.m.: HKLM\software\classes\interface\{510c3373-4842-4944-8729-0aff6725a132}\ (8 subtraces) (ID = 134691)
05:31 p.m.: HKLM\software\classes\magiccontrol.magiccomponent\ (5 subtraces) (ID = 134692)
05:31 p.m.: HKLM\software\classes\mslagent.3.1\ (3 subtraces) (ID = 134693)
05:31 p.m.: HKLM\software\classes\mslagent.3\ (3 subtraces) (ID = 134694)
05:31 p.m.: HKLM\software\classes\mslagent.8.1\ (3 subtraces) (ID = 134695)
05:31 p.m.: HKLM\software\classes\mslagent.8\ (3 subtraces) (ID = 134696)
05:31 p.m.: HKLM\software\classes\navipromo.egnaviscoring.1\ (3 subtraces) (ID = 134697)
05:31 p.m.: HKLM\software\classes\navipromo.egnaviscoring\ (3 subtraces) (ID = 134698)
05:31 p.m.: HKLM\software\classes\plugin_mc.mcplugin\ (5 subtraces) (ID = 134699)
05:31 p.m.: HKLM\software\classes\typelib\{7acd434e-3dbb-415f-9d04-0c4ed32de403}\ (9 subtraces) (ID = 134700)
05:31 p.m.: HKLM\software\classes\typelib\{82c0673c-f1d1-47ba-b904-ab0de82300bc}\ (9 subtraces) (ID = 134701)
05:31 p.m.: HKLM\software\classes\typelib\{5630b768-1c09-4105-9e03-e35985e36b0b}\ (9 subtraces) (ID = 134702)
05:31 p.m.: HKLM\software\classes\typelib\{ba49bd6a-039c-428e-af33-8c1288d75a7b}\ (9 subtraces) (ID = 134703)
05:31 p.m.: HKLM\software\classes\typelib\{d55589f7-2879-47e8-9c66-27de6477a814}\ (9 subtraces) (ID = 134704)
05:31 p.m.: HKCR\typelib\{7acd434e-3dbb-415f-9d04-0c4ed32de403}\ (9 subtraces) (ID = 134709)
05:31 p.m.: HKCR\typelib\{82c0673c-f1d1-47ba-b904-ab0de82300bc}\ (9 subtraces) (ID = 134710)
05:31 p.m.: HKCR\typelib\{5630b768-1c09-4105-9e03-e35985e36b0b}\ (9 subtraces) (ID = 134711)
05:31 p.m.: HKCR\typelib\{ba49bd6a-039c-428e-af33-8c1288d75a7b}\ (9 subtraces) (ID = 134712)
05:31 p.m.: HKCR\typelib\{d55589f7-2879-47e8-9c66-27de6477a814}\ (9 subtraces) (ID = 134713)
05:31 p.m.: Found Adware: mindset interactive - favoriteman
05:31 p.m.: HKLM\software\classes\typelib\{53f066f0-a4c0-4f46-83eb-2dfd03f938cf}\ (9 subtraces) (ID = 135017)
05:31 p.m.: HKLM\software\microsoft\windows\currentversion\uninstall\dmo\ (2 subtraces) (ID = 135027)
05:31 p.m.: Found Adware: netpal
05:31 p.m.: HKLM\software\microsoft\windows\currentversion\uninstall\dmo\ (2 subtraces) (ID = 135027)
05:31 p.m.: HKCR\typelib\{53f066f0-a4c0-4f46-83eb-2dfd03f938cf}\ (9 subtraces) (ID = 135029)
05:31 p.m.: Found Adware: navexcel navhelper
05:31 p.m.: HKCR\appid\nhelper.dll\ (1 subtraces) (ID = 135511)
05:31 p.m.: HKCR\appid\{710bcb5b-8c6c-483e-a4f5-faf083b13184}\ (1 subtraces) (ID = 135512)
05:31 p.m.: HKCR\clsid\{c1e58a84-95b3-4630-b8c2-d06b77b7a0fc}\ (12 subtraces) (ID = 135516)
05:31 p.m.: HKCR\interface\{20f36af3-3486-4bb6-8bcb-f1f8abe74d07}\ (8 subtraces) (ID = 135518)
05:31 p.m.: HKCR\navexcel.navhelper.1\ (3 subtraces) (ID = 135519)
05:31 p.m.: HKCR\navexcel.navhelper\ (5 subtraces) (ID = 135520)
05:31 p.m.: HKLM\software\classes\appid\nhelper.dll\ (1 subtraces) (ID = 135525)
05:31 p.m.: HKLM\software\classes\appid\{710bcb5b-8c6c-483e-a4f5-faf083b13184}\ (1 subtraces) (ID = 135526)
05:31 p.m.: HKLM\software\classes\clsid\{c1e58a84-95b3-4630-b8c2-d06b77b7a0fc}\ (12 subtraces) (ID = 135530)
05:31 p.m.: HKLM\software\classes\interface\{20f36af3-3486-4bb6-8bcb-f1f8abe74d07}\ (8 subtraces) (ID = 135531)
05:31 p.m.: HKLM\software\classes\navexcel.navhelper.1\ (3 subtraces) (ID = 135532)
05:31 p.m.: HKLM\software\classes\navexcel.navhelper\ (5 subtraces) (ID = 135533)
05:31 p.m.: HKLM\software\classes\typelib\{fa4de133-d3c3-4ed4-92d1-cd4dde839ab3}\ (9 subtraces) (ID = 135538)
05:31 p.m.: HKCR\typelib\{fa4de133-d3c3-4ed4-92d1-cd4dde839ab3}\ (9 subtraces) (ID = 135551)
05:31 p.m.: Found Adware: 180search assistant/zango
05:31 p.m.: HKLM\software\180solutions\ (6 subtraces) (ID = 135618)
05:31 p.m.: HKLM\software\microsoft\code store database\distribution units\{00000ef1-0786-4633-87c6-1aa7a44296da}\ (9 subtraces) (ID = 135911)
05:31 p.m.: Found Adware: one2one viewer
05:31 p.m.: HKCR\clsid\{b3a5878e-5b4c-4d12-9156-4d7fd8d0af6c}\ (11 subtraces) (ID = 136347)
05:31 p.m.: HKLM\software\classes\clsid\{b3a5878e-5b4c-4d12-9156-4d7fd8d0af6c}\ (11 subtraces) (ID = 136361)
05:31 p.m.: HKLM\software\classes\typelib\{83b8f65d-96e3-4518-a40c-e0ca84ff09fc}\ (9 subtraces) (ID = 136366)
05:31 p.m.: HKCR\typelib\{83b8f65d-96e3-4518-a40c-e0ca84ff09fc}\ (9 subtraces) (ID = 136370)
05:33 p.m.: Found Adware: whenu
05:33 p.m.: HKCR\interface\{711648f0-5ff5-4c81-805e-a1aedbab4951}\ (8 subtraces) (ID = 140416)
05:33 p.m.: HKLM\software\classes\interface\{711648f0-5ff5-4c81-805e-a1aedbab4951}\ (8 subtraces) (ID = 140425)
05:33 p.m.: HKLM\software\classes\typelib\{20752c25-2d97-4e6f-9ee2-94b74d202875}\ (9 subtraces) (ID = 140426)
05:33 p.m.: HKCR\typelib\{20752c25-2d97-4e6f-9ee2-94b74d202875}\ (9 subtraces) (ID = 140459)
05:33 p.m.: Found Adware: whenu savenow
05:33 p.m.: HKCR\wusn.1\ (1 subtraces) (ID = 140463)
05:33 p.m.: HKLM\software\microsoft\windows\currentversion\explorer\browser helper objects\{707e6f76-9ffb-4920-a976-ea101271bc25}\ (1 subtraces) (ID = 142017)
05:33 p.m.: Found Adware: speedblaster
05:33 p.m.: HKLM\software\microsoft\windows\currentversion\explorer\browser helper objects\{707e6f76-9ffb-4920-a976-ea101271bc25}\ (1 subtraces) (ID = 142017)
05:34 p.m.: HKCR\clsid\{511f9316-771b-4953-a268-1c36da667fe9}\ (11 subtraces) (ID = 143552)
05:34 p.m.: HKCR\interface\{7be68951-eecc-4ca3-8991-fc2054d1f7e6}\ (8 subtraces) (ID = 143555)
05:34 p.m.: HKCR\interface\{8d2fe65b-7dce-44af-b664-556f289bcaac}\ (8 subtraces) (ID = 143556)
05:34 p.m.: HKLM\software\classes\clsid\{511f9316-771b-4953-a268-1c36da667fe9}\ (11 subtraces) (ID = 143561)
05:34 p.m.: HKLM\software\classes\interface\{7be68951-eecc-4ca3-8991-fc2054d1f7e6}\ (8 subtraces) (ID = 143564)
05:34 p.m.: HKLM\software\classes\interface\{8d2fe65b-7dce-44af-b664-556f289bcaac}\ (8 subtraces) (ID = 143565)
05:34 p.m.: HKLM\software\classes\sponsoradulto.sponsoradulto\ (5 subtraces) (ID = 143570)
05:34 p.m.: HKLM\software\classes\syswebtelecom.syswebtelecom\ (3 subtraces) (ID = 143571)
05:34 p.m.: HKLM\software\classes\typelib\{273773ea-e96d-49f8-9ab1-eaec34a97347}\1.0\ (8 subtraces) (ID = 143574)
05:34 p.m.: HKLM\software\microsoft\windows\currentversion\explorer\browser helper objects\{511f9316-771b-4953-a268-1c36da667fe9}\ (1 subtraces) (ID = 143575)
05:34 p.m.: HKCR\sponsoradulto.sponsoradulto\ (5 subtraces) (ID = 143577)
05:34 p.m.: HKCR\syswebtelecom.syswebtelecom\ (3 subtraces) (ID = 143578)
05:34 p.m.: HKCR\typelib\{273773ea-e96d-49f8-9ab1-eaec34a97347}\ (9 subtraces) (ID = 143581)
05:34 p.m.: Found Adware: tubby toolbar
05:34 p.m.: HKU\.default\software\mtc mtc\ (3 subtraces) (ID = 145205)
05:34 p.m.: HKU\.default\software\microsoft\internet explorer\urlsearchhooks\ || {20ec3d2d-33c1-4c9d-bc37-c2d500688da2} (ID = 145298)
05:34 p.m.: HKU\.default\software\microsoft\windows\currentversion\run\ || tv media (ID = 145299)
05:34 p.m.: HKCR\clsid\{20ec3d2d-33c1-4c9d-bc37-c2d500688da2}\ (3 subtraces) (ID = 145300)
05:34 p.m.: HKLM\software\classes\clsid\{20ec3d2d-33c1-4c9d-bc37-c2d500688da2}\ (3 subtraces) (ID = 145304)
05:34 p.m.: HKLM\software\microsoft\internet explorer\urlsearchhooks\ || {20ec3d2d-33c1-4c9d-bc37-c2d500688da2} (ID = 145311)
05:34 p.m.: HKLM\software\microsoft\windows\currentversion\run\ || tv media (ID = 145313)
05:34 p.m.: Found Adware: twain-tech
05:34 p.m.: HKLM\software\twaintec\ (27 subtraces) (ID = 145344)
05:34 p.m.: Found Adware: virtualbouncer
05:34 p.m.: HKLM\software\classes\clsid\{8940e505-72c6-44de-be85-1d746780efbf}\ (13 subtraces) (ID = 145549)
05:34 p.m.: HKLM\software\classes\typelib\{5e594162-60a9-487d-84b8-dbdd716cb862}\ (9 subtraces) (ID = 145551)
05:34 p.m.: HKCR\typelib\{5e594162-60a9-487d-84b8-dbdd716cb862}\ (9 subtraces) (ID = 145565)
05:34 p.m.: HKU\.default\software\ceres\ (19 subtraces) (ID = 145764)
05:35 p.m.: HKCR\ceresdll.ceresdllobj.1\ (3 subtraces) (ID = 145774)
05:35 p.m.: HKCR\ceresdll.ceresdllobj\ (5 subtraces) (ID = 145775)
05:35 p.m.: HKCR\clsid\{00000049-8f91-4d9c-9573-f016e7626484}\ (11 subtraces) (ID = 145783)
05:35 p.m.: HKCR\interface\{bb0d5adc-028d-4185-9288-722ddce2c757}\ (8 subtraces) (ID = 145808)
05:35 p.m.: HKLM\software\classes\ceresdll.ceresdllobj.1\ (3 subtraces) (ID = 145858)
05:35 p.m.: HKLM\software\classes\ceresdll.ceresdllobj.1\clsid\ (1 subtraces) (ID = 145859)
05:35 p.m.: HKLM\software\classes\ceresdll.ceresdllobj\ (5 subtraces) (ID = 145860)
05:35 p.m.: HKLM\software\classes\clsid\{00000049-8f91-4d9c-9573-f016e7626484}\ (11 subtraces) (ID = 145867)
05:35 p.m.: HKLM\software\classes\interface\{bb0d5adc-028d-4185-9288-722ddce2c757}\ (8 subtraces) (ID = 145885)
05:35 p.m.: HKLM\software\classes\typelib\{92daf5c1-2135-4e0c-b7a0-259abfcd3904}\ (9 subtraces) (ID = 145902)
05:35 p.m.: HKLM\software\dbi\ (27 subtraces) (ID = 145915)
05:35 p.m.: HKLM\software\microsoft\windows\currentversion\explorer\browser helper objects\{00000049-8f91-4d9c-9573-f016e7626484}\ (ID = 145930)
05:35 p.m.: HKLM\software\microsoft\windows\currentversion\explorer\browser helper objects\{000006b1-19b5-414a-849f-2a3c64ae6939}\ (ID = 145935)
05:35 p.m.: HKLM\software\microsoft\windows\currentversion\run\ || alchem (ID = 145947)
05:35 p.m.: HKLM\software\microsoft\windows\currentversion\uninstall\abi-1\ (6 subtraces) (ID = 146117)
05:35 p.m.: HKCR\twaintecdll.twaintecdllobj.1\ (3 subtraces) (ID = 146141)
05:35 p.m.: HKCR\typelib\{92daf5c1-2135-4e0c-b7a0-259abfcd3904}\ (9 subtraces) (ID = 146148)
05:35 p.m.: Found Adware: wildmedia
05:35 p.m.: HKLM\software\wildmedia\ (4 subtraces) (ID = 146962)
05:36 p.m.: Found Adware: whenu searchbar/pricebandit
05:36 p.m.: HKCR\wuse.1\ (1 subtraces) (ID = 635410)
05:36 p.m.: HKCR\wusn.1\ (1 subtraces) (ID = 635412)
05:36 p.m.: HKLM\software\classes\wuse.1\ (1 subtraces) (ID = 635552)
05:36 p.m.: HKLM\software\classes\wuse.1\ (1 subtraces) (ID = 635552)
05:36 p.m.: HKLM\software\classes\wusn.1\ (1 subtraces) (ID = 635554)
05:36 p.m.: Found Adware: whenu weathercast
05:36 p.m.: HKCR\whenu.embedse\ (5 subtraces) (ID = 638925)
05:36 p.m.: HKCR\clsid\{389a5a59-1306-4389-a779-2eb9d0bc1ffb}\ (21 subtraces) (ID = 638937)
05:36 p.m.: HKLM\software\classes\whenu.embedse\ (5 subtraces) (ID = 638999)
05:36 p.m.: HKLM\software\classes\clsid\{389a5a59-1306-4389-a779-2eb9d0bc1ffb}\ (21 subtraces) (ID = 639011)
05:36 p.m.: HKCR\whenu.embedse.1\ (3 subtraces) (ID = 639254)
05:36 p.m.: HKLM\software\classes\whenu.embedse.1\ (3 subtraces) (ID = 639255)
05:38 p.m.: Found Adware: addestroyer
05:38 p.m.: HKU\.DEFAULT\software\vb and vba program settings\addestroyer\ (2 subtraces) (ID = 102749)
05:38 p.m.: HKU\.DEFAULT\software\microsoft\windows\currentversion\explorer\{587dbf2d-9145-4c9e-92c2-1f953da73773}\ (1 subtraces) (ID = 112381)
05:38 p.m.: HKU\.DEFAULT\software\egdhtml\ (8 subtraces) (ID = 128787)
05:38 p.m.: HKU\.DEFAULT\software\microsoft\windows\currentversion\run\ || instant access (ID = 128817)
05:38 p.m.: HKU\.DEFAULT\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0\ || goicfboogidikkejccmclpieicihhlpo bgdjdn (ID = 128845)
05:38 p.m.: HKU\.DEFAULT\software\p2eclient\ (1 subtraces) (ID = 128846)
05:39 p.m.: HKU\.DEFAULT\software\microsoft\internet explorer\toolbar\webbrowser\ || {5aa06644-bc46-4220-a460-47a6eb47c96d} (ID = 135541)
05:39 p.m.: HKU\.DEFAULT\software\navexcel ltd\ (ID = 135548)
05:39 p.m.: HKU\.DEFAULT\software\livesvc\ (ID = 136368)
05:40 p.m.: HKU\.DEFAULT\software\whenu\ (ID = 140455)
05:40 p.m.: Found Trojan Horse: spooner-a
05:40 p.m.: HKU\.DEFAULT\software\microsoft\windows\currentversion\run\ || sp (ID = 142057)
05:40 p.m.: HKU\.DEFAULT\software\sponsoradulto2\ (22 subtraces) (ID = 143576)
05:40 p.m.: HKU\.DEFAULT\software\mtc mtc\ (3 subtraces) (ID = 145274)
05:40 p.m.: HKU\.DEFAULT\software\microsoft\internet explorer\urlsearchhooks\ || {20ec3d2d-33c1-4c9d-bc37-c2d500688da2} (ID = 145309)
05:40 p.m.: HKU\.DEFAULT\software\microsoft\windows\currentversion\run\ || tv media (ID = 145312)
05:40 p.m.: HKU\.DEFAULT\software\vb and vba program settings\vbouncer\ (2 subtraces) (ID = 145564)
05:40 p.m.: HKU\.DEFAULT\software\ceres\ (19 subtraces) (ID = 145851)
05:40 p.m.: Found Adware: websearch toolbar
05:40 p.m.: HKU\.DEFAULT\software\microsoft\internet explorer\extensions\cmdmapping\ || {686c970f-1d7d-4469-85d1-4b35763b56cc} (ID = 146456)
05:40 p.m.: Found Adware: sidesearch
05:40 p.m.: HKU\.DEFAULT\software\microsoft\internet explorer\extensions\cmdmapping\ || {000007c6-17df-4438-92a4-de5537471ba3} (ID = 530423)
05:40 p.m.: Registry Sweep Complete, Elapsed Time:00:24:07
05:40 p.m.: Starting Cookie Sweep
05:40 p.m.: Found Spy Cookie: atlas dmt cookie
05:40 p.m.: anyuser@atdmt[2].txt (ID = 2253)
05:40 p.m.: Found Spy Cookie: lopdotcom cookie
05:40 p.m.: anyuser@lop[2].txt (ID = 2936)
05:40 p.m.: Found Spy Cookie: revenue.net cookie
05:40 p.m.: anyuser@revenue[2].txt (ID = 3257)
05:40 p.m.: Found Spy Cookie: rn11 cookie
05:40 p.m.: anyuser@rn11[2].txt (ID = 3261)
05:40 p.m.: Found Spy Cookie: 888 cookie
05:40 p.m.: anyuser@888[2].txt (ID = 2019)
05:40 p.m.: Found Spy Cookie: tribalfusion cookie
05:40 p.m.: anyuser@tribalfusion[2].txt (ID = 3589)
05:40 p.m.: Found Spy Cookie: yieldmanager cookie
05:40 p.m.: anyuser@ad.yieldmanager[2].txt (ID = 3751)
05:40 p.m.: Cookie Sweep Complete, Elapsed Time: 00:00:03
05:40 p.m.: Starting File Sweep
05:41 p.m.: Found Adware: shopathomeselect
05:41 p.m.: sahagent.log (ID = 75886)
05:41 p.m.: Warning: Failed to open file "c:\windows\win386.swp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
05:43 p.m.: sahuninstall.exe (ID = 75917)
05:43 p.m.: msbb.exe (ID = 70556)
05:43 p.m.: ncmyb.dll (ID = 70584)
05:47 p.m.: ceres.dll (ID = 83247)
05:47 p.m.: bi.dll (ID = 83172)
05:47 p.m.: bi.ini (ID = 81893)
05:47 p.m.: preinstt.exe (ID = 81866)
05:47 p.m.: twaintec.dll (ID = 81884)
05:47 p.m.: twaintec.ini (ID = 81893)
05:47 p.m.: biprep.exe (ID = 83208)
05:47 p.m.: pup.exe (ID = 51085)
05:47 p.m.: alchem.exe (ID = 83108)
05:47 p.m.: HKLM\Software\Microsoft\Windows\CurrentVersion\Run || ALCHEM (ID = 0)
05:47 p.m.: Found Adware: winpup
05:47 p.m.: actulice.exe (ID = 90567)
05:48 p.m.: Found Adware: gain-supported software
05:48 p.m.: gatorhdplugin.log (ID = 119819)
05:48 p.m.: sponsoradulto.dll (ID = 78199)
05:48 p.m.: abiuninst.htm (ID = 83087)
05:48 p.m.: mshp.dll (ID = 54285)
05:53 p.m.: dtc32.dll (ID = 63677)
05:53 p.m.: atpartners.dll (ID = 69813)
05:53 p.m.: im64.dll (ID = 69841)
05:53 p.m.: msbb.exe (ID = 70556)
05:53 p.m.: hmduabs.exe (ID = 83424)
05:53 p.m.: HKLM\Software\Microsoft\Windows\CurrentVersion\Run || fbaklzykzupmw (ID = 0)
05:53 p.m.: bib.exe (ID = 83190)
05:53 p.m.: sahagent1019.exe (ID = 75895)
05:53 p.m.: Found Adware: keenvalue/perfectnav
05:53 p.m.: kvif_11.exe (ID = 64932)
05:53 p.m.: kvif_11.dll (ID = 64931)
05:53 p.m.: bo2806040128.exe (ID = 82783)
05:53 p.m.: swrt01.dll (ID = 82814)
05:53 p.m.: lycos.dll (ID = 76057)
05:53 p.m.: ss_msi1_setup.exe (ID = 76076)
05:53 p.m.: ncmyb.dll (ID = 70584)
05:53 p.m.: tla.exe (ID = 51085)
05:53 p.m.: modctlv.exe (ID = 90567)
05:53 p.m.: fc71enum.exe (ID = 51085)
05:53 p.m.: netpe32.dll (ID = 63884)
05:53 p.m.: mdmlogw.exe (ID = 90567)
05:53 p.m.: eglivecam.dll (ID = 63815)
05:53 p.m.: eglivecam.exe (ID = 69177)
05:53 p.m.: msynthd.exe (ID = 90567)
05:53 p.m.: mtc.ini (ID = 81586)
05:53 p.m.: svcsysnet32.dll (ID = 63910)
05:54 p.m.: Found Adware: marketscore
05:54 p.m.: rk.bin (ID = 159065)
05:54 p.m.: c:\windows\system\fleok (3 subtraces) (ID = -2147480556)
05:54 p.m.: msbb.exe (ID = 70556)
05:56 p.m.: ceres.inf (ID = 83250)
05:56 p.m.: twtini.inf (ID = 81897)
05:57 p.m.: bib.inf (ID = 83191)
05:57 p.m.: biini.inf (ID = 83199)
05:57 p.m.: alchem.inf (ID = 83109)
05:57 p.m.: polall1r.inf (ID = 83425)
05:57 p.m.: tt_reco.exe (ID = 83453)
05:59 p.m.: tvm.upd (ID = 81654)
06:01 p.m.: Found Adware: lopdotcom
06:01 p.m.: icbgzgnd.exe (ID = 95)
06:01 p.m.: snbiaqil.exe (ID = 95)
06:01 p.m.: c08c5a6.exe (ID = 121)
06:01 p.m.: c4f6b0f.exe (ID = 121)
06:01 p.m.: przrwwva.exe (ID = 95)
06:01 p.m.: dokqklbe.exe (ID = 95)
06:01 p.m.: sotjiwvu.exe (ID = 95)
06:01 p.m.: eeanfabx.exe (ID = 95)
06:01 p.m.: zxuejfxf.exe (ID = 95)
06:01 p.m.: rczthbun.exe (ID = 95)
06:01 p.m.: bfkauiau.exe (ID = 95)
06:01 p.m.: mhnptsfi.exe (ID = 95)
06:01 p.m.: oqcfdzik.exe (ID = 95)
06:02 p.m.: dqsdojgo.exe (ID = 95)
06:02 p.m.: fjxulzkq.exe (ID = 95)
06:02 p.m.: ycjzobju.exe (ID = 95)
06:02 p.m.: afhvdujr.exe (ID = 95)
06:02 p.m.: d93a1.exe (ID = 121)
06:02 p.m.: d9760.exe (ID = 121)
06:02 p.m.: vkqzgiuj.exe (ID = 95)
06:02 p.m.: c6ed8.exe (ID = 121)
06:02 p.m.: d9951.exe (ID = 121)
06:02 p.m.: bdfkhswe.exe (ID = 95)
06:02 p.m.: sta336.exe (ID = 95)
06:02 p.m.: d84b3.exe (ID = 121)
06:02 p.m.: d9181.exe (ID = 121)
06:02 p.m.: d89ae.exe (ID = 121)
06:02 p.m.: d9ab3.exe (ID = 121)
06:02 p.m.: d8cb6.exe (ID = 121)
06:02 p.m.: db93e.exe (ID = 121)
06:02 p.m.: dd38c.exe (ID = 121)
06:02 p.m.: dd99f.exe (ID = 121)
06:02 p.m.: dc166.exe (ID = 121)
06:02 p.m.: sta2c4.exe (ID = 95)
06:02 p.m.: sta1022.exe (ID = 95)
06:02 p.m.: sta324.exe (ID = 95)
06:02 p.m.: sta342.exe (ID = 95)
06:02 p.m.: sta380.exe (ID = 95)
06:02 p.m.: sta1071.exe (ID = 95)
06:02 p.m.: sta1025.exe (ID = 95)
06:02 p.m.: agrfbavg.exe (ID = 95)
06:02 p.m.: oyegakgm.exe (ID = 95)
06:02 p.m.: xyrfgnwh.exe (ID = 95)
06:02 p.m.: nemkwjlj.exe (ID = 95)
06:02 p.m.: mryawbhg.exe (ID = 95)
06:02 p.m.: ermvpkhb.exe (ID = 95)
06:02 p.m.: buqeyttl.exe (ID = 95)
06:02 p.m.: soezgmvk.exe (ID = 95)
06:02 p.m.: iimdtfjk.exe (ID = 95)
06:02 p.m.: stab235.exe (ID = 120)
06:02 p.m.: 129268.exe (ID = 121)
06:03 p.m.: 1d60b0.exe (ID = 121)
06:03 p.m.: 129997.exe (ID = 121)
06:03 p.m.: bcinhdnl.exe (ID = 95)
06:03 p.m.: 1d671e.exe (ID = 121)
06:03 p.m.: c:\windows\temp\clrsch (1 subtraces) (ID = -2147481250)
06:03 p.m.: 1d6833.exe (ID = 121)
06:03 p.m.: 1d6e3d.exe (ID = 121)
06:03 p.m.: 1281c1.exe (ID = 121)
06:03 p.m.: 12834b.exe (ID = 121)
06:03 p.m.: 129dea.exe (ID = 121)
06:03 p.m.: dele0a0.tmp (ID = 70592)
06:03 p.m.: del7252.tmp (ID = 70592)
06:03 p.m.: bunsetup.cab (ID = 75703)
06:03 p.m.: sahagent_.exe (ID = 75904)
06:03 p.m.: webinstaller.dll (ID = 75986)
06:04 p.m.: lsp_.dll (ID = 75814)
06:04 p.m.: sahuninstall_.exe (ID = 75919)
06:04 p.m.: sahhtml_.exe (ID = 75909)
06:04 p.m.: setup.inf (ID = 75928)
06:04 p.m.: polall1r.cab (ID = 83423)
06:04 p.m.: polall1r.inf (ID = 83425)
06:04 p.m.: polall1r.exe (ID = 83424)
06:04 p.m.: ceres.cab (ID = 95128)
06:04 p.m.: ceres.inf (ID = 83250)
06:04 p.m.: ceres.dll (ID = 83247)
06:04 p.m.: tvmknwrd.dll (ID = 81726)
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs559d8ff0-f4b4-40a7-a0de-5a56cbd2ee91.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsd2c91ffa-f9b3-452d-86fe-96e1aa91d469.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscscad0765a-008b-4c40-8284-7437ef1b576b.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsfab9de0d-0626-4754-a749-64bd7372b13d.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsd8647464-ec79-4eeb-8941-b76a1713203d.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsa89c5c9c-76fa-412a-abb0-2bd6db3248b9.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs08e09b3e-1d59-4909-9162-ab8d1f22aab9.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscse84fe938-c0f0-4ea5-aec4-242f6c82b54f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs447628ca-f4e7-41f8-85f0-c485ea7cf7b2.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs2590db0e-5144-4975-a6b2-f2c016900384.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs45e8caba-d6dd-49f8-acb0-0844e25ff01f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs3298bdac-e7e8-4a7b-991b-9516d23ee996.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs706781af-846c-41d4-bb2c-cf5b45e0835a.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsd56ac35d-dc83-4573-bcf0-7d664f512895.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscse7a4d2f7-fb64-4d1a-a90c-16a8d6f966a9.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscse52be144-a5c4-4576-8ad5-e07264d3830e.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs9313f42b-1d03-4b30-bc4a-3cfdfe9efa24.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsb3becefc-64e8-4e46-b7fd-d0fe49beb308.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs2c50863e-7b24-490f-8bbd-8a519469e6c5.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs093fcbb4-c16b-4eb3-8ed1-67fe454a625c.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs77a333a3-dbc6-4076-9114-419fb55fc714.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs472a642e-6916-4768-b09e-9be56eb9754e.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscse3c119a4-9d79-4f71-9b13-43ac3f796f69.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs4b42fe45-d2b1-4130-ae06-ff8f1d45d6fe.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs5e5ac42a-ce67-4357-a158-3698f5e65e97.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs0ef970b9-e030-4259-af49-f4f3ad233313.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscse493c0ec-e8ba-4446-ac2f-62f8021da3a8.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsebfcc214-7c9c-4933-bd0e-4dc2dfb2ac1c.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsbdc8b921-e504-4f09-a6f4-f261ee453773.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs0b9e9d89-82e8-47d4-9ef8-10bff09c17bd.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs5b1e764d-53d2-4b9d-9693-296cffc08e12.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsb6b73f20-3f5c-48fb-9d84-f43939a01082.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs507b2e34-fc8a-4c48-b624-68db9e10b124.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs5c85e2a9-c077-4793-bf4f-8db821fad3be.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs2f14c28d-9e76-44c6-8d2f-b257afe3e457.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsd7f1f109-f3f8-4fc8-b261-d5e85422b90e.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsd62b92bc-78e4-4d07-b51c-cc48530e6720.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs5e2ec301-6fd4-42c2-a682-a11325262918.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs17e42ee1-e871-4b02-a6b1-e89c351591a7.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs777a3ddc-78a3-4ad8-af49-720c54fec003.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs811480b9-eab1-48b6-b140-1b18ee906398.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs154860ec-3bec-49f9-85bf-4098a720b0f2.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs18582011-3f7e-43a4-9cd9-c750f10e026f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsa99b68e9-5a5b-4c14-9273-f99f9e69b527.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs1315d6a8-4b4a-41d3-a334-70c2dea91367.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs38d60946-57e7-4dac-a0f3-df14b34ab56a.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsae3330a5-b95e-45fd-9262-c279af5ffa6c.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs624faabc-92bf-4e07-8318-9c2365e05b45.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs3d61ce03-722c-48c5-8427-d798239545cc.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsbb21f1e9-5460-4f96-a1f9-5fe4bcb49dbd.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs91fff800-6ede-4253-b666-49bf16ba21a0.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs5a9a3491-ed40-4e4c-89ef-c6ce65c8960c.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscse263e4bb-c13e-407f-9351-bee8dc46b965.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsd47c2fb2-efff-46c3-8441-32e9cf7697f7.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs0b9c9cb8-7fda-4fd6-8559-11cd3e92b8aa.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsb7c8f648-ba95-4c11-ab4b-629758f9bbdd.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsc2be10c5-f56a-4a48-88fa-3e3213d2aab9.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs63e65f4e-6ada-48e1-84f3-c3564d8e9b65.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsccdb872f-5002-4815-9d7e-2a41c114a816.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsaec553b8-f7c8-4e61-9854-3d60b41ace38.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs398d4730-5418-46d4-84e4-36dc41e59d8b.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs0d0af387-ad2f-447f-900d-39b0ec038555.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsf15bd47d-e4b2-42ad-9ebd-898e7255fb5b.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs6323c2a5-aa44-4a1d-becf-d0bf42d3749f.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs3bed2fe8-2da1-4a0d-b8d2-8a0b0af3230b.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs667d235c-606f-44f9-8eba-5924f1a30190.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsb45520ac-070a-46ab-a6b1-c91432ec4cad.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs3495930e-1391-42e3-8350-719fcb06dc58.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs301c244c-df1b-4bb4-90b9-40c468c526b4.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs16d7aff8-b2be-4048-ae12-df01099db0c9.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs7562da99-b913-4896-aae5-d60434fb1b1c.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs112d5baf-462a-409a-8fb0-d1215bc56359.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs77576ff6-8441-48b8-bb50-cbcc6bb132a2.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs07798eeb-5686-4771-a8d3-e68c97b62d95.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs414f4b75-9eb3-46a0-9f76-96d4427d25d1.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsca7e050c-56a4-4b8b-ade8-8c0b72d796d2.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscse9d065fe-28fd-4734-8971-beb5f02aa760.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs677e3e64-9065-4ca6-a647-28d231116105.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsf77ca0f8-5255-4d4b-88ea-c5252d04e613.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs117feb7b-2a6f-4271-9f90-00e55cf71501.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs4cf25012-8c64-495b-9677-9c2dad07c095.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscse1a27674-92cd-462a-9be5-737288d86660.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs81c903db-816d-4c5e-8433-2a5698ea132d.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsbf663c3b-6595-459a-9929-2b48e53d25a1.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs3ccc7d12-8498-47a7-a0f7-2ea621b0fd2c.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs01293589-ee26-4eea-9fd6-6f60befe54ab.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs34699cea-4386-40e9-ab18-0006282c0aff.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs21def64a-30d0-402e-8cb2-6220c8e83dbc.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsc71e0538-a8d6-448c-9bfa-9b15e8a40620.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs20851e99-7b1c-4635-97b7-716cea7eb778.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs94c45b1f-c5fc-4262-9f33-994f98e2ece3.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsff25dc3e-6a30-4ed4-bb72-6d0553c0e496.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscse6cdbe78-af77-43b6-bc00-84f01c640e4a.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscsd27d37ef-6e15-438e-a139-b769b21a801c.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscse81ea23a-873e-415a-9b59-ab0fa6e5513a.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper\temp\sscs01a325e5-e610-4a07-bc55-3b4db403eb30.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
06:06 p.m.: Warning: Failed to open file "c:\windows\application data\webroot\spy sweeper


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Krosty
post Dec 17 2005, 03:58 AM
Publicado: #4


Thanatos
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 3.507
Registrado: 13-January 05
Desde: Buenos Aires, Argentina
Miembro nº: 59.993



Hola, porfavor hay que leer mejor. Caito te dijo que pongas un nuevo log del jçhiajckthis tambien.
Salu2 thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic